基于SaaS的开放平台的访问控制研究与实现

来源 :汕头大学 | 被引量 : 0次 | 上传用户:chenglin229
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展与应用,SaaS服务成为企业进行信息化的首选。而随着企业信息化程度的加深,SaaS服务应用之间交互的问题成为影响企业信息化的瓶颈。基于SaaS的开放平台在解决应用间交互和资源共享的问题方面具有独特的优势和广阔的应用前景。但开放平台带来便利性的同时也带来相关的安全问题,其中的访问控制问题是开放平台函待解决的首要问题。  本文根据SaaS和开放平台的特点,在传统的访问控制模型的基础上来解决平台安全相关的应用接入控制和权限管理问题。论文首先结合开放平台的特点,给出了应用相关的应用接入控制模型,并根据UCON的思想对模型进行应用实现。然后针对平台多用户多应用的权限管理需求,结合SaaS模式的特点,在RBAC96模型和PBDM模型的基础上提出了带委托限制的Open-SaaS模型;Open-SaaS模型通过把应用加入到访问控制模型的方式把软件服务的思想引入到权限管理过程中,让应用参与到整个的访问控制决策的过程中,并根据企业的日常管理需要,引入了部门这一元素,使得应用的管理更贴近企业的日常管理模式;同时,采用集中式管理与分布式管理相结合的管理方式,平台的管理采用集中式管理,而企业的管理则委托给企业自身来进行管理。最后,在Open-SaaS模型的实现过程中,根据平台跨安全管理域的授权需求,引入了OAuth协议,并根据SaaS的特点,对标准的OAuth协议进行扩展,使得整个的授权流程更符合平台的特点。
其他文献
中文信息处理作为一门与计算机科学、语言学、数学、信息学和声学多门学科相结合的交叉型学科,随着Internet的普及和信息处理技术的发展,近年来得到快速的发展。中文信息处理
随着互联网技术的日益发展与普及,包括电子书、音视频等在内的数字媒体渐渐被人们所接受,数字内容产业也在文化产业当中越来越重要。对数字内容的版权保护越来越受到各方面的重
随着物流产业的迅速发展,第四方物流系统应运而生。面对物流过程中发生的应急事件,需要快速准确的调配相应的应急物资来进行处理。如何调配应急物资,如何实现应急物资快速运
量子信息处理技术在计算速度、通信安全、信息容量等方面,可远远突破传统信息处理技术的极限。量子计算机具有很强的并行计算能力,能够解决传统计算机难以解决的许多重要问题。
随着工业自动化水平的迅速提高,人们对工业检测软件的要求越来越高,使得传统的工业检测软件无法满足用户的需求。机器视觉技术在工业在线检测中的应用是近年来研究的热点之一
量子电路的研究对量子计算与量子信息的发展具有重要的意义,量子电路不仅能够应用于量子计算,而且可以应用于低功耗CMOS、纳米技术以及光计算等领域。量子电路综合,是研究在给定
随着全球科技的不断的发展,特别是在计算机技术方面更为迅猛,从硬件技术看,CPU速度越来越快,处理能力越来越强;从软件技术看,应用程序的规模不断扩大,特别是Internet的出现,
随着计算机网络的飞速发展,网络信息流中所蕴含价值量的急剧增加,给目前网络安全防御体系带来了巨大的压力。入侵检测系统是网络安全防御体系中的重要成员,提高入侵检测系统
随着计算机图形学技术的发展,尤其是对三维重建技术研究的关注,使得将获取的散乱点云数据集合进行三角面片重建以及重建后的优化问题,成为了一个热门的研究课题,且研究成果在
最优化是人们在科学研究、工程技术和经济管理等诸多领域中经常遇见的问题,其目的是在满足一定约束条件下,寻找一组参数值,使系统的某些性能指标达到最优(如最大、最小等)。随着