一种基于角色和属性的云计算数据访问控制模型
2017-11-15分类号:TP309
【部门】清华大学网络科学与网络空间研究院
【摘要】云计算具有开放性、共享性和弹性等特点,这使得传统的访问控制模型不再适应云计算中大规模用户对海量数据灵活动态的访问控制。针对这一不足,该文从云计算实体的属性角度出发,提出一种基于角色和属性的云计算数据访问控制模型,该模型在基于角色的访问控制模型基础上为相关实体引入了属性元素,用户能够通过自身和所在租户的属性及当前的状态分配角色,从而访问不同属性的数据;对该模型进行了详细的设计,阐述了工作流程,并做了安全性证明和综合分析。结果表明:该模型能够在云计算环境下,为用户访问数据提供动态、安全、细粒度的访问控制保障。
【关键词】云计算 访问控制模型 属性 角色 访问权限
【基金】国家自然科学基金资助项目(61432009,61462009);; 教育部博士学科专项基金资助项目(20130002110058);; 国家“八六三”高技术项目(2015AA015601)
【所属期刊栏目】清华大学学报(自然科学版)
文献传递