- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一种基于属性的企业云存储访问控制方案-中国云计算
第30卷第2期 计 算 机 应 用 研 究 Vol.30No.2
2013年2月 ApplicationResearchofComputers Feb.2013
一种基于属性的企业云存储访问控制方案
熊 智,王 平,徐江燕,蔡伟鸿
(汕头大学计算机科学与技术系,广东汕头515063)
摘 要:针对企业云存储应用的需求,以及目前基于属性的访问控制方案在访问规则描述方面存在的不足,提
出了一种适合企业云存储的基于属性的访问控制方案。该方案直接用字典变量表示主体、资源和环境实体,用
Python逻辑表达式描述访问规则,并采用eval函数执行规则,从而使访问规则容易编写,表达能力强,且执行开
销小。考虑到资源的层次结构特点,分别为不同的访问权限设计了相应的访问规则继承策略以简化访问规则的
编写,并采用跨语言的服务开发框架Thrift对访问控制器进行了实现。
关键词:访问控制;基于属性;访问规则;企业云存储;层次结构
中图分类号:TP309 文献标志码:A 文章编号:10013695(2013)02051305
doi:10.3969/j.issn.10013695.2013.02.054
Attributebasedaccesscontrolstrategyforenterprisecloudstorage
XIONGZhi,WANGPing,XUJiangyan,CAIWeihong
(Dept.ofComputerScience&Technology,ShantouUniversity,ShantouGuangdong515063,China)
Abstract:Tosatisfythedemandofenterprisecloudstorageapplication,andtoovercomethedrawbacksoftheexistingattribute
basedaccesscontrolstrategyinaccessruledescription,thispaperproposedanattributebasedaccesscontrolstrategysuitablefor
enterprisecloudstorageapplication.Thestrategyuseddictionaryvariablestodenotesubject,resource,andenvironmententi
ties,adoptedPythonlogicalexpressiontoexpressaccessrule,andadoptedtheevalfunctiontoexecuterule;therefore,access
rulewaseasytowrite,hadstrongexpressionability,andcostedalittle.Consideringthehierarchicalstructureoftheresources,
thestrategydesignedcorrespondingaccessruleinheritanceschemefordifferentaccessrightstosimplifythewritingofaccess
rules.Itusedacrosslanguageservicesdevelopmentframework,Thrift,toimplementtheaccesscontrolserver.
Keywords:accesscontrol;attributebased;accessrule;enterprisecloudstorage;hierarchicalstructure
RBAC需要定义大量的用户角色,这给角色的分配和管理带来
引言
文档评论(0)