人妻无码中文字幕一区二区三区 ,中文字幕亚洲码在线,亚洲AV片不卡无码久久,2018国产大陆天天弄

OA | 項目 | 合同 | 知識 | 檔案 | CRM | KM | ERP |  設備 |  專題       
偉創(chuàng)首頁 易企管 定制軟件 解決方案 經(jīng)典案例 行業(yè)資訊
關于我們  |  聯(lián)系我們  | 400-0906-395

偉創(chuàng)軟件:辦公軟件專家

+ 企業(yè)信息化咨詢顧問      + 辦公軟件集成方案      + 企業(yè)信息化解決方案     
+ 數(shù)據(jù)集成及安全方案      + 數(shù)據(jù)挖掘解決方案      + 移動辦公及云辦公     
當前位置: 偉創(chuàng)軟件 -> 軟件服務/產(chǎn)品 -> 基于云數(shù)據(jù)的應用訪問安全控制

企業(yè)常用OA協(xié)同辦公系統(tǒng)

開放政府數(shù)據(jù),建設透明政府的必要性

偉創(chuàng)軟件 -> OA協(xié)同辦公系統(tǒng)
用程序、140個移動應用。歐盟European data portal歐洲數(shù)據(jù)門戶網(wǎng)站,涵蓋34個歐洲國家,包括醫(yī)療、教育、交通、能源、食品、環(huán)境、科技、人口、司法等13大類,超過24萬個數(shù)據(jù)集,歐盟各國公民通過這個門戶網(wǎng)站可無縫獲取公共數(shù)據(jù)。 發(fā)達國家作為全球開放數(shù)據(jù)的主要參與者,在政府數(shù)據(jù)開放的范圍和程度、安全和形式、開放許可證和質(zhì)量管理、開放..

面向服務架構(gòu)與應用軟件的不同之處

偉創(chuàng)軟件 -> OA協(xié)同辦公系統(tǒng)
是緊偶合、封閉式、自成體系,屬于一次性投入一次性完結(jié)的產(chǎn)品。這樣的產(chǎn)品很難適應或快速響應市場或客戶靈活多變的需求,以及后續(xù)的擴展。在這樣的市場、及客戶需求下,從而催生了軟件產(chǎn)品一種新的設計或架構(gòu)的理念:面向服務架構(gòu)(SOA架構(gòu)),那么面向服務架構(gòu)與應用軟件的不同之處在哪呢?   面向服務架構(gòu)其原理是,通過分析服務之間的相互調(diào)用,SOA使得公司管理..

推薦專題CRM系統(tǒng)應用   OA協(xié)同辦公系統(tǒng)行業(yè)應用價值   CRM系統(tǒng)特點   oa辦公系統(tǒng)價值   CRM系統(tǒng)選型注意事項   免費OA協(xié)同辦公系統(tǒng)現(xiàn)狀   電商企業(yè)CRM系統(tǒng)作用   OA協(xié)同辦公系統(tǒng)概述   CRM系統(tǒng)概述   OA協(xié)同辦公系統(tǒng)選型淺析   
 

基于云數(shù)據(jù)的應用訪問安全控制

作者:佚名  來源:轉(zhuǎn)載

    Amazon S3的S3、EMC Atmos Online等都提供云存儲服務,他們都是通過訪問控制列表ACLs來控制數(shù)據(jù)的訪問權限,只有授權的用戶或者應用才能訪問,但是對數(shù)據(jù)的共享會受到ACLs最大數(shù)量的限制。Hassan Takabi等提出了基于屬性加密的訪問控制策略。在為用戶提供實時、離線、友好、安全、方便的云計算服務的情況下,參考Danny Harnik等人的數(shù)據(jù)安全訪問機制,提出了本文的數(shù)據(jù)訪問控制機制。
  一、方案設計
  應用對用戶數(shù)據(jù)如下的兩種授權訪問方式:應用訪問用戶空間下特定目錄;應用訪問用戶空間下非特定目錄或文件。
    1、應用訪問特定目錄
  應用訪問特定目錄,這個特定目錄是專供某些應用訪問,這個特定目錄訪問權限的生命周期是從用戶選擇使用該應用到用戶取消使用該應用的一段時間。這種授權訪問機制主要用于用戶非在線情況下使用應用。

  當用戶選擇使用這個應用后,就會在用戶的空間中有一個對應的應用使用目錄,這個目錄可以是新創(chuàng)建的,也可以是與應用公用目錄。相當于用戶授權應用使用這個目錄,這樣應用可以很方便的訪問該目錄。

   (1)用戶在選擇訂購應用后,會將應用與訪問目錄的對應關系在安全/策略管理中保存下來,即訪問控制列表(ACL)。

   (2)用戶在應用中發(fā)起使用請求后,用戶既可以退出應用或者離線。

   (3)應用會向安全/策略管理系統(tǒng)發(fā)起獲取訪問目錄的權限信息,安全/策略管理系統(tǒng)對訪問信息等屬性通過AES-256進行對稱加密,對其中的一些屬性通過HMACSHA1算法進行簽名,加密完成后返回給應用。

   (4)應用向存儲數(shù)據(jù)系統(tǒng)發(fā)起訪問請求,并將加密的屬性信息和簽名傳送到存儲數(shù)據(jù)系統(tǒng),系統(tǒng)對其中的屬性信息通過HMAC-SHA1算法進行簽名后與傳遞過來的簽名進行比對,看是否符合要求。

   (5)校驗成功后,應用就可以操作對象數(shù)據(jù)。

  2、應用訪問非特定目錄或文件
  應用訪問用戶存儲空間下的所有文件或者目錄,這個文件或者目錄訪問權限的生命周期很短,從用戶授權到發(fā)起數(shù)據(jù)請求大概在幾分鐘或者幾十秒內(nèi)。這種授權訪問機制主要用于戶用在線的情況下使用某種應用。授權訪問機制不需要預先在ACL中有該應用的使用權限,當用戶臨時需要應用對某個文件進行處理時而發(fā)起的臨時授權,只會保存這種發(fā)起訪問授權的日志記錄。
 
   (1)用戶發(fā)起使用應用對某個文件進行處理,需要將用戶的訪問信息等發(fā)送到安全管理系統(tǒng)。

   (2)安全管理系統(tǒng)對接收到的訪問信息等屬性通過AES-256進行對稱加密,對其中的一些屬性通過HMACSHA1算法進行簽名,加密完成后返回給客戶端。安全管理系統(tǒng)記錄下這次授權的日志信息。

   (3)客戶端通過重定向或者再次調(diào)用應用的接口方式將加密后的訪問信息、簽名等發(fā)送給應用。

   (4)應用將訪問信息、簽名等發(fā)送到云存儲數(shù)據(jù)系統(tǒng),系統(tǒng)對其中的屬性信息通過HMAC-SHA1算法進行簽名后與傳遞過來的簽名進行比對,看是否符合要求。

   (5)校驗成功后應用就可以操作數(shù)據(jù)。

    針對以上所提出的數(shù)據(jù)訪問控制機制能夠在保證安全性的條件下,使用戶能夠快速方便的使用應用實時處理存儲空間中的數(shù)據(jù)。數(shù)據(jù)訪問安全控制還存在很多問題,在保證數(shù)據(jù)安全又方便其他應用來使用數(shù)據(jù)將會在后續(xù)工作中繼續(xù)研究。

..


 
關鍵詞: OA  ERP  CRM  KM  HR  合同  ERP  流程  檔案  設備  考勤  項目  協(xié)同  知識  移動  OA概念  工會  施工  車輛  行政  資產(chǎn)  供應商  物業(yè)  工程  工時  不動產(chǎn)  國有資產(chǎn)  自建房  宅基地  公租房  國有不動產(chǎn) 
 
熱線電話:400-0906-395  偉創(chuàng)軟件-辦公軟件專家 All Rights Reserved. 資訊專題  行業(yè)專題  偉創(chuàng)軟件  京ICP備17005839號 
項目 | 設備 | 知識 | 合同 | 檔案 | 物業(yè) | 工程 | OA |            
<蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <文本链> <文本链> <文本链> <文本链> <文本链> <文本链>