云计算中的数据安全防护系统的设计与研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:llaaxzl123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,云计算中主要采取SaaS(Software-as-a-Service,SaaS)、PaaS(Platform-as-a-Service,PaaS)以及Iaas(Infrastructure-as-a-Service,IaaS)三种应用模式。在这三种应用模式中,由于SaaS模式前期投入成本低,便于维护,快速展开使用等特点,使用较为广泛。但是,SaaS模式中存在的安全问题不容忽视,对于软件应用层而言,由于用户直接通过网络获取应用服务,因此数据安全与应用风险则是其需要重点考虑的问题。  本文针对SaaS模式中的数据安全问题,提出了一种云上数据访问控制模型。在该模型中将可信等级作为访问控制的核心思想,用户组作为访问控制的权限范畴,节点可信信息作为用户节点接入安全控制。通过对该模型论证,阐述了解决云上数据访问控制问题的可行性。  本文主要工作是:  1.详细描述了云计算的当前情况以及国内外应用趋势,并通过对现有的信息安全问题进行分析,并推广到云平台后,研究了现有云计算中可能存在的数据安全问题。  2.针对现有的安全技术进行了分析,并详细描述了自主访问控制模型、强制访问控制模型以及基于角色的访问控制模型的特点,并对其优缺点进行了分析。  3.对原有的基于角色的访问控制(Role Based Access Control,RBAC)模型进行了安全扩展,并详细描述扩展后的访问控制模型 T-RBAC,并设计了模型中权限的分配与管理方式。  4.对系统的设计实现进行了详细描述,对系统的总体框架、功能模块都进行了详细的设计并实现。  本文的主要研究成果:  1.提出了一个基于可信等级的角色访问控制模型,将RBAC模型改造为T-RBAC模型。在模型中设计了可信等级、用户组以及节点可信信息的概念。在引入的要素中,用户组作为用户分配权限的范畴,对用户进行安全范畴的限定,控制了用户访问范围,考虑了与实际应用的结合时用户的实际情况。可信等级作为权限分配的依据,所有的授权活动都由可信等级决定,所有的操作都必须具有相应的权限来进行,对用户的访问进行权限的限制,使用户无法越权访问。  2.实现了对用户节点安全性的评估及可信等级的度量,使不安全的用户节点无法访问云上资源,可信等级较低的用户节点访问权限受限,只有具有较高可信等级的用户节点才具有用户获得的所有访问权限。  3.设计并实现了一个基于T-RBAC模型的访问控制系统。  4.根据T-RBAC模型的访问控制系统要求,搭建了实验环境,并进行了系统实验验证,基本达到了设计要求。
其他文献
支持向量机(Support Vector Machine,SVM)是一种建立在结构风险最小化原理基础之上的机器学习算法,能够很好的解决小样本、非线性、高维数和局部极小点等实际问题。支持向量机
随着互联网技术的飞速发展,网络技术日益广泛的应用于商业、金融、国防等各个领域,并影响着人们生活和工作的方方面面。但是网络固有的互联性和开放性导致其安全问题成为未来网
时序协作逻辑(Temporal Cooperation Logic)是软件模型检测领域的博弈逻辑分支上的重要成果。它扩展了交互时间逻辑(Alternating-time Temporal Logic)[1],完善了基本策略交互
云计算是一种新的网络化IT服务模式,它的目标是像供水、供电一样,组织大规模的计算和存储资源向用户提供便捷、经济、全面的服务。也正是云计算的这些优点才吸引了越来越多的企
随着多核系统片上集成的CPU核数的增多,系统对Cache的访存需求也急剧增加,因此,片上Cache的容量也势必会增大,从而其消耗的能量也越来越多。能量的巨额消耗,会引起系统温度的上升,
在机器学习的研究中,间隔最大化是构造最佳分类超平面的有效策略,也是支持向量机的训练目标。在数据集线性可分的情况下,间隔可被定义为距离分类超平面最近的样本点到分类超平面
有限元方法是工程科学、计算方法和计算机技术相结合的产物,其在处理复杂边界问题上具有很强的灵活性,已经成为一种非常有效的用于工程计算的数值分析方法。  结构工程有限元
在涉及航空航天、交通指挥、军事、核工业等一些关键领域,系统一次计算的正确性,不单单取决于其计算逻辑的正确性,同时也与运行结果的产生时间、持续时间等有很大的关系。这样的
随着网络和分布式数据库技术的迅猛发展和广泛应用,各个领域每天都以惊人的速度产生和积累着大量的数据,如何有效地分析这些数据,并从数据中提取出有价值的信息和知识,显得尤为重
1996年,IETF的移动IP工作组(IP Routing for Wireless/Mobile Hosts)就制订了移动IPv4的技术标准。到目前为止,移动IPv6的标准仍在制订的过程中,并经历了多次版本更新。移动IPv6