基于信任的云计算安全模型研究

基于信任的云计算安全模型研究

山东师范大学 张艳东

云安全始终是云服务商不能不面对的软肋,它与云计算的发展前景息息相关。可以说,脱离了安全保障,云计算的应用及推广无从谈起。虽然传统的安全解决方案在一定程度解决了云计算中的安全问题,但完全将此套方案移植到云平台绝对不可取。由于云计算的高虚拟化程度,部署的复杂性以及高度的可扩展性等新特点,都促使我们必须研究适用于云计算的安全机制。其中信任问题是云计算推广面临的最大障碍之一,也即云用户和云服务商是否能够相互信任。针对上述问题,本文提出了相应的解决方案,主要研究内容归纳如下:1.分析了云计算平台及其特点,剖析了它的发展优势,服务形式,探讨了云计算面临的特殊安全威胁,分析了提高云计算平台安全性所依赖的虚拟化技术、可信计算、访问控制等一系列的核心技术。除此之外,对信任的定义、特点、计算等内容基础做了深入阐述,探讨分析了经典信任模型的信任值计算方式,重点分析了云环境引入信任机制的必要性。2.针对云计算环境的动态性、多租户和高可扩展性等特点带来的安全隐患,借助于模糊逻辑的思想,提出了基于模糊信任的云计算评估模型TBMEF,运用模糊综合评判法计算出云服务的信任度,同时云服务提供商建立模糊控制规则,通过模糊判决授予云用户相应权限,在计算信任度时引入了时间因子,使其能够更好的满足云计算环境中动态访问控制的要求。通过建立双向信任评价,有效的提高了云计算平台的安全性。3.针对云计算平台有着巨大的部署规模而且提供众多的服务种类,在实际应用中很多服务可能分属于不同的自治域,云用户在很多情况下需要调集多个资源共同完成一项任务的情况,本文设计了一种单点登录模式来简化用户的操作体验,在不同自治域间切换,无需多次输入身份验证信息,被动的等待自治域返回认证通过的消息,再去申请所需服务。

基于信任的云计算安全模型研究

时间: 2024-11-27 14:18:44

基于信任的云计算安全模型研究的相关文章

基于信任的云计算身份管理模型设计与实现

基于信任的云计算身份管理模型设计与实现 李丙戌 吴礼发 周振吉 李华波 随着云计算的发展,身份管理问题已经引起业界高度关注.基于群签名的身份认证机制保证了云服务提供者不能通过外包的数据回溯用户的身份信息,并广泛应用于云计算环境的身份管理中,但它无法阻止恶意用户对云服务的非法访问.针对此不足,改进了现有的身份管理模型,将信任管理与群签名机制相结合,设计了基于信任的身份管理模型.本模型首先计算用户信任度并将其作为群签名分组的依据,再利用群签名机制实现用户认证,在应用中既能保证用户隐私,又能帮助云计算

基于HDFS的云计算安全技术研究与实现

基于HDFS的云计算安全技术研究与实现 广东工业大学  郭圣昌 本文创新点如下:(1)基于IBE算法原理,设计HDFS下DataNode对Client访问的身份认证安全机制,以弥补原有HDFS架构下Client访问DataNode未曾认证的缺陷,使得恶意或者仿冒用户无法在不经过主服务器NameNode的情况下窃取DataNode上的私人数据,保证了数据安全.同时,采用类IBE算法原理,摒弃了第三方可信机构,私钥由客户端Client自主产生,减少了因密钥生成.分发和存储带来的密钥管理复杂性,简化了

基于Hadoop的云计算模型研究及气象应用

基于Hadoop的云计算模型研究及气象应用 南京信息工程大学  张建 本文的主要工作如下: 首先对气象数据的特点进行分析,并指出将气象数据直接存储于Hadoop中存在的问题.根据气象数据的特点将设计基于Trie树变形的文件合并算法.在此基础上通过实验验证,数据高效率处理.安全等方面得到有效的提升和保障. 其次,设计并实现基于Hadoop的海量气象异构数据存储和计算框架,针对气象数据中实时提取有效数据的性能效率.数据保密安全.灾害备份等问题,利用HDFS存储气象数据以及利用MapReduce构建并

云关键技术及基于Hadoop的云计算模型研究

引言 云计算是由企业界开始发展,然后才进入学术界引起重视的,这与网格计算相反.经过对迄今为止的云计算相关学术论文进行统计分析后,显示学术界对于云 计算的研究主要集中在云技术关键技术方面.云计算研究的关键技术包括虚拟机.安全管理.数据管理.云监测.能耗管理和计算模型等.云计算的计算模型是研究 如何针对某类应用特点提出效率更高的编程方式,目前云计算模型众多,而Hadoop是一个开源的分布式系统基本架构,正日益成为具有较强实用性的开发平 台.淘宝就是国内率先使用Hadoop的公司之一. 1 云计算关键

一种云计算安全模型与架构设计研究

一种云计算安全模型与架构设计研究 季一木,康家邦,潘俏羽,匡子卓 由于云计算存在安全性的问题,使得原本具备大规模.动态.开放和分布式计算环境等优势的云计算目前更多的是以小规模.静态的私有云的模式出现.为了解决云平台的安全问题,文章从用户维.数据维.业务维和环境维构造相应的云安全服务平台及相关服务出发,基于Eucalyptus 平台设计了一种轻量级的云计算多维安全平台架构.达到云平台安全.云服务安全和安全云服务,以满足在应用云计算提供服务的过程中所需的安全可信需求. 关键词:云计算:安全:多维:架

基于Spark 的抄袭检测云计算框架研究

基于Spark 的抄袭检测云计算框架研究 于海浩 抄袭检测从根本上说是一个文本相似度的计算问题,需要迅速准确的在海量文集中对文本的原创性进行检测,耗费大量时间和资源,是计算密集和数据密集的复杂过程.采用分布式计算是是提高检测效率的有有效手段之一.本文提出了一套基于Spark的分布式抄袭检测云计算框架该框架使用由集群资源管理器Apache Mesos,支持内存驻留的 MapReduce计算框架,分布式 Hadooop 文件系统构成的分布式计算集群.测试结果表明,此框架比Hadooop传统分布式计算

基于等级保护基本要求的云计算安全研究

基于等级保护基本要求的云计算安全研究 朱圣才 随着云计算的进一步推进和发展,云计算面临的安全问题变得越来越突出,特别是在云计算安全中的用户数据机密性.完整性和可用性方面尤为突出,云计算安全已经 成为云计算推进过程中的首要障碍和难题.从云计算应用安全和系统安全两个层面,提出了云计算安全中应用安全和系统安全的威胁所在以及相应的基本保护要求. 基于等级保护基本要求的云计算安全研究

基于Hadoop的云计算试验平台搭建研究

基于Hadoop的云计算试验平台搭建研究 张岩 郭松 赵国海 Hadoop是一个免费的开源云平台,是允许在集群计算机上分布式处理大数据的软件框架.它是一种可靠.高效.可伸缩的云平台,很适合在实验室环境下进行模拟测试.以Hadoop为基础,借助虚拟机VMware以及Linux.ubuntu.Hadoop.java-jdk等软件,详细地介绍了单机环境下的虚拟云平台搭建过程,并给出具体的实例搭建过程.在设计实例中详细的论述了虚拟机.java.Hadoop等软件的安装.设置.测试过程.实现了在实验室环境

基于物联网与云计算服务的农业温室智能化平台研究与应用

基于物联网与云计算服务的农业温室智能化平台研究与应用 刘洋 张钢 韩璐 在深入研究相关技术的基础上,独立自主地开发具有自主产权的基于物联网与云计算技术的农业创新网络平台,建成集数据采集.数字传输.数据分析处理.数控农业机械为一体的新型农业生产管理体系:弥补国内农业物联网核心技术发展相对滞后,农业信息化相关技术的集成化程度比较低,相应软件设计不够成熟以及农业信息缺乏标准化等缺点,使农业生产管理朝着低成本.可靠性.节能型.智能化和环境友好型五大方向发展,提高我国农业生产力与农产品的质量,增强国际竞争