云计算环境下CA认证中心的研究与设计

被引量 : 11次 | 上传用户:kenching
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新的概念,新的服务模式被提出来,是IT行业又一个崭新的方向。云计算按需提供服务,资源合理利用,简单部署模式等优势在未来不但可以有效的推进计算机的发展,而且可以显著的改善人民的生活及工作方式。然而,安全问题一直伴随着云计算的发展,也阻碍了云计算的发展。认证中心(CA)作为公钥基础设施(PKI)的核心,在安全方面尤为重要。因而在云计算环境中构建认证中心有着深远的意义。本文一方面从云计算安全出发,研究云计算中安全问题以及解决方案,另一方面从传统密码学出发,研究传统的公钥基础设施。通过分析传统的公钥基础设施的优劣以及云计算环境,将两者结合达到优势互补,从而构建独立云计算环境下的认证中心和混合云计算环境下的云计算认证中心。本文对传统的公钥基础设施进行了综述,重点阐述了公钥基础设施的理论依据以及认证中心相关组成;对云计算以及云安全进行了概括,概括了云计算的三种服务模式和部署模式,并且分析了云计算下安全问题:多用户问题,虚拟化问题,模式安全问题,异构平台问题,开放性与资金问题。并且在此基础之上详细阐述两个安全模型(Jericho云立方模型,CSA模型);对云计算环境下的认证中心进行研究与设计,首先阐述了认证中心的总体概况,其次围绕着认证中心的各个部分进行展开,主要有MixCA的初始化,MixCA密钥管理,MixCA证书管理。同时为了适应云计算环境,对传统的OCSP(?)办议进行了改进,设计了基于服务的云计算环境下的身份认证和云计算环境下的加解密,并对云计算环境下CA设计方案的安全性和可用性两个方面进行了讨论;对混合云计算环境下的CA进行设计,首先总体阐述混合云计算环境下的CA信任模型,之后分多个方面阐述:云桥中心设计,云桥中心属性令牌,云桥中心短消息机制以及云桥中心负载器设计,最后对混合云计算设计方案从安全性和高扩展性可用性进行讨论和评价。
其他文献
钱锺书作为学贯中西的一代学术大师,著作等身。在他的学术与创作中,既彰显了古典精神,也反映了“全球意识”。钱锺书对西方文化的了解颇深,在广泛阅读的基础上提出了很多真知
郊区农村“类城镇社区管理”是在郊区农村城乡化发展的背景下提出的,它是大中城市郊区农村地区所采用的一种创新管理模式,即在郊区农村地域空间格局不变的情况下,推动农民市民待
在通信和雷达等电子装备中使用了大量的镀金射频连接器,该类连接器的装配不仅要保证其高装配精度和焊点可靠性,还要保证产品电参数和特性不发生变化,给射频连接器的装配带来
目的探索蒙古族居民代谢综合征(MS)与饮酒的关联性。方法选择内蒙古科左后旗和奈曼旗2个乡的32个村作为研究现场,现场内共有20岁以上2589人作为研究对象,采用面对面的调查方
出版行业正面临着前所未有的严峻考验。“剩书时代”的到来,数字出版的冲击,读者娱乐方式和获取信息的多元化,甚至房价、物业和人工费用的上涨,都使得出版这个未经过充分市场化的
期刊
随着人口的增长,资源消耗和环境的破坏已成为影响人类社会的重大问题,如何有效地核算并管理自然资源显得至关重要。为加强对自然资源的管理,国家也要求进行自然资源资产负债
双排桩支护结构在基坑工程中应用越来越多,对某双排桩支护工程实例进行分析,得出如下结论:采用Duncan–Chang模型模拟土体,能较好地反映围护结构的实际变形和内力;双排桩类似
海峡两岸农产品贸易面临着政策性障碍、农产品检疫检验、农产品知识产权保护、两岸农产品市场竞争与走私等问题,影响了两岸农产品正常贸易秩序与发展。因此,与农产品贸易相关
印度的资本账户开放取得了初步成功。本文从外商直接投资、外国证券投资、国际商业贷款等三个方面介绍了印度资本账户开放的主要内容。从汇率改革、汇率管理和新的政策建议等
介绍一种新型基坑支护形式,采用钢筋混凝土板式结构抵挡土压力,依靠混凝土自身特性满足基坑开挖阶段止水挡水要求。施工顺序类似土钉墙,作用机理类似地下连续墙或混凝土板桩