云计算中基于角色的访问控制管理模型研究

被引量 : 0次 | 上传用户:syw2565
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算访问控制主要为云计算环境下用户的有效安全访问提供解决方案,并且是云安全的重要方面之一。本文在分析传统访问控制和云计算访问控制的基础上,改进了云计算环境中基于角色的访问控制模型。云计算系统中资源的管理和拥有权限是分离的,所以云计算环境中包含三个实体:终端用户、数据拥有者和服务提供商。针对这一特点,本文建立了基于角色的访问控制管理模型CARBAC,并且对模型的访问控制进行安全性分析。本文主要工作如下:首先,在RBAC访问控制模型的基础上,提出了一种基于角色的访问控制管理模型CARBAC。CARBAC模型中终端用户和数据拥有者都具有角色层次结构,文中用偏序关系来表示其角色权限之间的继承关系。文章讨论了模型中用户的授权过程和角色层次管理。用户授权过程包含两个过程:首先,用户向数据拥有者发送访问请求,数据拥有者检查请求信息合法之后,返回包含用户访问资格认证证书的信息给用户;然后,用户向服务商发送权限请求,请求信息中包含用户的资格认证证书,服务提供商检验信息合法之后,把操作权限返回给用户。用户的资格认证证书是用户从服务端获取权限的凭证,证书的内容包括序列号、用户实体ID、角色信息、有效期、时间戳。基于角色的云计算访问控制管理模型运用管理员角色来适应角色层次的动态变化。文中对于角色范围的计算方法进行了详细描述,每个角色层次中有自己的角色管理员,当有角色被添加或被删除时,相应的角色管理员的管理范围会发生变化。其次,本文采用安全性分析方法来验证云计算中基于角色的访问控制模型的安全属性,给出了CARBAC模型两类安全性分析问题的定义。并且给出了用户角色分配-信任用户规约,用户角色动态调整规约,建立了RT语言和CARBAC访问控制过程间的关系。本文用状态转换系统表示CARBAC模型访问控制过程,用RT安全分析语言形式化验证两个规约算法。理论分析表明这些规约算法能够在多项式时间之内有效的对大多数实例进行安全性分析。
其他文献
从中韩两国传统婚俗的角度出发,透过两国婚姻形式考察中韩两国的深层文化内涵和伦理观念的共性。
关系从句是一种复杂的语法现象,其结构具有特殊性,关系从句的研究作为探索人类对复杂句子结构的认知和产出的有效手段,在心理语言学中应用广泛。目前,国内外对汉语关系从句研
由于现阶段居住分异的产生和分化,小区体育形成非均衡发展态势,对辽宁省城市小区体育的发展现状与存在的问题及管理模式的研究,值得我们进一步的关注与思考。本文通过文献资料法
自1997年《哈利·波特与魔法石》问世以来,《哈利·波特》系列取得了人们意料之外的成功,从其惊人的销量中可见一斑。针对这一系列小说,包括翻译在内的各种角度的学术研究业已开
多媒体技术在小学语文教学中的应用有其不容置疑的意义,对于教师、学生乃至整个教育水平的提高都是有所帮助的,但目前也存在着一些关于多媒体使用的误区。因此,必须正确认识多媒
本文认为,大学生在“双向选择、自主选择”的就业形势下,在求职面试中要取得成功,需要有意识,有目的地做好三方面准备:1.具备过硬的专业素质和能力;2.学会与人沟通,注重策略
在波斯菊的种苗生产过程中常出现徒长现象。研究了不同浓度植物生长调节剂多效唑和比久对波斯菊种子萌发、幼苗生长、发育的影响,结果表明:采用多效唑667 mg/L处理2 h的波斯菊
汉语复句极其复杂,并且种类繁多,虚拟性让步复句就是其中一种。印尼学生在学习和使用虚拟性让步复句的过程中,经常出现各种偏误,而有关印尼学生习得汉语虚拟性让步复句的研究
基于成都市电子商务服务业的调查,探讨电子商务服务业类型及其在西部电子商务发展中的地位。根据成都市电子商务服务业企业的主要业务,将电子商务服务业类型划分为10类。通过
在对外汉语教学中,听力作为一门必备的技能训练课,占有重要地位。教材不仅是教学的主要依据,也是教学活动的基础,而语料则是教材的主要组成部分。听力是主要靠“听”进行输入