发明名称 一种基于云计算的数据安全访问模型
摘要 本发明提供一种基于云计算的数据安全访问模型,该模型只允许云用户访问与其所拥有的信息没有关联的云内信息,云用户第一次自由选择任何一个云中的数据,此时云用户中没有任何有关云端服务器数据集中的数据,不存在任何关联,但是,云用户一旦做出选择并且访问了某个云中的数据,它的访问权限就会被限定,不能再对这个对立云中的其他云中的数据进行访问,只能对这个限定的云中的信息数据进行访问,可以使云用户在访问云的过程中更加安全,同时也能更好的保护用户放在云中的数据。此模型的灵活性体现在打破了用户固定权限访问固定数据的紧耦合,同时用户在访问一些数据集合的同时不能访问和这些集合有冲突的集合,具有非常广阔的应用前景。
申请公布号 CN102664908B 申请公布日期 2014.09.17
申请号 CN201110380175.6 申请日期 2011.11.25
申请人 浪潮电子信息产业股份有限公司 发明人 王帅
分类号 H04L29/08(2006.01)I;H04L29/06(2006.01)I;G06F17/30(2006.01)I 主分类号 H04L29/08(2006.01)I
代理机构 代理人
主权项 一种基于云计算的数据安全访问模型, 其特征在于安全访问模型只允许云用户访问与其所拥有的信息没有关联的云内信息,云用户第一次自由选择任何一个云中的数据,此时云用户中没有任何有关云端服务器数据集中的数据,不存在任何关联,但是,云用户一旦做出选择并且访问了任意的一个云中的数据,他的访问权限就会被限定,不能再访问其他的云中的数据,只能对这个云中的数据进行访问,在这个模型中,包括以下六部分组成:1)角色集合R:{Role1,Role2,Role3}2)用户集合C:{Customer1,Customer2}3)云端数据集合A,B,云端数据总集合D;4)角色集合和用户集合的对应关系CR;5)划分云端数据集的方法FunctionDS;6)角色集合和云端数据集的计算方法:FunctionRD;访问步骤如下:(1)假设我们已有了上述的6个部分的条件;(2)根据FunctionDS,云端数据集合D会被划分为两个交集为空的集合A,B;此时我们使用Customer1登录云平台,Customer1申请访问数据集A,此时模型会根据CR分配给Customer1一个访问A的权限Role1;(3)Role1通过FunctionRD的解析,得到Customer1能够访问哪些集合,此处判定为A;(4)Customer1 注销后再次登录云平台,此时平台判定Customer1具有权限Role1,就不再给用户重新附加权限,Customer1可以使用Role1访问集合A;(5)假设此时Customer1访问B,平台会提示权限不足,此时Customer1可以申请添加权限,但是,因为B集合和A集合交集为空且A,B对应的Role为取反关系,这时Customer1申请的B集合权限不能被审批通过,假设此时Customer1仍要访问B,平台可以先删除Customer1的权限Role1,然后Customer1重新登录即可。
地址 250014 山东省济南市高新区舜雅路1036号