大数据平台下多租户模型管理关键技术研究

来源 :电子科技大学 | 被引量 : 4次 | 上传用户:minggangju
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着SaaS云技术的迅速发展,越来越多的软件开发商开始通过云平台向用户提供高效便捷的软件服务。为了满足同时向多个用户提供软件服务的需求,这些云平台常采用了“单实例,多租户”的运行模式,多个租户同时在同一个系统实例中运行就导致了系统访问控制安全方面出现了许多问题,例如,租户间的数据隔离性难以保证,租户数据容易被非法访问和篡改;平台的权限系统单一,不能满足不同租户的需求;多租户的权限管理工作量巨大且容易出错等。针对这些多租户环境下的访问控制问题,本文在现有研究的基础上进行了改进,主要工作内容包括:1)为了解决多租户环境下暴露出的访问控制方面的问题,本文提出了一种基于角色的多租户访问控制模型(MT-RBAC模型),该模型提出了对客体、操作和权限进行区域划分的基本思想,还制定了权限设计时必须遵守的原子权限、各域权限集互斥和角色的权限域单一的三大规定。通过对MT-RBAC模型分析可知,该模型不仅保证了租户间的数据隔离性,还能满足不同租户的不同权限配置的需求,并使权限管理变得更加便捷。2)分析了MT-RBAC模型在数据共享方面的需求和不足,提出了支持数据共享的MT-RBAC模型(SMT-RBAC模型),该模型在不破坏MT-RBAC模型的数据隔离性的基础上,增添了特殊的共享域和相应的共享机制,使租户间能通过共享域进行安全的资源共享。3)将SMT-RBAC模型应用在实验室工程项目——大数据处理SaaS平台中,首先简单介绍了平台总体概述、用户管理模块、模型管理模块,然后详细描述了基于SMT-RBAC模型的平台访问控制模块的设计与实现,并进行了功能和性能的测试与分析,最后介绍了平台实现中的单点登录和模型数据一致性检查两个关键技术的设计与实现。
其他文献
<正> 我厂自70年代末从日本引进一台DS-PC390型连晒机。经过十多年的运行,操作系统由于电子元件的老化,经常出现意想不到的故障。在这种情况下,我们决定改造连晒机的操作系统
【正】2006年2月23日,在颐和园藻鉴堂,原北京市顾问委员会的委员们和北京市副市级以上的离退休老干部齐聚一堂,参加北京老干部联络室组织的讲座研讨会。室外,冰封千倾昆明湖,
<正> 全国书刊印刷业经营效果如何?地区差距多大?本企业与全国水平相比是高是低?这些结果都是书刊印刷界,特别是各地区书刊印刷企业、主管部门所希望了解的,“知彼知己,百战
<正> 伴随桌面出版技术的发展,特别是无软片制版、无印版印刷等新系统的逐步实用化,彩色打样比以往任何时期都显得更加重要,为了满足新形势下的省力化、快速化、高精度化等要
世界经济快速的发展、科学技术的进步、客户需求的多样化和产品生产技术的进步等使得传统的纵向一体化的管理模式弊端日益显露。20世纪80年代以来,世界上的很多企业改变传统
羔羊没断奶分群以前,要把羔羊和母羊分开放牧,以便减少母子接触,可以在一天中,逐渐减少哺乳次数,由每天哺乳3次逐渐减少到2次或1次。或者隔天哺乳1次,疏远母子感情。$$ 提早补饲
报纸
丹凤公路段围绕“公路设施美、路域环境美、养护管理美、出行服务美、行风人物美”“十三五”干线公路提出的发展目标,在巩固提升已建成312国道养护示范路成果基础上,因路制宜,
<正> 一、概述 单片机的全称为单片微型计算机。它利用大规模集成电路技术,在一块芯片上集成了中央处理单元CPU、随机贮存器RAM、只读贮存器ROM,定时器/计数器和多种输入/输
近年来,快递行业在飞速发展过程中产生的种种乱象广遭诟病,已成为久治不愈的“社会顽疾”。野蛮分拣物品致使到手快递支离破碎;货物还没收到却屡屡显示已签收;