预览加载中,请您耐心等待几秒...
1/2
2/2

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

面向SaaS应用的多租户访问控制研究的中期报告 本次研究旨在探索面向SaaS应用的多租户访问控制技术,针对现有多租户访问控制模型存在的问题,提出了一种基于属性的访问控制模型。现就研究进展作中期报告如下: 1.研究背景 SaaS(SoftwareasaService)是一种基于云计算的服务模式,提供商可以同时为多个客户提供软件和应用程序。在SaaS应用中,一个提供商需要同时为多个客户(即多租户)提供服务,因此,如何实现多租户访问控制是SaaS应用的一个关键问题。传统的访问控制技术,如基于角色的访问控制(RBAC),虽然可以用于多租户环境中,但由于RBAC只关注用户的角色与权限,不能够满足SaaS应用对更为细粒度的访问控制要求。因此,需要探索一种新的适用于SaaS应用的多租户访问控制技术。 2.目前的研究进展 目前,已有一些学者研究了面向SaaS应用的多租户访问控制技术。其中,基于RBAC的访问控制模型是最为常见的一种模型。该模型将角色分配给不同的用户或组,通过角色的权限实现访问控制。虽然该模型对于较为简单的SaaS应用能够满足要求,但对于规模较大、复杂度较高的SaaS应用,仍存在缺陷。例如,在RBAC模型中,不能够对用户的个人属性进行细粒度的控制。 为解决以上问题,本研究提出了一种基于属性的访问控制模型。该模型针对每个租户的用户定义一组可用属性,并将这些属性与一组预定义的属性(如用户组、角色等)结合起来,实现对用户访问的控制。同时,该模型还支持灵活的访问策略配置,能够对不同租户的访问需求进行自适应调整。 3.下一步工作计划 下一步,我们将进一步完善基于属性的访问控制模型,重点考虑模型的可扩展性和性能问题,以适应大规模SaaS应用的需求。同时,我们将对该模型进行实验验证,并与其他模型进行比较和分析。最后,我们将撰写完整的研究报告,对该模型的适用性进行深入分析和探讨。