云用户数据传输和存储安全研究
发布时间:2017-05-03 11:01
本文关键词:云用户数据传输和存储安全研究,由笔耕文化传播整理发布。
【摘要】:云计算是将来IT产业最主要的技术,具有独大的发展潜力。云计算是当前全世界范围内人们期待值最高的技术,其按需服务,资源动态分配,低成本等特点为技术革命的创新带来了新的希望。但是在云计算发展趋势良好的同时,我们必须认识到任何事务的发展都是存在一定的机遇和挑战的,在云环境中的数据可能会有一些安全方面的问题,比如数据存储,数据传输等。 我们需要从以下几个方面来解决云环境中数据安全的问题:首先是数据的私密性:对保存在云环境中的数据进行一些技术处理,比如加密等,从而其他人不能得到用户保存数据的原始内容;其次是数据的可靠性:我们必须能够保证如果云服务器发生故障,保存在云环境中的数据不会丢失;最后是数据的完整性:我们必须确保保存在云环境中的数据,是不能被非法云用户或者是内部人员篡改的。 针对云环境中数据传输和存储的特殊要求,数据传输过程中以及存储过程中可能出现的安全问题,我们研究了PKI公钥体制、身份认证技术、可信计算技术和云计算虚拟技术等技术,进而提出了云计算的安全解决方案。本方案为了保证云环境中数据传输和存储的安全,在云环境中引入了可信芯片,可信芯片提供的身份证明,数据保护,完整性度量,存储和报告功能为数据的安全性创造了更加强力的保证。 首先,描述了本课题的研究背景以及国内外的研究现状,,继而给出了本课题的主要研究内容;然后对云计算基本概念以及可信计算技术进行解析,指明了云计算中存在的数据安全问题,为后续的研究奠定了一定的基础;然后为了云用户数据传输和存储的安全,阐述了的关键技术以及相关问题;基于对以上理论技术的研究与实际问题的分析提出了基于可信云计算的数据传输和存储安全的方案;最后根据系统需求设计了云用户的数据传输和存储安全的体系结构与功能模块并对关键功能进行了验证。
【关键词】:云计算 可信云平台 双向身份认证 可信计算技术
【学位授予单位】:北京工业大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP333;TP309
【目录】:
- 摘要4-5
- Abstract5-10
- 第1章 绪论10-16
- 1.1 研究背景与意义10-11
- 1.2 研究现状11-14
- 1.2.1 云计算安全11
- 1.2.2 可信计算11-12
- 1.2.3 云环境中数据安全研究现状12-14
- 1.3 本文的研究内容14-15
- 1.4 本文的组织结构15-16
- 第2章 云计算和相关技术研究16-26
- 2.1 云计算16-19
- 2.1.1 云计算的基本概念16
- 2.1.2 云计算体系架构16-18
- 2.1.3 云计算中的安全问题18-19
- 2.2 可信计算19-22
- 2.2.1 可信计算技术19
- 2.2.2 TCG 可信平台模块 TPM19-20
- 2.2.3 TPM 基本服务20-22
- 2.3 密码技术22-23
- 2.3.1 加密解密22-23
- 2.3.2 数字证书23
- 2.4 可信云计算相关技术23-25
- 2.4.1 Xen 架构23-24
- 2.4.2 vTPM 架构24-25
- 2.5 本章小结25-26
- 第3章 云用户数据传输和存储安全的关键技术26-30
- 3.1 数据传输和存储安全的应用场景26-27
- 3.2 数据传输和存储安全的关键问题分析27-28
- 3.2.1 用户与云服务器的双向身份认证问题27
- 3.2.2 用户数据传输和存储安全问题27-28
- 3.3 数据传输和存储安全技术分析28-29
- 3.3.1 用户与云服务器的双向身份认证28
- 3.3.2 用户数据传输和存储安全28-29
- 3.4 本章小结29-30
- 第4章 云用户数据传输和存储安全方案30-40
- 4.1 云用户数据传输和存储安全方案30-31
- 4.2 云用户数据传输和存储流程31-32
- 4.3 用户注册32-33
- 4.4 可信 CA 服务器33-36
- 4.4.1 可信 CA 服务器根密钥和根证书的生成33
- 4.4.2 可信云服务器注册33-35
- 4.4.3 可信云服务器注销35-36
- 4.4.4 可信云服务器信息维护36
- 4.5 双向身份认证36-38
- 4.6 用户数据安全传输和存储38-39
- 4.7 本章小结39-40
- 第5章 云用户数据传输和存储安全原型设计与实现40-52
- 5.1 设计与实现目标40
- 5.2 原型系统的功能结构40-45
- 5.2.1 CA 服务器的功能模块40-41
- 5.2.2 可信云服务器的功能模块41-44
- 5.2.3 用户端的功能模块44-45
- 5.3 原型系统实现45-48
- 5.3.1 可行性分析45-46
- 5.3.2 硬件平台及其组成46
- 5.3.3 软件平台及其组成46
- 5.3.4 设计与实现46-48
- 5.4 原型系统功能测试48-51
- 5.4.1 可信 CA 服务器初始化48-49
- 5.4.2 用户注册49
- 5.4.3 可信云服务器注册49-50
- 5.4.4 双向身份认证50
- 5.4.5 数据传输和存储50-51
- 5.4.6 可信云服务器注销51
- 5.5 本章小结51-52
- 结论52-54
- 参考文献54-58
- 攻读硕士学位期间所发表的学术论文58-60
- 致谢60
【参考文献】
中国期刊全文数据库 前2条
1 冯登国;张敏;张妍;徐震;;云计算安全研究[J];软件学报;2011年01期
2 秦戈;韩文报;;关于可信计算平台模块的研究[J];信息工程大学学报;2006年04期
本文关键词:云用户数据传输和存储安全研究,由笔耕文化传播整理发布。
本文编号:342854
本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/342854.html