云计算池化信任管理理论与技术研究

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:huangjl41
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是一种将大规模的IT资源通过互联网按需快速地交付给用户的服务模式。通常基础设施(IaaS)云服务将云计算中心的物理资源转化为由虚拟机组成的资源池,实施资源池化管理。这种资源池化管理方式将底层物理节点的管理细节对外隐藏。从安全的角度,资源池化管理模式约束了用户鉴别和决定部署服务的虚拟机是否由可信的物理节点承载的能力,使得用户对从IaaS云服务商获取的虚拟机存在固有的不信任,影响了IaaS云服务大规模的推广和应用。   本文针对用户对承载用户服务的云服务的物理基础设施的信任需求,提出了面向资源池化管理的信任管理模型,设计了由具有匿名信任关系的可信的物理机组成的可信集群和能够提供可信虚拟机的可信资源池。IaaS云服务中心的物理机被组织成为物理机集群,以集群为单位承载用户的的软件服务。集群与用户服务形成一对一的对应关系。一种匿名的群签名密码系统被用来在集群内部的物理机之间构建具有匿名的可验证的信任关系,将普通的物理机集群变为物理机之间具有信任关系的可信集群,实现可信集群内物理机的信任关系的建立、验证和撤销。可信集群能够满足资源池化管理模式下的对物理机匿名的信任管理需求,允许在物理机之间建立信任关系同时又实现对物理机真实身份的隐藏。以可信集群为基础,构建能够提供可信虚拟机的可信资源池,并给出可信资源池具体的设计方案。可信资源池的设计方案让用户参与到可信资源池的创建过程,将创建可信资源池的责任由用户和IaaS云服务商共同承担,增强用户使用IaaS云服务的信心。为了使用户能够对从IaaS云服务商获取到的虚拟机的可信程度进行验证,定义了资源的实时安全属性和基准安全属性的概念。用户在使用虚拟机之前,先通过虚拟机提供的信任验证接口获取虚拟机的实时安全属性,然后与虚拟机的基准安全属性对比,如果一致就表明虚拟机是可信的;否则,虚拟机就是不可信的。这就是用户进行资源可信程度验证的原理。对资源的可信程度的验证使用户具备了鉴别可信物理基础设施的能力,能够决定自己的软件服务只被可信的物理机承载运行。另外,虚拟机迁移协议能够在迁移源节点和迁移目的节点建立可靠的传输通道,能够抵抗中间人攻击和保证迁移数据的完整性。本文还对可信集群的交互协议进行安全证明,并对可信资源池进行建模分析,证明可信资源池系统是安全的。最后,我们给出了对研究工作的总结和对将来工作的展望。
其他文献
揭示人类视觉机理是智能科学的重要任务之一,动态视野是评价视觉特征,进而研究视觉机理的一项重要指标,也是实现机器视觉的一个基本参数。准确评价动态视野对人脑功能、视觉机理
行人检测是计算机视觉领域重要的研究课题,由于其广泛的应用场景和巨大的商业价值,一直以来都是研究的热点。  虽然行人检测经过了长期的发展,已经取得了一些进展,但其性能距离
文档是信息的载体,互联网的飞速发展使得信息传播方式发生了变革,传统的纸质文档由于信息传播不便、难于保存和管理、信息检索受限,正在日益被电子文档替代。电子文档不但节约了
视频监控系统是视频技术与网络技术高速发展汇聚而成的具有变革性的信息系统。存储和数字采集技术的发展为视频监控系统的快速发展奠定了坚实的基础。视频监控系统在城市管理
随着计算机和互联网技术的迅速普及应用,绝大多数的学术论文以电子文档的形式进行使用和传播。用户对学术论文的检索和获取也越来越多地依赖于网络上的学术搜索引擎、全文数据
近年来,随着扫描重建和建模技术的发展,三维模型的复杂度迅速提升,在表示物体上具备越来越多的细节。人们需要高效的压缩算法来处理这些高精度的三维模型,以满足图形应用程序紧凑
云计算是一种通过网络以便利的、按需付费的方式获取计算资源的范型,这些资源来自一个共享的、可配置的资源池,并能够以最省力的、无人干预的方式获取和释放;它们通常是基于虚
社会网络可视化技术属于信息可视化技术中复杂网络可视化的范畴,社会网络的结构非常复杂,如果只用数据表格或文字的形式来表示网络,不但难以理解,而且网络所包含的信息难以体现。
2005年IETF(Internet Engineering Task Force,因特网工程任务组)提出的NBS(NetworkMobility Basic Support,网络移动性基本支持)协议扩展了MIPv6(Mobile IPv6,移动IPv6),提供一种当
随着机动车使用数量的日益增多,公安部门从监控图像查找犯罪车辆的难度也日益增加,如何快速、实时地从海量视频数据查找犯罪车辆问题成为摆在公安部门面前的核心问题。基于多核