面向云组合服务的信息流控制研究

来源 :战略支援部队信息工程大学 | 被引量 : 2次 | 上传用户:tops881017
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算以其灵活、按需的服务模式得到了广泛应用,越来越多的企业和个人将其服务、应用部署到云端。通过对云平台上大量的基础服务进行组合,能以较低成本创建复杂的、功能强大的云组合服务,促进广泛的业务协作和资源共享。但是,在云组合服务运行过程中,因为组件服务的数据处理或服务间消息的转发,敏感信息或污染数据可能会随着业务流程流入其它组件服务,带来严重的信息流安全问题。如何在云组合服务中实施信息流控制,保证数据的机密性、完整性等安全属性不被破坏,是本文研究的核心问题。目前云组合服务信息流控制研究存在不能解决复杂结构云组合服务中信息流安全问题等不足。围绕云计算环境的商业性和复杂结构云组合服务中信息流的动态性,本文研究了面向复杂结构云组合服务的信息流控制模型、机制及组合阶段的信息流安全验证方法,以为复杂结构云组合服务中信息流安全问题的解决提供理论和技术支撑。本文的主要工作与创新点体现在以下四个方面:1.提出了一种支持中国墙策略的云组合服务信息流控制模型由于所属服务提供商在商业上的竞争关系,云组合服务的组件服务之间可能存在利益冲突,信息在冲突组件服务间的流动会导致敏感信息的泄露或真实数据的污染。目前云组合服务信息流控制模型的研究不能解决因利益冲突引起的信息流安全问题。基于此,本文提出了一种支持中国墙策略的云组合服务信息流控制模型CW-CCSIFC。该模型在构建复杂结构云组合服务的加权有向图模型的基础上,形式地定义了云组合服务数据间的信息流;鉴于组件服务间信息流动复杂化了组件服务间的利益冲突关系,提出了面向复杂结构云组合服务的组合冲突问题,定义了组件服务间的组合冲突关系;改进经典中国墙策略模型,给出了实施信息流控制应遵循的公理;理论证明了模型的一致性和冲突扩散性,并且该模型是组合冲突安全的;最后,实例分析了模型的有效性。2.提出了一种基于依赖分析的云组合服务信息流控制机制针对复杂结构云组合服务中动态信息流控制需求,本文提出了一种基于依赖分析的云组合服务信息流控制机制DA-IFC。该机制通过分析云组合服务运行时组件服务内输入数据到输出数据间的信息流和组件服务本地数据到其后继服务输出数据间的信息流,建立起数据间的动态依赖关系,根据该依赖关系和基于安全属性的组合信息流策略,实现对云组合服务内动态信息流动的分布式控制。最后实例分析了机制有效性,并实验评估了机制的性能。3.提出了一种基于信息流图的云服务组合信息流安全验证方法针对复杂结构云组合服务在组合阶段的信息流安全验证问题,本文提出了一种基于信息流图的云服务组合信息流安全验证方法IFG-CSV。该方法将具有复杂组合结构云组合服务的加权有向图再抽象为静态的信息流图,充分利用预先定义的静态信息流策略与之前动态运行时获取的历史违规信息,分两个阶段对候选组合服务进行信息流安全验证,最终获得满足静态信息流安全约束的云组合服务。实验分析显示,采用该方法可有效降低在云组合服务运行时实施信息流控制带来的高服务中断率。4.设计了一个基于安全中心的云组合服务信息流控制框架在上述理论研究的基础上,本文设计了一个基于安全中心的云组合服务信息流控制框架SA-IFCA,阐述了框架的结构组成、功能模块与各模块之间的关系,为复杂结构云组合服务中信息流控制的实施奠定基础。
其他文献
现今社会,网络已经成为日常生活中必不可少的工具。随着网络普及率大大的提升,利用网络对工业设备进行控制也成为了一种重要的发展趋势。将被控对象与网络相连接组成了网络化
前几年,由于国家将滑石列入“两高一资”产品。滑石出口政策由减少出口退税到征收关税,实行出口配额制度,出口配额逐年减少,导致我国滑石产品在国际市场的价格优势逐渐减少,越来越多的海外客户选择价格更低廉的印度、阿富汗等国滑石。市场上低端滑石产品处于供过于求的状态,同时高端滑石产品又处于供不应求的状态。GL公司是一家专业从事滑石开采、加工、销售为一体的企业,拥有世界第二大露天滑石矿山,配备国内外先进的采掘
目的:探讨体素内不相干运动成像(IVIM)技术评价大鼠肾脏冷缺血再灌注损伤(CIRI)的可行性研究。方法:选取健康雄性SD(Sprague Dawley)大鼠40只(8-10周龄),体重约200-250g。建立大鼠左侧肾脏冷缺血1小时再灌注模型组(实验组)20只,切除大鼠右侧肾脏保留左肾组(假手术组)20只。采用德国Siemens Magnetom Prisma3T超导磁共振扫描仪,于术后1h、1
随着计算机水平的不断提高和图像识别应用领域越来越广,基于深度学习方法的图像识别研究得到了迅猛发展。然而,卷积神经网络在建模阶段存在训练时间长、收敛速度慢,测试阶段存在识别准确率低和鲁棒性不佳等问题,这些已成为其在图像识别领域能否有效应用的瓶颈。因此,论文针对基于卷积神经网络的图像识别算法开展了理论和实验研究,主要工作如下:(1)针对卷积神经网络训练时间长这一问题,提出了一种基于迁移学习的快速训练方
有效教学是当前课程改革的核心思想,更是教育事业实现内涵发展的必然要求。2017年高中英语新课程标准提出的教学理念是培养学生的各方面的素养,英语课堂教学是否有效果,这是高中英语改革起步的具体落实点,而一些教师还在重视学生的学习分数,效果还停留在表层语言知识和表层语言技能上,尤其是考试技能上,基于这些问题,本论文将重点对高中英语课堂教学策略的有效性进行考量。本研究在后方法教学理论的指导下,采用了调查研
近年来,对于先进典型宣传的研究,大多从媒体典型新闻报道入手,站在媒体报道或新闻传播的角度进行研究阐释。但当下的信息传播环境,早已跳出以往传统媒体环境下,对于先进典型
原子的玻色爱因斯坦凝聚作为一种先被理论预言后被实验验证的宏观量子力学现象,一直是物理领域的热点之一。玻色-爱因斯坦凝聚良好的量子相干现象促使其成为众多领域的研究对
油品储运作业的自控系统由PLC控制系统、图形监控系统、计算机管理系统及检测仪表组成。控制系统是由可编程逻辑控制器、现场总线设备控制,由图形监控计算机操作和监控,并通
《續修四庫全書總目提要》(以下簡稱《續提要》)為民國年間纂修的一部大型中國古代文獻解題目錄。《續提要》主要利用日本退還的部分庚子賠款纂修而成。1927年北京人文科學研
切换系统本质上是一个混杂系统,它是由有限个子系统和调节这些子系统之间切换的逻辑法则组成.由于系统中切换信号、全不稳子系统的并存和交互作用,使得具有全不稳子系统的切