|
|
|
题名
|
作者
|
年代
|
出处
|
被引量
|
| 1 | 云计算下基于用户行为信任的访问控制模型显示文摘针对当前云计算访问控制中角色不能随着时间动态改变的问题,提出了一种基于用户行为信任的云计算访问控制模型。该模型根据综合用户的直接和间接信任值得到的信任值确定其信任等级,激活其所对应的角色以及赋予该角色一定的访问权限,提供请求的资源,从而达到访问控制的目的;并给出了基本组成元素和实现过程。实验结果表明,所提出的访问控制模型能够提高用户行为信任值评估的客观性,能够抵抗各类非法用户访问云计算,增强了云计算中资源的安全性和可靠性。 | 张凯 潘晓中 | 2014 | 计算机应用2014,34,4: | 28 |
| 2 | 基于大数据的图书馆个性化服务安全体系构建研究显示文摘由于大数据的多数据性和复杂性,在大数据环境中频繁出现不可预测的攻击行为,且大数据导致的隐私泄露给用户带来了严重危害,错误数据将导致大数据分析结果不正确。为了保障图书馆大数据计算的安全,结合大数据安全的研究和可信云的概念,论文提出一种基于大数据的图书馆个性化服务安全体系。该系统模型可以有效地提升大数据的数据安全性,降低黑客恶意攻击行为有效性,从而提高图书馆大数据的分析效率。 | 陈臣 | 2014 | 新世纪图书馆2014,,11: | 24 |
| 3 | 云计算环境下基于属性和信任的RBAC模型研究显示文摘基于角色的访问控制(Role-Based Access Control,RBAC)是一种经典的访问控制模型,其将用户与权限通过角色关联起来,使得访问控制更加灵活并易于管理。然而,在云计算环境中,RBAC会出现用户权限滥用和访问控制粒度较粗等安全问题。为解决以上问题,提出一种基于属性(Attribute)和信任(Trust)的RBAC模型,即ATRBAC。ATRBAC采用基于密文策略属性基加密(CP-ABE)的思想和信任评估的方法,一方面,为用户授予一个包含信任值属性的属性集合,另一方面,为角色嵌入一种包含信任阈值的访问结构。只有当用户属性集合匹配角色访问结构时,用户才可以获得角色及对应的权限。实验结果表明,ATRBAC模型能够实现动态授权、权限自动化授予以及更细粒度的访问控制,增强了云环境下数据资源的安全性。 | 余波 台宪青 马治杰 | 2020 | 计算机工程与应用2020,56,9: | 24 |
| 4 | 基于大数据决策的图书馆信息系统安全分析与管理研究显示文摘文章对基于安全大数据决策的图书馆信息系统安全管理进行了研究,分析了大数据环境下图书馆面临的安全问题,设计了基于大数据决策支持的图书馆安全风险识别与管理系统。该系统模型可有效提升大数据的安全性,降低黑客攻击的成功率,提高图书馆服务系统安全管理的科学性、效率和准确度。 | 梁俊荣 | 2017 | 图书馆理论与实践2017,0,3: | 21 |
| 5 | 基于信任和个性偏好的云服务选择模型显示文摘为了从大量的功能相同或相近、但服务质量不同的服务中,选择一个既可信、又能满足个性偏好的服务,以基于Agent和信任域的层次化信任管理框架为平台,利用基于个性偏好的模糊聚类方法,提出云计算环境下基于信任和个性偏好的服务选择模型.为了确定和服务请求者个性偏好最接近的分类,提出服务选择算法.引入信任评估机制,结合直接信任和域推荐信任,使请求者在确定的分类中,选择既安全可信、又能满足个性偏好的服务资源.在交易结束后,根据服务满意度,对本次服务进行评判,并进行信任更新.仿真实验表明,该模型可以有效地提高请求者的服务满意度,对恶意实体的欺诈行为具有一定的抵御能力. | 杜瑞忠 田俊峰 张焕国 | 2013 | 浙江大学学报(工学版)2013,47,1: | 18 |
| 6 | 基于评价可信度的云计算信任管理模型研究显示文摘当前云计算发展十分迅速,而信任管理对其可持续发展而言是最具挑战性的问题之一。云计算因其高度动态、分布式以及非透明等特点而引发了若干关键性问题,如隐私性、安全性以及可用性。保护云服务商免受恶意用户的攻击也是一个棘手的问题。文章根据云计算信任管理的设计理念,引入一种计算用户评价可信度的方法,将计算得到的信任结果作为其评价证据的可信权重。用户一般分为两类,一类是正常用户,根据实际的交易情况给出可信评价;另一类是恶意用户,通过提交恶意评价来攻击服务实体。通过计算用户的评价可信度可识别出恶意用户,保护信任管理模型。文章使用云计算中真实的信任反馈建立实验,通过用户的评价可信度淘汰恶意用户,使用正常的用户反馈证明了该模型的可行性。 | 廖子渊 陈明志 邓辉 | 2016 | 信息网络安全2016,,2: | 14 |
| 7 | 国内外云计算信息化研究综述显示文摘通过分析和总结国内外相关文献,并对文献进行统计描述,进而探讨国内外云计算方面的研究内容、研究重点与趋势,了解云计算信息化在各个行业的研究情况,进行对比,指出云计算信息化领域未来的研究方向。最后从研究方法、技术、效果等方面进行了总结,并指出现有研究的不足之处。 | 胥卫平 赵欢 | 2013 | 西安石油大学学报(社会科学版)2013,22,4: | 12 |
| 8 | 大数据动态安全SAT双向防御模型的研究显示文摘为了保障大数据计算的安全,结合大数据安全的安全研究和可信云的概念,提出一个大数据计算下SAT的双向防御系统模型。该模型通过动态安全因子对用户数据证据进行规范;逐步确定各行为证据的安全权限,实现行为的可靠性测试,为用户提供最大限度的安全防御。实验结果表明,该系统模型可以有效地提升大数据的数据安全,降低黑客的恶意攻击行为,从而提高大数据分析效率。 | 罗恩韬 胡志刚 杨杰 | 2014 | 计算机应用研究2014,31,5: | 7 |
| 9 | 云环境下基于服务等级协议的信任评估模型显示文摘针对用户在交互过程中对云服务商缺乏信任的问题,提出了一个基于服务等级协议(SLA)的云计算信任模型。在该模型中,云服务商在向服务中心——可信的第三方平台注册时,首先提交自身的实力评估报告,说明其实力、运营、技术及提供的服务属性等,服务中心根据相关的评价标准对该云服务商进行评估,得到系统信任;其次把系统信任引入到传统的声誉机制中,把系统信任、直接信任和间接信任作为评估一个云服务提供商的三个重要因素,并计算出云服务商的综合信任度;最后用户根据云服务商提供的服务和综合信任度与其进行SLA协商,确定最终交互对象,屏蔽掉不诚实或信誉较低的云服务商。实验结果表明,在基于服务等级协议的信任模型中,由于引入了系统信任,云服务商综合信誉的获得更全面准确、有效地防止了云服务商的不诚信行为,提高了交互的成功率。 | 马满福 王梅 | 2015 | 计算机应用2015,35,6: | 7 |
| 10 | 一种面向可靠云计算的自适应故障检测方法显示文摘提出了一种保障云系统可靠性的自适应故障检测方法。首先基于步进指标搜索算法和指标空间分离技术进行云指标提取,得到最能刻画云行为和健康状况的最大关联性标准和最小冗余度标准,然后使用最小封闭球体将云指标数据点从数据空间映射到内核空间进行降维,最后将低维数据输入故障检测器。故障检测器在内核空间产生一个能够容纳数据的最小封闭球面,确定潜在故障,如果以前故障历史无法获得,则故障检测器通过寻找与其他状态存在明显不同的云健康状态来确定故障。当检测结果被云运营商验证后,要么被判定为真实故障,要么被判定为正常状态(虚警)。实现了一种故障检测原型系统,并在校园云计算环境下展开实验。实验结果表明,与其他现有故障检测技术相比,该方法的检测更高效、更准确。 | 夏敏纳 龚德良 肖娟 | 2014 | 计算机应用研究2014,31,2: | 6 |
| 11 | 量化的云计算信任模型研究显示文摘针对云服务层层转包带来的安全隐患,将信任管理引入云计算中,形成了量化的云计算信任模型,让用户可以在计算目标云服务商的信誉值时综合自己保存的历史信息、其他用户的评价、相关云服务商对其的评价等多方面因素,并按照一般规律通过相似度、活跃度等计算出各因素的加权系数,真实客观地得到目标云服务商的信誉值并判断其是否可信。实验结果表明,该模型能够辅助用户做出正确决策。 | 田立业 詹静 姜伟 梁鹏 | 2013 | 计算机工程与设计2013,34,1: | 6 |
| 12 | 基于动态授权机制的自适应云访问控制方法研究显示文摘随着云计算的快速发展,其新型计算模式为我们提供了高效、便捷的服务。但这种计算方式拥有大量敏感性数据,如果不对数据加以有效保护,后果不堪设想。目前解决数据泄露的有效方法之一,云访问控制能够保障云服务只被授权的用户合法操作,得到广泛应用。然而传统的访问控制方法,当用户的行为方式发生改变,无法及时发现并动态调整访问控制策略,存在紧耦合、静态性等问题。在当前的云环境中,用户所拥有的角色数量众多,其职责经常性发生改变,云服务与用户之间的访问授权关系不易建立和维护。针对以上不足,提出基于动态授权机制的自适应云服务访问控制方法。方法中,采用基于信誉模型和用户角色树构建模型的动态授权机制,对用户的行为特征进行信誉评估,提前预测及实时监控,确保授权结果的高实时性和高可靠性。并为每一云服务引入可信认证模块,由云服务自主控制云用户的可访问性,增强所提方法的安全性和准确性。模拟实验表明,该方法能够较好地预测和监控云用户行为变化,及时调整云用户的服务访问权限,有效保障敏感数据的安全性。 | 陆佳炜 吴斐斐 徐俊 张元鸣 肖刚 | 2017 | 计算机应用与软件2017,34,7: | 6 |
| 13 | 云计算下信任反馈可信性评估模型研究显示文摘针对云服务提供商与云用户之间的信任危机,对云计算环境下信任管理方法进行了研究,从云服务用户角度建立云计算信任反馈可信性评估模型,为用户选择云服务提供决策支持。在评估信任反馈可信性时引入反馈共识因子和反馈密度因子,较客观地得到目标云服务的信任值。实验结果表明,引入可信性评估因子后,该模型对恶意反馈行为更加敏感,可检测伪造的信任反馈,信任值更加准确。 | 王颖 彭新光 边婧 付东来 | 2014 | 计算机工程与设计2014,35,6: | 5 |
| 14 | 云环境下基于IFAHP的用户行为信任模型研究显示文摘云计算环境下,用户行为会对云环境造成安全问题。考虑到这些安全问题所具有的随机性和模糊性,结合可信云的思想,文章提出利用改进后的层次分析法进行建模,实现采用基于主观推断模糊层次分析法(IFAHP)的模型评价用户在使用云服务时行为的可信程度。该模型将用户行为按层次分解为若干因素,通过比较因素之间的优先程度、非优先程度以及不确定性程度,修正了决策者、专家给出的初始判断矩阵,从而得到更为合理的判断矩阵,减少了云服务提供商和决策者在分析时的主观影响;逐步确定各因素的权重,提高了因素的客观性和量化特性;通过模型计算得到用户行为信任值,通过信任等级赋予用户不同的权限,降低用户对云环境安全的影响。实验结果表明,该模型能够有效检测出云环境中的恶意用户,提高云环境的安全。 | 肖传奇 陈明志 | 2015 | 信息网络安全2015,,12: | 4 |
| 15 | 一种基于LT码的数据云存储方案显示文摘拜占庭失效或恶意攻击会降低云服务供应商的云存储服务可靠性,为此,提出一种基于云计算的安全可靠数据存储方案。通过LT编码增加分布式云服务器的数据冗余度,在保证性能全局准最优的同时,提升数据用户在数据检索阶段的解码效率。利用支持公共数据完整性检查和准确数据修复,避免数据拥有者长期保持在线状态,并设计数据修复解决方案,使服务运行期间无需产生元数据也能进行数据修复。实验结果表明,与基于网络编码和基于RS码的云存储方案相比,该方案的通信成本只增加了15%,但数据检索效率却提高了约1倍。 | 李力 鄢田云 | 2014 | 计算机工程2014,40,4: | 3 |
| 16 | 云计算恶意行为轨迹检测算法研究显示文摘在对云计算恶意行为轨迹进行检测的过程中,由于恶意行为轨迹具有不同的特征,使得行为轨迹之间存在关联性较低。传统的挖掘方法,在进行挖掘时,低关联性会给恶意行为轨迹的选择带来干扰,无法有效实现云计算恶意行为轨迹的挖掘。提出采用贝叶斯博弈的云计算恶意行为轨迹挖掘算法,用户端每隔一段时间向服务端传输一次位置数据信息,统一设定一个时间段,完成分段操作。通过随机投影转换将高维空间中的数据点映射至低维空间中。对恶意行为攻击信号的状态空间进行更新迭代,进行对恶意行为攻击信号的平滑操作和降噪滤波处理移动对象在云计算环境中的重要性。将时间间隔TI看作是一个博弈周期,依据上一周期的检测结果,对恶意行为移动对象存在概率进行调整。仿真结果表明,所提方法具有很高的检测精度。 | 欧群雍 杨杨 | 2016 | 计算机仿真2016,33,2: | 3 |
| 17 | 一种用于云计算系统安全强度评估的信任模型研究显示文摘云计算应用日益普及,但云计算系统的安全强度始终难以准确评估。文章提出了一种能客观评估云计算系统安全强度的信任模型。该模型使用一种信任值来表征云计算系统的整体安全强度,该信任值由一个涵盖多维安全的参数列表生成。文章所提出的信任模型能够帮助用户有效地选择合适的云服务,也能够帮助云服务提供商发现它们服务的不足之处以及可以改进的地方。实验结果表明,模型对云计算系统安全强度的评估具有很好的完备性与准确性。 | 廖子渊 王维 陈明志 | 2016 | 信息网络安全2016,,7: | 3 |
| 18 | 云计算可信性问题研究显示文摘系统地总结梳理了国内外云计算可信性研究现状,重点综述了云计算可信平台、框架与模型,可信机制,可信技术,可信管理,可信评估等方面,并得出若干结论:(1)较多文献往往借鉴传统信任管理和可信计算理论与方法;(2)针对云服务提供商的可信性评估研究较少;(3)可信服务度量与评估是云计算领域亟待突破的重要研究课题。 | 姜茸 廖鸿志 杨明 | 2015 | 电子技术应用2015,41,2: | 2 |
| 19 | 基于评分卡——随机森林的云计算用户公共安全信誉模型研究显示文摘传统云计算用户信誉的研究主要集中在对用户操作行为信誉评估,较少涉及用户发布文本信息的安全管理,并且存在指标筛选欠准确、信誉评估结果缺乏科学验证等问题,难以满足监管部门的实际需求。针对以上问题,提出基于评分卡—随机森林的云计算用户公共安全信誉模型。首先,利用Word2Vec和卷积神经网络进行公共安全标签分类;其次,采用评分卡方法,筛选强相关性指标;最后,结合随机森林算法,建立云计算用户公共安全信誉模型。实验分析表明,所建立的模型能够解决云计算公共安全监管中用户信誉指标筛选不准确和信誉区分准确性低等问题,能够有效识别有害用户,提高云计算用户监管效率。 | 周胜利 金苍宏 吴礼发 洪征 | 2018 | 通信学报2018,39,5: | 2 |
| 20 | 人工蜂群-BP网络算法在云计算入侵检测中的应用显示文摘随着云计算在现代网络技术中不断深入,其服务信息安全防护也面临着巨大的挑战。针对云计算多变的网络环境,建立入侵检测模型并将人工蜂群算法优化BP神经网络应用到检测模块中,实时检测其复杂多变的攻击行为。最终通过实例仿真实验验证了人工蜂群-BP网络算法提高了入侵检测效率以及分类精度,并且能够很好的确保云计算环境的安全性。 | 杨辉 | 2020 | 信息技术与信息化2020,,4: | 2 |