面向云环境下数据平台的访问控制机制的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:Jianhcn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在云环境下,数据平台有海量的和异构的数据资源,平台上的用户会对数据进行动态的访问请求,访问控制会面临数据资源海量多样、访问环境动态变化、信息环境具有多域特征、访问需求细粒度等困难,因而需要一种安全有效的访问控制机制,保障数据平台及服务的安全。针对上述问题,本课题提出了基于多元属性访问控制机制,有效保障了云环境下数据平台访问控制的安全。首先研究已有的各类基于属性访问控制机制的设计思路和实现过程,并分析其优缺点。在此基础上,结合云环境下多元属性的划分和访问控制策略的自身特点,提出基于策略树和线性秘密共享矩阵思想的访问控制策略解析算法,及相应的权限验证算法。针对海量的访问控制中需要频繁进行策略读取的情况,为了进一步提高权限验证过程的执行效率,设计基于策略权重的策略缓存调度管理方案,在最近最少使用(LRU)调度算法的基础上,加入策略关联的数据规模和策略生命长度两个关键特征值,通过对策略加权排序和调度,实现高效动态的缓存调度。最后我们在数据服务平台原型系统上,对基于属性访问控制机制的有效性和可行性进行验证。本设计方案从高效地策略解析、快速权限验证和动态策略缓存调度等方面提升了访问控制的效率。实验表明设计方案可行。因此,该方案可实现高效、安全、细粒度的访问控制,满足云环境下数据平台中属性复杂多样、访问环境动态变化等特点。
其他文献
1949年1月10日,伟大的淮海战役胜利结束。解放大军立即投入渡江作战准备,待命向江南进军。当时,江都地区(时含今邗江县和扬州城区)的条件是极其艰苦的。 第一,经过两个多月的
会议
众所周知,时滞现象会经常出现在工业系统当中,它也是系统不稳定、震荡,系统性能低下的原因。在过去的十几年当中,吸引了很多专家学者的注意。研究加性时滞的系统的稳定性是很
本论文研究的是关键节点问题:在无向图G上,删去一些点的集合,使得导出子图在某种意义下的分散程度尽可能大.本文提出一个新的思路来描述图的分散程度,即综合考虑剩余图的连通
无线体域网是一种具有信息采集、数据处理、无线通信等多种功能,以人体为中心的移动自组织网络。由于人类的社交性、移动性等特征,邻近无线体域网的通信范围在空间上存在一定
本文中我们对Helmholtz方程透射特征值问题提出一种带位移求逆的算法,可以快速有效地求出任意给定的σ附近的几个实特征值及对应的特征向量.首先,我们用连续有限元方法对Helm
近年来,随着通信技术和互联网的飞速发展,位置服务市场也迎来了蓬勃发展的时机,并且越来越成为通信业务中不可替代的关键业务。当今最常用的移动定位系统之一是GPS,在多数的
在当今这个数据时代,各种各样的社交网络充斥着我们的生活,人们迫切希望能高效的获取一手讯息而不必花费时间去浏览很多个网站,迫切希望一个网站可以在手机、Pad、电脑等多种
从2015年我国全面启动住院医师规范化培训制度以来,该项工作已在全国范围内开展,取得了一定成就。然而,住院医师规范化培训制度尚待完善,信息化管理水平亟待提高。目前,存在
传统的基于IP地址的传输模式存在大量的重复内容传输,为此,内容中心网络(Content-Centric Network,CCN)提出采用数据命名路由协议,通过路由器缓存内容减少重复传输,提高传输
近年来,随着超导技术的快速发展,流体在磁场作用下的自然对流现象成为了当今研究的新热点。基于格子Boltzmann方法(LBM)的数值模拟作为研究和探索实际工程问题中物理现象的一