人妻无码中文字幕一区二区三区 ,中文字幕亚洲码在线,亚洲AV片不卡无码久久,2018国产大陆天天弄

OA | 項(xiàng)目 | 合同 | 知識(shí) | 檔案 | CRM | KM | ERP |  設(shè)備 |  專題       
偉創(chuàng)首頁 易企管 定制軟件 解決方案 經(jīng)典案例 行業(yè)資訊
關(guān)于我們  |  聯(lián)系我們  | 400-0906-395

偉創(chuàng)軟件:辦公軟件專家

+ 企業(yè)信息化咨詢顧問      + 辦公軟件集成方案      + 企業(yè)信息化解決方案     
+ 數(shù)據(jù)集成及安全方案      + 數(shù)據(jù)挖掘解決方案      + 移動(dòng)辦公及云辦公     
當(dāng)前位置:偉創(chuàng)軟件 -> 文章正文

基于云數(shù)據(jù)的應(yīng)用訪問安全控制

作者:佚名  來源:轉(zhuǎn)載
導(dǎo)語:云計(jì)算基礎(chǔ)設(shè)施之一是提供可靠、安全的數(shù)據(jù)存儲(chǔ)中心,因此,存儲(chǔ)安全是云計(jì)算領(lǐng)域的安全話題之一。云存儲(chǔ)應(yīng)用中的存儲(chǔ)安全包括數(shù)據(jù)加密存儲(chǔ)、安全策略管理、安全日志和審計(jì)。安全日志和審計(jì)為監(jiān)控系統(tǒng)和活動(dòng)用戶提供必要的審計(jì)信息。特別是對(duì)數(shù)據(jù)的訪問進(jìn)行安全控制尤為重要,在為用戶提供安全和方便分享的權(quán)衡中,對(duì)數(shù)據(jù)的訪問控制機(jī)制是一個(gè)需要研究的課題。
 

    Amazon S3的S3、EMC Atmos Online等都提供云存儲(chǔ)服務(wù),他們都是通過訪問控制列表ACLs來控制數(shù)據(jù)的訪問權(quán)限,只有授權(quán)的用戶或者應(yīng)用才能訪問,但是對(duì)數(shù)據(jù)的共享會(huì)受到ACLs最大數(shù)量的限制。Hassan Takabi等提出了基于屬性加密的訪問控制策略。在為用戶提供實(shí)時(shí)、離線、友好、安全、方便的云計(jì)算服務(wù)的情況下,參考Danny Harnik等人的數(shù)據(jù)安全訪問機(jī)制,提出了本文的數(shù)據(jù)訪問控制機(jī)制。
  一、方案設(shè)計(jì)
  應(yīng)用對(duì)用戶數(shù)據(jù)如下的兩種授權(quán)訪問方式:應(yīng)用訪問用戶空間下特定目錄;應(yīng)用訪問用戶空間下非特定目錄或文件。
    1、應(yīng)用訪問特定目錄
  應(yīng)用訪問特定目錄,這個(gè)特定目錄是專供某些應(yīng)用訪問,這個(gè)特定目錄訪問權(quán)限的生命周期是從用戶選擇使用該應(yīng)用到用戶取消使用該應(yīng)用的一段時(shí)間。這種授權(quán)訪問機(jī)制主要用于用戶非在線情況下使用應(yīng)用。

  當(dāng)用戶選擇使用這個(gè)應(yīng)用后,就會(huì)在用戶的空間中有一個(gè)對(duì)應(yīng)的應(yīng)用使用目錄,這個(gè)目錄可以是新創(chuàng)建的,也可以是與應(yīng)用公用目錄。相當(dāng)于用戶授權(quán)應(yīng)用使用這個(gè)目錄,這樣應(yīng)用可以很方便的訪問該目錄。

   (1)用戶在選擇訂購應(yīng)用后,會(huì)將應(yīng)用與訪問目錄的對(duì)應(yīng)關(guān)系在安全/策略管理中保存下來,即訪問控制列表(ACL)。

   (2)用戶在應(yīng)用中發(fā)起使用請(qǐng)求后,用戶既可以退出應(yīng)用或者離線。

   (3)應(yīng)用會(huì)向安全/策略管理系統(tǒng)發(fā)起獲取訪問目錄的權(quán)限信息,安全/策略管理系統(tǒng)對(duì)訪問信息等屬性通過AES-256進(jìn)行對(duì)稱加密,對(duì)其中的一些屬性通過HMACSHA1算法進(jìn)行簽名,加密完成后返回給應(yīng)用。

   (4)應(yīng)用向存儲(chǔ)數(shù)據(jù)系統(tǒng)發(fā)起訪問請(qǐng)求,并將加密的屬性信息和簽名傳送到存儲(chǔ)數(shù)據(jù)系統(tǒng),系統(tǒng)對(duì)其中的屬性信息通過HMAC-SHA1算法進(jìn)行簽名后與傳遞過來的簽名進(jìn)行比對(duì),看是否符合要求。

   (5)校驗(yàn)成功后,應(yīng)用就可以操作對(duì)象數(shù)據(jù)。

  2、應(yīng)用訪問非特定目錄或文件
  應(yīng)用訪問用戶存儲(chǔ)空間下的所有文件或者目錄,這個(gè)文件或者目錄訪問權(quán)限的生命周期很短,從用戶授權(quán)到發(fā)起數(shù)據(jù)請(qǐng)求大概在幾分鐘或者幾十秒內(nèi)。這種授權(quán)訪問機(jī)制主要用于戶用在線的情況下使用某種應(yīng)用。授權(quán)訪問機(jī)制不需要預(yù)先在ACL中有該應(yīng)用的使用權(quán)限,當(dāng)用戶臨時(shí)需要應(yīng)用對(duì)某個(gè)文件進(jìn)行處理時(shí)而發(fā)起的臨時(shí)授權(quán),只會(huì)保存這種發(fā)起訪問授權(quán)的日志記錄。
 
   (1)用戶發(fā)起使用應(yīng)用對(duì)某個(gè)文件進(jìn)行處理,需要將用戶的訪問信息等發(fā)送到安全管理系統(tǒng)。

   (2)安全管理系統(tǒng)對(duì)接收到的訪問信息等屬性通過AES-256進(jìn)行對(duì)稱加密,對(duì)其中的一些屬性通過HMACSHA1算法進(jìn)行簽名,加密完成后返回給客戶端。安全管理系統(tǒng)記錄下這次授權(quán)的日志信息。

   (3)客戶端通過重定向或者再次調(diào)用應(yīng)用的接口方式將加密后的訪問信息、簽名等發(fā)送給應(yīng)用。

   (4)應(yīng)用將訪問信息、簽名等發(fā)送到云存儲(chǔ)數(shù)據(jù)系統(tǒng),系統(tǒng)對(duì)其中的屬性信息通過HMAC-SHA1算法進(jìn)行簽名后與傳遞過來的簽名進(jìn)行比對(duì),看是否符合要求。

   (5)校驗(yàn)成功后應(yīng)用就可以操作數(shù)據(jù)。

    針對(duì)以上所提出的數(shù)據(jù)訪問控制機(jī)制能夠在保證安全性的條件下,使用戶能夠快速方便的使用應(yīng)用實(shí)時(shí)處理存儲(chǔ)空間中的數(shù)據(jù)。數(shù)據(jù)訪問安全控制還存在很多問題,在保證數(shù)據(jù)安全又方便其他應(yīng)用來使用數(shù)據(jù)將會(huì)在后續(xù)工作中繼續(xù)研究。


【正-文-結(jié)-束】

OA辦公系統(tǒng)的安全性防護(hù)措施有哪些

偉創(chuàng)軟件 -> OA辦公系統(tǒng)的安全性防護(hù)措施包括OA辦公系統(tǒng)的密碼安全保障、OA辦公系統(tǒng)的訪問權(quán)限、OA辦公系統(tǒng)內(nèi)部功能的安全保障..


專業(yè)定制軟件/服務(wù)
OA協(xié)同辦公系統(tǒng) ERP企業(yè)資源計(jì)劃 CRM客戶管理系統(tǒng) KM知識(shí)管理系統(tǒng) 項(xiàng)目管理系統(tǒng)
合同管理系統(tǒng) HR人力管理系統(tǒng) 進(jìn)銷存管理系統(tǒng) 流程管理系統(tǒng) 設(shè)備管理系統(tǒng)
工程管理系統(tǒng) 社區(qū)管理系統(tǒng) 房源管理系統(tǒng) 工時(shí)管理系統(tǒng) 檔案管理系統(tǒng)
制造業(yè)OA辦公系統(tǒng) 聯(lián)合辦公系統(tǒng) 考勤管理系統(tǒng) 倉儲(chǔ)管理系統(tǒng) 實(shí)驗(yàn)室管理系統(tǒng)
零售管理系統(tǒng) 工會(huì)管理系統(tǒng) 企業(yè)ERP系統(tǒng) KM知識(shí)軟件 案件管理系統(tǒng)
供應(yīng)商管理系統(tǒng) 企業(yè)資源計(jì)劃系統(tǒng) CRM軟件系統(tǒng) 辦公自動(dòng)化系統(tǒng) 采購管理系統(tǒng)
客戶管理軟件 HR管理系統(tǒng) 知識(shí)庫管理系統(tǒng) 資料管理系統(tǒng) 電子合同管理軟件
產(chǎn)品管理系統(tǒng) 人力資源管理系統(tǒng) 項(xiàng)目管理軟件 CRM系統(tǒng) BPM流程軟件
車輛管理系統(tǒng) 生產(chǎn)管理系統(tǒng) 行政管理系統(tǒng) 進(jìn)銷存軟件 餐廳管理系統(tǒng)
訂貨管理系統(tǒng) 醫(yī)療管理系統(tǒng) 資產(chǎn)管理系統(tǒng) 銷售管理系統(tǒng) 建筑施工管理系統(tǒng)
 
 
關(guān)鍵詞: OA  ERP  CRM  KM  HR  合同  ERP  流程  檔案  設(shè)備  考勤  項(xiàng)目  協(xié)同  知識(shí)  移動(dòng)  OA概念  工會(huì)  施工  車輛  行政  資產(chǎn)  供應(yīng)商  物業(yè)  工程  工時(shí)  不動(dòng)產(chǎn)  國有資產(chǎn)  自建房  宅基地  公租房  國有不動(dòng)產(chǎn) 
 
熱線電話:400-0906-395  偉創(chuàng)軟件-辦公軟件專家 All Rights Reserved. 資訊專題  行業(yè)專題  偉創(chuàng)軟件  京ICP備17005839號(hào) 
項(xiàng)目 | 設(shè)備 | 知識(shí) | 合同 | 檔案 | 物業(yè) | 工程 | OA |            
<蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <文本链> <文本链> <文本链> <文本链> <文本链> <文本链>