云环境下基于属性的访问控制模型及应用研究

被引量 : 0次 | 上传用户:bbs_zj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是一种新兴的服务模式,是并行计算、分布式计算、效用计算、虚拟化、负载均衡等传统计算机技术发展并融合的产物。云计算以按需服务为核心理念,以租赁的方式向用户提供软硬件资源。云计算为用户带来便捷的同时,也存在着安全隐患。访问控制技术是保障系统资源安全的核心技术之一,通过相关的访问控制策略对用户的访问权限进行限制。基于属性的访问控制是一种较为灵活的访问控制机制,具有可扩展性强,细粒度访问等优点,适合复杂多变的云环境。传统基于属性的访问控制机制中存在着加密效率过低、缺乏连续性、策略检索效率低等问题,同时由于基于属性访问控制模型的灵活性,模型中的策略冲突检测与消解也成为亟需解决的问题。本文就云计算环境下的基于属性访问控制中的问题作了研究,主要工作概括如下。1.针对基于属性的访问控制模型与属性基密文策略无法共享属性收集机制与属性库的问题,通过增加密钥属性、私钥生成点模块及数据加解密点模块实现两种属性库的共享,实现了对用户数据的同步加解密。2.针对传统基于属性的访问控制模型决策不连续以及无状态的问题,引进使用控制模型中义务的概念,增加状态机制,实现了决策的连续性及状态相关性,具有动态多次授权的特点。3.针对基于属性的访问控制模型中策略冲突检测困难的问题,引入链表与平衡二叉树的概念,提出了基于冲突检测链表和冲突检测树两种静态冲突检测方法,将冲突检测问题转化为查询重叠路径的数据结构问题。4.针对传统基于属性访问控制模型策略检索效率较低的问题,提出了一种基于前缀标记运算的策略检索方法,通过为用户属性与策略属性分配前缀标记,将原始前缀标记与策略前缀标记进行逻辑运算判断可能满足的策略,提高策略检索效率。5.针对模型框架、策略集、授权过程、安全性等方面存在的问题进行研究,提出了一种在云环境下具有更安全、更灵活特点的访问控制模型。6.将基于属性的访问控制模型应用于云计算环境,设计并实现了在线书城系统,通过对用户属性值的分析,为不同类别用户授予不同的访问权限。实现前缀标记生成功能,提高了访问控制过程中的策略检索效率。
其他文献
区域经济发展不仅与区域自身相关,更受到周边区域的相互作用,基于此,本文引入ESDA技术(探索性空间数据分析)来分析区域经济差异。通过对长三角区域2001~2013年各市的人均GDP数
<正>跨境电商是一种新型的电子商务模式,由分属不同关境的交易主体自建或者借助第三方跨境电商平台完成在线交易结算,并通过线下跨境物流完成商品运输配送,跨境电商对国内企
近年来,随着我国社会和经济的快速发展,对于能源的消耗量也逐年增加。在我国能源结构中,劣质煤炭占有很大比重,其燃烧产生的大量烟雾是造成大气环境污染的主要原因之一。利用天然
目的保护女工职业健康和加强冷水作业职业卫生防护措施。方法对591名接触冷水作业女工的职业健康与卫生防护状况进行调查分析,并以同单位常温条件下的110名产品加工包装人员
在电子对抗领域,电子侦测系统侦察截获的星载合成孔径雷达(Synthetic Aperture Radar,SAR)主瓣信号为大时宽带宽积线性调频(Linear Frequency Modulation, LFM)信号。以美国“
基坑支护体系设计中,如何正确合理地预测围护结构的侧向水平位移非常重要。本文首先介绍了计算基坑围护结构侧向水平位移的杆系有限单元分析计算模型,并对合肥地铁二号线某车
小儿血液透析可清除患儿体内代谢废物与中毒物质,同时调节水及电解质平衡,有效改善氮质血症,及时纠正酸中毒和高钾血症,消除和减轻患儿体内的水钠潴留,防止脑水肿和肺水肿的
对近年火炬系统安全事故作了分析,结合石化企业火炬系统运行的现状,提出完善火炬管网、分液罐、气柜联锁和自动点火及长明灯等安全设施的建议。
1979年,中央广播电视大学正式成立,1998年我国开始进行现代远程教育的试点工作。随着试点工作的逐渐开展,远程教育的规模迅速扩大,教学管理上的问题也逐渐凸现出来。教学管理是
随着互联网技术的不断普及以及教育单位管理水平的逐步提升,国内教育行业对信息技术的应用已逐步成熟,并在各种日常的业务中借助信息化手段协助提升工作的执行效率。对教育单位