云计算中数据的访问控制策略研究

来源 :西北师范大学 | 被引量 : 0次 | 上传用户:mypika
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算以资源虚拟化的方式,将网络上分布的计算、存储、服务构件和网络软件等资源集中起来,按需为用户提供动态的、可扩展的便捷服务。它的发展实现了资源和计算能力的分布式共享,使人们对硬件、软件、数据存储、数据访问等有了新的认识。在云计算的典型应用服务中,诸多复杂的计算与处理都将转移到客户端背后的云端去完成,用户在数据中心保存大规模的数据,在服务器集群中运行所需要的应用程序;云服务商为用户提供存储和计算的弹性服务,管理和维护数据中心、服务器集群的正常运行。目前,在云计算技术的应用服务中,数据的安全和访问控制主要依赖于云服务提供商的安全机制。云计算服务的应用,使用户失去了对数据的完全控制,云计算系统中可能存在的管理漏洞、服务故障、错误操作等会泄露数据的机密信息;数据共享过程中不完善的管理和访问控制技术可能会导致数据的非法访问与合谋攻击;共用硬件基础设施时存在的秘密信道可能会影响数据的完整性和机密性。在云计算技术的应用发展中,云的安全性应用已转移到云计算服务系统中数据保护的关键技术和数据共享的高可靠性访问方面的研究。本文重点研究云计算系统中数据的保护技术,及数据共享服务中的访问控制策略。通过对云存储服务的介绍,分析云计算应用中面临的安全威胁和数据保护技术,对比分析主流的访问控制模型,根据现实工作中任务执行的上下文环境,以基于任务角色的访问控制模型(TRBAC)为基础,提出了基于TRBAC的数据密文访问控制方案。通过改进TRBAC的访问模型,采用密文策略的属性加密(CP—ABE)方案对数据进行加密存储;按照任务的执行设置访问级别、时间约束、访问请求限制对授权访问进行管理;在任务的生命周期内,将授权管理与密钥分配结合起来,实现自动化的密钥管理策略。在该方案中,数据拥有者通过对访问权限的约束避免了访问用户对共享数据的长期持有,以及非法用户与云服务提供商合谋攻击;数据机密性和完整性的访问限制提高了数据访问的效率和动态扩张,改善了数据存储、授权访问的安全性和可靠性。
其他文献
碳酸氧铋(Bi2O2CO3)是一种具有层状结构的新型铋基光催化材料,它具有绿色无毒、原料易得、形貌可控等特点,且由于其在紫外光下具有良好的污染物降解活性,因此在光催化领域受到
本论文利用红蓝色LED照射技术结合玻璃砾石生物填料,通过室内模拟试验和现场中试验证试验,研究了在富营养化水体中水质、浮游植物、浮游动物及微生物群落的变化规律。主要结果如下:室内模拟实验结果表明,在红色LED和蓝色LED的照射作用下,水体底层溶解氧浓度大幅度提高,可达到饱和程度;总氮浓度降低了40%,COD浓度降低了40%,磷的释放受到了抑制,且水体中浮游植物和浮游动物的种类和数量都有所增加。在富营
在概率论中,非连续样本轨道的马氏过程是随机过程的重要组成,Censored稳定过程就是一类典型的非连续样本轨道的马氏过程,对Censored稳定过程进行时间变化后,可以得到隶属Cens
锦鲤(Cyprinus carpio var.koi)隶属鲤形目、鲤科、鲤属,为鲤的变种,是人们对自然鱼种进行杂交选育而形成的。因其姿态雍容华贵、色彩绚丽,而风靡全球。红白锦鲤作为体色鱼类
随着智慧农业和云计算的发展,农业云平台的规模也变得庞大,而且云平台上的资源丰富多彩,不受地域限制的动态分布。所以,在不影响云平台运行效率的前提下,以最少的成本、最小
在计算机系统中,内存系统是制约其性能提升的瓶颈之一,而且,现有内存系统的空闲功耗问题也越来越突出。现在的系统设计、计算机应用以及计算技术的发展趋势需要内存有大容量
在本文中,我们将研究在奇异环境中,带有非线性发病率I~p S~q(其中,0
电力巡线能够及时了解输电线路电力设备运行状况,对于保障电力系统稳定运行具有重要的作用。传统人工电力巡线效率低,准确性、全面性和安全性得不到保障,而无人机具有安全灵
云计算(Cloud Computing)作为一种新兴的商业模式,为用户提供无处不在、按需访问的网络计算资源,具有便捷性、可靠性、伸缩性以及低成本等优势,正逐步被企业、机构等广泛应用
越来越多的实证研究发现,资本市场存在许多传统资产定价理论无法解释的金融异象,现实中股价偏离基本价值的情形也时常出现,这迫使经济学家们寻求新的资产定价范式。部分学者