999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云安全中的可信識別技術研究

2013-12-31 00:00:00楊曉靜閔偉娟李瑜
無線互聯(lián)科技 2013年12期

摘 要:針對云計算固有的虛擬性和透明性不足導致的認證困難,在本文,作者將可信特征信息和關鍵的云安全技術相融合構造可信的云安全技術。這其中,可信識別技術將識別技術和識別行為密鑰相結合,克服識別技術中存在的誤識率和拒識率的固有矛盾。可信融合驗證將可信識別技術和可信密碼學技術相融合,身份無法偽造,一旦應答,雙方均不能否認。

關鍵詞:云計算;可信認證;安全

云計算是繼同構計算、異構計算、元計算、網(wǎng)格計算、普適計算之后最有希望的計算模式。云計算的初始定義來自IBM公司2007底的云計算計劃,在該計劃中將云計算平臺定義為:按用戶的需求動態(tài)地部署、配置、重配置以及取消服務等伸縮性平臺。

看到其中蘊含的巨大商機和潛力,一些知名的IT企業(yè)相繼推出自己的云服務。典型SaaS如:Google的APP Engine、Microsoft的Live Meeting、Office Live;典型的Paas如:Google Code、Facebook developers以及Saleforce提供的force.com;典型的IaaS如:IBM的“蘭云”,Microsoft的Azure、Amazon的EC2/S3/SQS等等,而且一些新的應用還在不斷的推出。但在這云應用繁榮的背后,隱藏大量以風險。以前的風險依然存在,在新的環(huán)境中還可能造成更大的危害。新出現(xiàn)的風險表現(xiàn)在:1)傳統(tǒng)的安全域的劃分無效,無法清楚界定保護邊界及保護設備和用戶;2)用戶的數(shù)量和分類不同,變化頻率高,動態(tài)特性和移動特性強;3)數(shù)據(jù)、服務,通信網(wǎng)絡被服務商所控制,如何確保服務的可用性,機密性等,使用戶相關利益得到保護。

可信云是可信技術在云計算中的擴展,相關技術即可信云安全技術。本文對可信云環(huán)境中三種關鍵的安全技術即:可信識別技術、可信融合驗證技術做了一些研究。這兩種安全技術不僅把設備作為可信計算根,更把設備使用人作為可信計算的根,以信任根計算為計算手段,達到可信跟計算認證目的。可信識別技術將識別技術和識別行為密鑰技術的相結合,將識別行為產(chǎn)生的密鑰編碼和設定的行為密鑰進行來進行判別,克服誤識率和拒識率的矛盾,增強防范身份假冒,身份偽造能力;可信密碼學技術是對由可信根生成的可信點集矩陣進行基于拓撲群分形變換操作。可信密碼學的密鑰和算法都是隨機可信的生物特征信息,因此密鑰和算法憑都具有可驗證性。采用可信模式識別技術和可信密碼學技術,結合“零知識”,身份無法偽造,一旦應答,雙方均不能否認。

1 可信識別技術

傳統(tǒng)的模式識別技術是指對用戶的生物特征進行測量,和預留的模板數(shù)據(jù)進行比較,依據(jù)匹配結果進行識別。這些生物特征包括指紋、聲音,人臉、視網(wǎng)膜、掌紋、骨架、氣味乃至于簽名筆跡、圖章印痕等等。傳統(tǒng)的識別技術具有“拒識率”和“誤識率”的缺陷,具體說就是:匹配閥值增大,拒識率升高,“誤認率”下降;匹配閥值減小,拒識率降低,“誤認率”升高。生物特征采樣點的數(shù)量有限,容易引起誤判。在云計算環(huán)境中,其固有的虛擬性特征以及透明性不足,使身份認證,可信登錄更是面臨著比傳統(tǒng)計算環(huán)境更大的風險。

可信識別技術是傳統(tǒng)識別技術和識別行為密鑰技術的結合。識別行為或自然形成或人為設定,如人為設定的2次人臉對比規(guī)則是先張嘴、后閉嘴,指紋對比規(guī)則是先拇指、后食指等。將識別行為編排成組,為每組識別行為秘密設定一個數(shù),該數(shù)是該組累積成功識別次數(shù)。可信識別失敗并不是以一兩次失敗就斷定此次識別失敗,而是把失敗的次數(shù)記錄下來,直到超過預先設定的閥值才斷定識別失敗。可信識別成功也不是依靠一兩次成功就斷定識別成功,而是累計該組的成功識別次數(shù),直到等于該組秘密設定的成功次數(shù)為止,才斷定本組識別成功。而非法用戶不能猜出識別的組數(shù)以及每組識別的次數(shù),因此不能假冒合法用戶。只有指定的每組識別都達到要求。才能最終判別是真正的合法用戶。

傳統(tǒng)的識別行為中特征信息的閥值起著關鍵作用,閥值給定,拒識率和誤視率是存在難以克服的矛盾。可信的識別行為密鑰,并不取決于個別識別行為“誤識率”的高低,而取決于客戶設置的有效識別行為密鑰編碼。

可信識別的技術優(yōu)勢:可信識別模式在傳統(tǒng)的模式識別的基礎上,結合組間識別行為特征,非識別數(shù),編組識別設定數(shù),各組識別行為總數(shù)等措施,從而具有一下優(yōu)勢:1)可以設置可信識別策略設計;2)具有區(qū)別錯誤拒識設置;3)具有區(qū)別誤識和仿冒設置;4)具有統(tǒng)計結論模式。從而彌補了傳統(tǒng)識別就“拒識率”和“誤識率”的技術缺陷。

2 可信驗證

可信融合驗證技術采用可信模式識別技術和可信密碼學技術,結合“云端零知識證明”,實現(xiàn)可信云端“零知識”認證,PKI等功能。

本文對云計算的一些關鍵安全技術作了一些探討。可信云計算的識別技術是以可信的特征信息和識別行為相結合,通過判斷對各組識別行為識別的成功數(shù),克服識別模式中的拒識率和誤識率的技術缺陷。可信融合驗證技術是利用可信識別技術和可信加密/解密技術。實現(xiàn)雙方“零知識”。具備身份無法偽造,保密性高,具有不否認性的特點。這些可信云安全技術的進一步研究以及隨之而來的應用的展開。一定可以緩解客戶對云計算的憂慮,催進云計算這種新的計算模式的發(fā)展。

[參考文獻]

[1]Weichao Wang,Zhiwei Li,Rodney Owens.Secure and Effcient Access to Outsourced Data.CCSW '09:Proceedings of the 2009 ACM workshop on Cloud computing security,pages 55-65.November 2009.

[2]Cloud Security Alliance.Security guidance for critical areas of focus in cloud computing.http://www.cloudsecurityalliance.org/,April 2009.

[3]F.Gens.IDC on‘the Cloud’:Get Ready for Expanded Research.http://blogs.idc.com/ie/?p=189,Sept.23,2008.

主站蜘蛛池模板: 五月天综合婷婷| 综合久久五月天| 国产无吗一区二区三区在线欢| 国产第三区| 天天操天天噜| a亚洲视频| 91丝袜美腿高跟国产极品老师| 国产激爽爽爽大片在线观看| AⅤ色综合久久天堂AV色综合 | 国产精品久久精品| 精品国产一区91在线| 国产福利小视频高清在线观看| 91精品国产丝袜| 午夜精品区| 免费人成视网站在线不卡| 欧美另类精品一区二区三区| 国产精品无码一区二区桃花视频| 亚洲欧美一区二区三区蜜芽| 亚洲精品第一页不卡| 亚洲AV一二三区无码AV蜜桃| 日韩欧美成人高清在线观看| 国产在线小视频| 中文字幕在线看视频一区二区三区| 国产高清在线丝袜精品一区| 无码有码中文字幕| 成人国产免费| 国产一区二区色淫影院| 精品久久综合1区2区3区激情| 亚洲综合激情另类专区| 欧美h在线观看| 午夜天堂视频| 国产在线麻豆波多野结衣| 国产精品自在拍首页视频8| 久久精品人妻中文系列| 在线欧美一区| a欧美在线| 国产女人综合久久精品视| 丁香五月婷婷激情基地| 成人免费网站在线观看| 欧美www在线观看| 天堂在线www网亚洲| 亚洲精品老司机| 国产欧美日韩视频一区二区三区| 亚洲无码熟妇人妻AV在线| 9cao视频精品| 久久这里只精品国产99热8| 欧美国产综合视频| 永久在线播放| 亚洲成人手机在线| 亚洲区视频在线观看| 伊人久久福利中文字幕| 天天色天天综合网| 最新国产午夜精品视频成人| 在线一级毛片| 1024你懂的国产精品| 亚洲制服丝袜第一页| 欧美a级完整在线观看| 国内精品自在自线视频香蕉| 欧美激情福利| 亚洲美女AV免费一区| 亚洲日韩每日更新| 一本无码在线观看| 中美日韩在线网免费毛片视频| 亚洲妓女综合网995久久| 国产91视频观看| 中文字幕亚洲乱码熟女1区2区| 日韩毛片在线播放| 成人一级免费视频| 国产无码精品在线| 亚洲黄色高清| 国产欧美日韩免费| 精品人妻AV区| 婷婷亚洲视频| 97在线公开视频| 国产在线精彩视频二区| 伊人精品视频免费在线| 久热精品免费| 婷婷五月在线| 在线精品亚洲一区二区古装| 婷婷色一区二区三区| 亚洲色图在线观看| 2021最新国产精品网站|