文档介绍:南京邮电大学
硕士学位论文
基于云计算平台的安全性及信任模型研究
姓名:王舒榕
申请学位级别:硕士
专业:计算机应用技术
指导教师:宗平
2011-02-21
南京邮电大学硕士研究生学位论文摘要
摘要
云计算自提出以来,以其可定制的服务、强大的处理能力和相对低廉的价格吸引了众
多企业的目光。在一些企业纷纷准备投入云中的时候,不时爆出的云计算服务的问题也让
许多企业踌躇不前。云计算性价比虽然高,但首先必须要保证服务的安全可靠。对云计算
的安全研究,对云计算的发展和推广具有重要的意义。
本文介绍了云计算的基本概念、特点、以及应用前景,对云计算的三种典型服务作了
概括性比较,着重分析了云计算服务的现状、安全现状以及待解决的问题。
针对用户的可信性,本文提出了适用于云中基于行为的信任等级和角色控制模型
(Behavior-based Trust Level and Role Control Model in Cloud, BTRMC),给出了具体的可信
值计算方法,根据用户的行为得出用户的可信值,判断用户的信任等级。在动态角色权限
控制子模型中,角色的分配和权限的配置都是以用户的信任等级为依据的,用户信任等级
的改变将带来角色和权限的动态变化,以此来管理和规范引导用户行为,保护云计算系统
的安全性。
针对数据传输中的安全性,本文将云中的数据传输分成云内部的数据传输和云系统外
的数据传输两个部分来研究。对于云内部的数据传输,提出了适用于云内部通信的简单安
全通信模型(SSCMIC);对于云系统外部的数据传输,提出使用 USB Key 的软硬件结合
的方法,来进行用户身份认证和消息的加密传输,以提高用户的可信度和数据的安全性。
关键字:云计算,安全性,信任模型
I
南京邮电大学硕士研究生学位论文 Abstract
Abstract
Since the introduction of puting, the attention of many enterprises is attracted on
it because of its customized services, processing power and relatively low prices. While some
companies are prepared to enjoy the cloud, however, problems of puting service break
out time to time, which makes panies hesitate. Although performance-to-price ratio is
high, the safety and reliability of the service must be ensured firstly. The research on the security
of puting is significant to the development and promotion of puting.
In this thesis, the basic concept, features, and application prospects of puting are
described, three typical puting services are pared. And the status of cloud
computing service, security status and problems to be solved are focused on.
Focusing on users’ credibility, this thesis proposes Behavior-based Trust Level and Role
Control Model in Cloud (BTRMC), and gives out a specific calculation method of the
credibility, through which the user’s trust level based on the user’s behavior can be determined.
And a dynamic role permission control model is proposed in this thesis. The distribution of roles
and the configuration of