SaaS中的RBAC模型的研究与应用

被引量 : 0次 | 上传用户:QINDB
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件即服务(SaaS)的理念已被业内广泛接受,故而SaaS应用系统的安全性毫无疑问受到大家普遍的关注。在系统安全中,访问控制是重要组成部分。我们经常遇到访问控制系统需要处理大量的、区分权限层次的用户的情况,这种情况下使用基于角色的访问控制模型RBAC效果比较好,在各种权限管理方法中是公认的最佳方案。本文顺着近年来云计算发展的思路,把注意力放在多租户多应用系统集成环境中的访问控制系统上,分析新情况下的新要求,提出了新的解决思路和方法。本文首先回顾了当前企业信息化管理当中使用的访问控制方式,主要是自主访问控制方法、强制访问控制方法以及基于角色的访问控制方法,同时对这些方法进行分析和比较,得出基于角色的访问控制模型是最合适的模型的观点。在此基础上回顾了基于角色的访问控制中的几个比较重要的RBAC模型,找出了各种模型的缺点和优点。针对SaaS的集中式与分布式相结合的运营方式,以及企业信息化集成在SaaS中的新特点、新要求,本文设计了基于SaaS的访问控制模型。第一,将传统的管理员分为了对应运营商的系统管理员和对应租户的租户管理员,系统管理员负责运营平台的维护、权限的制订和对租户进行审核,租户管理员负责管理租户的内部事务,运营商管理员不得干涉租户具体管理,以此来解决运营商的越权管理问题。第二,提出了平台的概念,不同平台之间互不可见,同时将角色拓展为子角色,每个子角色对应一个唯一的角色和一个唯一的平台,用户、权限等都不再指派给角色,而是指派给子角色。这样,租户间的数据隔离就可以得到保证。模型的优势体现在:可以实现不受运营商影响的租户数据完整性,可以在不同的运营系统间实现一致的角色组织关系,以及可以防止不同租户间的角色命名冲突。本文的主要工作有:提出了一个基于NIST RBAC的扩展访问控制模型RBAC SaaS,并从授权方式、平台和子角色、管理子角色、角色和子角色的继承关系、职责分离约束等5个方面论述了这个模型的特点;构建了基于RBAC SaaS访问控制模型的原型系统,阐述了原型系统的数据结构、主要流程和主要算法;将RBAC SaaS模型实例化为原型系统,使用实际的应用场景检验模型的业务能力与性能,将原型系统应用于实际云平台系统中进行了功能测试。
其他文献
近年来,随着二语习得研究的不断成熟以及一人掌握多语的情况越来越普遍,第三语言习得或多语习得成为国内外语言研究领域的一种趋向。在我国,随着少数民族地区经济的发展和对
近年来,偏微分方程和平均曲率驱动模型在图像处理过程中得到大家的广泛关注,尤其是偏微分方程在刻画图形的演化和进行特征分析等方面取得了非凡的效果。由于偏微分方程具有各
目的:探讨激素结合补肾疏肝汤治疗黄体功能不全致不孕不育的效果。方法:黄体功能不全致不孕不育患者60例根据治疗方法的不同分为治疗组与对照组各30例,2组都给予激素促排卵治
婚姻是维系一个家庭的基础,而家庭又是社会最基本的构成单位,所以婚姻是否稳定不仅关系到一个家庭幸福与否,更直接关系到一个社会的和谐安宁。然而如今我国重婚现象十分严重,
水工建筑物的现场检查是保障电站运行安全的重要手段,受检查手段的限制,高水头水电站压力管道的检查长期无法正常开展。结合二滩水电站工程实际,开展了压力管道水下检查方法研究
目的 :观察舒康贴膏对软组织损害性疼痛的疗效。方法 :舒康贴膏的局部皮肤刺激试验、皮肤过敏试验、小鼠热板试验、大鼠甩尾试验、局部皮肤吸收试验、病理学观察、临床实验。
通过使用相关的数据采集工具对农业科学数据中心网站群的Pagerank值、逆向链接值和检索页面总数进行了测度,以网站访问量作为网络影响力水平的标志,分析了二者之间的关系,并以此
“跑+O”结构是指现代汉语中不及物动词“跑”带宾语这一结构。基于该结构的特殊性,本文以Goldberg为代表的构式语法,对其进行构式角度的分析。首先,根据构式定义,该结构是形义配
本课题列举了国内外植物中药抗菌纺织品应用进展情况,分析了植物中药抗菌成分以及抗菌机理,介绍了抗菌纺织品的制造方法。分析研究可知,植物中药抗菌纺织品前景广阔。