基于Cloud Foundry的身份及访问管理框架设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:ding7881
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算因其良好的发展前景受到了人们的广泛关注,越来越多的机构开始采用云计算模式。然而,云计算中也存在着包括身份认证及访问控制在内的众多安全问题,这些问题阻碍了云计算的进一步发展和推广。  在传统模式下,机构内的访问控制管理实践往往是分散的,缺乏统一的机制或模块。每个应用都有自己的访问控制模块,用户的身份及权限信息存储往往是通过多个管理员手动输入的,这样做不仅效率低下,而且无法保证安全性。当机构决定采用云计算,在云计算平台上新开发应用或将现有的应用迁移至云计算平台时,上述分散的访问控制管理模式会因为云计算中资源的复杂性和不确定性而出现较大的安全隐患。因此,云计算服务,特别是针对机构用户的云计算服务有必要提供统一的身份及访问管理机制。  CloudFoundry是被广泛使用的开源PaaS平台,目前CloudFoundry没有包含针对运行在其上的应用系统的统一身份及访问管理模块。本文设计并实现了一个基于CloudFoundry的应用级统一身份及访问管理框架——CloudSecurityFramework(CSF)。  本文的主要成果有:给出了CSF的整体设计及与应用系统的整合方案;实现了账号与权限管理系统,用于对用户账号、应用权限资源、应用角色、用户授权进行统一管理;实现了单点登录服务器,CSF采用单点登录的方式以提高效率和用户体验;实现了访问控制服务器,访问控制服务器用于实现用户对应用系统的按权访问;实现了访问控制客户端,访问控制客户端被添加到被管子应用系统中,拦截用户访问请求,并进行身份认证和访问控制;将CSF以中间件服务的形式集成到CloudFoundry中并成功部署。
其他文献
近年来,一些不法分子利用网络传播淫秽、暴力、反动、恐怖等敏感信息,对国家安全、社会稳定、人们的价值导向造成了严重的危害。如何从大量的网络信息中检测识别敏感信息,营
依赖性分析(Dependency Analysis)是一种分析、理解和维护程序的重要手段,它反映了程序中语句、模块之间的执行顺序和相互调用关系。  自从提出依赖性分析以来,依赖性分析技
随着云计算的不断发展和普及,IaaS(Infrastructure as a Service,基础设施即服务)的相关技术成为了当下研究的热点。本文的DartCloud云资源管理平台是在OpenNebula开源云资源管理
数字图像拼接技术是指将一组具有重叠区域的图像,根据重叠区域内的对应关系合成大视角图像的技术。遥感图像一般应用于较大面积的区域研究,且由于远距离拍摄的位置限制,一般需要进行多方位多次拍摄,再将拍摄所得的多幅遥感图像进行拼接。遥感图像拼接技术具有广泛的实际应用需求,为地理环境监测、军事侦察以及自然灾害控制等应用提供了及时有效的信息基础。本文主要对基于特征的遥感数字图像拼接技术进行研究,从特征点检测和配
蒙特卡罗路径追踪(pathtracing)是目前最重要的真实感绘制方法,是照片级真实感绘制的基础,然而,无偏的(unbiased)、基于物理的蒙特卡罗路径追踪存在收敛慢的问题,在采样不充分时
目前,组合优化问题广泛地存在于国民经济的各个领域,针对组合优化问题的求解能够为经济建设、宏观决策等重大问题提供有力的科学支撑,提高决策的科学性、正确性以及前瞻性。然而,随着问题规模的不断增大,大多数的组合优化问题搜索空间呈指数型增大,搜索地形愈加崎岖,使用传统的方法通常求解速度缓慢且质量不高。因此,目前对于组合优化问题的研究以及有效地求解组合优化问题仍然是学术界的研究热点之一。由于智能优化算法通常
学位
随着物联网的兴起与应用,越来越多的多媒体数据在无线多媒体传感器网络中传输。由于传感器节点通常部署在公共环境中,容易受到窃听与篡改,其安全性受到严重威胁。WMSN具有能量敏
随着数码相机以及其他彩色图像采集设备的不断普及,与灰度图像相比,彩色图像表现的信息丰富,所以人们更倾向于选取彩色图像作为信息获取的主要手段。然而,在彩色图像的获取、传输
蒙古文具有悠久的历史,是我国重要的少数民族语言文字之一。蒙古文的信息处理工作深刻影响着蒙古族聚居区的政治、文化生活。而蒙古文输入法作为信息时代交流的工具,其发展更
工资管理体系是衡量一个公司企业管理的重要标准之一,与其对应的工资管理系统则是公司管理的一个重要信息化工具。繁杂的Excel编辑或者其它手动管理,不但耗费了大量的人力资