云计算模拟环境下的权限认证机制研究

被引量 : 1次 | 上传用户:lvtao_cn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种新兴的服务模式,云计算得到了广泛的研究和应用。尤其是近几年越来越多的公司推出了自己的云计算产品,这些产品主要涉及到存储、计算和平台应用方面。云计算凭借在灵活性和使用成本上的优势,吸引着个人或企业用户将资源和服务迁移到云平台上。这样所有涉及资源的操作都在平台上进行,因此就需要一个能包含用户、资源和权限的模型,既能够满足云计算服务商的业务需求,也能够为云平台的正常运行提供高效合理的授权行为。实际上,针对权限控制的研究是一直伴随着信息产业的发展而逐渐深入的。从单纯控制个人资源的使用,到Web时代控制网络资源的使用,授权体系体现的是内在安全性。而在云计算模拟环境下,运行的高效性和使用的安全性是最为关键的指标。因此,本文主要是通过对比常见授权模型,确定授权模型的基本框架,再通过引入多种约束来满足云计算模拟环境下的授权特征。主要工作重点如下:1、在基础授权框架下,提出按照角色用途对用户进行角色体系的设计,将用户角色集确定为:租户角色、资源所有者角色、被授权角色以及跨云平台访问角色。同时结合角色之间的继承关系来提高业务上的可扩展性。在原型系统的实现中,这样的角色体系降低了系统实现难度,同时优化了授权流程和访问流程。2、在模型中引入自主访问控制的思想,将用户和资源联系起来,体现云计算模拟环境下用户对资源的控制权。通过合理规划角色信息量和资源标示方式,降低系统消耗。并且通过和传统自主访问控制模型相比,来说明对应的系统损耗是可控的。3、分析云计算模拟环境下各种基本操作的运行流程,特别是处理操作与角色之间的联系,以及用户角色集中的权限与资源访问控制列表之间的对应关系。而且在实验中利用操作的平均耗时来说明授权模型的可用性。4、在授权过程中实现Session分级策略,来提高系统安全性和授权精确度。利用较少的系统资源来完成动态的角色变换,保证在不同的用户会话中用户只拥有最小的角色集。并且通过试验验证本策略对系统的性能影响是较小的。
其他文献
在线科技服务平台的一项重要功能是提供技术、知识、经验、信息、政策在线对接服务,现有的科技服务平台在这一功能上略显不足。文章阐述江苏省科技咨询服务平台的对接系统设
井控工作是保障井下作业施工安全的基础,如何保障井下作业安全平稳运行,处理好井控安全与生产进度、以及施工质量之间的关系,是摆在井下作业监督面前的一个重要的命题.通过对
目的:探讨痉挛性斜颈(ST)的颈部CT表现及其诊断价值。方法:25例经临床证实的ST患者,临床分型包括旋转型13例(52%),侧屈型7例(28%)及后仰型5例(20%)。所有患者均行螺旋CT扫描,
目的探讨ω-3鱼油脂肪乳对非小细胞肺癌患者化疗前后免疫功能的影响。方法将符合选择标准的60患者随机分为观察组(含(ω-3鱼油脂肪乳)和对照组(不合ω-3鱼油脂肪乳),两组均给予DP方
近年来,在绿色思潮的推动下,生态文学逐渐进入人们的视野,从生态角度对作家作品进行重新解读成为当下文学研究的一个重要方式。出生于河南沈丘农村的当代作家刘庆邦,凭借对文学和
在UG三维设计平台下进行二次开发,开发出在用户自定义下的自动化干涉检查的功能模块。该模块提供了配置文件和直接输入2种用户自定义零件干涉检查的方式.能按自定义要求自动完
会计工作已划分为两个重要的领域:传统的财务会计与新兴的管理会计。本质上说,管理会计是以价值增值过程作为其存在基础的,而财务会计是以资金的特定经济关系运动作为其存在
<正>豫政[2013]36号各市、县人民政府,省人民政府各部门:现将《河南省2013年防汛抗旱工作方案》印发给你们,请结合实际,认真贯彻执行。《河南省主要河道2013年防洪任务》、《
闭经者其因有三:一则肾气虚衰,二则冲任不调,三则胞宫失养。也可见肝失调和,疏泄无度,脾虚水精不化,气血不充,血无余所下而致。临证时可应用益经汤、龟鹿二仙膏、四群子汤加减
随着杭州经济的飞速发展,公共交通的需求愈来愈旺盛,相比公共交通资源配置却相对稀缺,两者之间带来的矛盾严重影响了居民的出行,同时也制约了杭州的发展步伐。而有效解决这一