云架構(gòu)下信息系統(tǒng)身份認(rèn)證機(jī)制研究
本文關(guān)鍵詞:云架構(gòu)下信息系統(tǒng)身份認(rèn)證機(jī)制研究
更多相關(guān)文章: Hadoop 公鑰基礎(chǔ)設(shè)施 身份認(rèn)證 RSA算法
【摘要】:隨著以云計(jì)算、大數(shù)據(jù)為核心的互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,傳統(tǒng)信息系統(tǒng)與互聯(lián)網(wǎng)應(yīng)用系統(tǒng)正逐漸地融合。其中在軟件即服務(wù)的云計(jì)算理念影響下,信息系統(tǒng)后臺(tái)被移植到云計(jì)算環(huán)境中,可充分利用云計(jì)算的技術(shù)的優(yōu)勢(shì)完成信息系統(tǒng)的構(gòu)建、服務(wù)與維護(hù)等繁雜工作,用戶可便捷地通過(guò)信息系統(tǒng)的Web取得高效的服務(wù)。然而在云計(jì)算的“資源共享、按需分配”理念下,信息系統(tǒng)將會(huì)部署于分布式環(huán)境下,因此如何保障云架構(gòu)信息系統(tǒng)安全,尤其是保障云環(huán)境下信息系統(tǒng)各個(gè)物理獨(dú)立單元之間,以及與客戶端之間的信任認(rèn)證關(guān)系,保證各個(gè)實(shí)體間身份可信,已成為當(dāng)前亟需解決的問(wèn)題。本文以構(gòu)建于Hadoop平臺(tái)之上的應(yīng)用信息系統(tǒng)為研究對(duì)象,結(jié)合公鑰基礎(chǔ)設(shè)施PKI技術(shù),研究并設(shè)計(jì)實(shí)現(xiàn)了其身份認(rèn)證方案。同時(shí)對(duì)PKI下RSA加密/解密過(guò)程進(jìn)行了并行化改進(jìn)實(shí)現(xiàn)。主要的研究?jī)?nèi)容如下:首先,研究與分析RSA算法原理,針對(duì)算法加密/解密實(shí)現(xiàn)中的大整數(shù)冪模運(yùn)算的低效率問(wèn)題,提出了在二進(jìn)制序列化下利用并行冪模運(yùn)算方式設(shè)計(jì)實(shí)現(xiàn)多線程RSA算法加密/解密過(guò)程。其次,研究現(xiàn)有Hadoop平臺(tái)下Kerberos協(xié)議身份認(rèn)證機(jī)制,針對(duì)身份認(rèn)證中所面臨的時(shí)間同步、KDC安全、抵賴機(jī)制等安全問(wèn)題,提出了基于公鑰基礎(chǔ)設(shè)施PKI的Hadoop身份認(rèn)證的解決方案,對(duì)該方案分別從PKI客戶端/服務(wù)端、認(rèn)證端實(shí)體的初始化與分布式個(gè)體間認(rèn)證協(xié)議三個(gè)部分予以設(shè)計(jì)并實(shí)現(xiàn)。最后,利用多線程處理器仿真了并行RSA加密/解密過(guò)程,結(jié)果表明與原有算法相比,改進(jìn)后算法在時(shí)間上提升了17%。利用Hadoop應(yīng)用信息系統(tǒng)實(shí)驗(yàn)平臺(tái),分別從集群擴(kuò)容、客戶端讀和寫數(shù)據(jù)等方向驗(yàn)證了PKI身份認(rèn)證功能的可行性。通過(guò)PKI與Kerberos兩種身份認(rèn)證方案時(shí)間對(duì)比實(shí)驗(yàn)表明,本文提出的PKI身份認(rèn)證方案時(shí)間效率更高。
【學(xué)位授予單位】:哈爾濱理工大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2016
【分類號(hào)】:TN918.4
【參考文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前10條
1 黃健;;RSA公鑰加密體制的安全性分析與改進(jìn)[J];計(jì)算機(jī)與網(wǎng)絡(luò);2016年01期
2 林碧英;王艷萍;;基于Hadoop的電力地理信息系統(tǒng)數(shù)據(jù)管理[J];計(jì)算機(jī)應(yīng)用;2014年10期
3 孫榮辛;田園;;基于Miller-Rabin素性檢測(cè)的多項(xiàng)式分解算法[J];計(jì)算機(jī)科學(xué)與探索;2014年12期
4 康鎮(zhèn)麒;呂克偉;;RSA/Rabin-Paillier陷門函數(shù)的比特安全性[J];密碼學(xué)報(bào);2014年03期
5 趙開蘭;張曉旭;馬德;黃凱;嚴(yán)曉浪;;基于資源復(fù)用的RSA加速器層次化架構(gòu)[J];計(jì)算機(jī)工程與應(yīng)用;2014年19期
6 朱劭;崔寶江;;基于SAML的Hadoop云計(jì)算平臺(tái)安全認(rèn)證方法研究[J];信息網(wǎng)絡(luò)安全;2013年12期
7 張晨;吳慶九;徐穎;;RSA密碼算法在云計(jì)算中的應(yīng)用[J];信息技術(shù)與標(biāo)準(zhǔn)化;2013年05期
8 俞能海;郝卓;徐甲甲;張衛(wèi)明;張馳;;云安全研究進(jìn)展綜述[J];電子學(xué)報(bào);2013年02期
9 唐笑林;;高效RSA算法的研究與并行實(shí)現(xiàn)[J];計(jì)算機(jī)工程;2013年02期
10 穆成新;張長(zhǎng)倫;;云計(jì)算數(shù)據(jù)安全策略研究[J];計(jì)算機(jī)安全;2013年01期
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前2條
1 章雙佐;基于云架構(gòu)的智能社區(qū)信息管理系統(tǒng)研發(fā)[D];吉林大學(xué);2013年
2 盛宇偉;云計(jì)算環(huán)境下CA認(rèn)證中心的研究與設(shè)計(jì)[D];北京郵電大學(xué);2013年
,本文編號(hào):1231813
本文鏈接:http://sikaile.net/kejilunwen/xinxigongchenglunwen/1231813.html