

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、目前,云計算由于有維護(hù)容易,成本低廉,部署靈活,服務(wù)可靠等特點(diǎn)受到國內(nèi)外學(xué)者和企業(yè)的廣泛關(guān)注。但是隨著云計算應(yīng)用技術(shù)的不斷發(fā)展,安全問題逐漸浮出水面,并且成為了阻礙云計算發(fā)展的關(guān)鍵因素。由于云用戶的使用環(huán)境和數(shù)據(jù)都部署在云端,其中可能包含云用戶的隱私信息,現(xiàn)有的技術(shù)手段不能保證云服務(wù)提供商能夠提供承諾的服務(wù)質(zhì)量,甚至可能他們還會竊取云用戶的個人隱私信息。還有云中的惡意用戶可能對其他正常的云用戶發(fā)起攻擊。因此,需要研究如何保證云平臺監(jiān)控信
2、息的全面性和可信性。本文正是基于此來提出未來云計算訪問控制技術(shù),以期為我國未來云計算安全的科研、產(chǎn)業(yè)發(fā)展做出有益的探索。
首先,針對現(xiàn)有的云計算的安全性問題,提出了一種云環(huán)境下動態(tài)用戶行為的認(rèn)證機(jī)制。通過對云計算應(yīng)用環(huán)境的需求分析,確定用戶的行為認(rèn)證屬性,建立科學(xué)的證據(jù)集,并給出了證據(jù)的獲取,證據(jù)的保存,證據(jù)的傳輸和行為證據(jù)認(rèn)證的策略。針對不同行為認(rèn)證結(jié)果采用相應(yīng)的控制措施,提出了軟件運(yùn)行時的證據(jù)收集方法。為了提供可信終端動態(tài)
3、運(yùn)行環(huán)境客觀、真實、全面的可信證據(jù),設(shè)計并實現(xiàn)了一個基于可信平臺模塊(trusted platform model,簡稱TPM)的終端動態(tài)運(yùn)行環(huán)境可信證據(jù)收集代理。該代理的主要功能是收集可信終端內(nèi)存、進(jìn)程、磁盤文件、網(wǎng)絡(luò)端口、策略數(shù)據(jù)等關(guān)鍵對象的狀態(tài)信息和操作信息。
其次,針對云計算環(huán)境的開放、動態(tài)的復(fù)雜性,同時分析了基于TPM體系架構(gòu)的不足,提出了一種高效靈活的動態(tài)反饋的遠(yuǎn)程驗證機(jī)制。本文的新機(jī)制對現(xiàn)有通過對現(xiàn)有的TPM功能
4、的增強(qiáng),使TPM可信訪問應(yīng)用于云計算環(huán)境。本文闡述新機(jī)制對現(xiàn)有TPM(trusted platform module)的功能增強(qiáng)的TPM_Credit命令的功能,并分析討論新機(jī)制的優(yōu)點(diǎn)及偽代碼。通過運(yùn)用本文提出的相關(guān)算法將證據(jù)量化處理,從而實現(xiàn)對用戶的動態(tài)的監(jiān)控。實時改變用戶的訪問權(quán)限,防止黑客的冒名攻擊,實現(xiàn)對云的安全訪問。
最后,在證據(jù)收集的基礎(chǔ)上,提出基于云模型的主觀信任量化評價方法。用證據(jù)集的數(shù)學(xué)特征值對用戶的信用度進(jìn)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于CPK的云安全身份認(rèn)證和訪問控制技術(shù)研究.pdf
- 基于角色的安全訪問控制機(jī)制的研究.pdf
- 基于TRBAC混合模型的協(xié)同設(shè)計動態(tài)訪問控制機(jī)制研究.pdf
- 基于訪問目的的隱私數(shù)據(jù)訪問控制機(jī)制研究.pdf
- 基于NETCONF的訪問控制機(jī)制研究.pdf
- 基于條件隨機(jī)場的多引擎云安全機(jī)制研究.pdf
- 基于SOA的動態(tài)訪問控制模型研究.pdf
- 基于信任的網(wǎng)格動態(tài)訪問控制研究.pdf
- 基于反饋機(jī)制的動態(tài)授權(quán)模型.pdf
- 網(wǎng)格安全訪問控制與安全認(rèn)證機(jī)制研究.pdf
- 安全linux訪問控制機(jī)制研究與實現(xiàn).pdf
- 基于內(nèi)網(wǎng)安全的文件訪問控制研究.pdf
- 安全操作系統(tǒng)訪問控制機(jī)制研究.pdf
- 基于屬性加密的訪問控制機(jī)制研究.pdf
- 基于虛擬隔離網(wǎng)絡(luò)訪問控制機(jī)制的研究.pdf
- 基于進(jìn)程訪問控制機(jī)制的研究與實現(xiàn).pdf
- 基于程序的訪問控制機(jī)制研究與實現(xiàn).pdf
- 基于應(yīng)用主導(dǎo)的私有云安全策略管理機(jī)制研究.pdf
- 安全數(shù)據(jù)庫訪問控制機(jī)制研究.pdf
- 基于安全視圖的XML訪問控制研究.pdf
評論
0/150
提交評論