云计算环境下基于信任和角色的动态访问控制技术研究
发布时间:2017-10-28 03:14
本文关键词:云计算环境下基于信任和角色的动态访问控制技术研究
更多相关文章: 云计算 云安全 信任评估 用户行为 访问控制技术
【摘要】:云计算作为一种新兴的信息服务模式,使用网络作为桥梁,将分散在各地的存储、软件等资源集中在一起为用户提供服务,这种服务模式使计算资源的利用率得到了极大的提高,并且能够显著降低运营成本提高运营效率,这使用户可以更加高效便利的使用计算资源获取网络服务。然而,由于云环境的开放性和复杂性等特征,使用户使用云服务时存在安全、隐私等风险,从而对云计算的可靠性产生怀疑,导致云计算难以更进一步发展。因此,云计算的安全访问成为一大研究方向。访问控制技术作为控制用户访问服务和数据共享的重要措施,对保障云环境的安全具有重要作用。因此,本文在云环境下深入研究访问控制技术,所做主要工作包括以下三点:1.从云服务端角度保障云安全。如果节点提供恶意服务,将产生用户安全全性问题,影响用户对服务商的信任,所以需要对服务节点进行信任评估。本文对服务节点的信任值计算,采用直接信任、间接信任和综合信任评估三种方式评估,加入惩罚奖励因子、时间衰减函数并限制参与计算的最大历史交互纪录数使信任评估结果更具真实性,提高服务节点的信任评估的可靠性,确保授权用户访问的安全性。2.从访问控制的用户端保证云安全。如果用户的请求是恶意的、虚假的,不仅会导致云服务不能正常提供服务还将导致云资源被占用甚至遭受破坏,本文增加权限级别的概念,根据用户的行为调整用户的访问权限。其中,用户的行为验证需通过对用户行为信任进行评估完成,而用户行为评估的准确性对行为验证影响很大,所以提出在传统的ANP方法的基础使用三角模糊数评价用户行为,提高评估的准确性,确保用户的安全性。3.最后,通过确保云环境中用户和服务的可信性改进RBAC,使访问控制模型可以根据用户行为动态调整访问权限,并根据服务节点可信度选择最优节点响应用户请求,从而保证交互过程的安全性,并构建一个能够适应云计算环境特点的动态访问控制模型。
【关键词】:云计算 云安全 信任评估 用户行为 访问控制技术
【学位授予单位】:南昌大学
【学位级别】:硕士
【学位授予年份】:2016
【分类号】:TP393.08
【目录】:
- 摘要3-4
- abstract4-8
- 第1章 绪论8-14
- 1.1 研究背景及意义8-10
- 1.1.1 研究背景8-9
- 1.1.2 研究意义9-10
- 1.2 国内外研究现状10-12
- 1.3 论文主要研究内容12
- 1.4 论文的组织结构12-14
- 第2章 相关知识概述14-24
- 2.1 云计算简介14-17
- 2.1.1 云计算的定义14-15
- 2.1.2 云计算的分类15-16
- 2.1.3 云计算的体系结构16-17
- 2.2 信任机制概述17-20
- 2.2.1 信任的定义17-18
- 2.2.2 信任的特性18-19
- 2.2.3 信息模型19-20
- 2.3 访问控制概述20-23
- 2.3.1 访问控制的基本概念20-21
- 2.3.2 RBAC模型介绍21-23
- 2.3.3 RBAC存在的问题23
- 2.4 本章小结23-24
- 第3章 基于云服务端的信任模型研究24-36
- 3.1 云服务端的可信性24
- 3.2 云环境信任模型分析24-25
- 3.3 信任值评估25-31
- 3.3.1 直接信任评估26-27
- 3.3.2 间接信任评估27-29
- 3.3.3 综合信任评估29-31
- 3.4 基于云服务端的信任评估模型31-35
- 3.4.1 模型流程框架31-33
- 3.4.2 核心算法描述33-35
- 3.5 本章小结35-36
- 第4章 云环境中访问控制模型研究36-52
- 4.1 访问控制在云环境中的重要性36
- 4.2 访问控制在云环境中的问题36-37
- 4.3 基于云用户信任的访问控制模型37-48
- 4.3.1 模型基本结构37-39
- 4.3.2 模型形式化定义39-41
- 4.3.3 用户行为信任计算41-47
- 4.3.4 模型访问控制策略47
- 4.3.5 访问控制授权流程47-48
- 4.4 云环境的动态访问控制模型48-51
- 4.4.1 模型的定义49
- 4.4.2 模型的结构49-51
- 4.5 本章小结51-52
- 第5章 模型实验和结果分析52-64
- 5.1 云服务端信任模型实验及结果分析52-53
- 5.2 云用户信任值调整实验及结果分析53-59
- 5.3 动态访问控制模型实验和性能分析59-63
- 5.4 本章小结63-64
- 第6章 总结与展望64-66
- 6.1 总结64-65
- 6.2 展望65-66
- 致谢66-67
- 参考文献67-69
【引证文献】
中国期刊全文数据库 前1条
1 金海;;云计算安全访问控制技术研究[J];电脑知识与技术;2017年14期
,本文编号:1106404
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1106404.html