一種基于角色和屬性的云計算數(shù)據(jù)訪問控制模型
本文選題:云計算 + 訪問控制模型 ; 參考:《清華大學學報(自然科學版)》2017年11期
【摘要】:云計算具有開放性、共享性和彈性等特點,這使得傳統(tǒng)的訪問控制模型不再適應云計算中大規(guī)模用戶對海量數(shù)據(jù)靈活動態(tài)的訪問控制。針對這一不足,該文從云計算實體的屬性角度出發(fā),提出一種基于角色和屬性的云計算數(shù)據(jù)訪問控制模型,該模型在基于角色的訪問控制模型基礎上為相關實體引入了屬性元素,用戶能夠通過自身和所在租戶的屬性及當前的狀態(tài)分配角色,從而訪問不同屬性的數(shù)據(jù);對該模型進行了詳細的設計,闡述了工作流程,并做了安全性證明和綜合分析。結果表明:該模型能夠在云計算環(huán)境下,為用戶訪問數(shù)據(jù)提供動態(tài)、安全、細粒度的訪問控制保障。
[Abstract]:Cloud computing has the characteristics of openness, sharing and flexibility, which makes the traditional access control model no longer adapt to the large scale users' flexible and dynamic access control to the massive data in cloud computing. To solve this problem, this paper proposes a data access control model for cloud computing based on roles and attributes from the point of view of the attributes of cloud computing entities. Based on the role-based access control model, the model introduces attribute elements for the relevant entities. The user can assign roles through the attributes and the current state of the tenant, so as to access the data of different attributes. The model is designed in detail, the workflow is expounded, and the safety proof and comprehensive analysis are made. The results show that the model can provide dynamic, secure and fine-grained access control for users in cloud computing environment.
【作者單位】: 清華大學網絡科學與網絡空間研究院;
【基金】:國家自然科學基金資助項目(61432009,61462009) 教育部博士學科專項基金資助項目(20130002110058) 國家“八六三”高技術項目(2015AA015601)
【分類號】:TP309
【相似文獻】
相關期刊論文 前10條
1 朱迎善;;連續(xù)性產品的質量評定及計算機控制模型[J];哈爾濱科學技術大學科學報告會論文摘要匯編;1985年S1期
2 田敬東,張毓森;一種適合軍用的訪問控制模型[J];電子科技;2004年06期
3 沈海波,洪帆;訪問控制模型研究綜述[J];計算機應用研究;2005年06期
4 鄧文達;夏一民;;訪問控制模型的比較研究[J];長沙民政職業(yè)技術學院學報;2010年03期
5 任海鵬;;訪問控制模型研究現(xiàn)狀及展望[J];計算機與數(shù)字工程;2013年03期
6 J.C.BranChau;D.L.Amroso;袁賽微;;對管理用戶最終計算的一個擴展-控制模型的經驗測試[J];計算機工程與應用;1991年Z1期
7 韓偉力,陳剛,尹建偉,董金祥;權限約束支持的基于角色的約束訪問控制模型與實現(xiàn)[J];計算機輔助設計與圖形學學報;2002年04期
8 馬詩 ,李奧;控制模型的構建[J];電子產品世界;2004年09期
9 沈海波,洪帆;基于企業(yè)環(huán)境的訪問控制模型[J];計算機工程;2005年14期
10 景棟盛;楊季文;;一種基于任務和角色的訪問控制模型及其應用[J];計算機技術與發(fā)展;2006年02期
相關會議論文 前5條
1 潛繼成;孫邁;蔡鐵嶺;;野戰(zhàn)地空導彈武器系統(tǒng)指揮控制模型研究[A];二○○一年中國系統(tǒng)仿真學會學術年會論文集[C];2001年
2 韓言妮;張忠平;王穎;;基于授權視圖的訪問控制模型[A];2005年全國理論計算機科學學術年會論文集[C];2005年
3 黃寧玉;宋式斌;孫浩志;;高校網上支付系統(tǒng)的訪問控制模型研究及系統(tǒng)實現(xiàn)[A];中國高等教育學會教育信息化分會第十二次學術年會論文集[C];2014年
4 郭樹行;張禹;王堅;;基于情景演算的物聯(lián)網訪問控制模型[A];2013年中國智能自動化學術會議論文集(第四分冊)[C];2013年
5 歐建波;孟小峰;;RSBAC:一種基于角色-模式關聯(lián)的XML數(shù)據(jù)訪問控制方法[A];第二十一屆中國數(shù)據(jù)庫學術會議論文集(研究報告篇)[C];2004年
相關博士學位論文 前1條
1 翟治年;企業(yè)級協(xié)作環(huán)境中訪問控制模型研究[D];華南理工大學;2012年
相關碩士學位論文 前10條
1 姚治菊;一種適合企業(yè)云存儲的訪問控制模型的研究與實現(xiàn)[D];四川師范大學;2015年
2 羅延;XML數(shù)據(jù)庫訪問控制模型的研究與設計[D];華中科技大學;2014年
3 侯健;多Agent工作流動態(tài)訪問控制模型的研究[D];西安電子科技大學;2015年
4 王文慧;基于Petri網的測試維修控制模型研究[D];中國民航大學;2017年
5 劉善軍;基于本體的訪問控制模型研究[D];西安電子科技大學;2013年
6 崔健;一種基于屬性角色的訪問控制模型研究與實現(xiàn)[D];華中科技大學;2011年
7 魏琛;基于標簽的訪問控制模型研究[D];西安電子科技大學;2013年
8 李響;云存儲數(shù)據(jù)訪問控制技術的研究與實現(xiàn)[D];吉林大學;2016年
9 薄夫寬;基于隱私保護的云存儲數(shù)據(jù)訪問控制機制研究[D];中國民航大學;2015年
10 高鵬祥;基于信任和角色的動態(tài)訪問控制模型的研究和設計[D];天津大學;2014年
,本文編號:1916686
本文鏈接:http://www.sikaile.net/kejilunwen/ruanjiangongchenglunwen/1916686.html