云架构的服务核心是多地域数据中心(Geo-Distributed Data Center),因此基于异构环境下分布式云数据中心的安全策略变得尤为重要,其中因数据服务信任域扩展而导致的云间信任模型更成为分布式云架构安全体系的研究热点。基于身份密码认...云架构的服务核心是多地域数据中心(Geo-Distributed Data Center),因此基于异构环境下分布式云数据中心的安全策略变得尤为重要,其中因数据服务信任域扩展而导致的云间信任模型更成为分布式云架构安全体系的研究热点。基于身份密码认证框架(Identity-Based Cryptography, IBC),提出一种层级化跨域架构,并以此架构为基础设计层级化跨域认证协议,通过该协议可实现分布式云数据中心间不同层级安全域的跨域认证。经与传统的基于公钥密码基础设施(Public Key Infrastructure, PKI)的跨域方案对比,证明了所提的方法在计算效率、通信开销方面存在明显优势。展开更多