-
题名一种云计算安全模型与架构设计研究
被引量:27
- 1
-
-
作者
季一木
康家邦
潘俏羽
匡子卓
-
机构
南京邮电大学计算机学院
南京邮电大学物联网学院
-
出处
《信息网络安全》
2012年第6期6-8,22,共4页
-
基金
江苏省工业支撑项目[BE2010057]
江苏省高校自然科学基金项目[11KJB520013]
-
文摘
由于云计算存在安全性的问题,使得原本具备大规模、动态、开放和分布式计算环境等优势的云计算目前更多的是以小规模、静态的私有云的模式出现。为了解决云平台的安全问题,文章从用户维、数据维、业务维和环境维构造相应的云安全服务平台及相关服务出发,基于Eucalyptus平台设计了一种轻量级的云计算多维安全平台架构。达到云平台安全、云服务安全和安全云服务,以满足在应用云计算提供服务的过程中所需的安全可信需求。
-
关键词
云计算
安全
多维
架构
-
Keywords
cloud computing
security
Multi-Demension
architecutre
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名云环境下用户隐私属性及其分类研究
被引量:3
- 2
-
-
作者
季一木
匡子卓
康家邦
孙延鹏
潘俏羽
-
机构
南京邮电大学计算机学院
南京邮电大学物联网学院
-
出处
《计算机应用研究》
CSCD
北大核心
2014年第5期1495-1498,共4页
-
基金
江苏省工业支撑项目(BE2010057)
江苏省自然科学基金资助项目青年基金(BK20130876)
中国博士后科学基金第54批面上资助项目(2013M541702)
-
文摘
为了保护用户隐私,在云计算环境对用户隐私的影响基础上,通过对用户隐私的分类研究,设计出一种云环境下用户隐私分类方法。对其中隐私的属性进行研究,利用XML进行属性描述。最后通过设计的电信行业CRM用户隐私保护系统来对云环境下用户隐私分类器的应用作出验证。
-
关键词
云计算
隐私分类
属性
-
Keywords
cloud computing
privacy classification
attributions
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名一种云环境下用户隐私数据分类加密方案研究与实现
被引量:1
- 3
-
-
作者
季一木
蒋晨晨
匡子卓
王汝传
-
机构
南京邮电大学计算机学院
南京邮电大学先进技术研究院
广东省普及型高性能计算机重点实验室/深圳市服务计算与应用重点实验室
南京邮电大学江苏省无线传感网高技术研究重点实验室
-
出处
《南京邮电大学学报(自然科学版)》
北大核心
2015年第5期80-86,共7页
-
基金
国家自然科学基金(61170065
61373017)
+3 种基金
中国博士后基金(2013M541702)
江苏省未来网络(BY2013095-4-03)
江苏省自然科学基金青年基金(BK20130876)
广东省普及型高性能计算机重点实验室/深圳市服务计算与应用重点实验室开放课题(TK215001)资助项目
-
文摘
文中针对云环境下用户隐私数据的安全性和数据应用操作效率要求相矛盾的问题,提出一种基于同态加密和密钥策略基于属性的加密(Ciphertext-Policy Attributed-Based Encryption,CP-ABE)混合加密方案,实现了对云用户隐私信息分类加密保护。方案中将云用户隐私数据分为绝对保密的A类和可被部分可信用户合理访问的B类两种,其中A类数据进行同态方法加密,确保重要的隐私不容易被窃取;对B类数据使用CP-ABE算法进行加密,并制定访问控制树,确保可信用户进行合理访问。实验结果表明,通过基于不同类别的加密方案,使得云用户的数据共享更加安全便捷,混合方案更贴近用户需求。
-
关键词
云计算
隐私保护
同态加密
CP-ABE
-
Keywords
cloud computing
privacy protection
homomorphic encryption
CP-ABE
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-