云环境下基于风险和角色的动态访问控制模型研究

来源 :北京工业大学 | 被引量 : 5次 | 上传用户:duyalengp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着时代的持续前进和计算机精尖技术的不断提升,信息全球化的进程不断加快,“云”作为近些年新型的产业,受到众多科学研究者的关注和思考,大小公司或单独的个体都能从“云”中获益,使人们能越来越方便的使用网络上的资源,然而云计算技术却存在着很多安全问题,例如数据泄露,信息截取,非法的信息运用、更改以及损毁等。访问控制是信息系统对某个地方或某些资源的选择性限制,它是限制非法访问和信息安全维护的主要技术之一,适用于各种操作系统、数据库和应用系统中,云计算和网络技术更新速度正在逐年提升,陈旧单薄的方式方法早已不能满足当今需求,未来的模型需要更加健壮,更加安全,甚至全方面完善。论文面对云环境下有关访问的安全问题,提出一种基于风险和角色动态的访问控制模型,论文从域内和域间分别给出了它的定义和构建方法。首先分析了云计算平台的技术架构、功能和特点,对当前已存在的访问控制技术和模型进行了对比和分析得出已有访问控制模型应用于云计算环境的不足。了解了访问方法和控制技能在云环境下的应用场景,在众所周知的RBAC(Role-based access control)定义基准上,引入风险的概念,将风险与角色相结合,弥补RBAC模型静态的不足,达到云环境下可以灵活动态授权的目的,最终保证了云端的数据安全。在域内访问方面论文分离了角色和权限,在两者之间加入事务这一概念,使访问权限不再死板的依赖角色和权限的映射而进行,而是凭借风险值的动态改变从而分配给访问者对应的权限。论文先介绍了新模型的概念定义和实体间的匹配关系,又描述了权限结构的构建方法(邻接链表),给出了权限结构构建的算法。还详细阐述访问控制中的重要部分,请求检测,风险计算和权限更新,其中请求检测是系统核查是否存在授权元素能够满足请求中的条件,若存在那么授权用户访问,若不存在则拒绝;风险值是授权调整方面的依赖属性,在用户每次交互结束后根据交互情况重新计算风险值,论文中阐明了风险基础数据和风险值计算方法;最后介绍了基于以上访问情况权限重新授予的流程。在跨域访问方面,论文同样加入风险概念使跨域访问成为能够动态授权的方式,首先介绍了几个概念包括权限表达、域间信任度和风险函数,给出了风险值的计算方法,可根据风险值得到风险等级(某操作的风险程度)。接着阐述了模型的基本变量和它们之间的关系,整个访问过程分为权限匹配、风险等级计算和动态授权三个步骤,最后给出了新模型安全性分析,更加适应复杂与环境多变的特性,保证了跨域访问的安全性。经过充分有效的实验,证实了论文中所研究的基于风险和角色的非静态模型可以优质的减少或避免恶意群体对系统的打击和风险度高的动作,并成功实现了对各个级别用户的再授权,保障了云资源的可靠性和安全性,本文的研究为访问控制技术在偏向于现实应用中的实现提供了参考。
其他文献
起动/发电一体化系统具备起动和发电功能,可提高车用电源系统功率、提高空间利用率、减轻重量,目前正被众多学者关注和研究。本文引入绕组开放型结构,设计了由蓄电池、逆变器
互联网迅猛发展,Web应用变的越来越复杂,人们的生活和工作对Web应用的依赖越来越紧密。然而,随着这种发展,Web安全问题日益突出。在诸多Web安全问题中,XSS漏洞占有非常大的比
可逆逻辑电路由于输入输出位数相等,在计算过程中不存在位丢失,理论上可以解决芯片热耗的问题,这是传统逻辑电路所不具备的。目前,可逆逻辑电路已经成为纳米技术研究、低能耗
有机电致发光器件在照明领域和显示领域有着很大的应用潜力,引起了国内外学者的广泛关注与持续研究,基于OLED器件的产品逐步进入到人们的生活中,但是其效率低和成本高等问题仍旧限制了OLED器件的进一步发展。对于OLED器件工作机制的研究可以为器件的设计及性能的进一步提高提供基础和指导,因此,本文主要通过OLED器件的瞬态变温电致发光等变温特性的分析,研究在不同温度下,载流子在器件中的注入、传输以及复合
我国经济稳定繁荣发展,居民人均可支配收入逐步提高,新中产阶级崛起等,培育了我国居民的既注重品质又在乎体验的复合型消费理念,促进人们消费结构的升级。在此背景下,我国休
世界上仍然有大量的人口面临电能短缺的问题,在大多数偏远山区,对于电力的需求很大,解决的办法之一是通过大电网接入实现偏远山区的电气化,但是这种的办法有诸多缺点,如建设
钛(Ti)因具有比强度高、无毒、生物相容性好等特点,成为临床应用最广泛的金属种植体材料。然而,钛的生物惰性导致其与骨组织结合不牢,影响种植体的长期稳定性。此外,种植体引发的术后感染是植入手术失败的一个重要原因。因此,有必要对钛进行表面改性处理,使其兼具较好的生物活性和抗菌性能。鉴于钙磷盐具有较好的生物学性能,银具有广谱抗菌性,本文利用一步法和分步法分别在钛表面制备了含Ca/P/Ag的多孔涂层。对于
集成电路测试是保证集成电路高质量的一种有效途径,也是目前集成电路开发与设计的过程中不可或缺的一个环节。随着集成电路的迅速发展,集成电路芯片的集成度和复杂度越来越高
楼宇自动化系统也叫做建筑设备自动化系统(Building Automation System简称BAS),是智能建筑不可缺少的一部分,其任务是对建筑物内的能源使用、环境、交通及安全设施进行监测、
随着能源短缺与环境污染问题日益严峻,采取各种有效的节能技术与管理措施降低建筑能耗,提高能源利用率,在保证建筑室内舒适性的条件下,实现建筑供冷(热)系统的节能优化运行,对降低空调系统的能耗至关重要。近20多年来,地源热泵系统作为可再生能源技术的代表受到了越来越多行业人士的关注。本文研究基于基础性的关键技术研究,结合项目实际应用参数测试,重点对不同区域的地源热泵系统的能效进行了实测对比研究,分析不同区