SAB-IABS:一种基于安全活跃束的互联云匿名双向身份认证系统的设计

来源 :复旦大学 | 被引量 : 0次 | 上传用户:laoxu111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今,不断推进的科技浪潮涌现出很多强大的势力:云计算、物联网、大数据和移动互联网等等,给人们的生活和工作方式赋予了新的定义。然而,这些关键技术的核心都是围绕云展开的。不管是在物联网世界里的智能操作还是大数据中对于任务的切分和处理,以及在各种移动设备上享受的娱乐和服务,都需要通过云端来完成。然而,目前在云计算构建的这个电子生态系统中很多云端是孤立存在的,特别是中小企业自建的私有云。于是,互联云的概念诞生了,旨在将不同云服务商联系起来,使得资源的共享不受限,充分发挥云计算的价值和互联网的技术精神。互联云让云服务商们也能像终端用户一样去申请访问其他云端的资源。但是,安全地交换海量信息必须是建立在安全的访问控制基础上,既安全又便捷的身份认证技术是实现访问控制的基础。近年来陆续发生的数据泄露事件,包括一些来自著名的安全厂商,给互联云平台提出了许多警告,呼唤强有力的身份认证技术。更密集的应用服务产生更加繁杂的数字身份,进而产生了“身份即服务”(Identity as a Service)的概念,可见解决数字身份认证问题刻不容缓。如今更多的企业注意到安全系统全球化趋势,于是纷纷逐步转为采用一些大型生产商设计的身份验证方案,譬如:Novell、IBM和Oblix,旨在实现企业商业目标可以得到网络策略的充分支持。近年来,一些国际组织和IT领军企业也先后发布了一系列规范标准和认证技术,但是很少专注于如何减少个人隐私泄露的可能性,而这正是一个成功的解决方案的关键点。本文在比较分析了主流的身份认证解决方案基础上,研究总结了适用于互联云环境的身份认证系统的安全隐私需求。然后综合考虑这些安全因素,提出了一种新的设计思路。基于主动约束的安全理论提出了安全活跃束SAB匿名双向身份认证方案SAB-IABS:Security-Active-Bundle-based Bi-directional Anonymous Identity Authentication Scheme for Inter-Cloud,通过自完整性检查、自我销毁和部分蒸发等安全机制来保证认证中敏感身份信息的最小化暴露,解决了在不可信设备上使用的问题。方案中基于零知识身份认证思想,采用同态加密方式设计了匿名双向认证过程。同时,结合SAML的单点登录机制构建了云身份认证的系统原型SAB-IABS.最后,通过仿真实验验证了方案的可行性和有效性,并详细分析了系统在实际应用中的安全性和其他特性表现。
其他文献
高性能远程控制系统(Remote Control System,RCS)是信息产业部电子发展基金所赞助的项目。随着Internet与软件业的迅猛发展,软件使用维护上的复杂度和一些特殊领域(如网吧和政
移动Ad hoc网络是由一组带有无线收发装置、兼有主机和路由器功能的移动节点组成的一个多跳、临时性自治系统,其通信线路通常为无线链路。Ad hoc网络的研究是前沿课题,Ad hoc
本文论述了炉型检测系统的设计和实现。针对炉前操作人员对炉型管理的新需求,把基于模型的方法、基于数据驱动的方法和基于知识的方法结合起来。提出了采用基于十字测温边缘温
随着无线通信、操作系统和高精密硬件制造等技术的飞速发展,移动设备已经成为人们生活中不可或缺的一部分。但人们在享受它所带来便捷的同时,也不得不面对它给我们的隐私信息
随着计算机技术的迅速发展和数据库存储数据的大量增长,在各类数据中挖掘信息、知识成为一项重要的研究课题。自动文本分类是一项重要的文本挖掘技术,中文文本的自动分类则是国
大学生综合素质测评是高校学生管理的重要内容之一,在当前各高校学生管理工作中扮演着重要的角色。综合测评作为大学正式评价学生素质的手段,广泛应用于各个高校。就国内外有关
本文应用面向对象的思想和方法设计和实现契税征收管理系统,在系统理论和信息工程理论的指导下,遵循信息系统建设的科学规律和原则,借助统一建模语言(UML)建立系统的需求模型、
细分造型方法的实质是通过对初始多边形或者初始网格进行一系列的细化,细化的极限生成所需要分辨率的曲线或者曲面。细分曲面算法按照生成的控制点是否是极限曲面上的点可以分
随着近代分子生物学实验技术和计算机技术的迅猛发展,以及人类基因组草图(HGD)绘制的顺利完成,标志着现代生命科学研究已经进入了后基因组时代,研究者把关心的焦点由结构基因组
云环境中,以“服务”作为软件交付方式的理念得到了学术界和产业界的广泛认可。除了传统的IaaS, PaaS和SaaS,一切皆是服务XaaS(X as a Service)成了云计算领域的研究热点。这