基于云架构的安全访问控制系统设计与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:moon_pine
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今,越来越多的企业和个人开始使用云计算,与此同时,人们也更加重视云计算安全。安全访问控制是云计算安全的重要研究内容,本文主要工作是设计云环境下的安全访问控制模型、为云架构实现更好的安全访问控制系统。通过对安全访问控制理论的学习发现,现有的安全访问控制策略对用户安全和权限安全没有足够的重视,因而提出了用户安全、权限安全与客体安全同等重要的思想。角色继承是RBAC模型的重要原则,然而实例分析表明,角色继承在多用户系统中,特别是云计算环境中,会带来一系列安全上的隐患,因此应该舍弃角色继承。对云计算管理平台进行探究得知,云计算对特权威胁更加敏感,所以需要引入用户关系,以解决职责分离横向扩展的难题。根据以上研究结论,本文对RBAC模型进行了改进,提出了一种适用于云架构下的安全访问控制模型——基于扁平化角色的安全访问控制模型(F-RBAC:Flat-Role Based Access Control)。然后利用有穷自动机模型证明了F-RBAC安全模型具有的优点:能够最大程度地降低授权用户在授权范围内的误操作和恶意操作所带来的损失。最后基于OpenStack开源云架构,设计和实现了F-RBAC安全模型。开发环境是Ubuntu操作系统,开发工具是Pycharm,开发语言是Python,开发框架是Django。根据不同测试案例,对所实现的安全访问控制系统的进行了测试和分析。测试结果显示,F-RBAC模型的应用降低了安全访问控制系统的复杂度,同时消除了云架构下的特权威胁,实现了主体、客体、权限单独管理,使得云架构下的管理员分工更加明确,另外还能够有效避免云服务提供商内部人员的误操作或恶意操作。
其他文献
介绍了U形截面涤纶长丝的物理性能,成功开发了多种U形截面涤纶长丝产品,文中以无缝内衣和吸湿排汗T恤衫为例测试了其织物性能.得出U形截面涤纶长丝制得的织物各项性能优良.产品具
目的:通过观察生姜柠檬三种不同吸入方式预防术后恶心呕吐(postoperative nausea and vomiting,PONV)的临床疗效,为临床预防术后恶心呕吐探寻一种疗效更确切的干预方式提供科学依据。方法:本研究为临床随机对照研究。选取广东省中医院2018年01月-2018年12月,满足纳入排除标准的90例骨科择期手术患者,使用随机数字表法将患者随机分为切片嗅闻组(A组)、香薰组(B组)
当前我国的教师教育技术能力提升培训开展得如火如荼,考虑到集体培训的成本与效果不成正比,可以采用同侪互助这种形式来进行研究。文中设计了两个实验来验证同侪互助对教师教
目的探究降脂通脉颗粒治疗动脉粥样硬化症的临床效果。方法选取我院2014年1月至2017年1月收治的动脉粥样硬化症患者40例作为研究对象,作为观察组,使用降脂通脉颗粒治疗,然后
历史学在思想政治教育方面具有优势作用,发挥历史学的思想教育功能是我国社会管理中历来较为重视的传统手段之一。内地新疆高中班历史课程思想政治教育功能的发挥,取决于历史
研究背景和目的:胶质母细胞瘤是一种恶性程度非常高且预后性非常差的脑肿瘤,在2007年的WHO分类中,胶质母细胞瘤的恶性程度等级为Ⅳ(神经胶质瘤中恶性程度最高的等级)。在我国,每年胶质母细胞瘤的新发病例数为39000-45500例。目前,对胶质母细胞瘤最常用的治疗方案是最大程度的手术切除联合放疗,以及用替莫唑胺进行辅助治疗(化疗)。但是依旧无法彻底治愈肿瘤,一部分原因是胶质母细胞瘤呈浸润性生长,且胶
随着互联网技术的不断普及,越来越多的人习惯了在网络上传输各种文件、图片、视频等。但是网络中存在诸多隐患,容易被别有用心的黑客利用并造成严重的安全问题。国际互联网工程任务组(IETF)针对网络安全问题提出了一套全新的安全体系结构——IPSec。IPSec协议经过这几年的不断完善和更改,逐渐应用于各个领域,IPSec安全网关就是一个典型的应用实例。尤其伴随物联网工程的不断普及,不同设备之间的通信互联更
为有效提升乡村教师的专业素质和教学水平,必须持续发力构建完善的乡村教师专业发展的支持服务体系,形成系统性、规范化的乡村教师专业发展机制。在实践过程中,乡村教师专业
课堂教学艺术化需要教学系统中各个介质载体按照一定的规律引导教学系统中的各种矛盾达到的互补、协调、发展、互动、非线性意蕴的艺术状态。我们的教育需要达到那样的艺术化
新时代对高校校园廉洁文化建设提出了新的要求。高校校园廉洁文化建设要构建长效工作机制,拓展廉洁文化建设辐射范围,将廉洁文化建设融入学校工作,运用多样化的现代技术手段,