10.16208/j.issn1000-7024.2020.07.001
大数据环境下基于用户属性的细粒度访问控制
为解决大数据环境下统一授权管理的问题,分析开源组件Apache Ranger的模型与授权方式,综合考虑授权用户数量、策略管理难度等问题,提出基于用户属性的访问控制模型.将CP-ABE算法引入Ranger原生访问控制模型中,通过算法的加、解密为Ranger策略添加访问控制树,实现用户属性级别的授权和基于用户可变属性的动态访问控制.通过开发原型系统,实现权限管理、用户管理、属性管理等功能.在实验部分,通过对不同量级用户进行访问控制,验证模型的有效性.
大数据、统一授权、用户属性、访问控制树、权限管理
41
TP309(计算技术、计算机技术)
中国科学院战略性先导科技专项 A 类 基金项目 XDA 19080201
2020-07-24(万方平台首次上网日期,不代表论文的发表时间)
共8页
1801-1808