SaaS模式下多因素可配置数据权限模型的研究与应用

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:hbimac
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据权限是细粒度的访问控制技术,它的作用是控制不同类型的主体使用同一功能却看到不同的数据。现有的数据权限解决方法没有一种统一的方法,一般都是通过硬编码这种侵入性很强,无法灵活配置的方法来控制,而在软件即服务(Software as a Service,SaaS)模式上更是缺乏对数据权限的研究。由于SaaS软件具有数据高度集中租户可定制等特点,和传统软件比起来它具有许多不同的特性,已有数据权限的方法并不是很适合直接使用在SaaS软件上。目前已有的数据权限控制方法应用在SaaS模式上会出现诸多不足之处,如无法实现租户可定制特点,无法统一管理多个SaaS应用数据权限等问题,为了解决以上问题,本文主要做了如下工作:1.建立适用于SaaS模式的数据权限系统模型。本文首先对已有数据权限的解决方法进行了研究和介绍,在研究的基础上分析了他们的各自的不足之处。根据SaaS模式的特点,结合实验室多应用多租户多因素数据平台(Multi-application、Multi-tenant、and Multi-factor Data Platform,3MDP)提出的需求,使用“4+1”视图方法对数据权限系统模型进行系统架构上的分析和建立。2.数据权限系统关键问题的研究和解决。首先对多租户多应用场景下的数据存储问题进行分析和选择,然后归纳了对数据权限有影响的因素。采用SQL注入方式来控制关系型数据库的数据权限,使用数据集合过滤方法来控制非关系型数据库的数据权限。使用面向切面编程(Aspect Oriented Programming,AOP)方法解决SaaS应用使用数据权限系统的问题。在可配置的问题上改进了一种基于JSON(JavaScript Object Notation)的数据交换方式,使得其不仅可以使用在多SaaS应用的环境下,而且数据权限配置设计更加合理简单。3.给出数据权限系统的设计与实现,并对其进行测试。利用前文的研究建立数据权限系统,给出系统各个模块的类图还有UI设计,并使用三个SaaS应用及多个租户和用户对其进行测试。经过实验测试数据权限控制中心可以同时管理多个SaaS应用不同租户的数据权限,并且经过对比表明使用数据权限控制中心来实现数据权限可以大大减少代码量,提高SaaS软件的开发速度。
其他文献
随着社会的不断发展,人们对于移动多媒体的需求日益增大,手机、PDA、移动媒体播放器等手持设备成为人们必不可少的移动终端设备。由于这些设备资源的限制,人们对于多媒体信息
Ad Hoc网络是一种不依赖于网络基础设施的自组织的无线移动网络,因其灵活性和实用性受到越来越多的关注。由于Ad Hoc网络的带宽和能量有限,如何平衡网络负载,提高路径的有效
基于3G网络的启动,各类新型业务会大量出现,这样需要对结算系统相关功能模块进行整理,进一步明确增加3G业务后融合业务支撑对于结算系统的新的要求,针对以上,本文提出如何了
随着互联网的发展和宽带网络的普及,多播通信由于其高效、快捷的数据传输技术而得到越来越广泛的应用。多播技术普及的同时,多播应用也对多播的安全性能提出了要求。针对多播
随着旅行商问题(Traveling Salesman Problem)的应用越来越广泛,任何能使其求解得以优化的方法,都将受到高度的评价和关注。本文对求解旅行商问题的基于泛化竞争和局部渗透机
人工神经网络是一种抽象模拟生物神经系统组成结构、工作方式以及系统功能的运算模型。其中,BP神经网络是运用最为广泛的一种人工神经网络。在实际的应用中,BP神经网络存在着