论文部分内容阅读
随着互联网技术的飞速发展,云计算技术越来越成熟,大量以互联网与传统行业结合的新业务应运而生,随之产生的网络数据也呈指数式增长。面对种种新业务形式的不断涌现,云存储方式以其高效、便利、即时按需在线访问的特点走进人们的生活,受到社会各界用户的广泛关注,并将逐渐取代本地存储方式。短短几年时间越来越多的互联网商开始提供云存储服务。然而,面对如此多的服务商,用户却并不能准确辨识其可信性。而各种公私有云存储服务商之间是互相协作来为用户提供所需的云服务,云存储下用户数据具有易复制、转移方便、传播快的特点,给数据的访问控制带来很大的安全隐患,导致云存储用户数据泄露事件频繁发生,这使得用户依然不敢大胆的将关键数据存于云端。因此云数据的隐私安全和保护问题严重威胁着云计算的进一步发展。 对此,文献[17]提出了一种基于信誉的云数据安全访问控制方案,该方案引入信誉中心(RC),云数据的安全访问控制是通过其为云存储用户提供所有系统实体的信誉度,依此审核请求者的权限,建立以信誉度为基础的保险、惩罚机制来实现的。但是,云存储用户与云服务商是否接受此方案对于其能否真正部署和实用化起着决定性作用。 本论文主要工作是采用博弈论方法对基于信誉的云数据安全访问控制方案在实际部署时的可接受性进行分析。在参考了国内外学者以博弈论的建模方法解决现实及网络中各种难题的案例,特别是对公共用品悲剧的研究及解决方案,本文提出了由不诚实CSP引起的云存储市场的公共用品悲剧--社会信誉困境,并建立了基于信誉的重复博弈模型分析 RC方案对于抑制云存储中 CSP与请求者合谋的有效性。通过分析及仿真,本文主要证明了以下几点:在信誉系统的赔偿措施的保障下,用户云存储率有了显著提高;通过将云存储服务商个体信誉与云存储市场信誉分离开,有效地减少了不诚实个体对诚实个体的信誉影响;基于信誉的保险和惩罚措施能有效抑制云存储服务提供商与恶意用户合谋窃取数据的现象。另外,本文还通过调整保险、惩罚因子的大小使得系统中的所有实体收益均能达到最优状态。从而论证了基于信誉的云数据安全访问控制方案容易被云存储用户及云服务商所接受。