一种多租户授权管理访问控制模型  

Access control model on multi-tenant authorization management

在线阅读下载全文

作  者:边根庆[1] 李荣[1] 邵必林[2] 

机构地区:[1]西安建筑科技大学信息与控制工程学院,西安710055 [2]西安建筑科技大学管理学院,西安710055

出  处:《计算机工程与应用》2015年第19期80-83,215,共5页Computer Engineering and Applications

基  金:国家自然科学基金(No.61272458);西安市2013技术转移促进工程项目(No.CXY1348-1)

摘  要:针对云服务中多租户应用面临越权访问和联合恶意攻击问题,综合聚类思想和基于密文策略的属性加密(CP-ABE)提出一种多租户授权管理访问控制模型(MTACM)。该模型根据多租户的业务特点将角色任务聚类为任务组,并采用匹配因子标记任务组,进而通过任务组授权管理角色属性,以实现角色的细粒度授权访问控制管理,减少系统计算量开销,降低系统的复杂度。在虚拟环境下实现了该模型算法,且通过逻辑推理证明了模型的安全性和系统访问的高效性。Considering the problem of unauthorized access and malicious attacks in multi-tenant application in the cloud services, this paper presents a Multi-Tenant Access Control Model(MTACM) which combines clustering and Ciphertext- Policy Attribute-Based Eneryption strategy (CP-ABE). The model separates persona task into different task group according to multi-tenant service feature, and utilizes matching factor to mark task group, then manages persona attribute that is authorized by task group, Which not only achieves persona' s fine-grained authorization access control management but also reduces the computational cost of the system and complexity of the system. The algorithm is realized in the virtual environment, and the model security and system access effectively is proof of logical deductions.

关 键 词:多租户 云服务 CP-ABE 授权管理 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象