发明名称 一种云环境下的多模式访问控制策略制定和执行方法
摘要 本发明公开了一种云环境下的多模式安全访问控制方法,针对云环境下不同域内数据访问特点,选择最优的访问控制方法。通过定义一种访问策略描述语言,统一约束访问策略的制定和使用规则,使得IBAC、ABAC和DABAC协同工作,实现云环境下的数据安全保障。在个人域内使用IBAC实现细粒度的访问控制,在群组域内使用ABAC实现高效可扩展的访问控制,并在现有属性访问控制基础上,引入动态属性的概念,采用多叉树结构表达访问策略,设计能够支持动态授权的动态属性访问控制策略,以满足公共域访问控制的自适应需求。
申请公布号 CN105095777A 申请公布日期 2015.11.25
申请号 CN201510462753.9 申请日期 2015.07.31
申请人 华中科技大学 发明人 李春花;周可;吴泽邦;魏荣磊;雷成
分类号 G06F21/60(2013.01)I 主分类号 G06F21/60(2013.01)I
代理机构 华中科技大学专利中心 42201 代理人 朱仁玲
主权项 一种云环境下的多模式访问控制策略制定方法,其特征在于,包括以下步骤:(1)客户端根据待上传的数据对象选择需要制定的访问控制策略类型,如果是IBAC,则进入步骤(2),如果是ABAC,则进入步骤(3),如果是DABAC,则进入步骤(5);(2)客户端将可以访问该数据对象的用户纳入白名单,将不能访问该数据对象的用户纳入黑名单,然后转步骤(7);(3)客户端建立多个静态属性二元组S<sub>staticattr</sub>={attr<sub>name</sub>:attr<sub>value</sub>},其中attr<sub>name</sub>表示属性名称,attr<sub>value</sub>表示属性值;(4)客户端将建立的多个静态属性二元组进行逻辑组合,以生成访问控制策略,然后转步骤(7)。(5)客户端建立多个动态属性二元组S<sub>dynamic attr</sub>={attr<sub>name</sub>:(attr<sub>value1</sub>,attr<sub>value2</sub>...),attr<sub>weight</sub>},其中attr<sub>name</sub>表示属性名称,attr<sub>value</sub>表示属性值,attr<sub>weight</sub>表示属性权重;(6)客户端将建立的多个动态属性二元组进行组合,以生成访问控制策略;(7)将策略封装为xml格式文本,过程结束。
地址 430074 湖北省武汉市洪山区珞喻路1037号