E-Science平台上层次化多租户协同访问控制系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:cheayu123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
科研资源共享计划(e-Science)是一个全球性的计划,旨在实现各个科研领域的合作,使用云计算的思想来解决e-Science上的资源共享问题越来越受到重视。在e-Science平台上,存在着不同的学术科研领域以及同一个领域不同研究点的科研团队,将这些科研机构或者团队作为不同层次的租户,他们之间科研合作或者独立研究理解为租户之间的资源共享和隔离。设计合适的访问控制模型和策略实现e-Science云平台上的科研资源共享以及科研合作,同时维护各自学术隐私,具有十分重要的意义;而目前云环境中的访问控制模型,很少考虑到层次租户内部自治和租户协同等问题。针对e-Science云平台上层次化租户间的科研资源共享以及科研合作,设计出子租户协同访问控制模型STCAC(Sub-Tenancy Collaborative Access Control Model),该模型相对于云环境下的常用的访问控制模型而言,重点考虑了层次化租户之间的资源共享以及租户协同问题:采用自治域树模型(TMS-ARBAC)描述租户之间的自治,隔离以及层次关系,实现不同层次租户之间的资源共享,借鉴基于任务—角色的访问控制方法解决租户之间协同工作时动态任务的权限管理问题。设计云端第三方访问控制中心,采用松耦合的方式,将e-Science平台上的访问控制需求转变为第三方访问控制中心的安全访问控制策略,并设计分布式的系统结构来应对e-Science云平台上高并发的资源访问控制请求,并给出基于租户资源共享的访问控制数据的负载均衡策略,减少由于租户资源共享引起的跨节点的访问控制,提高系统的效率。最后,实现访问控制系统的原型,并进行功能和性能测试。结果表明,该访问控制系统能够实现e-Science云平台上层次租户之间的资源共享与隔离,并支持跨租户的协同工作,针对数以千计的租户和资源的访问控制数据,使用相应的负载均衡策略进行调度,实现了系统上的各个节点的访问量的负载平衡,同时减少了跨节点的访问控制次数,提高了效率。
其他文献
图像融合技术能将同一场景的多幅图像融合成一幅更少噪音、更多信息、更能满足应用需求的新图像。近年来,图像融合技术取得了丰硕的成果。图像融合技术被广泛应用于地球遥感、
云计算作为一种以网络为基础的计算模式和服务提供方式,一方面,它集中了C/S计算、对等计算、分布式计算、协同计算等计算模式的优点;另一方面,它屏蔽了各类终端在cpu处理能力、存
合成孔径雷达(SAR)是一种高空视觉系统,具有全天候、远距离、极强的穿透力和高分辨率等特点。针对SAR图像的目标识别已成为国内外研究的热点,而如何精确地提取图像特征和采用
省级府各个部门正积极建设各自的应急平台,但是由于早期没有统一的规划,各个单位或者部门的应急系统采用了不同的系统环境和实现技术,导致了“信息孤岛”的形成,异构应急平台间的
非一致性内存访问(NUMA,Non-Uniform Memory Architecture)架构是目前主流的高性能服务器架构之一。NUMA架构的主要特点是访存延迟的不一致性,即处理器访问本地内存所需时间
三维地质建模是地学可视化的分支之一,是通过地质体边界及其特征数据,利用计算机模拟地质体的表面形态特征和内部属性,以图像的方式再现真实的地质体,使人们更加直观的认识地质空
在无线传感器网络中,由于没有固定的基础网络设施,传感器节点以广播的形式进行通信,容易引起广播风暴等问题。为了提高网络带宽的利用率,降低传感器能源消耗,通常利用连通支
身体控制游戏是一种利用玩家运动和动作来设计交互的新电脑游戏。由于身体控制游戏与以往电脑游戏有很大不同,因此在市场上取得了极大成功。最近几年,身体控制游戏得到广泛的
随着Web技术的不断发展,Web应用程序以丰富的功能和强大的交互性等优点越来越受人们的青睐,随之而来针对它的攻击数量也日益剧增。其中,XSS攻击是Web应用程序中数量最多的攻
虚拟化技术正在被广泛地应用于企业数据中心、高性能计算、云计算等环境中。在这样的一些环境中,虚拟机网络通信的性能是影响上层应用性能一个关键的因素,虚拟机的网络通信存