基于XACML的多租户访问控制的研究与应用

来源 :内蒙古大学 | 被引量 : 0次 | 上传用户:nihaoalinlin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web应用的迅速发展和软件规模的日益扩大,为了节约软硬件成本及维护的费用,软件即服务(Software as a Service,SaaS)作为一种新的软件应用模式应运而生。“单实例,多租户”是SaaS的一种模式,在这种模式下处于同一实例下的租户的数据有被其它租户非法访问的风险。访问控制技术是控制主体对客体的访问,它能够保证授权用户对资源的有效访问,因此进行访问控制技术的研究对Web应用的发展是非常有价值的。  本文首先研究XACML策略描述语言的特点,分析了XACML2.0和3.0版本的不同,并在支持XACML2.0版本的umu-xacml-editor-vl.3.2编辑器基础上设计实现了满足XACML3.0规范的编辑器。然后分析了当前多租户环境下访问控制模型,扩展了XACML的数据流模型,使其适合作为多租户环境下的访问控制模型。  在整个访问控制过程中,租户策略的安全性是我们必须要保证的,它是租户正常访问应用的核心。本文设计并实现了基于文件过滤驱动的模块,在操作系统的底层对策略文件进行保护,同时设计并实现了基于Java实现的策略监控、更新模块来对策略文件进行管理。最后将基于XACML数据流的ABAC扩展模型应用到具体的多租户系统中,并对系统进行分析和测试,验证了该模型能够适合灵活多变的多租户环境。
其他文献
学位
图像是用来记录或者显示一些有用的信息的。然而,成像和拍摄过程中的缺陷使得最终的图像总是原来的场景的退化版本。消除这些缺陷,即图像恢复,对于后续的许多图像处理任务至
随着嵌入式技术的急速发展,嵌入式终端产品深入人心,其产生的安全问题也显得尤为重要。商人逐利,使得这些终端产品往往缺乏安全设计,使得其极易遭受攻击。为了有效地解决由嵌入式
当今互联网技术高速发展,尤其在教育工作领域中的应用更为广泛,这使得教育工作者能够更加快捷的进行教学与办公,极大地提高了日常工作效率。本文总结了目前现有教育网站和各
智能服务机器人已经走进了普通民众的生活,并将在未来扮演越来越重要的角色。在工作过程中,机器人将会面临多种多样的物体定位和识别挑战,开发实用的视觉算法和技术是服务机
随着Web技术的发展,人们对于信息的需求也与日俱增。用户希望获得信息的渠道和方式更加便捷和高效,尤其是在搜索信息时,期望所需求的信息尽量排在前边,这便是SEO (Search Eng
近年来,基于全球性的三维地形漫游系统受到大家的热切关注,已广泛应用于地理信息系统(GIS)、国防军事、城市规划等领域。然而,随着现代数据采集能力的提升和人们对需求质量的
随着计算机网络的快速发展以及通信技术的不断成熟,人们的通信方式发生了很大的变化。其中即时通信系统以其便捷易用性、沟通方式多样性、消息即时性以及沟通成本低等优势广受
智能电网是未来电网的发展趋势,构建智能电网建设的重要基础之一就是信息平台。而今后的发展中,电网的数据必然会越来越多,传统的信息平台可能在未来已无法满足需求。而海量数据
互联网的飞速发展改变了人类生活的方方面面,在互联网给人们提供的服务中,视频直播服务以其时效性、娱乐性等优点备受人们青睐。在视频直播服务发展伊始,人们普遍采用集中式C