基于SaaS的科研项目管理系统的访问控制研究与应用

被引量 : 0次 | 上传用户:nymphamor
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前云计算不断兴起,其中SaaS模式的提出和应用解决了传统科研项目管理系统中“一对一”的服务模式。但是如何在保证灵活性、安全性的前提下,实现SaaS供应商和租户之间以及系统内部的访问控制也就成了新的问题。本文提出了将科研项目管理系统与SaaS服务模式结合,建立了基于任务和角色的访问控制模型,以提升系统管控的灵活性。本文首先对SaaS模式下的科研项目管理系统进行了详细的访问控制特性分析,阐述了其系统具有大业务量,且需要自行灵活配置的特点,导致权限分配控制过度复杂化,很容易引起权限管理的不一致,产生冲突。然后针对SaaS模式下科研项目管理系统的访问控制提出一种改进的基于任务与角色的访问控制模型,并命名为SRP-TRBAC。此模型保留了TRBAC模型动态授权的优点,并且解决了与SaaS之间的跨越判断问题,也在一定程度上解决了系统访问控制过程的安全性问题。本文着重针对SaaS模式下的科研项目管理系统的访问控制提出的SRP-TRBAC模型进行研究。该模型在传统的基于任务与角色的访问控制的基础上进行改进,首先通过SaaS约束来判断并约束用户的最初权限,使得SaaS软件供应商能够动态控制租户租赁服务所对应的权限。然后将模型中的任务设定时间约束和优先级的属性,时间约束规则使权限随着任务的激活或撤销而产生或失效,解决了用户拥有权限时间过长而可能实施非法操作以此影响系统安全性的问题。任务优先级则是在某用户同时接受到不同任务时根据任务优先级别来决定处理顺序,解决了突发性的任务调度问题。另外为防止SaaS供应商的超级管理员与科研项目管理系统的超级管理员权限过大而造成的潜在安全问题,模型中将角色进一步扩展,除了超级管理员之外,增加审计员和安全员,形成三权分立,实现相互制约。此模型的访问控制规则链由最小权限规则、特权分离规则、时间约束规则、职责分离约束规则组成,限定了权限的使用范围,也保证了系统的安全性,还灵活的实现了系统的动态授权。该模型将“角色”以及“任务”同时放到访问控制模型中心,采用了静态职责分离与动态职责分离相结合的方式对指派过程进行分析与检测,并且消除冲突的实体。在保证灵活性的同时,准确的实现权限分配。应用结果表明,系统具有良好的流程配置过程和访问控制方式。该改进模型整体提高了科研项目管理系统的效率、灵活性以及安全性,能够较好的实现按需服务。
其他文献
人生于人际,基于先天禀赋和后天获得互作而生的多态的众生性格和欲望,自有许多难以尽述的七情感伤。然七情感于身心,如同“圣人啬气如持至宝,庸人役物而反伤太和”,壮者气行而愈,弱
近年来,我国职业安全形势严峻,各种类型的职业病数量大幅增加,疑似职业病劳工数量更是呈快速增长之势。疑似职业病直接损害劳工健康,进而影响劳工的工作稳定性,对劳工的身体
举证责任分配及其倒置理论上的研究在我国是相对较弱并缓慢的,由此也导致了在具体适用问题上的的模糊和混乱。因此,对此问题进行研究和思考,对于更好地完善我国的举证责任制
自从证券市场出现以来,我国上市公司会计舞弊现象就持续存在,并且这个现象已经成为一颗影响证券市场和国民经济发展的"毒瘤"。近几年,我国政府已经意识到这个问题的严重性,并
为促进我国民办高等教育的健康发展,本文在分析民办高校财务资产管理中存在问题的基础上,重点探讨了有效的改策略与建议。
情感,复杂而抽象,人们关于情感的经历和经验则丰富多彩。特定的情感经验知识铸就特定的情感认知模式。我们通过对汉英"愤怒"情感新词的认知研究,进一步证实概念隐喻和概念转
池莉的《生活秀》是一个内涵十分丰富的作品,它通过表现人生、爱情、母性、男性形象与社会精英等问题,全方位展示了新写实小说创作的主题,为读者提供了一幅典型的琐碎、平庸,
以昆明城市公园和住宅小区中的香花植物应用为研究对象,进行了系统调查。调查结果表明:在昆明城市绿化中,所用香花植物共14科16属24种。其中,城市公园应用种类较多,24种香花
从根本上讲,企业经营活动的核心问题,就是要在收益和风险之间寻找最佳的平衡点。通过对某市电力设备公司经营风险的实证分析,研究发现,预测、确定经营风险具体存在于哪个环节
企业协同知识创新是企业提高动态能力和获取持续竞争优势的重要途径,而知识共享则是协同知识创新活动开展的前提和基础,也是其成败的关键。在分析国内外相关研究成果的基础上