云计算环境下CA认证中心的研究与设计

云计算环境下CA认证中心的研究与设计

北京邮电大学   盛宇伟

云计算作为一种新的概念,新的服务模式被提出来,是IT行业又一个崭新的方向。云计算按需提供服务,资源合理利用,简单部署模式等优势在未来不但可以有效的推进计算机的发展,而且可以显著的改善人民的生活及工作方式。然而,安全问题一直伴随着云计算的发展,也阻碍了云计算的发展。认证中心(CA)作为公钥基础设施(PKI)的核心,在安全方面尤为重要。因而在云计算环境中构建认证中心有着深远的意义。本文一方面从云计算安全出发,研究云计算中安全问题以及解决方案,另一方面从传统密码学出发,研究传统的公钥基础设施。通过分析传统的公钥基础设施的优劣以及云计算环境,将两者结合达到优势互补,从而构建独立云计算环境下的认证中心和混合云计算环境下的云计算认证中心。本文对传统的公钥基础设施进行了综述,重点阐述了公钥基础设施的理论依据以及认证中心相关组成;对云计算以及云安全进行了概括,概括了云计算的三种服务模式和部署模式,并且分析了云计算下安全问题:多用户问题,虚拟化问题,模式安全问题,异构平台问题,开放性与资金问题。并且在此基础之上详细阐述两个安全模型(Jericho云立方模型,CSA模型);对云计算环境下的认证中心进行研究与设计,首先阐述了认证中心的总体概况,其次围绕着认证中心的各个部分进行展开,主要有MixCA的初始化,MixCA密钥管理,MixCA证书管理。同时为了适应云计算环境,对传统的OCSP(?)办议进行了改进,设计了基于服务的云计算环境下的身份认证和云计算环境下的加解密,并对云计算环境下CA设计方案的安全性和可用性两个方面进行了讨论;对混合云计算环境下的CA进行设计,首先总体阐述混合云计算环境下的CA信任模型,之后分多个方面阐述:云桥中心设计,云桥中心属性令牌,云桥中心短消息机制以及云桥中心负载器设计,最后对混合云计算设计方案从安全性和高扩展性可用性进行讨论和评价。

云计算环境下CA认证中心的研究与设计

时间: 2024-09-16 12:47:28

云计算环境下CA认证中心的研究与设计的相关文章

云计算环境下数字图书馆个性化信息服务研究

云计算环境下数字图书馆个性化信息服务研究 湖北工业大学 胡秀云 本文从数字图书馆.云计算和个性化信息服务的现状出发,研究发现了现阶段数字图书馆信息服务面临的问题和阻碍其发展的瓶颈,将云计算中的虚拟化.分布式数据存储.海量数据处理和云平台等关键技术应用于构建数字图书馆个性化信息服务云平台,并在该平台上对云服务进行部署.本文主要进行了以下工作: (1)介绍了云计算的关键技术和个性化信息的关键技术.主要服务方式以及现阶段存在的一些问题.(2)重点介绍了云计算中的分布式文件存储.海量数据处理相关技术.

云计算环境下软件性能测试技术研究

云计算环境下软件性能测试技术研究 王立群  李兆翠  孙庆波 / 山东协和学院计算机学院 随着互联网.物联网.虚拟化等技术的发展,云计算给软件性能测试带来了新的机遇与挑战.本文以软件性能测试为落脚点,分析云计算环境下软件性能测试的可行性,阐述了云计算环境下软件性能测试的优势和其面临的挑战,在此基础上,对云计算环境下软件性能测试进行展望,提出下一步需要研究解决的问题. 云计算环境下软件性能测试技术研究

云计算环境下的关联挖掘在图书销售中的研究

云计算环境下的关联挖掘在图书销售中的研究 郭健 任永功 随着大数据时代的到来,如今人们已经淹没在海量的信息当中.云计算技术的出现,为解决在海量数据中高效地挖掘出有价值的信息问题提供了新的思路.利用云计算的分布式处理和虚拟化技术的优势,提出一种基于Map/Reduce编程模型与编码操作相结合的分布式关联规则挖掘算法--MCM-Apriori算法;设计并实现一个基于Hadoop云平台的网上图书销售系统.为进一步验证该系统的高效性,在该系统中利用MCM-Apriori算法进行图书推荐服务的应用.实验对

云计算环境下的负载均衡算法的研究与设计

云计算环境下的负载均衡算法的研究与设计 北京邮电大学  冯秀玲 本文研究了云计算及集群的负载均衡机制和算法,提出了云计算环境下的集群负载均衡问题,并且基于两种不同的云计算场景:私有云和公有云,分别设计了两种不同的算法,对集中式和分布式的负载均衡算法进行了相应的改进,本文的主要内容包括: 第一,分析对比现有集中式算法的性能优劣,着重对典型的算法. 第二,研究分析现有的分布式负载均衡算法,并针对文献中随机游走算法的低效和不足问题进行了改进,改进后的分组随机游走算法属于分布式的,适合使用在公有云环境中

云计算环境下高分辨率遥感影像存储与高效管理技术研究

云计算环境下高分辨率遥感影像存储与高效管理技术研究 浙江大学 康俊锋 本文的主要研究内容如下: (1)设计云计算环境下的高分辨率遥感影像存储模型C-RSM在分析和对比当前主流云平台基础上,提出整合已有云平台Hadoop及Eucalyptus,并围绕遥感影像数据共享及地图服务等应用的特点,设计了基于Hadoop云平台下的高分辨率遥感影像数据组织方法:版本变更管理机制:并提出了Hadoop云平台下高分辨率遥感影像数据划分及存储策略:及设计了Hadoop云平台下高分辨率遥感影像存取算法,存取算法主要讨

[文档]云计算冶环境下电子商务发展模式研究

云计算冶环境下电子商务发展模式研究 通过云计算概述.电子商务发展瓶颈.机遇.新模式构建.实例分析.问题探索等六个方面,剖析论证了基于云计算冶的电子商务发展模式的相关问题.旨在提出基于云计算的新型电子商务模式构建的基本思想.相关问题的探究以及相应解决思想,系统阐述如何利用云计算冶的强大功能来发展开辟电子商务的全新格局.  [下载地址]http://bbs.chinacloud.cn/showtopic-11792.aspx

云计算环境下存储虚拟化文档加密研究

云计算环境下存储虚拟化文档加密研究 张盎微 随着网络技术的不断发展,特别是云计算的出现,数据文档更多地将从传统的本地数据保存转为云环境中的虚拟化存储.该过程中,传统的数据文档加密方式将不再适用于云计算环境下的文档存储加密.因此,提出一种适用于虚拟存储环境的全新数据加密方式尤为必要.针对云计算环境下存储虚拟化的特点,提出智能动态化的加解密将成为云计算环境下虚拟存储中数据文档的加解密方法,该方法有助于加强数据泄露防护,且对文档实现透明存储和加解密,从而使得用户有更好的虚拟存储体验. 云计算环境下存储

云计算环境下的去中心化身份验证研究和实现

云计算环境下的去中心化身份验证研究和实现 中山大学 巴钟杰 本文针对现有单点登录技术在跨域认证和稳定性等方面存在的问题,设计了新的身份认证模型,对跨域认证中不同身份管理域之间的信任关系进行建模,并明确了各个域内成员的职责与权限.同时针对跨域身份认证的特殊需求,本研究设计了一套与域内协议无关的离线身份认证方式,能够在核心节点离线的情况下,进行安全的跨域身份认证.最后,本研究提出了一套跨域身份统一的解决方案,允许用户把在不同身份管理域内的身份统一起来.在上述研究的基础上,本研究设计并实现了相应的身份

云计算环境下煤矿应急管理关键技术研究

云计算环境下煤矿应急管理关键技术研究 西安科技大学  马莉 分析煤矿应急管理海量数据的来源及在传统模式下数据存储与处理的局限性,设计煤矿应急云平台中海量数据存储及分析的实现方法,重点阐述黄陵矿业集团下属煤矿生产作业环境参数异动模型及其在煤矿应急云平台中的实现方法,并对该矿某段周期内的瓦斯数据进行异动判定的分析,从而为管理人员的决策行为提供科学依据.最后通过对煤矿应急云平台数据处理性能的实验测试,验证了本文基于Hadoop开源分布式生态系统搭建的煤矿应急云平台相对于传统煤矿应急信息系统具有良好的数