微服务环境下访问控制技术的研究与应用

来源 :北京邮电大学 | 被引量 : 11次 | 上传用户:luanwf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算和Docker容器技术的发展,持续交付技术的逐渐成熟,软件架构的不断演进,微服务成为当下非常流行的一种软件开发架构模式,更加适用于业务不断扩展,功能快速迭代的情况。在其带来了敏捷开发,以及良好的可扩展性和可伸缩性的同时,也带来了很多挑战,其中安全问题备受关注,而访问控制是系统安全的重要一环。本文深入探讨了微服务架构的基本概念和主要特征,并且与传统的单体软件架构和面向服务架构SOA进行对比分析,从而得出微服务环境下访问控制的基本需求。通过对传统身份认证技术和访问控制技术的研究,分析其在微服务环境下的局限性和不足,并分别提出以下两种模型:微服务下的身份认证模型:该模型是借鉴CAS单点登录模型的基本思想,利用JSON Web Token(JWT)的签名机制,替换原模型的简单令牌,并且使用为服务网关作为系统的唯一入口,使用令牌转换机制提供客户端令牌,从而实现了微服务环境下用户身份的统一管理单点登录认证和单点登出。微服务下的访问控制模型:微服务环境下服务的细粒度和系统的高可扩展性,传统访问控制模型难以使用。基于属性的访问控制模型(ABAC)模型不能考虑到微服务之间的相互影响。因此引入微服务属性概念,设计一种微服务环境下基于属性的访问控制扩展模型,并使用形式化语言进行描述。本文使用微服务架构来实现上述两种模型综合的访问控制原型系统,模型在实现身份认证和权限控制的基础之上,还满足分布式、灵活、易扩展和细粒度等特点。最后,将模型原型应用于资产管理交易系统,从而在实际应用中对模型进行验证。
其他文献
目的:系统评价外泌体生物标志物在卵巢癌诊断和预后评估方面的价值。方法:计算机检索中国知网、维普、万方、PubMed、EMBASE、Web of Knowledge和Cochrane Library数据库,搜
发展日光温室成功与否的关键是增温保温措施,温室不能保证一定的温度,蔬菜就很难正常生长发育。因此,发展H光温室就必须采取切实可行的措施保证温室温度,以满足蔬菜正常生长发育
在群星云集、星光熠熠的奥斯卡晚会舞台上,影片《An Inconvenient Truth》的制片人Lesley Chilcott穿着用麻、海草等植物布料制成的晚装,格外光彩动人。这款晚装正是出自琳达&#
期刊
目的 通过彩色多普勒超声(CDUS)对椎动脉支架置入术后患者进行定期随访,分析椎动脉起始段狭窄(VAOS)患者支架治疗前后以及支架内再狭窄(ISR)发生时的血流动力学变化,并探讨IS
2010年,教育管理信息中心参与了“教育服务与监管信息化建设”(小金教工程)工作。先后完成项目工程的顶层设计,组织编制技术架构与基础设施规划方案,完成基础设施数据中心一期工程
摘 要:为使选课系统更加灵活方便,本文提出基于手机短信服务的选课方式,这种选课方式是网上选课的重要补充。本研究以无线通信技术为基础,采用C/S结构,以手机为客户端,构建基于手机短信服务的选课系统。该选课系统为广大师生提供随时随地方便快捷的选、退课和课程查询等功能,大大提高了高校教学管理效率。  关键词:选课系统;短信中心;短消息  中图分类号:G434文献标识码:B文章编号:1673-8454(2
本研究采用调查问卷的方式,通过走访专家、发电子邮件、电话联系等方式进行调研,收集到我国从事气功医疗、教学和科研的主要单位的基本资料进行评述,探讨目前我国气功医教研
期刊
文章阐述了当前邮政寄递类业务互联网应用的现状及不足,分析了"互联网+"给邮政寄递类业务带来的机遇和挑战,研究了"互联网+"时代邮政寄递类业务的创新模式及实现步骤。