企业云中身份管理实现的策略研究

被引量 : 1次 | 上传用户:xianglongke2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展,计算资源在人们日常生活中的重要性日渐凸显,用最少的成本通过最便捷的方式获得最多的信息量是越来越多的学者和实践者的关注重点。云计算凭借其超大规模性、高可靠性、低廉性、虚拟化以及按需服务性赢得了公众的认可和热情的追捧,然而云计算的应用使计算机商业化,不仅带来了企业应用成本的大量节省,甚至带来更多盈利渠道,同时它让企业承受着更大的风险:企业应用的数据信息和系统用户的身份信息面临着巨大威胁。身份管理作为企业应用系统的第一个安全防护环节理所应当应该受到更多的重视。因而本文的主要工作是对企业云中身份管理策略机制进行研究,通过将企业云中身份管理实现分为身份认证和访问控制两分方面分别分析改进,实现用户在云环境下的企业应用系统中进行安全认证和高效访问。本文首先研究并分析了Kerberos协议,采用在Kerberos协议的基础上进行协议的改进,并结合当前最具安全性的椭圆曲线加密算法和USBKEY认证技术,并对方案进行详细的设计和说明,针对跨域访问给出了相应的解决方案。分析表明这一方案既能达到企业要求统一认证的需要,又能实现高效、安全的身份认证。在用户安全登录系统后,本文通过设计一种改进RBAC (Role Based Access Control)策略的应用在企业云可信域内的DF-RBAC访问控制策略模型。该模型旨在解决传统方案在访问控制的灵活性和粒度方面不足的问题,能有效强化系统对于用户的安全使用。文章最后提出一个基于上述方案的模型应用实现,结合基于用户身份的多任务安全扫描集成系统,通过检测用户在一次登录系统并设置不同场景执行任务的情况下,能快速、准确、安全地定位扫描工具和对象并执行任务返回扫描分析结果,验证了本方案模型的时效性和安全细粒度性。
其他文献
本文以当归的叶片、叶柄和根为研究材料,测定了当归材料不同时期、不同部位的吲哚乙酸氧化酶活性、淀粉酶活性、淀粉磷酸化酶活性和可溶性蛋白含量;通过合成激素人工抗原,建立
从藏族建筑的地域环境条件入手,深入分析藏族建筑色彩审美观的形成以及在藏传佛教影响下的发展演化,追溯藏族建筑的色彩根源。
在北京召开的第十二届全国人民代表大会第一次会议上,温家宝总理代表国务院作任职以来的第十份政府工作报告,对政府的工作内容实况做了详细汇报总结,同时对本年度的工作方向做出
<正>基于建设数字化校园和发展"建构式生态课堂"的理念,我们提出了"数字·多元"课堂的教学主张。"数字·多元"课堂是指集物联网和教育云端等新技术于一体的智慧课堂,它是一种
<正>一、确定学校周边社区的地理范围学校"周边"的概念可大可小,大到一个街道,小到附近的一个居住小区。但是考虑城市社区的特点,考虑学生调查的可行性与综合能力,一组学生调
广西区党委关于"保护漓江,发展临桂,再造一个新桂林"的战略决策,为桂林城市发展指明了方向。而运用经营城市的理念,深化对城市资源的认识,坚持文化立市,立足于发挥桂林历史文
<正>古人言,圣贤之学,未有不在起心动念处究竟者。天下文章根本之处在于起心动念,裁剪天下文章更需在起心动念处用心、下功夫。每一篇来稿多是作者将多年执法办案中的所感所
期刊
玄武门之变后唐太宗对弘文馆进行了重要调整和建设,使其地位和职能发生了重大变化。弘文学士不但撰述编纂以辅佐文治,而且领掌王言制诰参与政治决策。由于弘文馆是在整合了不
通过对"鸟巢"现状和存在问题的分析,提出如何提高大空间建筑的设计水平是目前需要思考和探索的问题,并着重介绍了大空间建筑以技术、环境、功能为切入点的设计方法以及分析了