范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

在云计算环境下密钥应用服务的管理设计与实现

  摘 要:该课题研究云平台基于密钥应用服务和管理,为每个云服务应用用户方拥有自己服务和应用的密钥,以完成基于密钥的登录、认证和访问控制,提供多种面向服务的密钥应用服务和管理,特别是采用集中式基于云平台的密钥应用服务配置和管理,完成对多个应用服务基于密钥应用服务,尤其是在现有应用服务基础上进行改进,提供密钥服务配置功能,对于密钥的算法、强度和用途进行配置和实现。通过对于平台内部针对平台内部虚拟主机的相互认证的问题的研究,以及主机上承载的应用数据的保护需求分析,设计平台内基于密钥应用的服务管理、密钥协商机制以及密钥的认证,最大限度的解决平台主机和应用安全保障的功能性和性能的需求。
  关键词:密钥管理 密钥算法 密钥服务配置
  中图分类号:N94 文献标识码:A 文章编号:1672-3791(2015)11(c)-0013-03
  该文研究云计算环境下以密钥管理的核心基础,为云计算环境提供平台级密钥应用服务,其功能包括物理密码设备对接与管理,密钥生成管理,密钥备份管理,密钥发放管理等。同时,密钥管理中心还要符合严格的密钥管理制度,保证密钥的服务的安全稳定运行。
  该文设计以密钥管理中心提供的密钥服务为基础,以配置服务、分级管理的方式为各安全支撑服务提供不同级别的密钥应用服务,密钥管理应用范围包括身份认证应用服务(公钥基础设施CA)、数据保护服务(加解密引擎应用服务)、时间戳服务、虚拟主机防护(主机身份认证)和VPN服务等。
  该文研究按照国家保密局及有关部门的规定,密钥管理中心需要部署在保密机房,并提供特定的安全域,密钥数据存储区、安全管理域和安全基础设施域。
  1 设计目标
  密钥应用服务和管理时针对基于服务的用户或租户,平台对外或者内部的相互认证的问题,主要包括了主机上承载的应用数据的保护,通过制定基于密钥应用的服务管理、密钥协商机制以及密钥的认证,最大限度的解决平台主机和应用安全保障的功能性和性能的需求。
  该课题研究的目的在于解决基于服务的密钥应用和管理,提供了一种密钥应用服务机制,以解决在多租户情况下的应用服务的认证和访问控制,并对于基于密钥的应用服务结构进行优化,以解决域内用户对应用服务认证和访问控制可信问题。
  为实现上述目的,该课题研究的密钥应用服务和管理系统,包括密钥应用服务配置管理子系统、密钥库管理子系统、密钥服务接口。
  (1)密钥应用服务配置管理子系统提供主机、应用服务认证配置和数据保护传输和存储密钥服务配置管理。根据密钥服务管理流程规范和密钥管理流程规范,由加解密引擎访问密钥服务提供密钥服务。
  (2)密钥库管理子系统通过密钥与认证适配器适配不同的密钥来源,这些密钥来源包括:软密钥库、密钥设备与第三方的密钥服务,主要包括了主机密钥、应用服务密钥、数据加密密钥等的密钥应用配置,并将密钥本身的密钥算法、强度和用途进行细颗粒度的配置。
  (3)密钥服务接口则通过密钥管理接口对外提供认证、数据传输以及数据储存的密钥服务,密钥服务管理模块则对这些服务进行管理。
  2 设计思路
  传统意义的VPN均为软硬一体的系统,即硬件和软件绑定在一起,软硬一体的VPN系统会带来诸多问题,例如:系统部署复杂、易用性差等;并且每个VPN系统对应各自的用户管理系统,这样如果仅仅存在只部署一套VPN系统的话,不会出现什么问题;但是如果存在需要同时部署多套VPN系统的情况下,将会出现如果同时对多个VPN系统做统一的用户管理以及对多个VPN服务和多个VPN管理员做统一管理的问题;在现如今的云计算的环境下,大多数的业务系统都是在虚机下部署,这也是当前的VPN系统不符合要求的诸多弊端之一。
  因此,在云计算数据中心的应用场景下,VPN系统应该满足:支持在虚机下部署;支持多租户、多VPN实例的情况;满足可以对VPN服务资源实时动态分配;VPN系统可以组件化快速部署;各个租户必须独享VPN系统等诸多要求。
  3 设计内容
  3.1 设计说明
  (1) 采用分级分层次结构进行设计:由于平台用户数量庞大,涉及的行业较多,总的密钥量较大,因此,初步考虑,将密钥管理系统分成两级:密钥管理中心和密钥管理系统(分为省、市两级二级密钥管理中心)。分层次包括系统级密钥管理和应用级密钥管理。
  (2) 采用集中与分布相结合的方式:将采用集中与分布相结合的方式,整个系统的密钥管理实现"集中控制、分布管理"。密钥管理的集中控制权集中在密钥管理中心,负责密钥的注册和生命周期的管理;分布管理各层次应用密钥的使用范围、对象、流程节点和密钥加解密强度。
  (3) 采用对称技术进行密钥管理:全系统密钥管理将采用对称技术(即对称加密算法)实现数据传输、存储和交换过程中的数据加解密服务,保证可达到保密和高效。
  (4) 采用"种子"和衍生(分散)技术生成系统的各级密钥:譬如,由多个"种子"生成一级密钥管理中心的根密钥,再由根密钥根据分散原则,衍生生成各种类型的通用主密钥,而后再由这些通用主密钥衍生生成各种类型的应用主密钥等等。
  3.2 设计结构
  密钥应用服务管理的实现由密钥服务管理配置、密钥库管理、密钥服务接口和密钥管理四部分组成。
  (1)密钥设备和密钥软库的接入管理配置是由密钥管理完成。密钥管理会集成适配密钥设备和密钥软库,并接入密钥应用服务管理中,当用户使用主机设备、应用或数据时,提供基于密钥加密和认证机制,以保障在可信的环境。
  (2)图1中密钥管理适配接入,其特征是接口将密钥设备和密钥软库进行适配,并配置管理,以支持不同密钥设备的接入集成,并基于密钥应用的配置。密钥设备或软库在接入时,注册和标示该密钥设备或软库,并对设备或软库中产生的密钥进行唯一标示管理。
     (3)密钥库管理模块,其特征是将密钥针对应用服务提供并行化分类密钥库管理。对于密码设备的密钥针对应用属性进行改造,在原有密钥库管理基础上,增加了可选密钥服务类型的配置,这样保证服务应用过程中针对不同的用户使用不同的加密密钥。
  (4)密钥服务管理模块,其特征是向不用应用服务提供不同的密钥,并可以通过密钥配置的方式完成不同颗粒度的密钥强度、算法等的配置。
  3.3 实施设计
  3.3.1 密钥管理
  用户有两种密钥管理方式:密码设备和密钥软库管理。
  (1)密码设备:密码设备的注册和密码管理。
  (2)密钥软库:通过适配将软库注册并进行密钥管理。
  3.3.2 密钥库管理
  对所有密钥进行基于唯一注册ID号的并行化的分类管理。
  3.3.3 密钥应用服务流程
  密钥应用服务需要在密钥服务配置管理中心遵循服务应用属性进行基于用户的密钥应用服务配置,并支持在云计算环境下对应不同的应用服务进行密钥应用的配置。例如为用户定制只属于用户端的所属的密钥配置;为用户配置某个应用服务登录认证密码的配置;为用户应用数据配置加密密钥;有且只有配置的当前密钥能为用户提供访问控制的认证。见图2。
  该课题密钥应用服务管理的构造主要解决了不同服务应用使用不同密钥的技术问题,其特征是在不同应用服务访问过程中,通过统一的密钥服务管理,定制化的为用户配置密钥加密服务。
  密钥应用服务管理系统将密码设备、密钥库管理和密钥应用服务整合到了一起,并且将应用服务与用户的关系进行了整合,用户可以使用根据业务属性配置不同的密钥,并且在用户应用服务使用过程中,通过对密钥配置,实现了在云计算环境下对应用访问控制和数据保护的细粒度的控制。
  4 结语
  密钥的应用管理在设计、研究和验证过程中存在功能性的优化空间,可优化采用认证密钥协商协议的设计,主要包括传统公钥密码体制和基于身份的公钥密码体制。基于无证书的认证密钥协商方案避免了基于传统公钥证书方案存在的身份管理复杂性,同时也消除了基于身份证书认证方案中所固有的证书托管问题。
  参考文献
  [1] 汪小芬,陈原,肖国镇.基于身份的认证密钥协商协议的安全分析与改进[J].通信学报,2008(12):16-21.
  [2] 谢立军.云计算环境下密钥管理系统设计与优化[D].郑州:解放军信息工程大学,2013.
  [3] 赵秀凤.认证及密钥协商协议设计与分析[D].济南:山东大学,2012.
  [4] 张勇.密钥管理中的若干问题研究[D].上海:华东师范大学,2013.
  [5] 曹春杰.可证明安全的认证及密钥交换协议设计与分析[D].西安:西安电子科技大学,2008.

基于语料库的数据驱动任务式教学模式在大学英语课堂中的应用研究论文基于语料库的数据驱动任务式教学模式在大学英语课堂中的应用研究基于新的教学理念以及大学英语课程教学要求,数据驱动任务式的教学模式在大学的英语课堂中得到越来越广泛的应用,该教学模式是提大学英语写作教学中翻转课堂的应用分析论文二十一世纪是信息技术时代,各种社交软件平台说明网络技术已经渗透到到人类的各个层面,而教育现代化教学信息化也成为了我国教育领域今后发展的主要路径。因此在大学英语写作教学中,如何利用翻慕课时代的大学英语口语教学改革探究论文当前的大学英语教学,依然沿用传统的教学模式,对学生进行灌输式的教育。学生具有较大的学习压力,对所学知识不能有效利用,缺乏知识应用能力,课堂教学质量较差。慕课一词来源与MOOC的音译高职生大学英语分类教学实践与思考论文高职教育的发展对大学英语的教学提出了更高的要求,高职英语教学是根据高职教育的总体培养目标,最大限度地满足不同岗位对高职人才英语的不同要求。高职英语分层教学是基于个体差异和采用因材施简析趣味小学英语课堂的打造论文新时期在教学中一个伟大的发现,就是要求教师在教学的过程中,能够卓有成效的打造趣味课堂,通过趣味课堂的建立,达到一些良好的教学目的。英语这门在各科学习中占据的地位重要,同时学生在学习小学英语学科教学中植入游戏的方法分析与解读论文小学阶段的英语学习主要是对学生的语言感知能力和最基础的英语知识进行培养和教学的。游戏的植入是小学英语学科教学适应新课程改革的重要途径,也是提升小学英语学科教学效果和质量的重要方式。小学英语课堂学习中听说读写习惯的培养论文一培养良好的听的习惯。听力是语言学习和交际的基础。小学生通过听可以大量吸收新的语言材料,加深对所学语言的认识,并在此基础上促进说读写各项技能的发展。因此,多层次高密度有趣有用的听力试论大学英语教学中的翻译能力培养试论大学英语教学中的翻译能力培养试论大学英语教学中的翻译能力培养试论大学英语教学中的翻译能力培养论文关键词大学英语教学翻译教学翻译能力论文摘要本文在分析大学英语教学现状的基础上,对浅谈英汉字幕翻译中的语意与语势浅谈英汉字幕翻译中的语意与语势浅谈英汉字幕翻译中的语意与语势浅谈英汉字幕翻译中的语意与语势精品源自高考试题摘要在英汉字幕翻译中,译者往往会遇到语义与语势不一致的现象。这时需要译者根浅谈高职商务英语翻译教学浅谈高职商务英语翻译教学浅谈高职商务英语翻译教学浅谈高职商务英语翻译教学论文关键词德国功能主义理论课程项目化设计WORKSHOP案例教学论文摘要商务英语翻译是高职院校商务英语专业学基于中餐菜单的英译翻译策略基于中餐菜单的英译翻译策略基于中餐菜单的英译翻译策略基于中餐菜单的英译翻译策略论文关键词饮食文化菜单翻译策略论文摘要本文探讨了涉外酒店中餐菜单的英译方法,对涉外酒店中中餐菜单的英译
加强历史教学中情感教育实效性的对策摘要历史学科资源丰富,我们应该充分发挥历史学科的优势,实施情感教育。但是当前历史教学中情感教育还存在一定的问题,因此我们应该转变教学观念提高教师自身素质改进历史教学评价方式这三个方如何提高初中语文学科的教育教学质量研究摘要在现阶段语文教学的发展与研究之中,应利用语文的魅力逐步提高现阶段学生的学习质量。通过改善教学环境,让学生主动学习,同时提高学生学习的积极性。现代教育更加要求充分发挥学生多方面技高职院校行政管理专业建设研究摘要在高职院校行政管理专业建设中,我们有必要对该专业的人才培养目标课程体系设置以及教学模式进行适当的调整,将专业知识教学与职业能力培养两个目标有机结合起来,进而提升自身的核心竞争力商务英语专业在独立学院中的发展研究摘要目前,随着中国国际化进程加快和全民英语学习的热潮,传统英语专业正在逐渐丧失其竞争优势。与此同时,对于既能掌握英语技能又知晓商务知识的复合式人才的需要正在不断扩大,这种影响力必然新建地方本科院校教研经费管理问题研究摘要新建本科院校在高等教育改革与创新培养本科应用性人才推进高等教育大众化进程推动中心城市高等教育发展和本地区社会与经济发展等方面发挥着重要作用。然而在教研经费管理过程中仍然存在一些学习型教师团队建设在党校建设中的作用研究摘要党校建设学习型党组织模范单位,核心在学习,关键在教师队伍建设,目的在党校的可持续发展。打造学习型教师团队,建设一支师德高尚素质精良充满活力开拓创新的教师队伍,对促进一流党校建设现代教育技术在高中生物教学中的应用摘要本文探讨了现代教育技术应用于高中生物教学中的作用原则和出现的问题。现代教育技术以生动的画面丰富的内容,直观而灵活地展示教学内容,不仅有利于调动学生的积极性和主动性,而且有利于提浅论民办高校辅导员如何做好学生工作学生管理是门科学,也是门艺术,大学辅导员工作是一项难差更是一项苦差,辅导员就是学生前进路上的一盏灯。这盏灯是否明亮,关系到学生的未来,也关系到我国教育的未来。那么辅导员如何做好这盏基本物理实验蕴含的创新教育摘要物理是一门以实验为基础的学科,教师在物理教学中对课本上的一些实验进行科学合理的改进及创新,可以使学生在认识情感意志行为态度思维和方法等方面获得较大提高,这不仅是通过实验掌握物理儿童福利视角下学前教育问题与发展思考我国学前教育的投入分配机制存在严重的缺陷,导致学前教育机构之间无论在教学质量还是办园条件上都存在较大的问题,下面是小编搜集整理的一篇探究学前教育问题与发展思考的论文范文,供大家阅读幼儿园音乐集体教学活动开展探究幼儿园音乐集体教学活动是指教师为全班幼儿提供音乐学习活动的引导与支持,下面是小编搜集整理的一篇探究幼儿园音乐集体教学活动的论文范文,欢迎阅读参考。一问题的提出36岁儿童学习与发展指