云计算安全防护技术探索与研究本科毕业论文.doc
《云计算安全防护技术探索与研究本科毕业论文.doc》由会员分享,可在线阅读,更多相关《云计算安全防护技术探索与研究本科毕业论文.doc(21页珍藏版)》请在咨信网上搜索。
1、毕 业 论 文(本科生) 中文标题 云计算安全防护技术探索与研究 英文标题 The exploration and research about the protection technology of Cloud computing 摘 要本文主要介绍云计算的相关特性及现如今流行的开源平台Hadoop平台,然后通过对云计算主要安全问题的分析与阐释,介绍与归纳当前云安全主要面临的问题类型。通过对云安全平台问题的分析,探究出一种基于属性的云计算数据加密技术,并设计了相应的算法。最后对云计算的发展进行回顾与未来相关研究的预测,通篇对云计算相关问题的整体介绍及深入分析,探索云计算安全的数据加密技术是
2、本文的重点所在。 关键词 云计算 ;云安全; 加密技术AbstractThis paper mainly introduces the related characteristics of cloud computing that are really popular at present and the open source platform-Hadoop platform.And then Introduced and summarized the current main problems of cloud security type,through the analysis of t
3、he main security problems of cloud computing and interpretation.It will explore a kind of encryption technology which base on the attributes of cloud computing data by the analysis of cloud security platform ,and design the corresponding algorithm .At last,there will be a review on the development o
4、f cloud computing, and a prediction of the future related research.After the related overall introduction and deep analysis of the problem in the cloud computing,the focus of this article is exploring the cloud computing security of data encryption technology.Key words:Cloud computing Cloud Security
5、 Encryption technology目 录引 言1第一章 云计算简介31.1云计算定义31.2云计算特点及类别31.2.1云计算特点31.2.2云计算类别41.3云计算实现机制51.4 Hadoop平台系统简介51.4.1 Hadoop系统组成61.4.2 Hadoop系统特性6第二章 云计算安全问题82.1 IaaS 层安全问题82.2 PaaS 层安全问题92.3 SaaS层安全问题92.4小结10第三章 基于属性加密技术的云安全技术设计113.1属性加密算法简介113.2相关理论算法介绍113.2.1哈希函数113.2.2散列函数中的MD5算法123.2.3拉格朗日插值定理123
6、.3属性加密技术运行机制123.3.1算法定义133.3.2算法流程133.3.3方案描述133.4本章小结15第四章 总结与展望16参考文献17IV引 言进入二十一世纪,互联网相关技术的发展已经逐渐趋向成熟,开始向商业化的模式过渡,出现了以数据信息服务作为商品的交易模式。数据处理规模的扩大,使得一般用户难以承受相应的成本投入,为了满足用户数据处理的相应需求,部分实力雄厚的企业单位开始研发并推出一种以信息处理作为商品,针对不同客户群体同样的数据处理需要的数据服务模式云计算。云计算作为新型网络时代下的一种商业服务模式,在信息高速交流沟通的今天正发挥着越来越重要的作用,也成为当下最流行的一种网络应
7、用核心架构。研究背景及现状云计算于2006年由Google公司首度提出,后经各大互联网公司如IBM、亚马逊等的专项研究而成为网络新时代的热门。现如今比较成熟的云计算搜索引擎主要有Google 公司的GAE(Google App Engine)、IBM 的蓝云(Blue Cloud)、亚马逊的AWS以及微软的Azure ,相应的云计算商业服务也主要有这些公司提供,随着云计算相关技术的迅猛发展,国内许多公司如阿里巴巴、腾讯、华为也都开始开发和使用自身的云计算系统。云计算之所以会受到诸多互联网巨头的重视,很大程度是因为其低投入、高回报的特性,包含着高度的信息技术含量的服务模式,使得基于网络的这种信息
8、处理服务模式可以为云计算服务提供商赚取巨大的利润,这是网络新时代下的一种信息盈利方式。然而,每种技术的完善和发展都是需要付出代价的,在IDC(Internet Data Center),即互联网数据中心) 2009 年底的调查报告中,云计算服务面临的前三大市场挑战分别为服务安全性、稳定性和性能表现。其中安全性和隐私问题是其未能推广的原因,安全性是客户选择云计算应用时的首要考虑因素。目前云计算安全问题是在云计算这一新兴领域里面关注度极高的一个方面,云计算能否在未来中继续深入发展,与是否能够解决其安全问题具有极大的关联性,云计算安全在当下已经成为行业内关注的重点。主要研究内容由于传统的互联网技术对
9、于云计算系统的不兼容性,使得具备许多创新之处的云计算系统安全得不到充分的保护,在数据存储加密中,存在着非法存储读取的安全问题,管理策略上,有账户身份认证方式单一、虚拟主机的排斥等等不同于传统互联网技术的新问题,针对于这些问题,不同的云计算提供商都提出了自己的问题框架及解决方案,云计算安全正在逐步完善之中。本文主要介绍云计算的相关特性及现如今流行的开源平台Hadoop平台,然后通过对云计算主要安全问题的分析与阐释,介绍与归纳当前云安全主要面临的问题类型。通过对云安全平台问题的分析,探究出一种基于属性的云计算数据加密技术,并对其有效性做相关证明。最后对云计算的发展进行回顾与未来相关研究的预测,通篇
10、对云计算相关问题的整体介绍及深入分析,探索云计算安全的数据加密技术是本文的重点所在。第一章 云计算简介1.1云计算定义云计算是从传统网格及分布式计算的基础上发展起来的,应用于现代互联网领域,以信息技术服务为商品,通过虚拟技术动态按需的由服务提供商向相关用户提供存储和计算的服务。云计算并不是一种新环境下的IT架构,它是对传统的网格、网络存储、虚拟化技术等相关技术的进一步融合与发展。而对用户而言,它是一种商业化的付费服务模式,用户通过付费,向提供云计算服务的企业索取信息计算、存储等相关服务,并受到云计算服务提供商的信息安全保护。1.2云计算特点及类别云计算特点非常突出,由于其是基于新一代的互联网而
11、进一步发展的传统互联网技术,所以其本身具备传统互联网信息技术的特点,同时也具备了新环境下的互联网技术的新特点。云计算主要包括七大特点,而动态伸缩、按需服务则是作为区别传统互联网技术的主要特点。1.2.1云计算特点 特点一 大规模 云计算以其规模巨大,处理大数据集为优势,对大型数据计算和存储提供相应的解决方案。其基于网络平台的服务器高达数十甚至上百万,无论是从处理数据的规模还是配置都足以证明其规模的宏大。 特点二 虚拟化 云计算以云为比拟,就是以虚拟作为其主要核心特点。云服务提供商通过对数据资源的集成化分散提供,用户以接口方式接入资源,实现数据分析处理,阻断了用户对数据资源底层技术细节的窥探,实
12、现服务虚拟化。对用户而言,无需担心是否会出现物理性的系统负荷过度,只要服务器依然在提供相关数据处理服务即可完成自身的数据处理。特点三 动态伸缩云计算平台规模是建立在企业的物理计算器规模之上的,但是却又不完全受物理规模的限制。准确的说,一台计算机可以为多个不同的服务器服务,而云平台的用户每次只需使用一个服务器,由于服务器的存在主要根据用户需要而存在,当用户数量增加或者减少时,云平台可以通过对服务器的数量进行相应的调整而适应用户的相应需求。故而可以动态的伸缩,实现规模上的灵活变化。特点四 按需分配按需分配主要针对的是云计算的用户,用户无需预估自己在将来的信息数据处理需要,仅需按照现今个人的真实性需
13、求而选用相应的云计算服务,云服务提供商根据用户需求进行数据处理服务的动态提供,可以满足用户对数据处理的快速稳定要求,同时也节省了其自身成本,这也是云计算服务价格低廉的原因之一。特点五 成本低云计算成本较低除了用户当前需要处理成本较低外,最主要的原因是其规模巨大,由于不用对专门的用户设计数据处理模式,使得数据处理的模式统一,规范一致,自然减少了特征性研发的成本支出,同时,在构造大规模的云平台中,可以使用价格相对低廉的物理配置,对云提供商而言,这是其成本低廉的主要原因,同样,由于成本的减少,使得云服务的价格也得到下降,最后为用户提供的价格就相对较低。特点六 可靠性强云计算是基于多种传统互联网信息技
14、术的融合而进一步发展的技术,自身具备完整规范的管理策略和信息掌控,其提供商一般都是具备完善的数据管理能力的大型IT企业,对于用户而言,将个人的无序的存储计算远不如交由云服务提供商管理处理更为可靠,(当然其中出现的相关安全问题将由下章进行完整阐述)正是由于云服务提供商的高度规范管理,使得云计算呈现出一种高度的可靠性。特点七 用户数量多云计算的盈利模式很大程度上与其用户众多关系密切,以网络作为媒介,云计算将数十亿的用户连接到一起,巨大的使用量使得其即使价格相对低廉,但依然存在着可观的利润,而这一些使得云计算服务提供商可以多方面的发展自己的数据处理能力,以适应不同类别的用户进行数据的处理,由于没有专
15、门对某类数据进行深入研发处理模式,而是对众多的类别均有涉猎,足以吸引数以亿计的用户购买相关的数据处理服务。1.2.2云计算类别依据服务模式可以将云计算从下到上分为 IaaS、PaaS 和 SaaS,分别是Infrastructure(基础设施) as a Service,Platform(平台) as a Service,Software(软件) as a Service。而基础设施在最下端,平台在中间,软件在顶端。依据部署模式可分为公有云、私有云以及混合云。公有云是由云服务提供商供给用户需要的全部资源,属于广义的云计算。私有云,与公有云性质上相反(主要指数据所有权),是由企业相关信息部部署的
16、云系统,企业内部用户拥有该云系统的所有权。混合云,就是私有云与公有云混合使用,也包括使用不同云服务提供商的云计算服务。1.3云计算实现机制云计算的实现机制主要是由企业推动,不同的企业有自己不同的实现机制与及相应的标准。下面简要介绍当前主要的云计算提供商。(1)Google Google 的云计算技术主要包括四个部分:Google 文件系统(Google File System,GFS)、分布式编程模型 Map Reduce、分布式锁服务 Chubby、分布式结构化数据表 Big Table。Google 直接向用户提供的云计算服务是GAE。GAE 属于PaaS 服务, Google 在云平台上
17、提供 API让用户自行开发自身应用程序,收费标准主要与使用频率和计算难度相关。(2)AmazonAmazon 云计算技术主要包括:弹性云计算(Elastic Cloud Computing,EC2)、简单存储服务(Simple Storage Service,S3)、简单数据库服务(Simple DB)和简单队列服务(Simple Queue Service,SQS)等。Amazon 云服务同样是 IaaS 的形式,其主要提供一个弹性云平台供用户部署自己的操作系统,因而在权限方面用户具有最高管理权。(3)微软微软的云计算平台为Windows Azure。这是PaaS 服务模式,在软件平台上针对
18、云应用开发者。其用户通过使用相关的开发工具直接在该平台上开发自己的云应用。现在 Windows Azure 已经实现了自身编程语言和.NET平台的直接使用,同时也支持PHP、C+ 等语言的支持。(4)开源云计算企业独自开发的云计算技术大多是封闭的,对于云计算的发展和推广存在阻碍,相关研究组织因为研究需要而开发了开源云计算技术,就比如有名的 Openstack。Openstack 是由NASA和 Rackspace 共同开发的开源代码项目,属于 IaaS 模式的云计算系统,项目全部选择Python 语言进行编写,旨在创建同时适用于私有云和公有云的云计算平台,使用户快速搭建云平台,无须考虑系统规模
19、。 1.4 Hadoop平台系统简介在开源云计算系统之中,Hadoop是相当有名的,其起源为 Apache 的 Nutch 项目。早期Hadoop 系统可以有效地管理多台计算机的分布式计算和存储,不过依然无法成为商用搜索引擎。而其发展的大事件就是2006年Yahoo!的加入,使其从Nutch中独立出来,成为一个开源项目。1.4.1 Hadoop系统组成Hadoop 系统由四个模块组成,包括 Hadoop Common、HDFS(Hadoop Distributed FileSystem,Hadoop 分布式文件系统)、Hadoop YARN 和Hadoop Mapreduce 。Hadoop
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 安全 防护 技术 探索 研究 本科毕业 论文
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【可****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【可****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。