云计算环境下的RBAC访问控制模型设计

需积分: 10 1 下载量 144 浏览量 更新于2024-08-12 收藏 351KB PDF 举报
"基于RBAC的云计算访问控制模型 (2012年),赵明斌、姚志强,福建师范大学软件学院" 随着云计算技术的发展,传统的访问控制机制在面对虚拟化和弹性服务等特性时显得力不从心。云计算环境中的访问控制需要处理更复杂的约束条件,因为主客体的属性和角色可能随时发生变化。基于这一背景,论文提出了一个基于角色的访问控制(RBAC)的云计算访问控制模型。 RBAC模型在传统的访问控制基础上,引入了动态可变机制和主客体安全等级的概念。动态可变机制允许模型根据环境变化动态调整权限分配,以适应云环境中频繁的角色转换和权限需求。同时,主客体安全等级的引入确保了数据的安全性和可靠性,使得不同安全级别的主体只能访问与其安全等级匹配的资源,防止了敏感信息的不当泄露。 该模型的具体设计包括以下几个关键点: 1. 角色定义:根据职责和任务,将用户划分为不同的角色,每个角色拥有特定的权限集合。 2. 权限管理:通过角色来管理权限,而不是直接分配给个体用户,简化了权限管理的复杂性。 3. 角色分配:用户可以通过角色赋予权限,角色的分配可以是静态的,也可以是动态的,以适应环境变化。 4. 安全等级:定义了主客体的安全级别,确保只有相同或更高安全级别的主体才能访问客体。 5. 动态更新:模型允许权限和角色的动态更新,以应对云环境中的灵活性需求。 在实现过程中,论文详细阐述了如何将这些机制融入到云计算系统中,并在一个基于云计算的医疗保健系统中进行了实例验证。医疗保健系统的例子展示了该模型如何在实际场景中保障患者数据的安全,同时允许医生和护士根据其职责变化获取相应的访问权限。 该研究对云计算安全领域具有重要意义,它提供了一种有效且灵活的访问控制解决方案,有助于提高云服务的安全性,减少因权限管理不当导致的风险。同时,该模型的实施也为其他类似环境下的访问控制设计提供了参考。通过持续的研究和完善,基于RBAC的访问控制模型有望在未来的云计算环境中发挥更大的作用。