私有云访问控制策略构建与优化研究

基本信息
批准号:U1304619
项目类别:联合基金项目
资助金额:30.00
负责人:马晓普
学科分类:
依托单位:南阳师范学院
批准年份:2013
结题年份:2016
起止时间:2014-01-01 - 2016-12-31
项目状态: 已结题
项目参与者:
关键词:
私有云策略优化安全角色工程访问控制策略
结项摘要

According to the platform’s dynamics, adaptability and scalability, there are many conflicts and security issues in constructing and optimizing the access control policy. This project aims to construct, optimize and evolve the local access control policy through apperceiving and measuring the context information. It also discusses the way of constructing the global access control policy for composite service based on entropy theory to solve the policy conflict. Finally, the decomposition of the global access policy based on sensitive information security sharing is considered in order to ensure the correctly implementation of the service composition. In so doing, this project is expected to expand the traditional role engineering theory as well as provide a new way to resolve the problem as how to construct and optimize the access control policy intelligentized in private cloud environment.

针对私有云环境的动态性、自适应性和可伸缩性,使得私有云环境下访问控制策略的构建与优化存在许多冲突和安全问题。本项目拟对私有云环境中的访问控制策略构建与优化进行研究,通过感知和量化私有云环境中的上下文,动态构建局部访问控制策略,并对构建的局部访问控制策略进行优选与进化;研究组合服务过程中的局部访问控制策略融合方法,并基于信息熵理论消解组合服务中的策略冲突,进而构建全局访问控制策略;同时基于策略敏感信息安全共享实施全局访问控制策略分解,确保服务组合的正确实施。本项目的研究将拓展传统角色工程理论和方法,为私有云环境中访问控制策略的智能化构建与优化提供一种新的思路和方法,对解决私有云环境中的服务组合的安全问题起到积极的推进作用。

项目摘要

随着云计算技术发展和应用的日益推广,基于角色的访问控制机制也不断的应用于云计算中,相应的研究工作也围绕着这一问题而展开。本项目借鉴角色工程的基本理论与技术,研究私有云环境下基于角色的访问控制策略的构建与优化问题。.本项目以私有云环境中基于角色的访问控制策略构建中亟待解决的问题为目标进行分析设计。首先基于影响局部访问控制策略构建的一系列因素出发,提出了权限权重的定义方法,并基于权限权重实现了局部访问控制策略的构建。其次,利用权限权重的定义,设计了基于权限权重的互斥约束的生成方法,从而进一步保证了所构建的局部访问控制策略的安全性和完整性。第三,根据基于角色访问控制策略中的约束,引入角色间的相似度度量方法,对构建的初始角色进行优化,提高了生成角色的质量,优化所构建的局部访问控制策略。第四,针对局部访问控制机制中的不同约束条件下的冲突,实现基于角色势约束和权限势约束的角色生成方法及基于权限势约束和用户势约束的角色生成方法,实现了全局访问控制策略的构建,同时通过预处理及将问题转化为布尔可满足性问题,使得用户角色授权问题的效率大大提高。.通过本项目的研究,为角色工程理论和技术在私有云环境下的应用及基于角色访问控制策略的构建与优化提供了理论指导和技术支持,为私有云环境下的访问控制策略的构建与优化提供了一个新的视角。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
2

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020
3

栓接U肋钢箱梁考虑对接偏差的疲劳性能及改进方法研究

栓接U肋钢箱梁考虑对接偏差的疲劳性能及改进方法研究

DOI:10.3969/j.issn.1002-0268.2020.03.007
发表时间:2020
4

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
5

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

DOI:
发表时间:2018

马晓普的其他基金

相似国自然基金

1

混合云计算环境中访问控制策略的动态融合与优化研究

批准号:61402418
批准年份:2014
负责人:鲁剑锋
学科分类:F0205
资助金额:26.00
项目类别:青年科学基金项目
2

动态信任与访问控制策略及其优化研究

批准号:60803145
批准年份:2008
负责人:李斓
学科分类:F0205
资助金额:19.00
项目类别:青年科学基金项目
3

云计算服务中基于访问控制时态的安全策略研究与探索

批准号:61103047
批准年份:2011
负责人:唐卓
学科分类:F0204
资助金额:23.00
项目类别:青年科学基金项目
4

面向云计算数据隐私保护的访问控制策略模型与技术研究

批准号:61502017
批准年份:2015
负责人:林莉
学科分类:F0205
资助金额:21.00
项目类别:青年科学基金项目