云服务总线安全框架研究与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:successyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的发展和成熟,应用云计算技术的企业与个人数量显著增加。随着云计算的发展,新的问题与需求,即云集成问题,也随之而来。云集成需求期望使处于不同云环境中的云服务相互调用,共享信息,从而达到云计算资源利用最大化,解决云环境层次下的信息孤岛问题。   云集成的实现面临众多难题,而其中最大的障碍是安全问题。在传统的云计算环境中,用户私密数据由用户安全域内部进入云端,用户失去了对数据的完全控制权,带来了安全隐患,需要借助云服务商提供的安全手段保证数据安全。而在云集成环境中,安全问题则更为明显和复杂。用户数据需要跨越多个安全域,由不同的云服务商参与处理,如何解决不同云环境中安全规则的异构性,实现统一完整、具有高灵活性与可扩展性的安全机制,是云集成安全领域面临的最大问题。   为了解决云集成问题,论文提出了企业服务总线技术在云集成中的应用——云服务总线技术,并提出了云服务总线安全框架的详细设计与实现。论文中针对云集成环境中安全问题的独特需求,提出了相关解决方案。提出基于客户端安全代理的应用模式,解决私有域安全接入问题;提出基于部分加密算法的数据传输机制,解决数据安全传输问题;使用针对云集成环境扩展的ABAC机制,解决云服务总线访问控制问题;最后讨论了云服务总线中统一身份认证机制的设计与实现。
其他文献
随着网络的迅速发展和应用的广泛普及,大部分高校都己初步建立了自己的校园网。但是由于安全意识、安全设计、安全管理等多方面的原因,校园网存在的安全问题日渐突出。目前网络
几何路由协议可以为无线传感器网络提供高效、可扩展的路由。基于节点虚拟位置的几何路由协议是其中一个崭新分支,此类协议中的网络节点不需要知道预定义的地理坐标,位置信息通
近年来网络和信息技术的高速发展,越来越多的行业、单位都实现了业务和管理的信息化,分别建立起针对各自业务功能的应用系统。在来自越来越多的不同厂商的设备里而不可避免的
支持向量机的参数选择直接决定着支持向量机的泛化性能,模型选择是支持向量机的基本问题。组合支持向量机的泛化性较单个支持向量机有一定程度的提高,但是,组合支持向量机方法的
随着高速公路联网收费的运营,产生了大量的历史数据。利用这些历史数据结合交通运输行业背景获得以运输量为核心的指标数据,将交通量指标和运输量指标相结合,用以全面了解高速公
随着测量卫星的相关技术发展,三线阵CCD数据采集设备成为传输型摄影测绘卫星的主要传感器之一,依据CCD测量数据进行观测目标的理解是该领域重要研究内容。本文基于嫦娥一号月球
蛋白质的翻译后修饰(PTM)是蛋白质在翻译后存在的一种化学修饰,它是蛋白质生物合成的后续步骤之一,因此许多蛋白质基因表达也是依赖于PTM而存在的。一个蛋白质(也称为多肽)是一
HLA体系结构是一个分层次的、开放的、支持面向对象的体系结构。论文利用电力系统仿真技术和虚拟技术,实现了基于HLA架构的变电站三维仿真培训系统。解决了现有系统重用性低、
随着网络信息技术的发展和普及,人们逐渐从信息匮乏的时代走入了信息过载的时代,传统搜索引擎已经越来越不能满足用户对于个性化数据的需求,因此,个性化推荐作为一种有效的解
随着Internet的迅猛发展,信息呈现了爆炸式的增长,这种现象必然会造成信息过载,使得人们更迫切的希望从海量信息中找到自己感兴趣的内容。信息检索在一定程度上解决了人们检