基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
云平台RESTful接口往往暴露在Internet上,为保证云资源的安全,防止数据泄露和非授权访问,必须实施安全策略对这些接口进行访问控制.然而,目前RESTful接口缺乏统一的访问控制策略描述语言及相应的权限划分机制.这导致两个问题:(1)用户不得不学习不同的策略语言来管理不同云平台上的权限;(2)云服务提供商缺乏对RESTful接口的细粒度的访问控制,不符合最小特权原则.对此,该文提出了一种新的访问控制策略描述语言.该语言定义了RESTful的标准请求格式,从而可以直接从一个RESTful请求中构造样本策略,为RESTful接口访问控制提供语法一致的策略语言.在该语言的基础上,进而提出了一种基于遗传算法的RESTful权限划分方法,采用2维矩阵表示一个权限划分,并作为遗传算法的种群个体.接着定义了选择算子、变异算子和交叉算子,提出了权限划分的三个原则:分类个数、测试用例覆盖、权限重叠,并设计适应度函数.该文基于OpenStack云平台给出了策略语言评估机制的参考实现,验证了方法的可行性.实验结果表明,相比OpenStack原有策略,该文策略评估开销降低了19.4%.在学习成本方面,与XACML策略语言相比,该文策略能够减少策略管理员41.6%的策略设计成本.该文的权限划分方法可以产生符合用户预期、可理解的划分结果,从而为云服务提供商进行权限划分提供指导.
推荐文章
基于属性的访问控制策略描述语言
基于角色的访问控制
策略
XML
XACML
基于XML的Web访问控制策略描述语言
Web安全
访问控制策略
XML
访问控制策略描述语言与策略冲突研究
网络安全
访问控制策略
策略描述语言
策略冲突
基于XML的安全策略描述语言规范
基于策略的安全管理
策略描述语言
XML
XBPL
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种新的访问控制策略描述语言及其权限划分方法
来源期刊 计算机学报 学科 工学
关键词 云安全 权限管理 权限划分 权限分析 授权策略 云计算
年,卷(期) 2018,(6) 所属期刊栏目 云计算
研究方向 页码范围 1189-1206
页数 18页 分类号 TP393
字数 17123字 语种 中文
DOI 10.11897/SP.J.1016.2018.01189
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 沈晴霓 北京大学软件与微电子学院 20 249 9.0 15.0
2 吴中海 北京大学软件与微电子学院 31 357 7.0 18.0
6 罗杨 北京大学软件与微电子学院 8 23 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (59)
共引文献  (331)
参考文献  (7)
节点文献
引证文献  (6)
同被引文献  (26)
二级引证文献  (0)
1975(2)
  • 参考文献(1)
  • 二级参考文献(1)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(3)
  • 参考文献(1)
  • 二级参考文献(2)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2000(5)
  • 参考文献(0)
  • 二级参考文献(5)
2001(4)
  • 参考文献(0)
  • 二级参考文献(4)
2003(4)
  • 参考文献(0)
  • 二级参考文献(4)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(9)
  • 参考文献(0)
  • 二级参考文献(9)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(5)
  • 参考文献(0)
  • 二级参考文献(5)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(4)
  • 参考文献(0)
  • 二级参考文献(4)
2011(5)
  • 参考文献(0)
  • 二级参考文献(5)
2012(7)
  • 参考文献(1)
  • 二级参考文献(6)
2013(3)
  • 参考文献(1)
  • 二级参考文献(2)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(3)
  • 引证文献(3)
  • 二级引证文献(0)
2020(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
云安全
权限管理
权限划分
权限分析
授权策略
云计算
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
总被引数(次)
187004
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导