ارائه یک مدل کنترل دسترسی مبتنی بر اعتماد پویا در محیط رایانش ابری
نام نخستين پديدآور
/رعنا پورمحمد
وضعیت نشر و پخش و غیره
نام ناشر، پخش کننده و غيره
: مهندسی برق و کامپیوتر
تاریخ نشرو بخش و غیره
، ۱۳۹۵
یادداشتهای مربوط به نشر، بخش و غیره
متن يادداشت
چاپی
یادداشتهای مربوط به پایان نامه ها
جزئيات پايان نامه و نوع درجه آن
کارشناسی ارشد
نظم درجات
فناوری اطلاعات گرایش مخابرات امن
زمان اعطا مدرک
۱۳۹۵/۰۶/۱۶
کسي که مدرک را اعطا کرده
تبریز
یادداشتهای مربوط به خلاصه یا چکیده
متن يادداشت
رایانش ابری به دلیل مزایایی همچون کاهش هزینهصها، افزایش توان محاسباتی و انعطافصپذیری از تکنولوژیصهای محبوب امروزه محسوب می-شود .با وجود مزایای بسیار و گسترش استفاده از پردازش ابری، چالشصهای بسیاری در این زمینه وجود دارد که از مهمصترین آنصها میصتوان به چالشصهای امنیتی اشاره کرد .کنترل دسترسی یکی از نیازمندیصهای اصلی برای فراهم کردن امنیت در یک سیستم امنیتی میصباشد که میصتواند اهداف امنیتی آن را تامین کند .با توجه به ویژگیصهای پردازش ابری مانند پویا بودن، کاربران زیاد، ناشناس بودن کاربران برای فراهمصکنندگان سرویسصها، تعدد فراهمصکنندگان سرویس و متفاوت بودن سطح دسترسی کاربران و فراهمصکنندگان سرویس مختلف مدلصهای کنترل دسترسی سنتی مانند کنترل دسترسی اختیاری، کنترل دسترسی اجباری و کنترل دسترسی مبتنی بر نقش قدیمی برای استفاده در محیط رایانش ابری مناسب نمیصباشند .مدلصهای کنترل دسترسی ارائه شده برای محیط ابری از جمله مدلصهای مبتنی بر نقش جدید و مبتنی بر اعتماد با وجود سازگاری با محیط رایانش ابری هرکدام کمبودهایی دارند .مدلصهای کنترل دسترسی مبتنی بر نقش جدید، برای محیطصهای ابر عمومی با کاربران و منابع ابر زیاد مناسب نمی-باشند، زیرا انتساب نقش به تمام کاربران امر پیچیدهصای است .همچنین در این مدلصها به امنیت منابع توجهی نمیصشود بنابراین نمی-توانند اهداف امنیتی را به طور کامل تامین کند .درمدلصهای کنترل دسترسی مبتنی بر اعتماد نیز رفتار پویای کاربر، معیارهای کیفیت خدمات، بازخورد کاربر و ویژگیصهای منابع ابر در نظر گرفته نمیصشود بنابراین دقت در انتخاب منبع ابر کافی نمیصباشد .همچنین مدلصهای مبتنی بر اعتماد ارائه شده منبع ابر با بیشترین اعتماد را انتخاب میصکنند که باعث بروز مشکل اضافه بار میصشود .با توجه به توضیحات مذکور، هدف این پایانصنامه ارائه یک مدل کنترل دسترسی جدید مبتنی بر اعتماد پویا برای محیط پردازش ابری میصباشد که رفتار پویای کاربر را در نظر گرفته و با توجه به معیارهای کیفیت خدمات ارائه شده و بازخورد کاربر در کنار معیارهای امنیتی بهترین منبع ارائه سرویس را با رعایت اصل تعادل بار انتخاب کند .از روش تحلیل سلسله مراتبی برای رتبه بندی منابع ابر استفاده شدهصاست تا بتوان تمام معیارها را به راحتی در نظر گرفت .نتایج شبیهسازی در محیط ویژوال استودیو و پایگاه داده اس کیو ال نشان میصدهد دو پارامتر نرخ تراکنشصهای موفق و جامعیت داده در مدل ارائه شده افزایش یافتهاند
متن يادداشت
Cloud Computing is considered as a popular modern technology because of advantages such as cost reduction, increase of computing ability and flexibility. Also many advantages and extension of usage of Cloud Computing, there are important challenge in this environment that the main one is security challenge. Access Control is basic need for providing security in cloud computing that can provide security purposes of it. Because of characteristic of cloud Computing like being dynamic, too many users, being unknown user for providers, large number of provider and variation of user access levels, traditional Access Control Models cannot work correctly in cloud computing environment. There are new Access Control Models which are provided for cloud Computing such as Attribute Access Control (AAC), new Role based Access control (RBAC) and Trust based Access control models (TBAC). RBAC is not suitable model in public cloud, because it needs to assign role to all people and it is very complex in public cloud. It just work efficient in private cloud. AAC just consider user attribute which are static and user can misuse this. Also in this models a trust of cloud service provider (CSP) not be considered. In the TBAC, it consider CSP trust but just base of limited trust criteria and this model cannot consider dynamic behaviour of users. Also in TBAC, access control module select CSP with maximum value of trust which cause overload problem in cloud servers. According to the above description, the aim of this thesis is providing a Dynamic Trust based Access Control which consider dynamic behaviour of users, use Quality of Service parameters, user feedback and security parameters in selecting CSP and take load balancing to overcome problem in TBAC models. We use AHP method for ranking CSPs. Simulation results which are implemented in Visual Studio and use SQL server databases, show that proposed model are increase rate of successful transaction, Correctness of responses, performance and security
نام شخص به منزله سر شناسه - (مسئولیت معنوی درجه اول )