多租户模式下的信息系统安全问题研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:gtsmk2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用技术的不断成熟,传统的软件产业正在发生巨大的变化,诸如云,SaaS等概念不断涌现,并得到越来越广泛的关注和认可。归结起来,这些新的概念和技术都是以多租户模式作为其核心架构的。相对十传统软件,多租户应用,特别是单实例多租户应用,能够显著的降低软件成本,实现规模效益,具有明显的优势和广阔的发展前景,同时也对系统安全提出了新的要求。在对传统安全技术和多租户体系结构进行分析研究的基础上,本文主要探讨了如何从安全的角度构建多租户应用,分别对多租户应用中的存储安全,传输安全和访问控制二个主要安全问题展开论述。首先,针对多租户模式下的存储安全,本文探讨了多租户应用中的数据隔离策略,研究了如何通过字段隔离和数据加密手段,进一步保护数据存储。其次,分析了多租户传输安全需求,引入WS-Security规范,以实例说明如何在XML加密和XML签名的基础上,确保数据在企业和服务供应商之间安全可靠的传输,并结合PKI和IBC两种密钥体制的特点,提出了一种适用十多租户模式的密钥体制。第二,针对访问控制问题,对访问控制模型进行分析研究,并以ARBAC97为基础进行设计,通过分层的管理角色模型为企业提供可定制的访问控制策略。
其他文献
摘 要:公路基层的质量会直接影响公路平整度及行车舒适度,因此一定要对公路基层质量加以重视。半刚性稳定层的刚度较大、强度高,承载能力也较强,具有较高的整体稳定性,在公路建设中得到了广泛应用。本文从半刚性稳定层中存在的问题入手,对其质量控制措施展开了研究,有利于延长公路使用寿命。  关键词:半刚性稳定层;施工质量;控制措施  中图分类号:U416.216 文献标识码:A 文章编号:1004-7344(
二十一世纪是信息飞速发展的时代,高度的信息化水平同样推动着图书馆的数字化和网络化的发展,其中高度信息化的发展给高校图书馆带来的变革尤为显著。相比较早时候的图书馆,现在
企业战略管理课程具有很强的实践性和应用性,教学目的就在于培养和提升学生的战略思维能力.当学生面临企业经营中的问题时,可以从整体战略的高度去对问题进行分析和解读.作为
江西省上高县2019年9月被确定为全国农民合作社质量提升整县推进试点.2020年,上高县施行五项举措,搅动农民合作社质量提升这池春水,使农民合作社活力得到充分释放,质量提升整
期刊
我国民法理论和实务界对以物抵债概念的定性不一导致民事审判不一,究其原因系对其属于“契约”或“处分行为”“诺成性”或“实践性”的判定不一.而对以物抵债概念定性的判定
基于核心素养的培养需要,初中数学教学需要在有限的课堂时间内提高教学质量和效率,构建初中数学的高校课堂,这是适应新课改要求的现实需要,也是初中数学教师教学素质的重要体
伴随着互联网的发展,基于网络的经济模式——电子商务成为互联网的一个主要发展方向。电子商务网站大批量出现,竞争也日趋激烈,面对越来越大的社会需求,也促使电子商务网站评价研
二十世纪末,南非种族隔离制度慢慢走出历史舞台,以揭露社会现实为己任的戈迪默的创作也开始转向精神层面.她在精神层面的探索主要体现在通过宗教来审视现实.在中后期小说中,
翻转任务型教学模式将翻转课堂与任务型教学法相结合,是近年来非常热的一种新型教学模式.本文以NSEFC BOOK 1 Unit 1 Friendship Reading: Anne`s Best Friend一课为例,具体
教学的不断改革以及创新,对学生的培养做出了深刻的反思,使得教学更注重学生的主体性.但是,学生的直接体验还是有些缺乏,影响了学生的积极性.为了对这一教学情况进行改善,在