云计算服务中基于角色的访问控制授权安全性研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:yncai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于云计算环境中的高度动态性和不确定性,面向同一个工作流任务,各自治域中的局部策略之间往往呈现出错综复杂的关系。而不同自治域的计算模式和安全控制策略往往都是不同的,这使得云计算环境下工作流的访问控制将面临着许多安全风险。针对云计算服务中存在的安全问题,本文对云计算服务中的访问控制策略安全性问题进行了研究,其主要工作如下:首先,本文对云计算服务中基于时态的访问控制约束和基于角色的访问控制约束研究,并针对约束之间组合关系提出了时态约束一致性问题(TCCP)。本文对云计算环境下工作流系统访问控制授权中基于时态和角色的约束的一致性的计算复杂性进行了分析,并提出了满足约束的相关用户角色和角色权限分配算法,将TCCP问题的不同实例归约成P类,NP类和NP-Hard问题,从而为云计算服务中存在的授权冲突提供解决方案,并提高云计算工作流系统的安全性。其次,本文研究了云计算环境中面向工作流系统的安全访问控制模型。该访问控制模型定义了元素组件、角色层次以及安全约束等内容。本文给出的云计算安全访问控制模型支持权限继承关系(I-hierarchy)、激活关系(A-hierarchy)、混合关系(IA-hierarchy)三种类型角色层次,能够有效反映云计算服务中的工作流任务关系。最后,本文针对云计算环境中工作流系统的任务请求提出了一组安全优化角色集算法ORS和完全匹配算法。ORS优化了云计算服务中工作流环境下面向任务请求的授权过程,引入了先决条件约束,相互排斥约束,以及用户、角色、授权合法性等约束条件。通过仿真实验分析,ORS算法与MUR算法相比能够更有效减少工作流环境下访问控制角色指派数,角色指派响应时间并有效降低角色授权安全冲突。此外,本文还对ORS算法完善并得到了一种完全匹配算法,该算法能够有效覆盖所有的任务请求并满足安全约束条件,从而提高云计算环境下工作系统访问控制授权安全性。
其他文献
大型石油储罐是石油产业的重要设备,承担着上万吨石油的储存任务。石油储罐多建于沿海、山谷,极易遭风灾影响。因此本文的主要目的就是研究石油储罐遭受风力作用时的屈曲状态
长期以来对我国商业银行营业收入贡献力度最大的是净利息收入,但是随着利率市场化的推进、外资银行的涌入、日益严格的资本监管、金融自由化以及互联网金融的急速发展,商业银
<正> 世界文化本来就是一个有机的整体,各种文化在发展过程中,既相互斗争,又相互影响、吸收、汇合。希腊哲学和基督教及其神学之间,存在着不可分割的内在联系。特别是晚期希
本文对全市农村成人教育培训情况进行了系统调查研究,针对全市农村成人教育培训中的主要问题提出了加强湖州市农村成人教育培训工作的几点建议。
在车联网中,车辆的高速移动性、速度及位置分布不规则等因素,易导致通信链路断开。对消息的传输有较严重的影响,可靠链路是实现通信顺畅的关键所在。研究人员提出了很多关于
总结盛大文学垂直一体化的数字出版产业链布局的形成,探讨"云中书城"成立的动因,分析"云中书城"的发展现状和问题,并提出进一步发展的策略。
南祁连地区位于木里断裂-拉脊山南缘断裂以南,宗务隆山北缘断裂以北的地质区域,东南与西秦岭相连。西秦岭北带是指甘肃夏河县以东,陕西凤县以西,武山-天水以南,临潭-岷县-宕
20世纪90年代以来,妇女、儿童健康问题已经日益成为国内外社会特别关注的重要议题和优先领域。为提高我国妇幼人群的健康水平,保障我国妇幼卫生服务工作的顺利进行,并使妇幼
<正> 近年来,我场为适应市场需求,大力发展大棚菜瓜生产,取得了较好的经济效益。全村户均种植大棚菜瓜近300平方米,每亩产量3000公斤左右,产值5000多元。现将主要技术介绍如
期刊
为构建现代畜牧产业体系,推进标准化规模养殖场,建成以生猪为主的资源节约型、环境友好型现代畜牧业示范区,为我国农区现代畜牧业建设探索道路、积累经验。自2009年以来,荣昌县政