基于多agent的云存儲(chǔ)安全架構(gòu)模型的設(shè)計(jì)
本文關(guān)鍵詞:基于多agent的云存儲(chǔ)安全架構(gòu)模型的設(shè)計(jì)
更多相關(guān)文章: 云計(jì)算 云存儲(chǔ) 多Agent系統(tǒng) 云安全
【摘要】:云存儲(chǔ)的出現(xiàn)為企業(yè)用戶提供了高可用性和高性能的存儲(chǔ)服務(wù),但是隨之出現(xiàn)的安全問題也為各界所關(guān)注,著名的i Cloud照片泄露事件造成的用戶損失和影響使得云存儲(chǔ)安全再次吸引人們的眼球,因此,如何在不影響效率的前提下,確保有一個(gè)穩(wěn)定而安全的存儲(chǔ)平臺保證用戶數(shù)據(jù)的安全是在部署私有云的時(shí)候必須要面對和解決的問題。在這樣的數(shù)據(jù)安全背景下,我們通過大量的安全存儲(chǔ)技術(shù)和平臺的研究,以信息應(yīng)用安全性為出發(fā)點(diǎn),構(gòu)建了基于多agent的安全云存儲(chǔ)平臺。本文首先分析了現(xiàn)有云存儲(chǔ)安全的現(xiàn)狀和目前的研究方向,其后,我們深入研究了安全云存儲(chǔ)平臺所涉及到的關(guān)鍵技術(shù),主要包括:云存儲(chǔ)邏輯結(jié)構(gòu)模型、云存儲(chǔ)系統(tǒng)類型、ISO27001信息安全標(biāo)準(zhǔn)、數(shù)據(jù)加密方式、多Agent系統(tǒng)和分布式文件系統(tǒng),隨后,我們綜合運(yùn)用了系統(tǒng)分析、數(shù)學(xué)和邏輯學(xué)的機(jī)理分析以及基于Agent的建模方法,結(jié)合了ISO27001的信息安全理念,根據(jù)云存儲(chǔ)的數(shù)據(jù)安全需求分析和安全機(jī)制,設(shè)計(jì)了包含有代理層和云數(shù)據(jù)存儲(chǔ)層的多Agent下的安全架構(gòu)模型,最后,我們設(shè)計(jì)和構(gòu)建出一個(gè)基于多Agent的MAS(Multiple Agent System)云存儲(chǔ)安全平臺。MAS的Agent包括有:云用戶授權(quán)代理(CUAA)、云服務(wù)提供商代理(CSPA)、云數(shù)據(jù)正確性代理(CDCor A)、云數(shù)據(jù)保密代理(CDConf A)、云數(shù)據(jù)可用性代理(CDAA)和云數(shù)據(jù)完整性代理(CDIA)。文中我們建立的多Agent安全存儲(chǔ)平臺通過了功能和性能的有效測試和驗(yàn)證,對于用戶,我們采取了具有特色的管理憑證配以動(dòng)態(tài)密鑰的手段來保證正確的用戶授權(quán)和用戶修改權(quán),并且加以主動(dòng)審計(jì)和訪問日志的方法來監(jiān)控用戶日常的數(shù)據(jù)操作和外來用戶訪問的操作;在設(shè)計(jì)的MAS系統(tǒng)架構(gòu)中,我們采用了六個(gè)不同的代理來對數(shù)據(jù)進(jìn)行處理和監(jiān)控;部署架構(gòu)中,我們單獨(dú)構(gòu)建了云存儲(chǔ)集群私有網(wǎng)絡(luò),通過防火墻設(shè)置,實(shí)現(xiàn)存儲(chǔ)數(shù)據(jù)的安全隔離的同時(shí)保證了數(shù)據(jù)傳輸效率,最終在保密性、正確性保證、可用性、數(shù)據(jù)完整性、控制和審計(jì)工作等六個(gè)方面實(shí)現(xiàn)了我們設(shè)計(jì)的安全目標(biāo)。為云服務(wù)提供商或者需要建立私有云存儲(chǔ)的企業(yè)方面提供了一個(gè)可以參考的云安全模型,同時(shí)也實(shí)現(xiàn)了云用戶數(shù)據(jù)存儲(chǔ)的安全目標(biāo)。
【關(guān)鍵詞】:云計(jì)算 云存儲(chǔ) 多Agent系統(tǒng) 云安全
【學(xué)位授予單位】:華南理工大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號】:TP333;TP309
【目錄】:
- 摘要5-6
- ABSTRACT6-10
- 第一章 緒論10-21
- 1.1 選題背景和意義10-13
- 1.2 國內(nèi)外研究現(xiàn)狀13-18
- 1.2.1 國外云計(jì)算的研究和發(fā)展情況13-14
- 1.2.2 國內(nèi)云計(jì)算技術(shù)和產(chǎn)業(yè)情況14-15
- 1.2.3 國內(nèi)外云存儲(chǔ)的研究和發(fā)展情況15-16
- 1.2.4 國內(nèi)外云存儲(chǔ)安全的研究16-18
- 1.3 云存儲(chǔ)架構(gòu)的研究情況18-19
- 1.4 云計(jì)算存儲(chǔ)的未來發(fā)展趨勢19-20
- 1.5 本文的主要工作20
- 1.6 本文的結(jié)構(gòu)安排20-21
- 第二章 相關(guān)技術(shù)21-27
- 2.1 云存儲(chǔ)21-23
- 2.1.1 云存儲(chǔ)的邏輯結(jié)構(gòu)模型21-22
- 2.1.2 云存儲(chǔ)系統(tǒng)類型22-23
- 2.2 ISO27001 國際信息安全標(biāo)準(zhǔn)23
- 2.3 數(shù)據(jù)加密方式23-24
- 2.4 多AGENT系統(tǒng)24-25
- 2.5 分布式文件系統(tǒng)25-26
- 2.6 本章小結(jié)26-27
- 第三章 多AGENT的CDS安全模型27-37
- 3.1 云架構(gòu)下的數(shù)據(jù)資源安全需求27-29
- 3.2 云存儲(chǔ)的安全機(jī)制29
- 3.3 多AGENT下的CDS模型29-36
- 3.3.1 Agent的參考結(jié)構(gòu)31-32
- 3.3.2 MAS中Agent之間的交互流程32-33
- 3.3.3 Agent間的交互協(xié)議33-34
- 3.3.4 Agent系統(tǒng)的認(rèn)證框架34-35
- 3.3.5 MAS的認(rèn)證流程35-36
- 3.4 本章小節(jié)36-37
- 第四章 基于多AGENT的云數(shù)據(jù)存儲(chǔ)安全架構(gòu)37-51
- 4.1 引言37
- 4.2 系統(tǒng)架構(gòu)和功能分析37-43
- 4.2.1 系統(tǒng)總體架構(gòu)37-38
- 4.2.2 云用戶授權(quán)代理(CUAA)38-39
- 4.2.3 云服務(wù)提供商代理(CSPA)39
- 4.2.4 云數(shù)據(jù)保密性代理(CDConfA)39-40
- 4.2.5 云數(shù)據(jù)正確性代理(CDCorA)40-41
- 4.2.6 云數(shù)據(jù)可用性代理(CDAA)41-42
- 4.2.7 云數(shù)據(jù)完整性代理(CDIA)42-43
- 4.3 系統(tǒng)關(guān)鍵實(shí)現(xiàn)43-50
- 4.3.1 MAS的云存儲(chǔ)功能模塊實(shí)現(xiàn)43-45
- 4.3.2 資源管理45-48
- 4.3.3 系統(tǒng)網(wǎng)絡(luò)架構(gòu)的實(shí)現(xiàn)48-49
- 4.3.4 系統(tǒng)數(shù)據(jù)流向圖49-50
- 4.3.5 數(shù)據(jù)庫的功能說明和實(shí)現(xiàn)50
- 4.4 小結(jié)50-51
- 第五章 系統(tǒng)部署和實(shí)現(xiàn)51-58
- 5.1 引言51
- 5.2 部署環(huán)境51-53
- 5.2.1 部署平臺配置51
- 5.2.2 MAS服務(wù)器的安裝和說明51-53
- 5.3 實(shí)驗(yàn)評測和結(jié)果53-57
- 5.3.1 用戶登錄53-54
- 5.3.2 用戶操作日志54-55
- 5.3.3 文件的上傳、下載55
- 5.3.4 系統(tǒng)監(jiān)控功能55
- 5.3.5 存儲(chǔ)性能測試55-57
- 5.4 小結(jié)57-58
- 第六章 總結(jié)58-59
- 6.1 主要完成的工作58
- 6.2 對未來工作的展望58-59
- 參考文獻(xiàn)59-62
- 致謝62-63
- 附件63
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 肖新斌;史召臣;;云計(jì)算引發(fā)的安全風(fēng)險(xiǎn)[J];信息安全與技術(shù);2011年06期
2 邢海韜;饒健菱;;應(yīng)用先進(jìn)管理技術(shù)實(shí)現(xiàn)海量數(shù)據(jù)統(tǒng)一管理[J];大眾科技;2008年09期
3 殷正坤;;淺析云計(jì)算在網(wǎng)絡(luò)技術(shù)中的應(yīng)用[J];電子制作;2013年16期
4 李茜;姜晨;;淺議云計(jì)算及其服務(wù)形式[J];計(jì)算機(jī)光盤軟件與應(yīng)用;2013年19期
5 楊洋;;網(wǎng)格計(jì)算與云計(jì)算綜述及發(fā)展趨勢的探討[J];南京廣播電視大學(xué)學(xué)報(bào);2012年02期
6 洪漢舒;孫知信;;基于云計(jì)算的大數(shù)據(jù)存儲(chǔ)安全的研究[J];南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版);2014年04期
7 向廣利;;基于移動(dòng)Agent的考試系統(tǒng)研究[J];湖北教育學(xué)院學(xué)報(bào);2006年02期
8 沈奎林;杜瑾;;云計(jì)算在圖書館的應(yīng)用初探[J];圖書情報(bào)工作;2010年S2期
9 ;孫丕恕:“中國云”成就我國IT產(chǎn)業(yè)趕超世界[J];信息技術(shù)與信息化;2013年01期
10 張林;徐勇;劉福成;;多Agent系統(tǒng)的技術(shù)研究[J];計(jì)算機(jī)技術(shù)與發(fā)展;2008年08期
中國重要報(bào)紙全文數(shù)據(jù)庫 前1條
1 八百客(北京)軟件技術(shù)有限公司總裁 執(zhí)行董事 李智;[N];中國計(jì)算機(jī)報(bào);2008年
中國博士學(xué)位論文全文數(shù)據(jù)庫 前1條
1 陳釗;基于云災(zāi)備的數(shù)據(jù)安全存儲(chǔ)關(guān)鍵技術(shù)研究[D];北京郵電大學(xué);2012年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前7條
1 薛師;云計(jì)算與網(wǎng)格計(jì)算的比較研究[D];河南理工大學(xué);2010年
2 廖云鵬;云計(jì)算架構(gòu)的模擬實(shí)現(xiàn)[D];南昌大學(xué);2010年
3 張鈺森;高性能計(jì)算集群文件系統(tǒng)的優(yōu)化技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2010年
4 賈昭元;海量存儲(chǔ)系統(tǒng)集群部署研究[D];上海交通大學(xué);2012年
5 馬金龍;基于網(wǎng)絡(luò)計(jì)算的票務(wù)平臺的研究和設(shè)計(jì)[D];北京郵電大學(xué);2010年
6 董昌坤;基于HDFS的分布式云存儲(chǔ)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D];北京郵電大學(xué);2013年
7 諶侃;用戶數(shù)據(jù)融合云計(jì)算存儲(chǔ)方案研究[D];北京郵電大學(xué);2013年
,本文編號:677381
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/677381.html