云环境中细粒度访问控制方案的研究与实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:sscy2002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算应用的深入,云环境数据隐私保护成为业界关注的焦点,更是用户选择云服务的首要考虑因素。访问控制是对用户的访问进行控制,防止不合法用户对数据拥有者的资源进行访问所造成的数据泄露,因而是云环境数据隐私保护的重要环节。而当前云环境中的访问控制方案难以适应多租户云环境下不同租户对权限细粒度划分和用户跨租户访问的需求,当属性满足要求而用户或角色的可信度较低时,进行用户角色分配和角色权限分配就会降低数据安全性,并且没有考虑到用户跨租户访问时租户之间进行授权时的信任问题,因而不适用于动态变化的多租户云环境。论文研究了云环境中的信任模型和细粒度的访问控制方案,具体包括:首先,本文构建了一个基于角色和属性的信任模型,包括单租户信任子模型和多租户信任子模型。这种基于角色和属性的信任模型考虑到了属性问题,包括主体属性,资源属性和环境属性,解决了当属性满足要求而用户或角色的可信度较低时,进行用户角色分配和角色权限分配就会降低数据安全性的问题;其中多租户信任子模型解决了当用户跨租户访问时,租户之间进行授权时的信任问题,能够应用于多租户云环境中的访问控制方案。其次,本文将基于角色的访问控制、基于属性的访问控制以及信任模型相结合,应用于多租户云环境中,这种访问控制方案具有基于角色的访问控制和基于属性的访问控制两者的优点,具有灵活性,易于审查用户权限,满足不同租户对权限细粒度划分和用户跨租户访问的需求,保证租户数据的安全性,是一种更细粒度的访问控制方案。最后,本文将上述细颗粒度访问控制机制进行了设计,并在课题某科研基金云计算环境数据隐私保护支撑平台研究的项目中进行了实现,包括访问控制机制内部各模块的设计以及访问控制模块与云平台上其它模块的交互等。
其他文献
金融与经济密切相关,需要协调发展。西部地区多数省市区金融与经济发展协调度较低,主要表现在生产总值与贷款规模的关联度较低、贷款对生产总值的贡献率偏低以及金融的深化程
我国是苹果生产大国,产量占世界苹果产量的48%,占我国水果总产量的16%。本报告基于我国苹果产业现状,重点从苹果采后产业现状、存在问题及发展策略三个方面展开,分析了我国鲜
负数是初中数学学习的第一个重要基本内容,也是初中数学学习的第一个难点。它是数系的重要组成部分,学好负数对以后有理数的学习乃至整个数与代数的学习都至关重要。经过整理
局部放电测量仪(局放仪)用于测量高压电气设备的局部放电信号,用于评估电力设备绝缘性能的一种重要仪器设备。其测量结果直接关系到电力绝缘系统的老化、击穿检测、设备运检
近几年来,随着集成电路产业的蓬勃发展,出现了一种针对集成电路芯片的新型攻击方式,称为硬件木马。集成电路设计、生产、封装等分工的细致化和专门化,使得芯片设计和生产的多
首先,企业必须具备创新精神。在实际工作中,一个没有相关经验的高潜力人才一定会犯错误,但具有创新意识的企业会比较有宽容心,能允许员工犯错,甚至鼓励员工有“创造性”地犯
期刊
数字空间表征及其加工机制的研究一直是数学认知领域研究的热点问题。但是,先前对于数字空间表征及加工机制的研究多集中于正数,对于负数的空间表征及加工机制的研究相对较少
田径是中学体育中的一项重要教学内容,但是由于中学学习压力较大,课时安排紧张,学生很难有足够的时间系统学习田径知识,给我国中学体育教育敲响了警钟。必须加强对体育教学的
农业作为第一产业,是国民经济对基础,只有农业产业基础打牢才能稳定社会发展,同时也说促进其他产业发展对基石。由于我国农业生产对分散性和农民自身对信息不对称等因素导致
随着大众对网上购物的认同感越来越强,我国电子商务交易额近年来一直呈现快速增长的趋势,农产品电子商务也成为了我国电子商务领域新的增长点。根据商务部电子商务和信息化司