位置:成果数据库 > 期刊 > 期刊详情页
面向IaaS云的TRSAC访问控制策略研究与实现
  • ISSN号:1671-8836
  • 期刊名称:武汉大学学报(理学版)
  • 时间:2014
  • 页码:-
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]武汉大学计算机学院,湖北武汉430072, [2]空天信息安全与可信计算教育部重点实验室,湖北武汉430072
  • 相关基金:国家重点基础研究发展计划(973)项目(2014CB340600); 国家自然科学基金重点项目(61332019);国家自然科学基金资助项目(61173138,61272452); 湖北省重点新产品新工艺研究开发项目(2012BAA03004); 湖北省企业合作项目(YB2012120174,YB2013110084)资助
  • 相关项目:虚拟化环境安全缺陷分析及安全性增强方法研究
中文摘要:

针对当前云计算基础设施服务资源访问越权问题,本文提出了一种基于任务和角色面向服务的访问控制(TRSAC)策略.该策略基于服务实例对工作流进行分解,细化授权对象的范围并结合角色信任规则计算交互实体的信任程度,动态授予角色权限,然后综合任务节点服务需求和访问角色安全等级,求解服务实体的最小授权单元,实现面向云计算基础设施服务(IaaS)层的访问控制策略.理论分析与实验结果表明,该方法虽少量增加了实时评估主客体安全属性的次数,但能较好地保证访问控制中的动态授权原则和最小授权原则,有效地增强了云计算基础设施服务整体的安全性.

英文摘要:

In order to solve the security problems of accessing to the resources in IaaS (infrastructure as a service), a access control strategy is designed based on task and role based and service oriented (TRSAC) in this paper. In this strategy , firstly the workflow is decomposed based on service instances to refine the granularity of authorized objects . Then according to the trusted role rules, the trusted level of the interactive entities can be computed in order to grant rights to the role dynamically. Finally, the minimum authorized units are computed by combining task nodes' security attribution with accessing roles' secur ty level . Thereby the fine-grained access control in dynamic environ ment can be realized. Theoretical analysis and experimental results show that although the mechanism marginally add the times of real-time assessment to the subject and the object security properties, it can grantee the principle of dynamic authorization and minimum authorization , thus the security of IaaS is enhanced effectively.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《武汉大学学报:理学版》
  • 中国科技核心期刊
  • 主管单位:中华人民共和国2教育部
  • 主办单位:武汉大学
  • 主编:刘经南
  • 地址:湖北武昌珞珈山
  • 邮编:430072
  • 邮箱:whdz@whu.edu.cn
  • 电话:027-68756952
  • 国际标准刊号:ISSN:1671-8836
  • 国内统一刊号:ISSN:42-1674/N
  • 邮发代号:38-8
  • 获奖情况:
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国剑桥科学文摘,英国科学文摘数据库,英国动物学记录,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:6988