一种适合企业云存储的访问控制模型的研究与实现

被引量 : 2次 | 上传用户:sunyulong378
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技时代的经济飞速发展,企业的数据量呈PB级快速增长,传统的存储方式在数据存储方面的局限性越来越凸出,这使得越来越多的研究机构和企业开始意识到必须有一种新的存储模式来改变存储机制的现状,因此,云存储应运而生。云存储的出现满足了企业的大数据量的存储需求和随时随地的获取需求,但是在使用过程中,各种安全问题也开始不断显现,使得很多企业对云存储望而却步,从而阻碍了云存储的快速发展。因此,如何保证云存储的安全也逐渐成为被讨论的重点问题之一。而访问控制技术作为信息安全保障体系中最重要的环节之一,做好企业云存储中的访问控制显得尤为重要,但是由于云存储的诸多异于传统存储方式的特点(如高度的开放性,异构性等),传统的访问控制技术已经不能很好地满足云存储的安全保证需求,同时通过研究发现目前云存储中针对企业数据存储方面的访问控制方案很少。因此,本文针对云存储的特点,在传统的访问控制技术的基础上,充分考虑企业的存储需求并结合企业的组织结构特点,提出了一种适合企业云存储的灵活、简便的访问控制模型,又分析了目前主流的基于Hadoop的云存储系统的安全机制,并在其中进行了实验。本文的研究内容是针对云存储中企业安全需求的访问控制技术,具体工作归纳如下:1.本文在研究了云存储的特点、安全问题以及国内外针对企业云存储的访问控制技术的相关文献和分析了企业对于云存储中的数据的安全需求的基础上发现目前的针对企业云存储的访问控制研究还较少。本文对典型的开源云存储系统——基于Hadoop的云存储系统的安全机制进行了研究,发现该系统中并没有设计针对企业云存储的访问控制机制。2.本文提出一种针对企业云存储安全需求的访问控制模型E-ABAC(Attribute-Based Access Control for Enterprise)。在该模型中,为进入云存储系统中的企业主体定义组织结构属性标签。通过定义的属性标签,使得主客体的存储更具结构性;通过设计的访问控制规则,根据主客体的属性标签匹配来判断是否为主体授予相应的访问权限;通过仅仅修改客体属性标签来制定共享的访问控制策略,实现数据的受控共享,满足企业的共享需求。3.将该访问控制模型应用于基于Hadoop的云存储系统的安全机制中。通过修改稳定版本Hadoop-1.2.1的源代码实现了简化的E-ABAC模型,并最终用改进后的Hadoop版本部署实验环境,设置实验场景,进行功能和性能测试。
其他文献
株溪口水电厂灯泡贯流式机组具有水头低、流量大的特点,汛期输电线路因雷击跳闸的情况时有发生,由于库容限制水位调节能力不足、单线路负荷输送等原因易导致电厂发生出线跳闸
目的:探讨中药联合鼻肠管肠内营养在慢性阻塞性肺疾病(COPD)急性加重期伴营养不良病人支持治疗中可能发挥的作用。方法:选取60例COPD急性加重期且伴有营养不良的病人随机分为
<正> 硝苯地平是临床应用最广的钙拮抗剂之一。其常见不良反应如头痛、面红、便秘、心悸、踝部水肿等已被人们所熟知。但近年来陆续有报道本品可引起某些少见不良反应。为引
故意传播艾滋病的行为刑法上如何定性在我国一直存在争议,这种争议为司法实践中对于此种行为的定性带来了很大的困难。对于故意传播艾滋病行为的刑事立法模式选择应当在了解
现代汉语混合型字母词是指由汉字语素和字母语素组合,有时也有标点符号和数字参与构成的词。现代汉语混合型字母词有三个来源:第一,由外来字母词缩略后添加汉字语素而成。第
文章通过对《爱玛》译本的翻译对比研究,分析翻译中的主要误译类型并探究其中的原因。结论认为,译者的翻译主张和对语境把握的不足是造成误译的主要原因。
收集北京市四环路内全部采用强制排水下凹式立交桥的设计资料,从下凹式立交占比、下凹式立交相关道路的路网功能、立交选型及平面布置、纵断面、横断面等方面,对设计资料进行
教育的根本目的,就是要提升人的素质.而人的素质的提高,主要表现为思想层次的提升,正是因为有思想,才有人类的辉煌.在现代教育背景下,人的思想性应该得到尊重,学生的思想内涵
利用与挖掘民族档案史料,可从以下方面入手:学习掌握民族语言文字和外国语言文字;整合档案资源,建立资源信息共享机制;规范民族档案的整理、分类、编纂;充分利用挖掘民间档案
苏轼的创作深受《庄子》影响。在苏轼的诗歌中随处可见《庄子》的影子,本文从表现手法、艺术特色、审美境界几个方面论述苏轼诗歌对《庄子》的继承。