所提出的模型包括将应用程序分组为对象,象征着组织中的各个部门,从而促进了灵活的云环境。这些应用程序跨越了由理由和域相互联系的多个域,在这些领域中,角色是参与者指示员工访问资源和管理实体的工作职能的参与者。建议的访问控制模型非常适合用户和设备注册的高度分布式云计算环境。在RBAC机制中的角色是根据其各自的应用在层次上结构化的,该应用在动态或静态上分配以防止信息丢失。 利用推理来收集数据和利用,RBAC模型使管理员能够建立基于上下文的策略,从而确保用户凭据的保护而无需第三方参与。 简化的策略管理和增强控制权在访问和管理政策上都均可实施。 推理机制是使用扩展的XACML实体实施的。 信任模块识别恶意用户后,会发出身份标签,以防止未经授权的数据访问。 以下图说明了提出的访问控制方案的操作。在RBAC机制中的角色是根据其各自的应用在层次上结构化的,该应用在动态或静态上分配以防止信息丢失。利用推理来收集数据和利用,RBAC模型使管理员能够建立基于上下文的策略,从而确保用户凭据的保护而无需第三方参与。简化的策略管理和增强控制权在访问和管理政策上都均可实施。推理机制是使用扩展的XACML实体实施的。信任模块识别恶意用户后,会发出身份标签,以防止未经授权的数据访问。以下图说明了提出的访问控制方案的操作。
DSA 数字签名算法 ECC 椭圆曲线密码 ECCSI 基于椭圆曲线的基于身份的无证书签名 ECDSA 椭圆曲线数字签名算法 FE 函数加密 HIBE 基于身份的分层加密 IBC 基于身份的密码 IBE 基于身份的加密 IBS 基于身份的签名 IdM 身份管理 IMAP 互联网消息访问协议 IMAP4 互联网消息访问协议 v4 IoT 物联网 ITS 智能运输系统 KMS 密钥管理服务 LMTP 本地邮件传输协议 LTE 长期演进 MCPTT 任务关键型一键通 MPK 主公钥 MSK 主密钥 MTA 消息传输代理 MUA 消息用户代理 NIST 国家标准与技术研究所 PAP 策略管理点 PDP 策略决策点 PEP 策略执行点 PIP 策略信息点 PKC 公钥密码 PKI 公钥基础设施 POP 邮局协议 POP3 邮局协议 v3 RK 随机密钥 RSA Rivest-Shamir-Adleman SK密钥 SKID 密钥 IDentity SMTP 简单邮件传输协议 SMTPS 简单邮件传输协议安全 SP 特别出版物(NIST) URI 统一资源标识符 XACML 可扩展授权控制标记语言
