一种电子政务可信云平台安全架构的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:b188413920
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国云计算技术的快速发展,构建电子政务云平台成为了我国政府改进传统电子政务的重要手段之一。云计算根据用户的需求通过网络提供快速弹性的服务,克服了传统电子政务中存在系统难以兼容、数据资源难以共享、信息难以互通等缺陷。但是云环境下计算资源的集中也会产生一些新的安全隐患。  因此,基于国家科技支撑计划《**电子公文原型系统开发及应用示范》,本文针对电子政务云平台中存在的安全性问题展开了研究:  1、研究了电子政务云平台的优势了安全隐患,分析了当前电子政务云平台安全性问题研究现状和安全需求。根据上述分析并结合可信计算的思想,提出构建一种电子政务可信云平台安全架构,该架构包括可信云平台、和可信服务和安全管理制度三部分。  2、本文对电子政务可信云平台安全架构进行了详细的设计。其中包括设计具有机密性、完整性、可用性和审计性的可信环境、具有保护数据流的可信域信息流、具有保证合规性并实现隔离的策略管理、具有提供系统运行状态的管理服务、具有对资源安全管理的部署服务。  3、本文针对电子政务可信云平台中网络功能虚拟化服务链的安全性问题,提出一种基于可信计算的安全服务链架构。基于可信计算为网络功能虚拟化架构设置可信管理中心模块,为虚拟网络功能实例的生成、服务链的生成和部署提供可信认证。针对服务链的生成和部署设计了相关安全协议,并将基于HMAC的一次性口令协议引入模型之中,实现了服务链各实例之间的安全认证与安全传输,并支持服务链节点的动态扩充和调整。经过仿真分析表明,本安全架构在保证服务链动态性的同时提高了安全性。
其他文献
为深入研究海杂波的性质,需要对大量的实测海杂波数据加以分析与验证。建立海杂波数据库及其管理系统,科学有效的管理海杂波数据,对海杂波的使用和研究分析有着重要的意义。本论
随着信息技术的快速发展,网络科学越来越受到人们的关注。网络科学是一个综合性学科,它不仅可以用于计算机网络科学,而且在社会网络科学、生物网络科学等都有广泛应用。而在所有
在无线传感网中,节点断电、故障等多种原因常导致传感节点数据丢失。同时,传感器节点能量和带宽均非常有限。本论文利用数据本身的稀疏性,在在稀疏重建的理论框架下,研究无线
在多用户蜂窝移动通信系统中,若多个用户的发送或接收信号占据同一时频资源块,则会产生多用户干扰。与系统噪声相比,多用户干扰往往对系统检测性能的影响更大,因此,对多用户
随着移动通信的发展,移动自组织网络以其组网灵活,抗毁性强等特点在军事、民用领域得到了越来越广泛的应用。而解决多个用户如何高效的共享一个数据链路的问题,即多址接入问题,已
静止图像压缩标准JPEG2000采用离散小波变换(DWT)和优化截断嵌入式块编码(EBCOT),在编码效率和复原图像质量上均优于其他传统算法。本文主要研究适用于航天领域的JPEG2000编码
无线自组网络是一种特殊的无线通信网络,具有快速、独立组网的特点,它不需要固定通信设备的支持,能够随着节点的加入、离开,以及节点的移动进行自组织、自管理。这些优势使得
认知无线电具有感知、学习的能力,通过重构系统参数,以适应外界环境。频谱感知作为认知无线电的关键技术,成为了本文的研究重点。然而,认知无线网络中,信号形式多样,频谱拥挤,背景噪
近些年来,无线通信系统中的视频通信业务以其直观。生动的特性越来越受到人们的关注。尤其是LTE系统最大可支持20MHz的带宽,为视频业务的发展提供了更加广阔的应用前景。但是
高层的安全机制虽然是保证无线通信安全的核心,但是无法解决直接针对无线物理层的攻击。尤其是在认知无线电网络中,因其网络的特殊性,通信过程还会受到模仿主用户(PUE)攻击。