云计算环境下跨域访问控制策略合成机制研究

来源 :太原科技大学 | 被引量 : 0次 | 上传用户:liuhaichao811
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算环境下资源分布的特殊性及信息共享的必要性,决定了我们需要一种安全的访问控制机制,以解决分布式环境下多个安全域之间信息共享以及云用户和云资源适应性动态变化的需求。云计算环境下,存在着多租户跨域访问云资源的安全访问控制问题,不同的云访问域具有不同的访问控制策略,如何实现域间访问策略的相互认同及跨域访问策略的合成,已经成为云安全领域研究的主要问题之一。为了提出一种适合云计算环境下的访问控制策略合成机制,本文主要对基于属性的访问控制策略模型,算子设计和自动算子选择机制以及策略冲突检测和消解几个方面进行了研究,使得在跨域访问的过程中保障各个域的安全需求。本文的主要工作如下:(1)针对云计算环境下访问控制策略模型,基于云环境下多租户访问资源的细粒度需求,在传统的基于属性的访问控制模型中引入主体信任惩罚度系数及信任度属性,给出了一种基于主体信任惩罚度和信任度属性的云计算跨域访问控制模型,以解决用户在获取高权限以后非法访问资源的问题。(2)针对云计算环境下跨域访问策略合成算子设计及选择问题,为了实现云环境中资源访问对细粒度的要求,设计并形式化给出了支持多值评估的访问控制策略合成算子,使得云环境下的访问控制策略合成更符合实际的策略合成场景。并且支持策略评估结果为多值策略合成的场景。同时给出了一种利用策略相似性和主体信任度属性实现算子的自动选择机制,使得云计算环境下跨域访问控制策略合成实现自动化。其次在云计算环境中,提出了主体信任相似度,简化了域间互访中对主体信任度的复杂计算,扩展了访问控制策略相似性计算方法,将访问资源属性考虑在内,使其能够对资源属性不一致的访问控制策略进行相似性分析。(3)针对云计算当中的访问控制策略冲突检测和消解问题,在冲突检测的效率及准确性方面,利用Hicuts算法对策略进行了分类,以降低进行冲突检测的访问控制数量,提高冲突检测的效率。对于存在冲突的访问控制策略,根据定义的冲突类型进行相应的消解,主要使用的消解原则依据算子设计原则及主体信任度和策略相似性确定。最后通过实验验证,在兼顾云资源安全的前提下,该冲突检测方法在效率及准确性方面有所提高。
其他文献
亲子关系是人生中形成的第一个人际关系,也是家庭中最基本、最重要的关系,具有不可替代性、持久性、不平等性等特点。研究发现,亲子关系对青少年的认知、情感和行为的发展都具有决定性的影响。近年来,学术界对亲子关系的研究重心逐渐从静态发展到动态,而亲子互动的内在运行机制被认为是亲子沟通。以往研究,多关注亲子沟通对学生心理健康、学业成绩、同伴交往的影响,但缺乏亲子沟通与学生成就动机的相关研究。亲子沟通是否对学
气体检测技术在工业与生活中都发挥着重要作用,声学气体检测方法相比于现有的光吸收谱、电化学等气体检测方法有价格、实时、耐久等优势,已成为新一代气体传感领域的研究热点。深度学习方法能弥补从声谱到气体成分理论推导上的不足,加速声学弛豫气体传感技术的实际用。本文首先分析基于声弛豫理论的气体声谱重建算法,通过仿真得到气体声吸收谱和声速谱,利用声谱分析声弛豫气体检测的正确性。参考现有相关理论和案例设计适用于声
磷是引起水体富营养化元素之一,其在生物圈层中属于沉积型循环,为不可再生的紧缺资源。固载型纳米无机金属氧化物是继无机纳米吸附剂之后的一类新型聚磷纳米复合吸附剂,解决了含磷废水修复中无机粉末吸附剂固液分离难、机械强度差、易流失等诸多难题,但其传统再生方法(如化学再生、物理再生等)仍存在二次污染、成本高等诸多弊端。水体中磷是单胞藻必要营养元素,单胞藻是饵料生物,并是生物质能源,且繁殖迅速。用单胞藻对该类
2021年2月19日,浙江省人大常委会召开全省人大数字化改革工作推进会,要求构建多系统运行、多网络链接、多路径互通的人大数据平台,推进人大数据资源跨部门、跨层级、跨地区共
自然语言理解是人工智能领域的一大研究热点,以此为核心的各种人机对话系统也是层出不穷。目前,对话系统在智能交通系统及自动驾驶中的应用较少,这在未来将会是一个不错的发展方向,能够使得车辆等系列机械产品的应用面更加广阔,是人工智能与机械制造相融合的产物,将更好地满足机械产品应用的市场需求。本文对对话系统中的省略恢复问题进行了重点研究,提出了基于领域的实景对话省略歧义处理模型,并实现了该模型的原型系统,最
行政诉讼判决是行政诉讼法制度的核心,行政诉讼法律条文均是围绕能否作出公正、合法和合理的判决进行规定的。行政协议案件判决方式作为行政诉讼判决制度的组成部分,其完善与否将影响法官对行政协议案件的审判,关系到行政协议纠纷的解决,甚至会导致无法实现行政诉讼法解决行政争议的立法目的。现行《行政诉讼法》虽将因行政协议引发的争议纳入行政诉讼的范畴,但人民法院在审理行政协议案件时仍面临实体法缺失的问题。《关于审理
《不详之书》的翻译是笔者经由互联网平台着手参与的一项团队翻译项目。项目内容是对美国作家南希·福斯特(Nancy Foster)所作的小说《不详之书》整本书进行英译汉。该翻译项目结束后,笔者对这次的翻译项目进行了回顾和总结,结合该小说的文本风格和受众人群等影响因素,从词汇翻译、语句翻译和语篇翻译三方面来对本翻译项目进行总结和整理,探讨翻译过程中遇到的难点和对应的解决方法。通过对整个翻译项目的反思,笔
多相感应推进电机作为舰船推进系统的核心装置之一,具有可靠性高、功率密度高、转矩脉动小等优点。对于多套多相绕组构成的多相感应电机,当推进系统出现故障或低速航行时,电机可切出一套或多套绕组,在对称缺相状态下减额运行。本文以三套三相绕组构成的九相感应电机作为研究对象,针对电机对称缺相运行工况,在重新计算定、转子参数的基础上,建立对称缺相运行时的T型等效电路,结合螺旋桨负载机械特性,计算了九相感应电机对称
2019年10月26日,第十三届全国人民代表大会常务委员会第十四次会议表决通过《中华人民共和国密码法》。这项法律的通过表明了国家对于网络信息安全的重视以及密码学技术的肯定。而作为与密码学同属于信息安全体系的另一个分支,信息隐藏技术也得到了大量学者专家的关注和研究,并在此之后将得到蓬勃的发展。信息隐藏技术从宏观上可以分为两大类——嵌入式信息隐藏和无载体信息隐藏。但嵌入式信息隐藏技术本身需要对载体进行
异步电机(IMs-Induction Motors)由于具有结构简单、体积小、维护方便等优点,在调速、传动等多种情景中被广泛使用。但是由于电机参数时变、强耦合、非线性输入等限制的存在,使异步电机的精确控制成为一个非常具有挑战性的课题。尽管学术界和产业界提出了很多针对异步电机的控制策略,但是这些控制策略很少考虑到随机扰动问题。随机扰动通常被认为是异步电机调速系统的不稳定因素来源之一,例如系统电压具有