【摘 要】
:
随着云计算的不断发展,云安全问题变的越来越显著,用户数据需要在云端进行保存,所以云计算环境中对用户数据的保密性、完整性、隔离性等安全保护直接影响了云计算使用的广泛
论文部分内容阅读
随着云计算的不断发展,云安全问题变的越来越显著,用户数据需要在云端进行保存,所以云计算环境中对用户数据的保密性、完整性、隔离性等安全保护直接影响了云计算使用的广泛性。云端要实现用户大量数据的安全防护,必然离不开资源访问控制技术,因为它是将用户身份与云计算资源绑定在一起的重要手段,并在细粒度访问控制,用户审计,合规性支持以及数据保护等方面起作用。所以,研究云计算环境下的访问控制技术是非常必要且急迫的。传统的访问控制技术如DAC、MAC、RBAC等具有静态访问和不易扩展的特点,而云计算环境的特点就是具有动态性,可扩展性,显然传统的访问控制技术在云计算环境下失去有效性。而下一代访问控制模型-使用控制(UCON)模型是对传统访问控制模型的扩展,决策连续性和属性可变性使其更具有动态性,比较适用于云计算环境。所以本文以研究传统访问控制模型和UCON模型为基础,并结合云计算中的访问控制特点,提出X-UCON访问控制模型。该模型通过对UCON模型中义务(Obligation)组件扩展,将post-obligations引入义务组件中,在决策连续性和属性可变性的基础上提出了义务的持久性;通过将UCON、引用监控机制和XACML有机融合来增强授权的灵活性,该访问控制模型具有细粒度性、动态性、可扩展性和更具安全特性并非常适合云计算访问控制。此外,为了验证新模型的有效性和对云计算SaaS层访问控制的适应性,本文在利用有限试验环境开发一个医药医疗信息系统并采用此模型进行访问控制的安全防护,通过对样本数据进行测试,分析和统计经验结果,证明此模型的高效安全防护能力和防护的有效性。
其他文献
教师职业认同即教师对教师职业、教师角色的积极认知、体验和教书育人行为倾向的综合态度,是教师对教师职业的积极、接纳和认同态度。对城市小学教师职业认同的研究,可以深化
根据兰德斯(Landers)地震断层面及其附近余震目录计算这些余震产生的位移场,并与根据兰德斯地震破裂面滑动分布计算的主震产生的位移场进行对比.结果表明,断层面及其附近余震
目的:研究早期进行限制性液体复苏对出血未控制的创伤性休克的治疗效果及机制。方法:本实验采用控制性颈动脉放血法建立出血未控制性休克兔模型,具体方法如下:(1)新西兰雄性兔42
资源性缺水和水质性缺水是我国两大水资源问题,南部地区水资源相对充沛,面临的最突出问题是水质性缺水。要解决水资源问题,保障水资源的可持续利用,需要政府建立有效的管理机
目前,我国物流上市公司总数超过70家,涉及综合物流、仓储物流和运输物流三大类别。对物流上市公司进行业绩评估,既是现代意义的物流上市公司自身发展的需求,同时也是投资者所关注
本文以供给侧改革去产能任务为背景,研究推进产能过剩行业兼并重组对企业研发的影响机制,基于产业组织SCP理论分析范式,揭示了兼并重组通过改变市场结构来影响其研发活动的机
伴随着我国智能电网技术的步步推进,电力系统的信息化水平日益提高,用电信息采集与控制由人工手段转变为远程采集与智能控制,在便捷高效的同时也带来了很高的安全风险。用电
近年来,随着网络技术的发展,单一的语音服务已无法满足用户对通信的需求,取而代之的是多媒体通信等综合业务。多媒体业务主要体现在以音视频数据和网络文件下载为代表的实时
在住宅室内设计中,集成材料运用的环保性是未来材料发展的趋势。现今,传统材料在室内设计中暴露了许多问题和矛盾。本文通过对传统材料的现状与问题进行分析,阐明集成材料运用
博客自传入中国以来获得了快速的发展,2000年方兴东将博客引入中国,2010年作为微博元年,微博又闯入了人们的生活当中,数以亿计的个人或单位以博客为平台进行着信息的共享与交流。