欢迎来到天天文库
浏览记录
ID:5187162
大小:53.50 KB
页数:24页
时间:2017-12-05
《分布式应用访问控制策略精化冲突研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、分布式应用访问控制策略精化冲突研究 摘要:随着云技术的发展,分布式应用平台朝着弹性资源和环境动态变迁的方向发展。分布式应用访问控制策略精化计算与资源和环境相关,也需要较强的性能与这种动态性相适应。现有的访问控制策略空间冲突分析方法虽然可以用于分布式访问控制策略精化中的策略冲突分析,但是该类算法以权限赋值单元为单位计算,计算粒度过细导致性能较低。提出了基于集合求交递推算法,以权限赋值单元集合为单位计算策略冲突来提高计算粒度。理论分析与实验结果表明该算法具有较高性能,适用于云平台策略精化计算的高性能的需求。关键词:访问控制;
2、分布式;策略精化;策略冲突分析中图分类号:TP309.2文献标志码:AConflictanalysisofdistributedapplicationaccesscontrolpoliciesrefinementWiththegrowthofcloudtechnology,distributedapplicationplatformdevelopstowardselasticityresourcesanddynamicmigrationenvironment.Therefinementofdistributedapplic
3、ationaccess24controlpolicieswasassociatedwithresourcesandenvironment,whichalsoneedstoimproveperformancetoadapttothedynamics.Althoughpresentaccesscontrolspacepoliciesconflictanalysismethodscouldbeusedintheconflictanalysisofdistributedapplicationaccesscontrolpolicie
4、srefinement.Thegranularityofitscalculatingunitistoofinetomakebatterperformance.Inthisarticle,theauthorsdesignedaconflictanalysisalgorithmusedindistributedapplicationaccesscontrolpoliciesrefinement,theconflictanalysisalgorithmwasbasedonrecursivecalculationtheinters
5、ectionofsetsandthecalculationunitofthealgorithmwaspermissionassignmentunitwhichimprovedcomputinggranularity.Theexperimentalresultsandanalysisshowthattheproposedalgorithmhasbetterperformance,andfitstheneedsofimprovingcomputingperformanceofcloudplatformaccesscontrol
6、policiesrefinement.Keywords:accesscontrol;distributed;policyrefinement;policyconflictanalysis240引言面向服务架构(ServiceOrientedArchitecture,SOA)、服务云(SoftwareasaService,SaaS)是分布式技术新发展,目标是解决系统实现复杂性,实现商业应用需求到IT产品的构建和配置。基于模型逐层细化的模型驱动架构(ModelDrivenArchitecture,MDA)方法[1]是其中重要方
7、法。策略是面向服务应用安全管理的关键[2]。以MDA系统分层和各层对象为策略描述对象,通过映射规则,将上层抽象的访问控制策略转化为下层具体的访问控制策略的过程称为策略精化[3-5]。面向服务计算需要服务品质协议(Service-LevelAgreement,SLA)的呈现[6],访问控制抽象策略到配置策略之间的精化关系是访问控制SLA的呈现。策略精化需要满足:完全性,即所有上层策略在下层得到支撑;一致性,即同层策略之间、下层策略与上层策略没有冲突。策略冲突分析是策略精化中保证策略一致性的关键技术。服务云平台分布式应用计算具
8、有弹性资源和环境动态变迁的特点,分布式应用访问控制策略精化与资源和环境相关,需要提高现有策略精化技术的计算性能与之相适应。24本文将现有访问控制策略精化技术分为基于策略模板的精化、基于角色的访问控制(Role-BasedAccessControl,RBAC)对象结构关系的精化、基于系统和策略的分层模型及
此文档下载收益归作者所有