云计算平台的访问控制模型的设计与实现
发布时间:2017-09-27 19:06
本文关键词:云计算平台的访问控制模型的设计与实现
更多相关文章: 云计算平台 PaaS 访问控制 权限 RBAC
【摘要】:云计算模式提供可用的、按需的、便捷的网络访问,该模式面向海量数据分析,具有按需提供资源、灵活扩展、可靠安全、方便使用的特点。随着云计算模式的日益兴起,云计算平台也逐渐得到了人们的广泛关注。 云计算平台以云计算强大的并行计算以及分布式存储能力为支撑,为用户提供各种应用与服务。云计算平台面向多类用户,平台的访问控制系统应为不同类别的用户提供权限控制,资源限制,从而使用户更安全地使用平台。相比于自主型、强制型这两种访问控制方式,RBAC(基于角色的访问控制)可以更好的满足云平台多类用户访问的需求。 本文在此基础上提出适用于云计算平台的访问控制系统,该系统包含角色管理、权限定制、访问控制鉴权等部分,为多租户、多角色的云平台提供安全保障。本文的主要工作包括以下三个部分: 相关背景和技术研究。研究云计算平台的技术架构、功能以及组织结构,调研云计算平台的相关技术、RBAC技术,以及访问控制技术在云计算平台中的应用,为设计适用于云计算平台特点的访问控制方案做好理论基础。 云计算平台访问控制系统的方案设计。整理云平台的角色、功能,定义租户、角色、用户三个级别的访问对象的控制范围,设计可灵活定制、扩展的访问控制及权限管理方案,并设计访问控制系统的数据库。 云计算平台访问控制系统的实现以及验证。围绕访问控制系统的设计方案,实现包含权限管理、访问控制等模块的访问控制系统,并对系统的功能进行实例验证。
【关键词】:云计算平台 PaaS 访问控制 权限 RBAC
【学位授予单位】:北京邮电大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP393.08
【目录】:
- 摘要4-5
- ABSTRACT5-9
- 第一章 绪论9-15
- 1.1 课题的背景及意义9-10
- 1.2 国内外研究现状10-12
- 1.2.1 云计算10-11
- 1.2.2 访问控制技术11-12
- 1.3 研究内容和论文组织结构12-15
- 1.3.1 研究内容12-13
- 1.3.2 论文组织结构13-15
- 第二章 相关技术介绍15-21
- 2.1 云计算平台介绍15-16
- 2.1.1 云计算平台简介15-16
- 2.1.2 云计算平台的特点16
- 2.2 RBAC 模型介绍16-18
- 2.2.1 RBAC简要介绍16-17
- 2.2.2 RBAC在云计算平台中的应用17-18
- 2.3 访问控制实现方法18-21
- 2.3.1 云鹤平台界面元模型与访问控制的实现18-19
- 2.3.2 Shiro权限框架19-21
- 第三章 云计算平台访问控制方案设计21-43
- 3.1 海量数据分析平台介绍21-24
- 3.1.1 平台简介21
- 3.1.2 平台结构介绍21-24
- 3.2 需求分析24-29
- 3.3 访问控制对象范围29-30
- 3.3.1 租户级别访问控制对象范围29
- 3.3.2 角色级别访问控制对象范围29-30
- 3.3.3 用户级别访问控制对象范围30
- 3.3.4 访问控制对象范围扩展性设计30
- 3.4 访问控制方案设计30-37
- 3.4.1 整体设计思路31
- 3.4.2 访问控制模型设计31-33
- 3.4.3 访问控制策略介绍33-35
- 3.4.4 权限管理模块设计35-36
- 3.4.5 计费模块设计36-37
- 3.5 访问控制数据库设计37-43
- 第四章 云计算平台访问控制子系统的实现43-58
- 4.1 访问控制系统架构43-44
- 4.2 权限管理模块实现44-50
- 4.2.1 角色管理45-48
- 4.2.2 权限管理48-50
- 4.3 访问控制模块实现50-58
- 4.3.1 用户界面展现51-53
- 4.3.2 访问控制过滤53-54
- 4.3.3 访问控制拦截54-58
- 第五章 访问控制系统的应用验证58-71
- 5.1 权限管理模块功能验证58-67
- 5.1.1 用户管理功能验证58-60
- 5.1.2 角色管理功能验证60-63
- 5.1.3 权限管理功能验证63-67
- 5.2 访问控制模块功能验证67-71
- 5.2.1 用户合法访问平台验证67-68
- 5.2.2 用户非法访问平台验证68-71
- 第六章 总结和展望71-73
- 6.1 本文的主要工作71-72
- 6.2 进一步研究工作的设想72-73
- 参考文献73-75
- 致谢75-76
- 攻读硕士期间发表的论文76
【参考文献】
中国期刊全文数据库 前10条
1 董晓霞;吕廷杰;;云计算研究综述及未来发展[J];北京邮电大学学报(社会科学版);2010年05期
2 陈涛;;云计算理论及技术研究[J];重庆交通大学学报(社会科学版);2009年04期
3 房秉毅;张云勇;程莹;徐雷;;云计算国内外发展现状分析[J];电信科学;2010年S1期
4 樊勇兵;陈天;陈楠;;理解云计算[J];广东通信技术;2010年11期
5 夏鲁宁;荆继武;;一种基于层次命名空间的RBAC管理模型[J];计算机研究与发展;2007年12期
6 朱养鹏;张t,
本文编号:931379
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/931379.html