面向智能電網(wǎng)云存儲的基于屬性角色的訪問控制研究
本文關(guān)鍵詞:面向智能電網(wǎng)云存儲的基于屬性角色的訪問控制研究,由筆耕文化傳播整理發(fā)布。
【摘要】:不論是從環(huán)境保護、節(jié)能減排、可持續(xù)發(fā)展、經(jīng)濟發(fā)展等各方面的需求出發(fā),還是從電網(wǎng)自身發(fā)展的角度看,智能電網(wǎng)都是傳統(tǒng)電網(wǎng)未來發(fā)展的一種必然趨勢。隨著智能調(diào)度、智能輸變電、智能配電等創(chuàng)新性技術(shù)的應(yīng)用,分布廣泛、數(shù)量龐大、結(jié)構(gòu)復(fù)雜的信息呈現(xiàn)爆炸性增長,這就對數(shù)據(jù)的處理和存儲提出了更高的要求。云計算具備數(shù)據(jù)處理量巨大、靈活可擴展、可靠性高以及設(shè)備利用率高等優(yōu)勢,不僅能夠解決智能電網(wǎng)對海量數(shù)據(jù)的處理和存儲難題,在智能電網(wǎng)安全可靠運行、系統(tǒng)防護以及數(shù)據(jù)災(zāi)備等方面都起到保障作用,這將極大地推進智能電網(wǎng)的發(fā)展進程。電力系統(tǒng)是一個信息交換頻繁、數(shù)據(jù)多元異構(gòu)的復(fù)雜信息系統(tǒng)。遷移到云平臺后,系統(tǒng)將面對數(shù)目更多、來源更廣的用戶,對數(shù)據(jù)的訪問沒有了物理隔離的限制,大大加劇了數(shù)據(jù)的安全威脅。如何確保業(yè)務(wù)系統(tǒng)合規(guī)安全地訪問數(shù)據(jù),如何確保只有合法授權(quán)用戶才具有相應(yīng)訪問權(quán)限,如何保障數(shù)據(jù)的保密性和完整性,這都是智能電網(wǎng)亟需解決的訪問控制問題。智能電網(wǎng)云存儲訪問控制模型的研究是建設(shè)安全智能云的前提要件。只有系統(tǒng)的、完善的訪問控制模型才能夠確保智能電網(wǎng)數(shù)據(jù)在云存儲平臺上的安全存儲和合理訪問,保證各業(yè)務(wù)系統(tǒng)間安全正常的數(shù)據(jù)交換,保障電網(wǎng)敏感數(shù)據(jù)、機要數(shù)據(jù)的保密性和完整性,從而確保整個智能電網(wǎng)的安全運營。解決智能電網(wǎng)云存儲安全問題的訪問控制,需要兼顧智能電網(wǎng)和云存儲的特性,能夠有效解決分布式復(fù)雜環(huán)境下的細粒度訪問,并可以限制不同等級云存儲數(shù)據(jù)訪問者的讀寫行為,以保障智能電網(wǎng)數(shù)據(jù)的存儲安全。針對智能電網(wǎng)的數(shù)據(jù)存儲特點及安全性需求,文中提出了一種面向智能電網(wǎng)云存儲的基于屬性角色的訪問控制方案。該方案在CP-ABE加密方案的基礎(chǔ)上,通過建立特權(quán)角色并為其賦屬性集,將方案改進為用角色的屬性集來解密權(quán)限密文而不是用戶屬性集,使用戶與權(quán)限在邏輯上分離開來,保證不經(jīng)過特權(quán)角色授予的用戶無法獲取操作權(quán)限。采用訪問結(jié)構(gòu)對操作權(quán)限進行加密,只有滿足訪問控制策略的特權(quán)角色才能解密密文并獲得操作權(quán)限。同時,該方案在原CP-ABE加密方案的基礎(chǔ)上,對文件的AES加密進行并行化改進,在很大程度上提高數(shù)據(jù)加密的效率,使系統(tǒng)的實時性更高。
【關(guān)鍵詞】:智能電網(wǎng) 訪問控制 CP-ABE AES并行化
【學(xué)位授予單位】:華北電力大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號】:TP333;TP309
【目錄】:
- 摘要5-6
- Abstract6-11
- 第1章 緒論11-16
- 1.1 選題背景及意義11-12
- 1.1.1 選題背景11-12
- 1.1.2 選題意義12
- 1.2 國內(nèi)外研究現(xiàn)狀12-14
- 1.2.1 云安全研究12-13
- 1.2.2 云存儲訪問控制研究13-14
- 1.3 課題的研究內(nèi)容14
- 1.4 論文的組織安排14-15
- 1.5 本章小結(jié)15-16
- 第2章 相關(guān)理論基礎(chǔ)及關(guān)鍵技術(shù)16-24
- 2.1 智能電網(wǎng)云存儲16-18
- 2.1.1 電力私有云16-17
- 2.1.2 海量電網(wǎng)數(shù)據(jù)云存儲17
- 2.1.3 智能電網(wǎng)安全防護17-18
- 2.2 云計算技術(shù)18-20
- 2.2.1 開源云計算平臺Hadoop18
- 2.2.2 分布式文件系統(tǒng)HDFS18-19
- 2.2.3 分布式數(shù)據(jù)庫HBase19
- 2.2.4 并行編程框架MapReduce19-20
- 2.3 相關(guān)加密技術(shù)20-21
- 2.3.1 對稱加密算法20
- 2.3.2 高級加密標(biāo)準(zhǔn)AES20
- 2.3.3 消息摘要算法SHA20-21
- 2.4 訪問控制技術(shù)21-23
- 2.4.1 自主訪問控制模型DAC21-22
- 2.4.2 強制訪問控制模型MAC22
- 2.4.3 基于角色訪問控制模型RBAC22-23
- 2.4.4 基于屬性的訪問控制模型ABAC23
- 2.5 本章小結(jié)23-24
- 第3章 基于MapReduce的AES并行加密方案設(shè)計24-34
- 3.1 云計算加密方法24
- 3.2 并行化方案設(shè)計24-28
- 3.2.1 AES加密原理25-26
- 3.2.2 AES并行化方法設(shè)計26-28
- 3.3 基于Mapreduce的AES并行化實現(xiàn)28-31
- 3.3.1 基于Mapreduce的AES并行化處理流程28-29
- 3.3.2 基于Mapreduce的AES并行化編程實現(xiàn)29-31
- 3.4 AES并行化加密性能分析31-33
- 3.4.1 空間開銷分析31-32
- 3.4.2 時間開銷分析32-33
- 3.5 本章小結(jié)33-34
- 第4章 面向智能電網(wǎng)的基于屬性角色的訪問控制方案34-44
- 4.1 電網(wǎng)數(shù)據(jù)特點及其訪問控制34-35
- 4.1.1 智能電網(wǎng)數(shù)據(jù)特點34
- 4.1.2 傳統(tǒng)電網(wǎng)訪問控制以及云環(huán)境訪問控制34-35
- 4.1.3 面向智能電網(wǎng)云存儲訪問控制35
- 4.2 基于屬性角色訪問控制模型的相關(guān)概念35-37
- 4.2.1 訪問控制模型35-36
- 4.2.2 訪問控制定義36-37
- 4.2.3 CP-ABE核心算法37
- 4.3 訪問控制體系結(jié)構(gòu)37-40
- 4.3.1 數(shù)據(jù)存儲結(jié)構(gòu)37-38
- 4.3.2 訪問權(quán)限控制38-39
- 4.3.3 特權(quán)角色集劃分39-40
- 4.4 訪問權(quán)限變更40-41
- 4.4.1 數(shù)據(jù)加密密鑰變更40
- 4.4.2 訪問結(jié)構(gòu)變更40-41
- 4.4.3 特權(quán)角色訪問權(quán)限變更41
- 4.5 訪問控制流程41-43
- 4.5.1 創(chuàng)建數(shù)據(jù)流程41
- 4.5.2 讀取數(shù)據(jù)流程41-42
- 4.5.3 寫入數(shù)據(jù)流程42-43
- 4.6 本章小結(jié)43-44
- 第5章 訪問控制模型在智能電網(wǎng)中的應(yīng)用與分析44-58
- 5.1 面向智能電網(wǎng)訪問控制模型實現(xiàn)的架構(gòu)設(shè)計44-46
- 5.1.1 系統(tǒng)結(jié)構(gòu)44
- 5.1.2 存儲結(jié)構(gòu)44-45
- 5.1.3 目錄結(jié)構(gòu)45-46
- 5.2 云存儲平臺搭建與運行環(huán)境配置46-51
- 5.2.1 軟硬件版本說明46
- 5.2.2 安裝ubuntu 12.04 LTS46-47
- 5.2.3 安裝配置SSH和云平臺47-49
- 5.2.4 CP-ABE加密算法的配置49-50
- 5.2.5 搭建Eclipse和Tomcat開發(fā)平臺50-51
- 5.3 基于屬性角色的訪問控制模型算法實現(xiàn)51-53
- 5.3.1 CP-ABE設(shè)計結(jié)構(gòu)51
- 5.3.2 核心數(shù)據(jù)結(jié)構(gòu)51-53
- 5.3.3 算法流程圖53
- 5.4 訪問控制模型在智能配用電系統(tǒng)中的應(yīng)用53-57
- 5.4.1 配用電系統(tǒng)中云存儲架構(gòu)53-54
- 5.4.2 對業(yè)務(wù)工作單的訪問控制過程54-56
- 5.4.3 訪問控制模型的實現(xiàn)56-57
- 5.5 本章小結(jié)57-58
- 第6章 結(jié)論與展望58-60
- 參考文獻60-63
- 攻讀碩士學(xué)位期間發(fā)表的學(xué)術(shù)論文及科研情況63-64
- 致謝64
【相似文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 張征容;;智能電網(wǎng)淺述[J];云南電力技術(shù);2009年03期
2 方廷;白丹;;智能電網(wǎng)特點及發(fā)展趨勢[J];云南電業(yè);2009年07期
3 ;第一屆智能電網(wǎng)研究學(xué)術(shù)論壇召開[J];供用電;2009年04期
4 韓曉平;;我們?yōu)槭裁葱枰悄茈娋W(wǎng)[J];大眾用電;2009年10期
5 ;智能電網(wǎng)簡介[J];河北電力技術(shù);2009年05期
6 何磊;高志強;;“智能電網(wǎng)”的提出及實施的意義[J];河北電力技術(shù);2009年S1期
7 倪敬敏;何光宇;沈沉;鄧勇;鄧兆云;黃文英;;美國智能電網(wǎng)評估綜述[J];電力系統(tǒng)自動化;2010年08期
8 史衛(wèi)江;曹榮新;曹增新;;智能電網(wǎng)綜述[J];華北電力技術(shù);2010年05期
9 ;中國電工技術(shù)學(xué)會智能電網(wǎng)技術(shù)及其設(shè)備專題研討會召開[J];低壓電器;2010年14期
10 宋寧寧;仝娜;嚴(yán)行建;王澄;;智能電網(wǎng)若干問題的探討[J];江蘇電機工程;2010年03期
中國重要會議論文全文數(shù)據(jù)庫 前10條
1 王益民;;堅強智能電網(wǎng)的探索與實踐[A];2010年電力系統(tǒng)自動化學(xué)術(shù)研討會論文集[C];2010年
2 盧強;何光宇;;智能電網(wǎng)及其工程實現(xiàn)[A];2010年電力系統(tǒng)自動化學(xué)術(shù)研討會論文集[C];2010年
3 余貽鑫;趙金利;;中國智能電網(wǎng)概況——2010年3月3日于東京智能電網(wǎng)研討會[A];2010年電力系統(tǒng)自動化學(xué)術(shù)研討會論文集[C];2010年
4 趙丙鎮(zhèn);;日本智能電網(wǎng)的現(xiàn)狀及發(fā)展[A];2010年電力系統(tǒng)自動化學(xué)術(shù)研討會論文集[C];2010年
5 賀勛;;智能電網(wǎng)之初探[A];戰(zhàn)略性新興產(chǎn)業(yè)的培育和發(fā)展——首屆云南省科協(xié)學(xué)術(shù)年會論文集[C];2011年
6 金之儉;;國家能源智能電網(wǎng)研發(fā)中心建設(shè)簡介[A];2010電工測試技術(shù)學(xué)術(shù)交流會論文集[C];2010年
7 劉俊;;智能電網(wǎng)統(tǒng)計指標(biāo)研究[A];2010電工測試技術(shù)學(xué)術(shù)交流會論文集[C];2010年
8 王銳;謝蘭;吳文凱;楊昆;;智能電網(wǎng)及其發(fā)展態(tài)勢分析[A];2010年西南三省一市自動化與儀器儀表學(xué)術(shù)年會論文集[C];2010年
9 張熹;;智能電網(wǎng)配用電通信技術(shù)的現(xiàn)在時與將來時[A];2011電力通信管理暨智能電網(wǎng)通信技術(shù)論壇論文集[C];2011年
10 魏林;李博;李楊;;智能電網(wǎng)發(fā)展現(xiàn)狀及探討[A];重慶市電機工程學(xué)會2010年學(xué)術(shù)會議論文集[C];2010年
中國重要報紙全文數(shù)據(jù)庫 前10條
1 潘昊;發(fā)展“智能電網(wǎng)”需要統(tǒng)籌兼顧[N];中國電力報;2009年
2 楚新;美國正式啟動智能電網(wǎng)項目[N];中國經(jīng)濟導(dǎo)報;2009年
3 早報記者 李曉輝;“智能電網(wǎng)不只是電網(wǎng)公司的事,,電信等行業(yè)同樣 面臨很大機遇”[N];東方早報;2009年
4 本報記者 吳生鋒;智能電網(wǎng):工業(yè)轉(zhuǎn)型新“推手”[N];揚州日報;2009年
5 廣東技術(shù)師范學(xué)院經(jīng)濟學(xué)教授 張銳;智能電網(wǎng):全球經(jīng)濟的未來動力與引擎[N];國際商報;2009年
6 本報記者 曾靜婕;美國81億美元打造智能電網(wǎng)“盛宴”[N];中國商報;2009年
7 本報記者 陳穎暉;一個小島的智能電網(wǎng)圖景[N];21世紀(jì)經(jīng)濟報道;2009年
8 徐煒旋;智能電網(wǎng):看上去很美[N];21世紀(jì)經(jīng)濟報道;2009年
9 本報記者 唐燁 本報實習(xí)生 王文清;智能電網(wǎng):一塊被爭奪的經(jīng)濟“蛋糕”[N];解放日報;2010年
10 黃曉華;《智能電網(wǎng)知識讀本》《智能電網(wǎng)技術(shù)》出版發(fā)行[N];國家電網(wǎng)報;2010年
中國博士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 孔偉偉;車載智能電網(wǎng)[D];清華大學(xué);2014年
2 馬若飛;智能電網(wǎng)中異構(gòu)通信網(wǎng)絡(luò)的共存問題研究[D];哈爾濱工業(yè)大學(xué);2014年
3 任鵬;智能電網(wǎng)中通信及控制關(guān)鍵技術(shù)研究[D];西安電子科技大學(xué);2014年
4 周黎莎;智能電網(wǎng)低碳效益關(guān)鍵指標(biāo)選取與評價模型研究[D];華北電力大學(xué);2013年
5 馬同濤;智能電網(wǎng)利益鏈風(fēng)險元傳遞模型及其信息系統(tǒng)研究[D];華北電力大學(xué);2015年
6 黃立新;智能電網(wǎng)條件下輸電檢修優(yōu)化模式與實施方案研究[D];華北電力大學(xué);2013年
7 蘆翔;智能電網(wǎng)中安全可靠的通信系統(tǒng)的構(gòu)建[D];西安電子科技大學(xué);2013年
8 孫蕾;智能電網(wǎng)管理評價指標(biāo)體系與多屬性分析模型研究[D];華北電力大學(xué);2015年
9 李乾;智能電網(wǎng)中的通信網(wǎng)絡(luò)資源管理關(guān)鍵技術(shù)研究[D];北京郵電大學(xué);2015年
10 黎春nf;大型工業(yè)企業(yè)智能電網(wǎng)構(gòu)建研究[D];華中科技大學(xué);2012年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 施超;智能電網(wǎng)大數(shù)據(jù)相關(guān)應(yīng)用問題研究[D];華南理工大學(xué);2015年
2 潘維;智能電網(wǎng)保護控制信息流建模仿真研究[D];華南理工大學(xué);2015年
3 張曄;基于云計算的配電網(wǎng)絡(luò)系統(tǒng)設(shè)計與研究[D];蘇州大學(xué);2015年
4 印禹;智能電網(wǎng)負(fù)荷預(yù)測與定價的研究[D];南京師范大學(xué);2015年
5 朱信_";LN軟件公司智能電網(wǎng)業(yè)務(wù)競爭戰(zhàn)略研究[D];山東大學(xué);2015年
6 林清明;智能電網(wǎng)分時電價的定價與優(yōu)化[D];上海交通大學(xué);2015年
7 王暉;城市智能配網(wǎng)平臺研究[D];山東大學(xué);2015年
8 毛祺琦;圖像處理技術(shù)在智能電網(wǎng)中的應(yīng)用[D];電子科技大學(xué);2015年
9 俞磊;智能電網(wǎng)中儲能技術(shù)的服務(wù)形式及其價值評估[D];華北電力大學(xué);2015年
10 呂新荃;智能電網(wǎng)居民用戶用電設(shè)備通信技術(shù)研究[D];華北電力大學(xué);2015年
本文關(guān)鍵詞:面向智能電網(wǎng)云存儲的基于屬性角色的訪問控制研究,由筆耕文化傳播整理發(fā)布。
本文編號:285562
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/285562.html