基于PaaS平台多租户隔离与数据安全研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:v80ak48
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的不断发展,PaaS(Platform as a Service平台即服务)作为云计算的一种模式,提供面向多租户的服务,将应用程序的开发测试环境、开发工具以接口的形式提供给租户,隐蔽掉操作系统和硬件信息,为开发人员的开发和运维提供了极大的帮助。然而PaaS平台在给人们带来便利的同时却面临着巨大的安全威胁,主要包括信息泄露、非法授权访问、跨租户越权访问等。针对这些风险,当前PaaS平台的安全机制还存在租户隔离对正常业务性能造成影响、传统访问控制模型存在授权方式单一、难以跨域授权、控制粒度粗放等方面的问题和不足,因此,本文重点将在PaaS平台的多租户索引隔离和访问控制模型构建等方面展开研究,主要研究工作如下:(1)提出了一种多租户隔离的索引机制。针对多租户索引机制中存在相互干扰、存储空间浪费以及宽表中数据存储混乱的问题,本文对租户数据及索引进行管理,通过构建索引映射函数将索引数据统一地映射到宽表的指定位置中,实现了租户数据的隔离,保证数据存储的有序性,与传统Piovt索引机制相比查询性能有显著提高。(2)构建了一种PaaS多租户访问控制模型,即FMT-ARBAC模型。针对PaaS平台多租户异构系统认证的复杂性、数据安全性及多租户安全机制的分散性和管理复杂性的问题,本文构建了访问控制模型FMT-ARBAC。该模型以多租户信任机制为基础,通过构建双向信任值计算体系、动态划分信任等级实现用户权限动态调整,通过权限等级树的域间映射方式实现租户域间互操作。实践证明,FMT-ARBAC模型可以有效地保护不同服务和安全隔离不同的租户。(3)为验证本文提出算法的有效性,设计并实现了一套信息安全综合服务PaaS平台。从底层资源隔离及软件隔离两个层面实现租户隔离,对平台的整体架构和各功能模块化进行了详细的设计,给出PaaS平台API网关及多租户索引数据表的实现方式并通过XCAML语言实现FMT-ARBAC模型。最后,对多租户隔离的索引机制和FMT-ARBAC访问控制模型进行对比实验,分别验证其功能性及性能。多租户索引模型实现了多租户索引的隔离,查询时间至少可以节省50%;FMT-ARBAC访问控制模型实现了多租户细粒度访问控制,将访问控制的时间从O(N*M)降为O(M+Y);双向信任体系对租户跨域访问控制过程起到了安全保护作用,具有一定的应用参考价值。
其他文献
儿童在0-6岁学前期的阅读具有积基树本之效。利用学前期启发阅读意识、激发阅读兴趣、培养阅读习惯,近年来已成为一些发达国家公共图书馆服务体系满足儿童阅读需求,培养忠实读者,提升服务形象的重要举措。社区图书馆作为延伸公共图书馆服务职能的基层服务网点,可以就近为低幼儿童提供便捷阅读服务,推动家庭读写发展。论文将现有教育学、心理学、阅读学等领域中有关早期阅读的研究成果融入图书馆学领域,探讨了社区图书馆提供
论文选题来源辽河油田公司国家科技重大专项《渤海湾盆地北部油气富集规律与油气增储领域研究》课题下属任务二《辽河坳陷增储领域地质评价与勘探实践》。本文针对辽河滩海东部基岩研究展开,旨在解决区域地层格架不清、不同时代地层岩性及储层识别标准尚欠完善问题。通过本文的研究,深化滩海前古近系区域分布规律认识,构建滩海东部前古近系标准综合柱状剖面及区域地层格架,完善前古近系岩性及储层识别评价标准,为该地区乃至整个
众所周知,科技型中小企业的信息不对称、高风险、高不确定性特征导致了风险投资的市场失灵。在此环境下,政府引导基金应运而生,以期缓解创业企业融资难的问题。然而,政府干预风险投资市场不可避免存在现实与初衷相背离的情况,即“制度失灵”。该背景下,政府引导基金应该采用何种权益安排来缓解制度失灵问题,尤其是代理问题和挤出效应,这有待进一步研究。基于此,本文构建了一个企业融资模型。首先,通过对比政府引导基金和私
新型有机污染物(EOCs)是目前国际上环境化学领域的研究热点,它们来自工业添加剂、杀虫剂、药物和个人护理品等,是目前未能得到有效管理和控制的有机物质。在生产和使用过程中,EOCs通过各种方式进入环境生态中,它们往往呈现持久性、高风险等特点,具有潜在的引起未知生态毒理效应和人类健康危害的可能性。高级氧化技术(AOPs)是现在备受关注的有机污染物处理技术,其中,芬顿试剂法因为设备简单、条件温和、反应效
随着我国与国际社会发生的联系日益紧密,英语成为我国教育部门划定的三大主要科目之一。在英语教学中,对于英语词汇的深度理解和主动记忆是英语教学一直关注的重点教学内容。随着我国英语教学体系的不断完善越来越多的教师意识到传统的英语教学对于学生的词汇深度理解和主动记忆能力并不能起到明显的促进作用。词汇作为组成英语语句的基础,对其词义进行深度理解能够有效地帮助学生对所学词汇进行灵活地运用,同时对于提高其学习成
近几年来,随着社会的发展和信息化的深入,企业信息化建设也逐渐受到重视,企业内部之间的通信是企业信息化的重要组成部分。目前,企业内部专线网络的建设主要是通过购买运营商提供的专线来实现的,这种建设方式会造成功能固化、成本高昂、业务周期长等问题。因此,出现了一种新的组网方式——CloudVPN(Cloud Virtual Private Network,云化虚拟专用网络),其通过建立虚拟专用网络线路,并
车载网络是一项新型技术,近年来被广泛应用于智能车载交通系统中,为车辆节点的环境信息感知、道路安全预警、数据的获取与信息分发提供有效的手段,具有广阔的发展前景。但是,目前车联网的发展也面临着诸多挑战,一方面,传统的TCP/IP网络架构由于身份与位置的绑定,不适用于拓扑高度变化的车联网;另一方面,网络中传输的诸如道路安全、新闻娱乐等信息与内容的载体是无关的。因此,本课题将信息中心网络(Informat
浮式储存及再气化装置(Floating Storage and Regasification Unit,简称FSRU)为海上新兴的液化天然气(Liquefied Natural Gas,简称LNG)接收终端,近年来在海洋运输业发展速度非常迅猛。LNG在气化时会产生巨大的冷能,若不对此部分冷能进行回收不仅会造成冷能浪费,同时还会对海洋造成冷污染。经查阅大量国内外文献,发现将LNG气化过程释放的冷能进
量子通信是通信技术和量子力学相结合的一个学科。量子力学的基本理论和量子的性质保证了量子通信的“无条件安全性”。目前,科学家们在量子通信的理论和实践方面都取得了不错的成绩。量子通信在未来也将有广阔的应用场景。本课题主要研究量子通信领域的受控量子安全直接通信协议。受控量子安全直接通信是量子保密通信技术的重要研究方向之一。目前,研究者已经提出了很多不同类型的受控量子安全直接通信协议。但是这些协议中对基于
赋因其铺排、体物的特性,而被称作是一种注重“空间性”的文体样式。这种空间特性最明显地体现在地理赋这一类型中。地理赋是以地理区域内自然环境和人文环境为描述对象,对地理元素加以铺陈表现的赋体。地理赋自西汉发韧,经汉魏六朝流衍发展,日趋成熟完善。汉代是地理赋的开新与兴盛期,都邑赋、宫殿赋、纪行赋、山水赋都已出现,前三者发展繁荣,山水赋稍显落后;魏晋时期为地理赋赓继与发展期,都邑赋与宫殿赋总体上继承了两汉