对UCON模型的改进及其在云存储访问控制系统中的应用

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:bluebird2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前云计算的发展十分迅速,人们也越来越关注云的安全问题。在云上,用户能够在任何地方任何地点通过互联网获取到数据,但是这种数据共享模式也给云带来了更多的风险。同时,云环境也给授权带来一些新的挑战。传统的访问控制模型不支持在访问控制过程中进行动态授权。UCON由于具有属性的可变性以及持续授权的特性,被称为下一代访问控制模型。但是在云环境下,UCON也存在很多不足之处,如何设计云环境下的安全访问控制方法是云计算的重要内容。  本文分析了UCON在云环境中的不足,并对其进行了改进:加入角色,简化了授权规则的定义,能很好的支持主体权限的变更;加入租户,使UCON具有隔离性;提出一种临时属性的概念,使得规则的定义更灵活。同时,还将会话这一组件引入到UCON中,使模型能更直观的体现持续授权这一特性。最后,本文基于改进的UCON模型实现了一个基于HDFS的云存储系统。该系统利用服务器集群、负载均衡和分布式缓存系统来提高系统的性能,并设计了一套消息传递机制来保证系统的可扩展性。实验分析该存储系统有很好的租户隔离性和动态授权特性。
其他文献
论文首先对数据仓库和OLAP理论作了全面的分析,尤其对数据仓库的组织结构、OLAP的多维特性和数据组织方式进行了深入的研究.在对多维查询语言的深入研究上,提出多维查询的可
该文从分布式虚拟现实系统对网络通信的需求入手,分析了国内外可靠组播主流实现技术,提出了一种适用于分布式交互仿真应用的可靠组播算法——DVERMP,在保证数据可靠传输的基
该文首先综述了办公自动化系统的概况;其次,在调研分析船研中心办公自动化系统需求的基础上,应用工作流技术来解决办公自动化的办公流程;再利用软件工程的设计思想,采用结构
该文从功能和性能方面分析了传输子系统的需求,设计了传输子系统的体系结构,并给出了具体实现.传输子系统建立在TCP/IP协议基础之上,具有会话层和记录层.会话层为上层协议提
该文以北航软件所研制的safepro系列软件测试工具为基础,分析了它们在软件结构、测试过程、测试数据结构等方面的共同点与差异,提出了采用统一格式存储多语言前端产生的测试
在软件工程的各个发展方向中,软件过程的研究是最全面的.业界目前最为推崇的也是以过程为核心的、以过程改进为目标的软件质量保证体系.在这样的软件质量保证体系下的软件质
人脸识别是计算机科学研究领域的热门研究课题,得到了许多研究人员的大力研究.迄今为止,人们已经提出了多种人脸识别的算法,大多数算法是针对二维图象识别设计的,尽管速度较
该论文介绍了动态路径规划系统的组成、功能、实现过程、路径规划算法以及相关网络拓扑结构生成算法,对军用地理信息系统(MG1S)和态势系统(MGS)的功能和其功能的再利用进行了
该文对Web搜索引擎中个性化信息服务所涉及的关键技术问题进行了系统的研究,有针对性地提出运用相关反馈技术来提高信息检索效果,并依借11-Points评测方法设计了实验环境,对
XML技术提供了一套标准的方法来描述、获取、处理及发布信息,给整个网络带来革命性的改变,也使得基于XML的Web应用研究成为热点。但现在XML仍在发展之中,现有的中间件技术还不能