云计算环境下基于多目标规划的访问控制模型研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:YAOGUOCHUN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算通过互联网和虚拟化技术将大量的资源整合成为一个巨大的资源池,用户能按需获取云资源。云计算具有低成本、快速部署、可动态扩展等优势,正逐步被企业、机构等广泛应用。用户通过互联网远程访问这些资源,安全和效用是云计算领域中备受关注的两个问题。本文分析了现有的主流访问控制模型和云计算环境下的访问控制研究现状,针对已有访问控制模型不能完全适应云服务资源动态变化以及用户对资源的访问要求复杂多变等问题,对云计算环境下动态访问控制模型进行了研究,主要完成的工作如下:(1)由于云计算环境下存在多个云服务提供商,对于用户的访问请求,能产生多种授权方案,本文用安全和效用作为选择最佳授权方案的-级评价标准,提出了一个安全多目标模型。模型中引入经济学中的“风险”来表征安全性,用任务完成率、任务完成时间和任务完成所需费用衡量用户效用,量化了云计算环境中权限的风险和效用,从而建立相应的风险模型和效用模型。并用线性加权法求解多目标模型,得到了能使目标函数实现次优解的决策变量的取值。实例分析表明,本文提出的依据用户访问请求建立的安全多目标模型,能选择出满足用户需求的安全和效用相对较优的授权方案。(2)结合提出的安全多目标模型,以RBAC模型为基础,提出了一种细粒度的访问控制模型。该模型针对云计算环境中用户对效用和安全的偏好不同,采取与主体访问请求相符的授权选择策略,以满足用户对效用和安全的要求。同时,用户的安全系数影响了权限的风险计算且决定了用户是否能获得对服务提供商的资源的访问权限。针对云计算环境下存在合法用户非法操作资源的情形,本文提出了基于历史访问记录的用户安全系数更新机制。对用户安全系数进行动态更新,能有效控制用户非法操作。
其他文献
视频目标跟踪是一门融合了模式识别、图像处理、滤波理论、概率论及随机过程等多学科的复杂课题。其作为计算机视觉领域的核心技术,已经广泛应用于军事、工业和民用等各个领域
与传统的2D和3D电视相比,多视点能允许用户在一定的范围内自由选择视角,观看其感兴趣的内容,因此可以给用户带来更震撼的视觉冲击力、丰富的立体感和非比寻常的三维沉浸感。
随着企业信息化程度的不断提高,基于浏览器/服务器模式的应用系统在企业中得到了广泛应用。企业中部署了大量应用系统,比如办公自动化、邮件、人力资源等系统。每个应用系统都是根据自己的功能需求独立进行开发,形成了各自相互独立的认证和授权管理体系。用户访问不同应用系统,需要输入不同的用户名和口令,应用系统根据自己的用户信息进行身份认证和访问控制。这种分散认证授权模式存在许多的弊端,已不能适应企业发展的需要。
期刊
伴随着无线通信业务的蓬勃发展,无线通信系统将面向更高的数据传输速率、更好的端到端性能和更广的热点用户覆盖。大量低能耗节点、中继和设备到设备(Device to device,D2D)
网络控制系统(NCSs)是在传统控制系统的基础上发展起来的。与点到点的控制系统相比,网络控制系统具有明显的优点。例如,安装简单方便,信息可以共享,而且NCS在扩展和维护方面也更加方便。然而,由于网络频带宽的的限制,致使我们在享受网络系统的便利性的同时,我们必须面对由网络本身带来的不利影响,主要包括:系统传输延迟、数据包传输受限及丢失等,这些影响将在一定程度上影响信号在接收端的恢复,为了更准确地对传
学位
Formally, we provide a generic analysis on the opportunistic spectrum access problem by casting the problem into the restless multi-armed bandit (RMAB) problem,
随着移动通信的飞速发展和移动终端的爆炸式增加,有限的频谱资源难以满足人们无限的数据需求,多输入多输出(Multiple-Input Multiple-Output,MIMO)技术利用其波束成形、空间
射频识别(RFID)技术是一种广泛应用的非接触式自动识别技术。随着RFID标签的尺寸越来越小,成本越来越低,RFID将取代条形码被应用于各种领域中,例如:供应链管理、采购、身份识别等