云計(jì)算下可信虛擬群體內(nèi)訪(fǎng)問(wèn)控制研究
發(fā)布時(shí)間:2018-01-30 05:36
本文關(guān)鍵詞: 云計(jì)算 密碼學(xué)訪(fǎng)問(wèn)控制 密鑰管理 生產(chǎn)型信息系統(tǒng) 出處:《通信學(xué)報(bào)》2013年S1期 論文類(lèi)型:期刊論文
【摘要】:針對(duì)缺乏適合基于云計(jì)算的生產(chǎn)型重要信息系統(tǒng)內(nèi)部隔離機(jī)制的問(wèn)題,對(duì)云計(jì)算模式下現(xiàn)有的訪(fǎng)問(wèn)控制技術(shù)進(jìn)行了比較,提出了基于兩級(jí)密鑰管理的訪(fǎng)問(wèn)控制方案。第一級(jí)構(gòu)造了一個(gè)基于單項(xiàng)散列函數(shù)的訪(fǎng)問(wèn)控制多項(xiàng)式實(shí)現(xiàn)了子群體間信息流的隔離,即實(shí)現(xiàn)了生產(chǎn)型重要信息系統(tǒng)內(nèi)部門(mén)間的信息隔離;在第一級(jí)密鑰管理的基礎(chǔ)上,提出了子群體間層次密鑰管理,實(shí)現(xiàn)不同部門(mén)間信息流的訪(fǎng)問(wèn)控制。然后對(duì)該方案的安全性和復(fù)雜度進(jìn)行了分析。最后,通過(guò)實(shí)例和仿真實(shí)驗(yàn)對(duì)基于兩級(jí)密鑰管理的訪(fǎng)問(wèn)控制方案進(jìn)行了驗(yàn)證。
[Abstract]:In view of the lack of internal isolation mechanism for production-oriented important information systems based on cloud computing, the existing access control technologies in cloud computing mode are compared. An access control scheme based on two-level key management is proposed. In the first stage, an access control polynomial based on single hash function is constructed to isolate the information flow between subpopulations. That is to say, the information isolation between the departments in the production important information system is realized. On the basis of the first level key management, the hierarchical key management among subgroups is proposed to realize the access control of information flow between different departments. Then, the security and complexity of the scheme are analyzed. Finally. The access control scheme based on two-level key management is verified by examples and simulation experiments.
【作者單位】: 北京工業(yè)大學(xué)計(jì)算機(jī)學(xué)院北京市可信計(jì)算北京市重點(diǎn)實(shí)驗(yàn)室;
【基金】:國(guó)家科技重大專(zhuān)項(xiàng)“新一代寬帶無(wú)線(xiàn)移動(dòng)通信網(wǎng)”基金資助項(xiàng)目(2012ZX03002003) 國(guó)家高技術(shù)研究發(fā)展計(jì)劃(“863”計(jì)劃)基金資助項(xiàng)目(2009AA01Z437) 國(guó)家核高基金資助項(xiàng)目(2010ZX01037-001-001)~~
【分類(lèi)號(hào)】:TP393.08
【正文快照】: 1引言1.1研究背景生產(chǎn)型重要信息系統(tǒng)(也稱(chēng)為Hyposys系統(tǒng))是一個(gè)大型分布式的信息系統(tǒng),該類(lèi)系統(tǒng)是一個(gè)安全性要求較高的重要信息系統(tǒng),其安全需求與很多專(zhuān)用業(yè)務(wù)網(wǎng)絡(luò)平臺(tái)相同,由分布在全國(guó)各地的若干個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)組成,上面運(yùn)行有完成多個(gè)業(yè)務(wù)功能,這些業(yè)務(wù)軟件運(yùn)行過(guò)程中,生成大
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 丁晏飛;翁勝利;;數(shù)據(jù)庫(kù)加密系統(tǒng)中關(guān)鍵技術(shù)的實(shí)現(xiàn)[J];電腦知識(shí)與技術(shù)(學(xué)術(shù)交流);2007年03期
2 任傳倫;劉鳳梅;楊義先;;加密小區(qū)廣播中的密鑰管理[J];信息安全與通信保密;2007年05期
3 羅冠洲;葛春宇;吳U,
本文編號(hào):1475427
本文鏈接:http://www.wukwdryxk.cn/guanlilunwen/ydhl/1475427.html
最近更新
教材專(zhuān)著