云服务聚合中的访问控制策略分解与实施

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:jiancyp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云服务聚合作为实现云计算按需服务的关键技术与研究热点,目前已经取得了一些有价值的经验成果。然而,这些理论大都以服务质量(Quality of Service,QoS)为驱动,侧重从功能性需求、质量指标等方面研究服务聚合,对于安全性因素欠缺考虑。同时,云服务聚合将跨越多个不同的信任虚拟域(Trusted Virtual Domain,TVD)环境,具备高动态、不确定和灵活自适应等特征,这使得传统的访问控制理论与技术并不能完全适应和满足。因此,云服务聚合中的访问控制具有重要的研究意义与价值。扩展分布式系统中应用广泛的XACML参考框架,提出面向服务聚合的访问控制策略标准SMACML;探讨策略分解的相关机制,并设计策略分解算法,使得各TVD环境及服务能且仅能获得所需的子策略片段,从而保障SMACML全局性访问控制策略敏感信息的安全;验证策略分解前后授权效果的一致性,给出基于策略分解的授权决策方法;讨论原有策略或资源发生变更情况下的子策略调整步骤;同时,借鉴现有自动服务组装的经验,设计满足策略约束的高效聚合服务算法。实验结果表明,策略分解前后授权效果一致,策略实施过程完整有效。
其他文献
随着Internet的不断发展,如网络视频会议、网络音频、视频广播、远程教育和会诊等分布式多媒体应用需求不断增长,而且带宽应用要求高。传统Internet服务的单一性已经不能满足
软件调试是软件开发和维护中最为耗时耗力的部分,而其中的错误定位是最为重要且最为困难的。传统的错误定位方法往往是采用手工定位的方法(比如借助于调试工具设置断点),但是这
随着计算机仿真技术的发展,虚拟实验已成为加强现代多媒体教学的一种重要手段,可以有效解决传统实验硬件资源不足的问题。计算机学科的实验教学一直是非常重要的实践教学环节,然
量子计算机可看作是量子图灵机,量子图灵机则可等价于量子逻辑电路,量子电路是研究量子信息的主流模型。随着量子信息快速发展,量子电路越来越复杂,自动高效的设计出复杂量子
在基础交互任务中,性能预测模型是人机交互研究的一个重要分支,如得到广泛应用的费茨法则。近些年随着力反馈技术的发展,力反馈设备的应用也越来越多,如虚拟手术、虚拟装配、
大批量定制生产因为充分融合了定制和大规模生产的优势成为一种在各领域得到广泛应用的重要生产模型,它在满足客户个性化需求的同时,能保持较低的生产成本。在各种大批量定制生产的解决方案中,基于产品平台的产品族设计战略得到高度重视,其中的核心问题是产品平台规划。通过分析当前国内外研究现状及存在的问题,对基于灵敏度分析的可调节式产品平台规划方法和关键技术进行了较为深入的研究,主要工作包括以下5个方面:(1)对
移动Ad Hoc网络(MANET)是一种由多个不依赖于任何基础设施的无线移动终端分布式构成的多跳自治网络。近年来,随着移动通信技术的飞速发展和普及,这种新型网络技术引起了广泛
随着计算机和互联网的飞速发展,网络的覆盖面越来越广、网络设备的普及率越来越高,人们随时随地可以获取自己需要的信息,人们对互联网的依赖性也越来越强,互联网也成为很多人
随着计算机网络系统的日益庞大,许多用户所要求的复杂业务需要分布式环境中多个位置合作完成,由此迁移工作流成为近年来工作流研究的热点问题。在迁移工作流管理系统框架中,
随着信息技术的快速发展,互联网已成为了人类信息社会主要基础设施之一,但经过半个多世纪的发展,已经演变成了复杂的巨系统,随着用户规模的快速增长,资源并发访问显著,使得有