基于云的访问控制,以维护学术Web应用中的隐私外文翻译资料

 2022-08-02 17:18:41

英语原文共 13 页,剩余内容已隐藏,支付完成后下载完整资料


基于云的访问控制,以维护学术Web应用中的隐私

Aljwhrh Almtrf, Mohamed Zohdy

摘要

新兴的云计算为开发企业学术网络应用程序引入了新的平台,其中软件平台和基础设施作为服务发布到全球。软件开发人员可以通过多次调用这些服务来构建其系统。本研究致力于研究企业学术网络应用的管理和数据流量控制,其中网络服务和发达的学术网络应用正在应用层面构建基础设施网络计划。学术网络服务通过 http 端口调用,并使用基于 REST 的协议;因此,传统的访问控制方法不足以控制使用主机和端口信息跟踪数据。此处建议的新基于云的访问控制规则将被设计和实施,以在此级别上工作。新的拟议访问控制架构将是一个 Web 服务网关,它以服务 (SaaS) 的身份发布。我们使用三个案例研究来测试我们的情绪,然后我们应用 JSON 解析器来感知 Web 服务描述文件 (WSDL 文件),根据数据的供应策略将被允许或拒绝基于用户滚动通过我们的解析。

关键词:云计算, Web 应用程序,访问控制,数据隐私,隐私框架

1.介绍

云计算可以定义为计算机系统资源(如计算能力和数据存储)的可用性,而无需用户按需直接参与。它用于描述可供不同数量的用户使用的数据中心。它依赖于资源共享。云计算的多种特征包括提高各种组织的敏捷性,通过技术基础设施资源的扩展、重新配置和试镜来增加用户的灵活性。它还有助于降低云提供商声称的成本。资本支出在公共云交付模式的帮助下转换为业务支出。设备和位置的独立性有助于用户利用Web浏览器访问系统,而不管这些设备与用户的位置一起被他们使用。云计算变得非常有利,因为它的维护要容易得多,其背后的主要原因是云计算的应用不需要安装到用户的计算机中,而用户又可以从不同的地方和用户访问。云计算的多功能性有助于在庞大的用户之间分担成本以及资源,以便在不同地点以低成本实现基础设施集中化,同时提高系统的效率和利用率。服务提供商的 IT 专家不断监控其性能。除此之外,与等待数据保存然后通过电子邮件发送的数据相比,多个用户数可以多次处理类似数据,这可能会提高工作效率。云计算是可靠的,这反过来又有助于提高许多具有多余性质的站点的利用率。可以通过增加主要侧重于安全的资源,以集中数据来改善安全性。如今,云计算由于具有许多技术和经济效益,发挥着重要作用。随后,云市场在 2017 年的增长率约为 20%,预计未来几天将增长[1]。一旦在云中提供服务,其显著功能包括弹性、便携性、可扩展性、测量服务和按需服务。此外,云计算在学术网络服务领域也发挥着重要作用,由于其动态可扩展性、高可用性和其他有利特征,它已成为计算对学术网络服务影响的主要新兴范式之一。使用云计算平台提供了一个有效的解决方案,通过提供新的教育和学习方式来提高学术网络服务的质量,这对学生和教师都有影响。此外,它对学校或大学等机构也有很多好处。尽管云服务的利用正在迅速发展,但这些服务仍然是全球 IT 市场的一小部分。完全迁移到云的根本障碍之一是缺乏安全。云带来了许多安全困难和威胁,特别是信息保护和管理可访问性,这使客户对 CSP 的透明度和安全保证[2][3]感到担忧。此外,安全挑战也很多,因此为黑客提供了多次突破加密系统的机会。然而,大多数研究和调查论文都与作者提出的调查一致。在安全问题方面,云计算似乎仍然不完整[4]。本文的主要目的是提出基于访问控制规则和JSON解析器的新方法,以解决学术网络应用中的安全问题并保护隐私。本文的剩余部分组织如下:在第(2)节 REST 全和 JSON 后地,第(3)节问题描述,第(4)节相关工作,第(5节)我们建议的框架工作,第(6)节建议框架,第(7)节实验和结果,第(8)节显示结论。之前有几项研究为一些与基于云计算的教育相关的完美论文提供了简要摘要,论文说明了保护这一领域隐私的方法。Engr 和 Huma 致力于他们的研究,以帮助学生和教师拥有完美的学术和研究质量。他们提出了基于模型的云计算,以提供可靠的资源,从而改善教学基础设施的挑战。教师和学生可以做许多重要的激活,如分享课程材料和更新考试或作业的简单方式[5]。什里和帕迪亚尔代表一项研究,讨论电子学习在教育中的好处。使用基于云的电子学习可提高教育质量,从而达到基本绩效。此外,客户还可以使用基于 Web 的 PC 或智能手机存储和访问其数据。另一方面,他们识别了不同研究人员在电子学习服务交付模型[6]中建议的各种类型的攻击。来自工业和学术领域的云计算正受到大量关注。利用互联网的用户可以将存储外包给网络服务器和计算。云计算变得有利,因为其用户享受现场资源的无忧无虑的维护。云提供多种服务,无论是应用程序、平台还是基础设施。这些应用程序由云提供,包括微软在线和谷歌应用程序。由云提供的基础设施由亚马逊的尼姆布斯、桉树和EC2组成。各种平台,如亚马逊的Windows Azure和S3,都由云提供,以帮助开发人员编写应用程序。信息的隐私和安全性成为云计算的一个重要问题,因为通过外包给远程服务器的云提供的服务。用户的隐私是必要的,以便其他用户以及云不知道用户的身份。用户可能因外包数据而被云追究责任,另一方面,云也可能对其提供的所有服务负责。存储数据的用户的有效性也得到了验证。可搜索加密的包含可以通过一项研究进行验证。加密的关键字被发送到云中,云返回结果时不了解用于搜索的实际关键字。研究人员正在研究保护云层中的隐私和安全。云中的接入控制越来越受到人们的欢迎,这一点非常重要,因为有效的服务只能由授权的用户访问[6]。其背后的主要原因是大量机密和敏感信息存储在云中,应予以保护。还应注意确保这些个人信息的访问控制,这些信息可能经常与重要的学术文件、Drop box 或 Google 文档中的文档相关。它还可能与通过社交网站共享的个人信息有关。Thu 和 Nwe Aung 提供 RESTFUL 网络服务,允许用户使用移动网络框架从大学图书馆获取电子书。拟议的系统实现了基于 Android 的移动图书馆基础设施,并使用 RESTFul 网络服务提供概念[7]进行了成功测试。

2. RESTFULL and JSON 的背景

2.1. 代表国转移(恢复)

REST 代表代表状态转移 REST是一种较新的方法,它利用 HTTP 来通信信息,而 XML、JSON 等格式则形成数据。它通过使用当前和众所周知的规范来简化对 Web 服务的访问,而不是在传输和通信堆叠中添加新的信息处理层。因此,REST 往往是肥皂[8]的重协议的较轻替代品。换句话说,它也可以被描述为软件的建筑风格,这反过来又描述了一堆限制,需要用于创建网络服务。符合REST建筑风格标准的基于网络的服务数量被称为RESTful网络服务,有助于通过互联网在计算机系统之间提供互操作性。基于 HTTP 的万维网本身在许多方面都被视为基于 REST 的架构。此外,REST 架构是近年来用户友好型应用中最具主导地位的 Web 设计架构。REST富网络服务是基于RESR架构的网络应用程序。他们使用 Web UIS 来显示信息(数据和功能),并使用四种主要的 HTTP 方法创建、下载、修改和删除资源。通常,RESTFul 网络服务会映射到 CRUD 操作的四个关键 HTTP 方法:生成、下载、修改和删除。图 1显示了 RESTFul 网络服务架构。

2.2 JAVA脚本对象(JSON)

JSON 是一种语言独立、轻量级、基于文本的信息交换格式。它取自欧洲计算机制造商协会(ECMAScript)的编程语言,但独立于编程语言。对于结构化数据的便携式表示,JSON 定义了一小套结构规则。与 XML 一样,JSON 是一个基于信息表示的开放标准文本[9]。JSON也可以被称为作为人读和基于文本的可互换数据格式,这反过来又用于基于 Web 浏览器的代码中正常数据对象和结构的表示。JSON由两个结构组成:1) 名称或值对集:2) 列出已排序的值。这些数据结构称为通用数据结构。

云计算领域的学术网络服务

  1. 有关云计算的方面

云计算是一个新概念,它被用作将任务分发给大量计算机资源的实用工具,这些资源既代表通过互联网提供的软件,也代表作为服务提供的硬件。云计算的开发是为了让用户能够根据自己的需要访问计算能力、存储空间和信息服务。图 2显示云计算架构有三层,例如: a) 提供平台即服务 (PaaS) 工具,无需在开发人员一侧安装任何软件即可开发应用程序,b) 由云服务提供商 (CSP) 运行且主要由组织使用的软件即服务软件 (SaaS),c) 由 CSP 运营、控制和维护的硬件、存储、服务器和网络服务的基础设施即服务 (IaaS)。·基础设施作为供应商(IaaS):·软件作为运输工具(SaaS):·平台作为管理 (PaaS)。有几种帕斯。每个 PaaS 开门要么是开着的,要么是私人的,要么是两者混合的一半和一半。当用户选择私人情绪时,将建立隐私和问责计划'PAM',以确保保密性和透明度[10]。云内鼓励开放 PaaS,其建立由供应商的方法指导。然后,私人PaaS被安置在放置的服务器或非开放的框架中,并通过买方预留。混合 PaaS 使用来自开放和单独的添加物质,适合执行来自多个云机构的应用程序[11]。

  1. 学术网络服务方面

Web 服务被污损为表示一系列操作的界面,这些操作可以通过互联网等网络以 XML(可扩展标记语言)消息的形式访问。Web 服务被定义为任何人都可以随时使用任何计算机访问的数据或过程的一部分或部分,该数据或过程不链接到所使用的操作系统或编程语言[12]。学术网络服务帮助学生随时随地轻松获取信息,并利用网络服务技术减少信息分布不均。运行 Web 服务有三个组件,即服务提供商、服务请求者和服务注册表。图 3说明了这些组件。

3. 问题描述

学术网络服务提供灵活性和平台独立性,以及连接数据、系统和组织的松散耦合架构。设计得当、松散耦合的服务可以作为业务逻辑的单独组成部分访问,作为独立服务执行,或者与其他服务相结合以创建复杂的应用程序,但是,这为一些安全问题打开了大门。学术网络服务威胁配置文件在正确的情况下,攻击者可以将这些威胁转换为利用和破坏相应的基础设施或作为学术网络服务实施的应用程序。

3.1. 访问控制方法

·访问控制方法让我们将企业学术网络应用的流量定义为学术网络服务通过互联网生成的数据流。

3.2. 挑战和动机

提出这一建议是因为学术网络服务对云环境的调用对数据和服务流量的要求控制。传统的控制机制不符合云引入的新兴平台,其中学术网络服务是现代网络应用的核心组成部分,这些服务不共享共同的地理位置,位于不同的互联网领域。构成某些企业网络应用的学术网络服务可视为全球网络,学术网络服务是该网络的处理节点。恶意学术网络服务可以渗透到此网络并加入通信会话:这样,数据保密性和可用性可能会受到极大的伤害,传统的安全方法无法达到这种抽象水平。基于政策的访问控制是控制由学术网络服务组成的虚拟全球网络流量的实际需求。

4. 系统拟议框架

安全和隐私对于任何共享系统都非常重要。但是,对于像云系统这样的大型分布式系统,访问决策需要更加灵活和可扩展。图4是框架,介绍了如何使用访问控制槽JSON解析可以提供更多的隐私和安全的学术网络服务。

RESTFUL

REST 用于定义和处理互联网上的资源。REST 不需要其他消息传递层,如简单对象访问协议 (SOAP) 来描述简单的超特性转移协议 (HTTP) 接口。此外,资源可以通过通过 HTTP 协议引用资源名称,并使用 HTTP 技术(即获取、发布、发布和删除)来处理服务器上的资源,从而在 RESTFul 学术网络服务中获得资源。资源参考是通过独特的网址生成的。

Json

对于结构化数据的便携式表示,JSON 描述了一小套结构法。与 XML 不同,JSON 是基于文本的数据表示的开放标准,它使用数据表示字符,如'[]'括号、冒号':'和逗号'。使用简单的密钥/值对,表示数据,将更复杂的数据表示为关联阵列。

通过 JSON 解析访问控制

通过 JSON 解析访问控制是解决隐私问题的另一种方法。通过 JSON 解析用户角色并代表云计算环境中的私有数据来指定授权访问控制,使用此方法解决隐私问题,使用户能够在受限授权下访问网络、数据和设备文件。它还控制云计算系统中谁或哪些工具可以使用。两个以上的系统(如基于滚动的存取控制 (RBAC) 和自由裁量访问控制 (DAC) 可用于解决云计算中的安全问题[13]。

云计算

云计算是互联网上提供托管设施的最大服务平台。它按需提供服务,可以是公共的、私人的或混合的。云计算常用于教育,因为它具有巨大的益处。其中一个好处是免费或更便宜的基于云的服务,每天用于教学系统援助、内容开发、研究和社会互动。通常有客户端和服务器相互通信,此通信发生在引擎盖下,两者通过 Http 协议进行通信,相同的协议为 Web 供电。服务器将提供一堆服务,可通过http协议访问。客户端将通过 http 直接向服务器发送请求。这是休息来图片。我们建议的系统工作基于以下算法:

  1. 登录算法首先

用户应有一个唯一的用户ID注册,并有资格访问学术网络服务。下

剩余内容已隐藏,支付完成后下载完整资料


资料编号:[266361],资料为PDF文档或Word文档,PDF文档可免费转换为Word

原文和译文剩余内容已隐藏,您需要先支付 30元 才能查看原文和译文全部内容!立即支付

以上是毕业论文外文翻译,课题毕业论文、任务书、文献综述、开题报告、程序设计、图纸设计等资料可联系客服协助查找。