学位论文 > 优秀研究生学位论文题录展示

组织模型驱动的访问控制集成和应用研究

作 者: 金诗剑
导 师: 蔡鸿明
学 校: 上海交通大学
专 业: 软件工程
关键词: 访问控制 组织模型 多租户 应用集成 Web服务
分类号: TP393.08
类 型: 硕士论文
年 份: 2013年
下 载: 20次
引 用: 0次
阅 读: 论文下载
 

内容摘要


随着企业信息化程度的不断加深,企业内部各类信息系统的数量和规模都在不断扩大,企业信息系统集成随之成为了研究的热点。在企业信息系统集成中除了应用集成、平台集成和数据集成,隐性的访问控制集成容易被人们所忽略。另外,随着云计算技术的不断成熟,中小企业开始逐渐接受软件即服务SaaS(Software-as-a-service)的应用模式。随之而来的资源服务化趋势,以及资源类型从静态资源到动态功能资源的扩展,使原先对资源的访问控制需求变得更加复杂。在云服务平台中的多租户环境下,云服务提供商无法针对各个企业的不同访问控制需求提供通用的访问控制解决方案。为接入平台的租户中的所有用户单独的分配角色和权限效率低下且难以满足租户的复杂控制需求。并且,如何为租户提供对资源的隔离访问和共享访问也成为了云服务提供商的一大难题。从企业的角度来说,当企业使用多平台多系统时,无法对各个系统和平台实现统一的访问控制管理制约了企业信息集成的发展。另外,企业内部用户在访问各个系统时反复的登录和鉴权既为用户带来了不便也影响了企业业务流程的效率。针对上述问题,本文从企业业务建模中的组织模型建模得到了一定的解决思路,提出了一个由组织模型驱动的面向服务的访问控制模型(Service Oriented Access ControlModel),并将该模型应用于多租户访问控制集成和应用过程,从而构建了完整的组织模型驱动的访问控制集成和应用框架。本文的研究工作主要有以下几点:(1)提出了组织模型驱动的访问控制集成和应用框架首先分析了该框架的应用场景,根据应用场景给出了框架的总体架构。然后,具体分析了框架中的三个主要模块:访问控制模型生成模块、访问控制集成模块、多租户访问控制应用模块的功能和创新点。(2)由组织模型转换生成了面向服务的访问控制模型在分析了企业业务建模中组织模型和资源模型之间的内在关联的基础上,设计并给出了本文的核心——面向服务的访问控制模型的结构和定义。之后,从建立组织模型到访问控制模型间的映射规则到组织模型的解析和转换,详细阐述了访问控制模型的生成过程,最后描述了访问控制模型中数据的持久化过程。(3)设计了多租户访问控制集成和应用的实现方案首先设计了访问控制模型数据适配层,为多租户访问控制集成和应用进行了数据的预处理和适配工作。其次,构建了访问控制集成的理论模型,并从传输机制、数据集成、接口集成三个层次详细描述了访问控制集成的实现过程。最后,设计了分为平台层和租户层的多租户访问控制应用双层结构,并介绍了多租户访问控制应用的实现方案。(4)实现并验证了访问控制集成和应用平台的原型系统构建了访问控制集成和应用平台。通过在服务转换平台系统和服务资源平台系统上访问控制功能的实现,验证了本文提出的由组织模型驱动的面向服务访问控制模型的有效性。原型系统的验证结果表明,本文提出的组织模型驱动的访问控制集成和应用框架为多租户环境下的云服务平台和多平台多系统下企业访问控制的集成提供了一套快速、有效的解决方案,具有一定的应用前景。

全文目录


摘要  5-7
ABSTRACT  7-13
第一章 绪论  13-20
  1.1 研究背景  13-14
  1.2 研究现状  14-17
    1.2.1 RBAC 模型及其扩展  14-16
    1.2.2 多租户环境下的身份验证和权限隔离  16-17
  1.3 主要研究内容  17-19
    1.3.1 组织模型驱动生成面向服务访问控制模型  18
    1.3.2 访问控制集成中的数据集成和统一身份认证  18
    1.3.3 多租户访问控制应用中的权限隔离  18-19
  1.4 论文结构安排  19-20
第二章 组织模型驱动的访问控制集成和应用框架  20-27
  2.1 应用场景分析  20-22
  2.2 总体架构  22-23
  2.3 功能模块分析  23-26
    2.3.1 访问控制模型生成模块  23-24
    2.3.2 访问控制集成模块  24
    2.3.3 多租户访问控制应用模块  24-26
  2.4 本章小结  26-27
第三章 组织模型驱动生成访问控制模型  27-45
  3.1 组织模型和资源模型关联分析  27-32
  3.2 面向服务的访问控制模型  32-36
    3.2.1 面向服务的访问控制模型元模型定义  33-34
    3.2.2 面向服务的访问控制模型设计  34-36
  3.3 组织模型到访问控制模型的映射和转换  36-43
    3.3.1 建立模型映射规则  36-40
    3.3.2 模型解析和转换  40-43
  3.4 访问控制模型数据持久化  43-44
  3.5 本章小结  44-45
第四章 多租户访问控制集成和应用  45-59
  4.1 访问控制模型的数据配置  45-46
  4.2 用户角色集成和统一身份认证  46-51
    4.2.1 用户角色集成和统一身份认证设计  46-48
    4.2.2 用户角色集成和统一身份认证实现方案  48-51
  4.3 多租户权限控制和权限隔离  51-58
    4.3.1 多租户访问控制应用的元模型定义  53-54
    4.3.2 面向多租户的管理角色设计  54-56
    4.3.3 多租户访问控制应用的实现方案  56-58
  4.4 本章小结  58-59
第五章 原型系统设计与实现  59-80
  5.1 原型系统软件架构  59-61
  5.2 重要子模块和功能接口设计  61-71
    5.2.1 访问控制模型生成模块设计实现  61-63
    5.2.2 访问控制集成模块设计实现  63-67
    5.2.3 多租户访问控制应用模块设计实现  67-69
    5.2.4 外部模型文件存取接口设计实现  69-70
    5.2.5 内部模型及映射文件存取接口设计实现  70-71
  5.3 实例验证  71-79
    5.3.1 生成面向服务的访问控制模型  72-75
    5.3.2 统一身份认证  75-76
    5.3.3 多租户访问控制应用  76-79
  5.4 讨论  79
  5.5 本章小结  79-80
第六章 全文总结与研究展望  80-83
  6.1 全文总结  80-81
  6.2 研究展望  81-83
参考文献  83-86
致谢  86-87
攻读学位期间发表的学术论文  87

相似论文

  1. 医疗信息集成平台中DICOM中间件及访问控制模型的设计与实现,TP311.13
  2. 法院审判信息系统的访问控制研究,TP309
  3. 一种基于领域本体的语义Web服务匹配和组合方法,TP393.09
  4. 基于WINDOWS平台文件安全机制的研究,TP309
  5. 基于SOA与工作流的OA系统的研究与实现,TP311.52
  6. 高校办公系统设计与实现,TP311.52
  7. 基于ERM概念的透明加密技术的应用研究,TP309.7
  8. 基于.NET的数据库访问控制类组件的设计与实现,TP311.52
  9. OA系统中敏感数据安全的研究,TP317.1
  10. 基于SOA的医疗保险基金监测系统研究与实现,TP311.52
  11. 基于UCON的物联网环境访问控制模型及其应用,TP393.08
  12. B/S信息系统中的访问控制的实现与应用,TP311.52
  13. 短波高速体制电台组网技术研究,TN924
  14. 高校毕业论文选题系统的设计与实现,TP311.52
  15. 基于主数据管理平台的应用集成在攀矿系统中的应用,TP311.52
  16. 网络流媒体运营支撑管理平台的设计与实现,TP311.52
  17. 抢占式SMAC协议研究,TP212.9
  18. 基于工作流的电力建设工程项目管理信息系统设计与实现,TP311.52
  19. 属性基加密的研究及其在文档安全系统中的应用,TP393.08
  20. 一个试卷生成系统的设计与实现,TP311.52
  21. 基于S2SH框架的雅砻江虚拟研究中心系统研究与设计,TP311.52

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com