云彩店邀请码|半壳|优胜
在消息安定中,对数据资源的细粒度考察遏制需要日益普及。数据资源是企业或构造处置进程中波及的十足文献、材料和数据等资源的总称,重要指联系数据库资源和文献资源,细粒度的考察遏制须要对其举行粒度分别并辨别受权。同声,很多运用体例中数据资源波及国度神秘、企业兴盛的要害消息和洪量部分秘密,须要在细粒度考察遏制普通上实行强迫考察遏制,个中数据资源密级审查批准处置是考察遏制的要害基础。其余,跟着云计划形式的连接深刻,越来越多的运用效劳发端从BS框架结构向多佃户框架结构变化,云情况下除去细粒度考察遏制,还需对各别佃户下数据资源举行分隔。 综上,正文创造了一个具备安定标签特性的数据资源细粒度考察遏制模子(SC-FGAC),安排了安定标签标定算法和细粒度考察遏制算法。计划了多佃户的数据权力分隔本领,创造面向佃户的SC-FGAC模子。结果将该模子运用于具备密级审查批准过程的数据资源受权与考察遏制体例中,实行了对数据资源的细粒度强迫考察遏制,并能供给多佃户扶助。舆论处事重要囊括以次五个上面: (1) 经过对运用中的数据资源按各别典型和档次举行分别,创造了数据资源的粒度分别模子,便于对数据资源按各别粒度举行受权和考察遏制。 (2) 在上述模子普通上,安排了安定标签标定例则与算法,经过对资源体制设定安定标签标定例则,实行了在简直资源录入的同声对其举行安定标签的标定。 (3) 在保守RBAC模子普通上,介入细粒度体制和安定标签组件,安排了具备安定标签特性的细粒度考察遏制模子(SC-FGAC Model),计划了数据资源细粒度受权和考察遏制本领,对联系数据库资源的细粒度考察遏制算法举行了对准性接洽。 (4) 对准云情况下多佃户的数据资源分隔需要,在SC-FGAC模子中介入佃户组件,对准共享数据库共享形式数据保存计划,安排了面向佃户的SC-FGAC模子,并计划了云情况下多佃户数据资源的考察遏制本领。 (5) 将面向佃户的SC-FGAC模子运用于本试验室的“身份辨别与考察处置体例(Identity and Access Management System,简称IAM)”中,实行了对数据资源的细粒度强迫考察遏制,并能供给多佃户扶助,结果经过安排关系试验对该模子举行了考证。
来源:半壳优胜鲸鱼幸运星转载请保留出处和链接!
本文链接:http://87cpy.com/294979.html
本站部分内容来源网络如有侵权请联系删除