OpenStack密文访问控制服务的设计与实现

来源 :北京理工大学 | 被引量 : 0次 | 上传用户:luoqh163
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展和信息交互的不断进步,云计算得到越来越多人的关注。相比传统的单机计算模式,云计算在大规模计算和存储上有着明显的优势。但同时也带来了更多的安全问题。一方面,存储在云端的数据以明文的形式暴露给了云服务商,虽然云服务商一直标榜自身的可信性,但这种模式本身是不可靠的。另一方面,现今固有访问控制模式无法满足日益复杂的访问控制需求。这些问题都急需解决。OpenStack作为现今主流的开源云计算平台,在云计算享有重要的地位,而且经过开源社区的不断完善,已经有了一套较为成熟的安全体系。但其中仍有一些不足,如:访问控制单一,数据在云端以明文形式存储。因此对OpenStack进行补充和完善是十分有必要的。本文对OpenStack认证和授权进行了扩展,引入基于属性的访问控制,并通过属性基加密确保基于属性的访问控制该服务使OpenStack以更加细粒度的访问策略的实施。同时使用了服务的方式对OpenStack的访问控制进行了扩展,采用服务这种方式扩展可以在保证OpenStack完整性的情况下,为OpenStack添加一个可插拔的服务模块。本文首先介绍了对OpenStack进行访问控制服务扩展的必要性,然后对整个扩展服务进行了设计,该设计方案通过引入属性映射的用户角色指派保证了OpenStack细粒度访问控制的实施,通过对云端数据进行属性基加密完成了云端数据的加密。在该方案的实施阶段,本方案首先遵循设计阶段的所有功能实现,同时通过OpenStack模块中的Tempauth完成了一种可插拔的服务,这种方法大大的提高了OpenStack整个服务的升级和维护成本。综上所述,该扩展服务在功能和扩展方法上,相比市面上的的版本更新和扩展服务都具有明显的优点。
其他文献
目的:系统评价X 线修复交叉互补基因 l(X-ray repair cross complementing group 1,XRCC1)Arg399Gln基因多态性与中国人群消化系统肿瘤的关系,为消化系统肿瘤的防治提供临床
[目的]近年来,随着胃镜检查技术的提高和普及,特别是中年以上有胃癌发病高危因素的慢性萎缩性胃炎、胃溃疡患者,早期诊断和治疗可以预防胃癌的发生,然而肿瘤的快速生长和远处
防碰撞技术在数控加工和测量设备中已经扮演着越来越重要的角色,它是实现智能制造和智能测量的关键。在防碰撞系统中,零件及位姿的识别是通过保证虚拟空间和实空间的一致来实
目的:分析不同时间段复发转移的肝细胞性肝癌(hepatocellular carcinoma,HCC)长链非编码RNA(long non-coding RNA,LncRNA)的表达谱,验证其差异表达,探讨LncRNA与肝癌术后复发
足球机器人系统是一个集环境感知、动态决策、行为控制、行为执行的大系统,是机器人学与人工智能的一个结合点。路径规划及对抗决策是足球机器人决策系统的重要组成部分,路径
近年来,在现代企业管理模式中,采购管理逐渐成为企业核心竞争力的要素之一。为了充分满足生存发展和提高效益的目的,企业越来越重视供应链管理模式下的采购管理。另一方面,随
特征选择是一种有效的数据降维技术,主要任务是从原始数据集中选出最具代表性的特征子集,这些特征子集可以表达原始数据集的含义,并且可以代替原始数据集对未知数据进行预测
基于程序频谱的缺陷定位方法可以有效地辅助开发人员定位软件内部缺陷,但大部分已有自动化方法在解决多缺陷定位问题时表现不佳,部分效果尚可的方法因复杂度较高或需要开发人
近年来,随着短距离无线通信设备的快速发展与制造技术的不断提高,短距离无线通信设备的车载自组织网络、星际互连网络、野生动物追踪传感器网络、社交机会网络等机会网络大量
当今无人机愈发普及,执行任务更加多样,使用环境越来越复杂,这对无人机信道编码的自适应性能需求越发强烈,特别是对用于控制无人机的前向链路的短码长信道编码的自适应性提出