• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    大數(shù)據(jù)環(huán)境下多源異構(gòu)數(shù)據(jù)的訪問控制模型1

    2019-02-20 07:49:22蘇秋月陳興蜀羅永剛
    關(guān)鍵詞:層次結(jié)構(gòu)租戶訪問控制

    蘇秋月,陳興蜀,羅永剛

    (1. 四川大學(xué)計(jì)算機(jī)學(xué)院,四川 成都 610065;2. 四川大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,四川 成都 610065;3. 四川大學(xué)網(wǎng)絡(luò)空間安全研究院,四川 成都 610065)

    1 引言

    大數(shù)據(jù)平臺不僅是分布式、高度可擴(kuò)展的平臺,還支持多源異構(gòu)數(shù)據(jù)源的集成。隨著大數(shù)據(jù)、云計(jì)算的不斷發(fā)展,越來越多的企業(yè)將其內(nèi)部數(shù)據(jù)存放在公共大數(shù)據(jù)平臺中,以降低公司的運(yùn)行成本。與此同時(shí),如何保障平臺中的數(shù)據(jù)不被其他租戶非法訪問,確保數(shù)據(jù)的安全性成為企業(yè)用戶關(guān)心的問題。因此,如何實(shí)現(xiàn)云存儲中多租戶的數(shù)據(jù)安全隔離一直是業(yè)界研究的重點(diǎn)。

    訪問控制是實(shí)現(xiàn)數(shù)據(jù)受控訪問、保護(hù)數(shù)據(jù)安全的有效手段之一。在存儲海量多源異構(gòu)數(shù)據(jù)的大數(shù)據(jù)開放平臺上,為了實(shí)現(xiàn)租戶之間數(shù)據(jù)的隔離訪問,應(yīng)實(shí)施高效、細(xì)粒度且靈活的訪問控制。但在大數(shù)據(jù)平臺中對多源異構(gòu)數(shù)據(jù)的訪問控制面臨如下問題:首先大數(shù)據(jù)平臺上匯聚了來自不同租戶的異構(gòu)數(shù)據(jù),雖然基于Hadoop的大數(shù)據(jù)平臺提供了不同的組件來存儲這些多源異構(gòu)的數(shù)據(jù),但大多只能依賴訪問控制列表(ACL, access control list)[1]實(shí)現(xiàn)粗粒度的訪問控制,在使用過程中權(quán)限不易管控,存在用戶可以擅自提權(quán)的風(fēng)險(xiǎn);其次平臺中用戶、數(shù)據(jù)以及訪問上下文環(huán)境在時(shí)刻變化,訪問權(quán)限也需要隨之變化,否則容易出現(xiàn)授權(quán)不足或過度授權(quán)的問題。

    近年來,國內(nèi)外企業(yè)和學(xué)者對 Hadoop平臺的訪問控制問題進(jìn)行了深入研究。Hortonworks公司和Cloudera公司相繼推出了Hadoop平臺上集中訪問控制的開源框架,分別是 Apache Ranger[2]和 Apache Sentry[3]。其中,Ranger采用基于策略的訪問控制模型,通過設(shè)置策略為用戶或用戶組授予對數(shù)據(jù)的訪問權(quán)限。Sentry采用基于角色的訪問控制(RBAC,role-based access control)模型[4]。RBAC模型通過分配給用戶的角色來授予用戶訪問的權(quán)限,并且可以通過構(gòu)建角色層次結(jié)構(gòu)來減少用戶-角色分配,實(shí)現(xiàn)了對訪問控制系統(tǒng)的簡單管理。但在多租戶環(huán)境下,用戶-角色關(guān)系和角色-權(quán)限關(guān)系經(jīng)常變化,安全管理員難以考慮所有的數(shù)據(jù)訪問權(quán)限,使權(quán)限分配難度增加。

    Gupta 等[5-6]總結(jié) Ranger、Sentry 以及 Hadoop原生基于ACL這3種訪問控制機(jī)制的特點(diǎn),提出了Hadoop生態(tài)系統(tǒng)的多層授權(quán)框架和Hadoop生態(tài)系統(tǒng)授權(quán)模型。陳垚坤等[7]和Gupta等[8]將基于屬性的訪問控制(ABAC,attribute-based access control)[9]模型應(yīng)用到Hadoop平臺中,根據(jù)用戶、數(shù)據(jù)、環(huán)境以及操作的屬性制定訪問控制策略,其中,相應(yīng)屬性可以包含實(shí)體的任何描述符,如標(biāo)簽、安全級別等。與RBAC模型相比,ABAC模型利用基于屬性的訪問控制策略直接定義了用戶權(quán)限關(guān)系,實(shí)現(xiàn)了更加靈活的訪問控制,在一定程度上避免了RBAC中權(quán)限分配困難的問題。但正是由于ABAC模型靈活的授權(quán)管理,目前屬性的定義沒有一個(gè)較好的格式標(biāo)準(zhǔn),導(dǎo)致屬性管理難度較大。另外,訪問權(quán)限判定的時(shí)間消耗也取決于屬性選擇的復(fù)雜性。

    文獻(xiàn)[10-12]將 RBAC模型與主客體標(biāo)簽結(jié)合,提出了一種面向多租戶云存儲平臺的訪問控制策略。該策略通過比較主客體標(biāo)簽是否相符,確保了租戶之間數(shù)據(jù)的強(qiáng)隔離性,但隨著用戶和數(shù)據(jù)不斷變化,這種強(qiáng)制訪問控制機(jī)制下的訪問權(quán)限難以靈活地隨之改變。Bhatt等[13]將角色作為屬性之一添加到ABAC模型中,提出在多租戶云環(huán)境下的一種屬性角色結(jié)合的訪問控制機(jī)制。王于丁等[14]進(jìn)一步提出了一種基于角色和屬性的云計(jì)算數(shù)據(jù)訪問控制模型。最近,Gupta等[15]在Hadoop生態(tài)系統(tǒng)中討論了角色與屬性結(jié)合的方法,將對象標(biāo)簽作為對象屬性添加到RBAC模型中,提出基于對象標(biāo)簽的角色訪問控制模型。上述研究將屬性與RBAC結(jié)合使用,實(shí)現(xiàn)了簡單的授權(quán)管理和動態(tài)的權(quán)限分配,但均未解決屬性管理復(fù)雜的問題。

    針對上述問題,本文提出了大數(shù)據(jù)平臺下多源異構(gòu)數(shù)據(jù)的訪問控制模型(MT-MHAC,access control model for multi-source heterogeneous data in big data platform)。該模型通過構(gòu)建數(shù)據(jù)組層次結(jié)構(gòu)擴(kuò)展RBAC模型,避免了冗余的角色權(quán)限分配;采用基于屬性的策略定義角色權(quán)限關(guān)系,細(xì)粒度、靈活地分配角色的權(quán)限;另外,將相同數(shù)據(jù)屬性的數(shù)據(jù)分配到同一數(shù)據(jù)組,數(shù)據(jù)可以通過數(shù)據(jù)組的層次結(jié)構(gòu)繼承數(shù)據(jù)屬性,避免為數(shù)據(jù)設(shè)置重復(fù)屬性,簡化了數(shù)據(jù)屬性的管理。最后,本文將MT-MHAC模型實(shí)現(xiàn)在Hadoop平臺中。通過實(shí)驗(yàn)驗(yàn)證,該模型可以滿足多租戶環(huán)境下,對多源異構(gòu)數(shù)據(jù)細(xì)粒度、動態(tài)授權(quán)的訪問控制需求,保障租戶之間數(shù)據(jù)的安全隔離。

    2 MT-MHAC模型

    2.1 模型元素

    RBAC模型為每個(gè)用戶分配一個(gè)或多個(gè)角色,并通過定義角色層次結(jié)構(gòu)減少了用戶角色的分配工作。隨著大數(shù)據(jù)向更多應(yīng)用領(lǐng)域擴(kuò)展,越來越多的數(shù)據(jù)涌入大數(shù)據(jù)平臺中,RBAC模型下的角色-權(quán)限分配成為一項(xiàng)重大挑戰(zhàn)。本文旨在Hadoop平臺中多租戶場景下,對多源異構(gòu)數(shù)據(jù)實(shí)施靈活、細(xì)粒度的訪問控制。本文使用數(shù)據(jù)治理工具 Apache Atlas[2]對平臺中的多源異構(gòu)數(shù)據(jù)進(jìn)行集中管理,并在此前提下提出了MT-MHAC模型,如圖1所示。

    圖1 MT-MHAC模型

    在基于Hadoop的大數(shù)據(jù)平臺中,很多組件中數(shù)據(jù)具有天然的層次結(jié)構(gòu)。例如,分布式文件系統(tǒng)(HDFS)中的文件存在于目錄樹下;數(shù)據(jù)倉庫工具Hive中數(shù)據(jù)有數(shù)據(jù)庫、表、行或列這幾種類型,也存在層次結(jié)構(gòu)。MT-MHAC模型利用了平臺中這些數(shù)據(jù)的特點(diǎn),構(gòu)建了數(shù)據(jù)組的層次結(jié)構(gòu),與 RBAC模型的角色層次結(jié)構(gòu)相結(jié)合,簡化了角色-權(quán)限的分配,可以將平臺中具有相同屬性的數(shù)據(jù)分配到同一數(shù)據(jù)組中,為該組分配適當(dāng)?shù)膶傩院蛯傩灾担挥脼槊總€(gè)數(shù)據(jù)分配屬性。如果數(shù)據(jù)組之間還存在層次結(jié)構(gòu),可以間接通過其他數(shù)據(jù)組繼承數(shù)據(jù)屬性,通過這種數(shù)據(jù)組層次結(jié)構(gòu)簡化了數(shù)據(jù)屬性的管理。另外,采用基于屬性的權(quán)限策略,實(shí)現(xiàn)對多源異構(gòu)數(shù)據(jù)靈活簡單的訪問控制,確保了租戶間數(shù)據(jù)安全靈活的隔離。

    為了保證MT-MHAC模型的正常運(yùn)行,假設(shè)訪問 Hadoop平臺的用戶均已通過身份認(rèn)證。本文所提出的模型中實(shí)體包括用戶(U)、角色(R)、會話(S)、數(shù)據(jù)(D)、數(shù)據(jù)組(G)、操作(OP)。屬性集合包括數(shù)據(jù)屬性(DATT)、環(huán)境屬性(EATT)和操作屬性(OPATT)。具體定義描述如表1所示。

    2.2 實(shí)體間的關(guān)系

    除了實(shí)體之外,模型中還包含實(shí)體間的關(guān)系,通過關(guān)系集合將各個(gè)實(shí)體集聯(lián)系起來,實(shí)現(xiàn)實(shí)體中元素之間的操作。下面對這些關(guān)系進(jìn)行定義。

    定義1角色層次結(jié)構(gòu)RH?R×R,表示在角色集合R上存在的偏序關(guān)系。角色的繼承從低到高,即父角色繼承其所有的子角色。若存在ri?rj,其中ri,rj?R,則ri是rj的父角色。這里ri不僅具有其自身角色,還繼承了rj的角色。

    例如,用戶 Gary被分配角色為developer,用戶 Bard被分配角色為direct,其中,direct是developer的父角色。因此用戶 Bard所擁有的角色除了被直接分配的direct之外,還有通過繼承得到的developer。由此可知,角色層次結(jié)構(gòu)可以方便地為單個(gè)用戶分配和刪除多個(gè)角色,簡化了用戶-角色關(guān)聯(lián)關(guān)系的管理。

    定義2數(shù)據(jù)-數(shù)據(jù)組分配DGA?D×G,等價(jià)于directG(d):D→ 2G,表示數(shù)據(jù)與數(shù)據(jù)組之間多對多的映射關(guān)系??梢詫?shù)據(jù)分配給多個(gè)數(shù)據(jù)組,通過函數(shù)directG獲取數(shù)據(jù)并返回該數(shù)據(jù)所屬的數(shù)據(jù)組集合。

    定義3數(shù)據(jù)組層次結(jié)構(gòu)GH?G×G,表示在數(shù)據(jù)組集合G上的偏序關(guān)系。若gi?gj,其中g(shù)i,gj?G,意味著分配了數(shù)據(jù)組gi的角色將獲得該組和來自低級數(shù)據(jù)組gj這2個(gè)組中所有數(shù)據(jù)的訪問權(quán)限。

    大數(shù)據(jù)環(huán)境下,租戶將數(shù)據(jù)源源不斷地從各種系統(tǒng)聚集到 Hadoop平臺中,同時(shí)用戶訪問數(shù)據(jù)的上下文在不斷變化,導(dǎo)致用戶的訪問權(quán)限需要及時(shí)更新。但在RBAC模型中,用戶權(quán)限的更新只能通過修改或增加為用戶所分配的角色,而角色的權(quán)限更新需要修改原有的角色權(quán)限關(guān)系,導(dǎo)致授權(quán)管理難度增加。為了解決上述問題,本文定義數(shù)據(jù)屬性、環(huán)境屬性和操作屬性,根據(jù)屬性策略進(jìn)行角色權(quán)限分配,動態(tài)地建立角色與權(quán)限之間的關(guān)系。

    表1 實(shí)體和屬性定義

    定義4屬性是對實(shí)體特征的具體描述,記為ATT::=(att_nameopatt_value)。其中,att_name是指屬性名稱;op指屬性運(yùn)算符,包括<、=、>、≤、≠、≥等;att_value指屬性的取值,可由有限的原子值或集合表示。例如, ?datt?DATT,datt::= (type= {file、database、table})表示數(shù)據(jù)屬性集中有一個(gè)屬性為type,其屬性值等于一個(gè)包含file、database和table的集合。

    定義5數(shù)據(jù)組的有效屬性effectiveGdatt,包含直接分配給用戶組的數(shù)據(jù)屬性和來自子數(shù)據(jù)組所繼承的屬性。對于?datt∈DATT,?g∈G,有

    定義6數(shù)據(jù)有效屬性effectiveDdatt,由自身具有的屬性、所屬數(shù)據(jù)組的所有屬性,以及數(shù)據(jù)組通過繼承其他組所得的屬性這3部分組成。當(dāng)為數(shù)據(jù)設(shè)置屬性時(shí),無須為每個(gè)數(shù)據(jù)都設(shè)置屬性,只需將相同屬性的數(shù)據(jù)添加到同一數(shù)據(jù)組,然后設(shè)置其最小權(quán)限范圍的屬性及屬性值。數(shù)據(jù)組中的數(shù)據(jù)通過數(shù)據(jù)組的層次關(guān)系間接獲得層次化的屬性和屬性值。本文通過這種數(shù)據(jù)組層次結(jié)構(gòu)為安全管理員提供了簡單靈活的數(shù)據(jù)屬性管理,簡化了角色-權(quán)限的分配。對于 ?datt∈DATT,?g∈G,有

    定義7基于屬性的權(quán)限AP?DATT×EATT×OPATT,其中,?eatt∈EATT,?opatt∈OPATT,數(shù)據(jù)屬性滿足 ?datt∈DATT?effectiveDdatt(d)。通過定義數(shù)據(jù)屬性、環(huán)境屬性和操作屬性動態(tài)地確定數(shù)據(jù)的訪問權(quán)限,實(shí)現(xiàn)了靈活的授權(quán)管理。

    定義8模型中的函數(shù)

    1) 用戶-角色分配assignRole(u):U→ 2R,等價(jià)于UR?U×R,其中,?r∈{ri|ri?rj,ri,rj∈R},表示用戶到角色多對多的映射關(guān)系。

    2) 角色-權(quán)限分配assignPerm(r) :R→ 2AP,表示角色到權(quán)限多對多的映射關(guān)系。

    3) 用戶會話user_session(u) :U→ 2S,表示單個(gè)用戶到會話集合的映射函數(shù)。

    4) 角色會話role_session(s) :S→ 2R,表示會話到角色集合的函數(shù),其中,會話所對應(yīng)的角色應(yīng)滿足R?UR。

    5) 角色權(quán)限判定規(guī)則如下:當(dāng)用戶在會話中所獲得的角色r滿足數(shù)據(jù)d的屬性、環(huán)境屬性eatt和操作屬性opatt時(shí),允許角色訪問。

    3 模型實(shí)現(xiàn)

    為了將MT-MHAC模型應(yīng)用到Hadoop平臺中,本文利用基于Apache Atlas的元數(shù)據(jù)管理工具來集中管理匯集到平臺中的多源異構(gòu)數(shù)據(jù)。另外,在基于Apache Ranger的權(quán)限管理框架上進(jìn)行了修改和擴(kuò)展,以實(shí)現(xiàn)本文所提出的MT-MHAC模型。Ranger主要由2部分組成:策略服務(wù)器和插件。策略服務(wù)器即權(quán)限管理模塊,負(fù)責(zé)管理策略和從Unix或LDAP同步的用戶/用戶組,以及為集成到組件中的插件提供策略信息和用戶信息。插件是內(nèi)嵌在組件中的權(quán)限判定引擎,通過從策略服務(wù)器定時(shí)輪詢獲取更新策略來評估訪問請求。本文在權(quán)限管理模塊中定義了訪問控制策略決策點(diǎn)(PDP, policy decision point)、訪問控制策略管理點(diǎn)(PAP, policy administration point)和訪問控制策略信息點(diǎn)(PIP, policy information point),并且修改了Ranger的權(quán)限判定引擎和策略的定義。在權(quán)限管理模塊中添加用戶-角色表、數(shù)據(jù)屬性表和環(huán)境屬性表,以便安全管理員定義用戶-角色關(guān)系、數(shù)據(jù)屬性和環(huán)境屬性。具體的實(shí)現(xiàn)細(xì)節(jié)如圖2所示。

    在模型的運(yùn)行過程中,系統(tǒng)對用戶訪問數(shù)據(jù)的控制有2個(gè)重要階段。一是授權(quán)階段,當(dāng)用戶進(jìn)入 Hadoop平臺時(shí),安全管理員在權(quán)限管理模塊中將用戶-角色表定義為用戶所分配的角色;然后選擇合適數(shù)據(jù)屬性datt、環(huán)境屬性eatt(如時(shí)間、位置等)和操作屬性opatt,為角色設(shè)置基于屬性的權(quán)限策略,建立角色與權(quán)限之間的關(guān)聯(lián)關(guān)系,這樣使用戶擁有的角色在不同狀態(tài)下的權(quán)限也不同,從而可以動態(tài)地確定用戶的訪問權(quán)限。二是鑒權(quán)階段,權(quán)限管理模塊中的PIP先從組件(圖2中的Hive)中獲取當(dāng)前會話的用戶信息和環(huán)境信息,從而根據(jù)用戶-角色表得到其擁有的角色,然后通過查詢數(shù)據(jù)屬性表、環(huán)境屬性表和操作屬性表分別得到訪問請求中數(shù)據(jù)的有效屬性、環(huán)境屬性和操作屬性,將其與從 PAP獲取的訪問權(quán)限策略中對應(yīng)的策略項(xiàng)進(jìn)行一一匹配。若均匹配,則權(quán)限管理模塊中的 PDP將權(quán)限判定結(jié)果true返回給組件中的 Ranger插件,即訪問控制策略執(zhí)行點(diǎn)(PEP, policy enforcement point),否則返回false。組件中的PEP根據(jù)PDP返回的結(jié)果執(zhí)行具體的操作。

    圖2 MT-MHAC模型在Hadoop中的實(shí)現(xiàn)框架

    例如,用戶u提交訪問Hive中數(shù)據(jù)d的請求,權(quán)限管理模塊首先獲取用戶的訪問請求信息request(u,d,op),根據(jù)環(huán)境屬性表和操作屬性表得到訪問請求的環(huán)境屬性eatt和操作屬性opatt,再從元數(shù)據(jù)管理模塊中獲取d的屬性信息,然后獲取用戶-角色表和角色-權(quán)限策略。根據(jù)訪問權(quán)限判定算法(算法1)對訪問請求request進(jìn)行判定,并將訪問判定結(jié)果返回給Hive中內(nèi)嵌的Ranger插件,最終由Ranger插件執(zhí)行允許訪問或拒絕訪問。

    算法1訪問權(quán)限判定算法

    輸入u,d,op

    輸出result ,result ∈ boolean

    4 實(shí)驗(yàn)分析

    4.1 用例

    本節(jié)以下述應(yīng)用場景為例說明MT-MHAC模型的有效性和優(yōu)勢?,F(xiàn)有2個(gè)公司TOK和SUN租用同一大數(shù)據(jù)平臺存儲企業(yè)的數(shù)據(jù),這里,同一大數(shù)據(jù)平臺中角色定義和數(shù)據(jù)屬性、環(huán)境屬性等定義都相同。例如,定義了角色developer和direct,數(shù)據(jù)組analysis、collect和log,數(shù)據(jù)屬性type={general、develop、network},環(huán)境屬性location={china、sichuan、beijing }。其中,direct?developer,analysis?collect,analysis?log。另外,數(shù)據(jù)組analysis包含的屬性為type={develop},數(shù)據(jù)組collect包含的屬性為type={general},數(shù)據(jù)組log包含的屬性為type= {network}。根據(jù)各公司的訪問需求定義了部分權(quán)限策略如下。另外,對不同組件中數(shù)據(jù)的操作不同,如HDFS中文件操作為r/w/x,Hive中數(shù)據(jù)操作為create/delete/update等。為了簡化權(quán)限策略,這里沒有定義數(shù)據(jù)的具體操作,均為access。

    Policy1:{developer,type= network,location=sichuan,op=access}。

    Policy2:{developer,type= general,location=beijing,op=access }。

    Policy3:{direct,type= develop,location=beijing,op=access}。

    假設(shè)有TOK公司員工Ablett和SUN公司員工Carl,且2個(gè)公司分別在四川和北京。TOK公司和SUN公司的安全管理員分別為Ablett和Carl分配了角色developer和direct。通過測試結(jié)果表明,根據(jù)Policy1定義的權(quán)限策略,Ablett只能訪問本公司數(shù)據(jù)組為log中的數(shù)據(jù)。由于存在角色繼承和數(shù)據(jù)組繼承關(guān)系,根據(jù) Policy2和Policy3定義的策略可知,員工Carl除了能訪問數(shù)據(jù)組為analysis的數(shù)據(jù)之外,還具有數(shù)據(jù)組collect中數(shù)據(jù)的訪問權(quán)限。通過該角色層次結(jié)構(gòu)和數(shù)據(jù)組的層次結(jié)構(gòu),簡化了角色分配和數(shù)據(jù)屬性分配,從而為管理員提供了權(quán)限的簡單管理。另外,雖然SUN公司的員工Carl通過角色繼承擁有了developer角色,但根據(jù)策略中環(huán)境屬性的定義,其不能訪問TOK公司數(shù)據(jù)組為log中的數(shù)據(jù)。

    上述實(shí)驗(yàn)表明,本文所提出的模型根據(jù)用戶的角色以及角色是否擁有當(dāng)前會話上下文環(huán)境下對數(shù)據(jù)的訪問權(quán)限,嚴(yán)格限制租戶之間數(shù)據(jù)的訪問,實(shí)現(xiàn)了對多租戶之間數(shù)據(jù)的安全隔離;并且通過層次化的角色和數(shù)據(jù)屬性,簡化了管理員的權(quán)限分配工作;基于屬性的權(quán)限策略也為租戶間及內(nèi)部提供了細(xì)粒度、靈活的訪問權(quán)限管理。另外,當(dāng)平臺中增加用戶和數(shù)據(jù)或用戶權(quán)限發(fā)生變動時(shí),不用添加角色,通過更新基于屬性的權(quán)限策略即可實(shí)現(xiàn)用戶權(quán)限的變更。

    4.2 性能分析

    為了驗(yàn)證 MT-MHAC模型的性能,本文在Hadoop平臺中進(jìn)行了實(shí)驗(yàn)測試,其中Hadoop版本是2.7.3,Apache Ranger版本是0.7.0。本文通過測試時(shí)間開銷來分析模型的性能,將MT-MHAC模型與RBAC模型、ABAC模型的訪問控制決策時(shí)間進(jìn)行對比,分析MT-MHAC模型的性能優(yōu)勢。根據(jù)訪問控制策略判定用戶的訪問請求是訪問控制過程中關(guān)鍵步驟,也是影響訪問控制決策時(shí)間的主要因素。因此,本文為驗(yàn)證模型對 Hadoop平臺的性能損失,將統(tǒng)計(jì)不同數(shù)量的訪問控制策略下 MT-MHAC模型和 RBAC模型、ABAC模型的訪問控制決策時(shí)間對比,結(jié)果如圖3所示。

    圖3 策略數(shù)量與訪問決策時(shí)間對比

    隨著訪問控制策略的增加,三者的訪問控制時(shí)間均呈上升的趨勢。其中,MT-MHAC模型的整體訪問決策時(shí)間與 RBAC模型相比稍高,是由于使用數(shù)據(jù)屬性、環(huán)境屬性和操作來確定角色的權(quán)限,但同時(shí)相比RBAC模型增加了角色權(quán)限匹配的靈活性。另外,通過添加數(shù)據(jù)組層次結(jié)構(gòu)簡化了角色權(quán)限匹配,MT-MHAC模型的訪問決策時(shí)間低于ABAC模型。從圖3中可看出,策略數(shù)量1 000條以內(nèi)訪問控制決策所用的時(shí)間僅在4 ms以內(nèi)。即使策略數(shù)量達(dá)到上萬條甚至幾十萬條,訪問控制決策的時(shí)間開銷依然能保持在毫秒級別。由此可知,MT-MHAC模型的訪問控制時(shí)間開銷對整個(gè)訪問過程的性能影響較小。

    5 結(jié)束語

    本文針對大數(shù)據(jù)平臺下如何實(shí)現(xiàn)多源異構(gòu)數(shù)據(jù)的訪問控制,確保租戶數(shù)據(jù)的安全隔離問題,提出了MT-MHAC模型。該模型結(jié)合RBAC模型中角色層次結(jié)構(gòu),增加了數(shù)據(jù)組的層次結(jié)構(gòu),父數(shù)據(jù)組的權(quán)限可以直接從子數(shù)據(jù)組繼承,簡化了角色權(quán)限分配;使用基于屬性的策略定義角色與權(quán)限的分配關(guān)系,提供了細(xì)粒度、靈活地授權(quán);可通過數(shù)據(jù)組層次關(guān)系獲得其他數(shù)據(jù)組的繼承屬性,提供了數(shù)據(jù)屬性的簡單管理。另外,本文利用Hadoop平臺中的數(shù)據(jù)治理工具Apache Atlas集中管理這些異構(gòu)數(shù)據(jù),并在Apache Ranger的基礎(chǔ)上進(jìn)行修改,實(shí)現(xiàn)了本文所提出的模型;并且通過實(shí)驗(yàn)性能分析驗(yàn)證了MT-MHAC模型在對性能損失基本可以忽略的情況下,實(shí)現(xiàn)了大數(shù)據(jù)平臺中多源異構(gòu)數(shù)據(jù)靈活、細(xì)粒度的訪問控制,保證了多租戶數(shù)據(jù)之間的安全隔離。

    猜你喜歡
    層次結(jié)構(gòu)租戶訪問控制
    基于級聯(lián)網(wǎng)絡(luò)和語義層次結(jié)構(gòu)的圖像自動標(biāo)注方法
    論立法修辭功能的層次結(jié)構(gòu)
    法律方法(2017年2期)2017-04-18 09:00:37
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    基于MVC模式的多租戶portlet應(yīng)用研究*
    動態(tài)自適應(yīng)訪問控制模型
    建構(gòu)利益相關(guān)者管理的三層次結(jié)構(gòu)分析
    淺析云計(jì)算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
    大數(shù)據(jù)平臺訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    租戶是大爺
    特別文摘(2014年17期)2014-09-18 01:31:21
    企業(yè)多租戶云存儲平臺的設(shè)計(jì)與實(shí)現(xiàn)
    日韩三级视频一区二区三区| 女人爽到高潮嗷嗷叫在线视频| 人人妻人人澡人人看| 女性生殖器流出的白浆| 亚洲国产毛片av蜜桃av| 香蕉久久夜色| 日本在线视频免费播放| 亚洲中文字幕日韩| 一区二区三区国产精品乱码| 国产单亲对白刺激| 欧美在线一区亚洲| av视频免费观看在线观看| 999精品在线视频| 欧美 亚洲 国产 日韩一| 亚洲男人的天堂狠狠| 禁无遮挡网站| 亚洲av电影在线进入| 他把我摸到了高潮在线观看| 亚洲色图av天堂| 法律面前人人平等表现在哪些方面| 男人操女人黄网站| 90打野战视频偷拍视频| 人人妻,人人澡人人爽秒播| 又黄又粗又硬又大视频| 欧美大码av| 国产成人av教育| 18美女黄网站色大片免费观看| 国产一区二区在线av高清观看| 村上凉子中文字幕在线| 亚洲三区欧美一区| av电影中文网址| 精品国产乱子伦一区二区三区| 女人被狂操c到高潮| 久久精品成人免费网站| 天天添夜夜摸| 久久精品国产清高在天天线| 99国产极品粉嫩在线观看| 9热在线视频观看99| 国产1区2区3区精品| 91麻豆av在线| 91国产中文字幕| 免费高清在线观看日韩| 日韩精品免费视频一区二区三区| 妹子高潮喷水视频| 男男h啪啪无遮挡| 亚洲成国产人片在线观看| 亚洲成av人片免费观看| 丝袜美腿诱惑在线| 亚洲成av片中文字幕在线观看| 97人妻精品一区二区三区麻豆 | 成人av一区二区三区在线看| 国产免费男女视频| 9色porny在线观看| 校园春色视频在线观看| 久9热在线精品视频| av视频在线观看入口| 久久精品国产清高在天天线| 久久欧美精品欧美久久欧美| 欧美日韩精品网址| 日日爽夜夜爽网站| 成人18禁在线播放| 欧美人与性动交α欧美精品济南到| 丰满的人妻完整版| 午夜免费成人在线视频| 变态另类成人亚洲欧美熟女 | 久久久久亚洲av毛片大全| 国产精品1区2区在线观看.| 亚洲国产欧美网| 亚洲第一电影网av| 成年人黄色毛片网站| av在线天堂中文字幕| 国产一卡二卡三卡精品| 国产精品久久久人人做人人爽| 久久久久久人人人人人| 757午夜福利合集在线观看| 99精品在免费线老司机午夜| 国产片内射在线| 国内精品久久久久久久电影| 久久精品成人免费网站| 免费女性裸体啪啪无遮挡网站| 亚洲av成人av| 啦啦啦免费观看视频1| ponron亚洲| 亚洲一区二区三区色噜噜| 曰老女人黄片| 国产伦一二天堂av在线观看| 黄色a级毛片大全视频| 中文字幕色久视频| 99精品久久久久人妻精品| www.www免费av| 国产成年人精品一区二区| 久久久国产欧美日韩av| 午夜精品国产一区二区电影| 成人精品一区二区免费| 成人18禁高潮啪啪吃奶动态图| 亚洲一区高清亚洲精品| 如日韩欧美国产精品一区二区三区| 国产成人精品久久二区二区91| 变态另类丝袜制服| 精品人妻在线不人妻| 久久久久亚洲av毛片大全| 久久久久久人人人人人| 亚洲成人免费电影在线观看| 色婷婷久久久亚洲欧美| 一级毛片女人18水好多| av天堂久久9| 国产成人一区二区三区免费视频网站| 日韩av在线大香蕉| 91成年电影在线观看| 国产欧美日韩精品亚洲av| 久久亚洲精品不卡| 国产精品影院久久| 成人特级黄色片久久久久久久| 欧美日韩精品网址| 国产免费男女视频| 麻豆一二三区av精品| 黄色a级毛片大全视频| 日本在线视频免费播放| 欧美一级毛片孕妇| 热99re8久久精品国产| 亚洲人成电影免费在线| 精品免费久久久久久久清纯| 一个人免费在线观看的高清视频| 少妇被粗大的猛进出69影院| 97人妻精品一区二区三区麻豆 | 母亲3免费完整高清在线观看| 俄罗斯特黄特色一大片| 午夜福利免费观看在线| 在线视频色国产色| 少妇粗大呻吟视频| 亚洲 欧美 日韩 在线 免费| 99国产精品一区二区三区| 在线观看舔阴道视频| 精品久久久久久久人妻蜜臀av | 人妻丰满熟妇av一区二区三区| 校园春色视频在线观看| 亚洲成国产人片在线观看| 久99久视频精品免费| 精品欧美国产一区二区三| 精品免费久久久久久久清纯| 午夜亚洲福利在线播放| 亚洲性夜色夜夜综合| 国产免费av片在线观看野外av| 亚洲第一av免费看| 一级a爱片免费观看的视频| 午夜福利18| 久久久国产欧美日韩av| 日本五十路高清| 国产精品影院久久| 婷婷精品国产亚洲av在线| 韩国精品一区二区三区| 男人舔女人的私密视频| 91字幕亚洲| 少妇粗大呻吟视频| 精品不卡国产一区二区三区| 精品少妇一区二区三区视频日本电影| 国产免费男女视频| 精品久久久久久久久久免费视频| 精品日产1卡2卡| 可以免费在线观看a视频的电影网站| 女人精品久久久久毛片| 亚洲免费av在线视频| 亚洲一区高清亚洲精品| aaaaa片日本免费| 高清在线国产一区| 少妇的丰满在线观看| 久久久久国产一级毛片高清牌| 首页视频小说图片口味搜索| 中出人妻视频一区二区| 精品午夜福利视频在线观看一区| 欧洲精品卡2卡3卡4卡5卡区| 色尼玛亚洲综合影院| 国产人伦9x9x在线观看| 国产日韩一区二区三区精品不卡| 国产人伦9x9x在线观看| 亚洲精品国产色婷婷电影| 久久久久精品国产欧美久久久| 人妻久久中文字幕网| 99在线视频只有这里精品首页| 国产麻豆成人av免费视频| 极品人妻少妇av视频| 非洲黑人性xxxx精品又粗又长| 亚洲一码二码三码区别大吗| tocl精华| 成熟少妇高潮喷水视频| svipshipincom国产片| 法律面前人人平等表现在哪些方面| 国产成人啪精品午夜网站| 法律面前人人平等表现在哪些方面| 正在播放国产对白刺激| 午夜久久久久精精品| 亚洲欧洲精品一区二区精品久久久| 色综合欧美亚洲国产小说| 99在线视频只有这里精品首页| 久久久精品国产亚洲av高清涩受| 免费不卡黄色视频| 亚洲av电影不卡..在线观看| √禁漫天堂资源中文www| 精品第一国产精品| 国产激情欧美一区二区| 日韩大尺度精品在线看网址 | 久久人人97超碰香蕉20202| 97碰自拍视频| 在线视频色国产色| 欧美黑人精品巨大| 国产私拍福利视频在线观看| 亚洲av美国av| 黄色视频不卡| 国产伦人伦偷精品视频| 亚洲黑人精品在线| 嫁个100分男人电影在线观看| 午夜精品在线福利| 美女 人体艺术 gogo| 99久久精品国产亚洲精品| 成年女人毛片免费观看观看9| 亚洲avbb在线观看| 正在播放国产对白刺激| 高潮久久久久久久久久久不卡| 国产1区2区3区精品| 久久精品亚洲精品国产色婷小说| 在线十欧美十亚洲十日本专区| 国语自产精品视频在线第100页| 一边摸一边做爽爽视频免费| 99久久久亚洲精品蜜臀av| 91字幕亚洲| 乱人伦中国视频| 欧美在线黄色| 1024香蕉在线观看| 日韩三级视频一区二区三区| 亚洲人成77777在线视频| 性色av乱码一区二区三区2| 国产成人精品无人区| 狠狠狠狠99中文字幕| 亚洲狠狠婷婷综合久久图片| 久久久久久久精品吃奶| 久久香蕉激情| 欧美中文日本在线观看视频| 在线播放国产精品三级| 免费在线观看日本一区| av电影中文网址| 9热在线视频观看99| 欧美一区二区精品小视频在线| 99国产极品粉嫩在线观看| 久久精品aⅴ一区二区三区四区| 天堂动漫精品| 欧美日韩乱码在线| 丝袜人妻中文字幕| 69精品国产乱码久久久| 成人国语在线视频| 欧美国产日韩亚洲一区| 啦啦啦观看免费观看视频高清 | 久久久国产欧美日韩av| 亚洲第一青青草原| 国产精品自产拍在线观看55亚洲| 欧美日韩乱码在线| 18禁裸乳无遮挡免费网站照片 | 日韩免费av在线播放| 亚洲自拍偷在线| 国产免费av片在线观看野外av| 亚洲av日韩精品久久久久久密| 啪啪无遮挡十八禁网站| 午夜福利视频1000在线观看 | 亚洲精品国产色婷婷电影| 欧美成人免费av一区二区三区| 最新美女视频免费是黄的| 麻豆成人av在线观看| 色在线成人网| 久久中文字幕人妻熟女| 精品熟女少妇八av免费久了| 精品第一国产精品| 在线观看66精品国产| 在线观看一区二区三区| 制服丝袜大香蕉在线| 女人精品久久久久毛片| 国产1区2区3区精品| 每晚都被弄得嗷嗷叫到高潮| 在线免费观看的www视频| a在线观看视频网站| 欧洲精品卡2卡3卡4卡5卡区| 一本大道久久a久久精品| 男女午夜视频在线观看| 天天添夜夜摸| 两人在一起打扑克的视频| 一级毛片高清免费大全| 精品电影一区二区在线| 国产又色又爽无遮挡免费看| 一a级毛片在线观看| 亚洲精品在线美女| 国产野战对白在线观看| 成人亚洲精品一区在线观看| 制服诱惑二区| 国产日韩一区二区三区精品不卡| 九色亚洲精品在线播放| 又黄又爽又免费观看的视频| 天天躁夜夜躁狠狠躁躁| 国产黄a三级三级三级人| 亚洲av熟女| 久久性视频一级片| 成人三级做爰电影| 国产精品电影一区二区三区| 在线观看66精品国产| www.自偷自拍.com| 男女下面进入的视频免费午夜 | 成人18禁在线播放| 精品久久久久久久人妻蜜臀av | 国产亚洲精品av在线| 国产精品1区2区在线观看.| 韩国精品一区二区三区| 久久精品国产亚洲av香蕉五月| 99国产精品免费福利视频| 18禁美女被吸乳视频| 免费在线观看黄色视频的| 欧美日韩亚洲国产一区二区在线观看| svipshipincom国产片| 日本三级黄在线观看| 中文字幕高清在线视频| 国产视频一区二区在线看| 天天躁狠狠躁夜夜躁狠狠躁| 国产91精品成人一区二区三区| 久久精品影院6| 人成视频在线观看免费观看| 亚洲欧美激情综合另类| 黄片播放在线免费| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲人成电影免费在线| 亚洲精品国产色婷婷电影| 一级毛片精品| 两性午夜刺激爽爽歪歪视频在线观看 | 精品国内亚洲2022精品成人| 亚洲av五月六月丁香网| 久久久国产欧美日韩av| 91精品三级在线观看| 久久天躁狠狠躁夜夜2o2o| 久久草成人影院| svipshipincom国产片| 韩国av一区二区三区四区| 999精品在线视频| 两个人免费观看高清视频| 亚洲精品国产精品久久久不卡| 色精品久久人妻99蜜桃| 中文字幕色久视频| 麻豆一二三区av精品| 亚洲人成网站在线播放欧美日韩| 国产又爽黄色视频| 成在线人永久免费视频| 欧美人与性动交α欧美精品济南到| 色尼玛亚洲综合影院| 免费在线观看视频国产中文字幕亚洲| 一二三四在线观看免费中文在| 午夜福利18| 成人亚洲精品一区在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 少妇的丰满在线观看| netflix在线观看网站| 国产成人欧美| 久久婷婷人人爽人人干人人爱 | 19禁男女啪啪无遮挡网站| 好男人在线观看高清免费视频 | 亚洲欧美一区二区三区黑人| 老司机午夜十八禁免费视频| 久久久久久久久中文| 色老头精品视频在线观看| 亚洲伊人色综图| 国产一区二区在线av高清观看| 丝袜人妻中文字幕| 亚洲人成电影免费在线| 精品第一国产精品| 又紧又爽又黄一区二区| 亚洲国产看品久久| 天天添夜夜摸| 国产麻豆69| 怎么达到女性高潮| 久热爱精品视频在线9| 在线观看一区二区三区| 99国产综合亚洲精品| 国产成人av教育| 日日夜夜操网爽| 搞女人的毛片| 日韩欧美国产一区二区入口| 中文字幕人妻丝袜一区二区| 日本 欧美在线| 色av中文字幕| 天天一区二区日本电影三级 | av欧美777| 久久亚洲真实| 熟女少妇亚洲综合色aaa.| 免费观看精品视频网站| 精品一区二区三区视频在线观看免费| 两个人免费观看高清视频| 两个人视频免费观看高清| 国产97色在线日韩免费| 一级毛片精品| 免费在线观看影片大全网站| 宅男免费午夜| 99riav亚洲国产免费| 亚洲精品国产色婷婷电影| 亚洲av第一区精品v没综合| 亚洲精品国产一区二区精华液| 女同久久另类99精品国产91| 亚洲成av片中文字幕在线观看| 精品一区二区三区四区五区乱码| 欧美成人免费av一区二区三区| 热re99久久国产66热| 亚洲中文字幕一区二区三区有码在线看 | 国产精品久久久人人做人人爽| 最近最新中文字幕大全免费视频| 精品欧美一区二区三区在线| 国产免费男女视频| 神马国产精品三级电影在线观看 | 一级,二级,三级黄色视频| 一卡2卡三卡四卡精品乱码亚洲| 亚洲va日本ⅴa欧美va伊人久久| 国产成人系列免费观看| 一个人免费在线观看的高清视频| 国产极品粉嫩免费观看在线| 成人欧美大片| 亚洲国产高清在线一区二区三 | 久久久国产成人精品二区| 国产成+人综合+亚洲专区| 国产男靠女视频免费网站| 嫩草影院精品99| 久久久精品国产亚洲av高清涩受| 麻豆一二三区av精品| 韩国精品一区二区三区| 国产成人精品在线电影| 无人区码免费观看不卡| 国产1区2区3区精品| 久久人人97超碰香蕉20202| 精品久久久久久久毛片微露脸| 免费看美女性在线毛片视频| 精品久久久久久久毛片微露脸| 精品日产1卡2卡| 精品国产亚洲在线| av在线天堂中文字幕| 日本在线视频免费播放| 此物有八面人人有两片| 麻豆av在线久日| 国产成人免费无遮挡视频| 午夜福利欧美成人| 女警被强在线播放| 不卡av一区二区三区| 国产精品二区激情视频| 狂野欧美激情性xxxx| 妹子高潮喷水视频| 18禁美女被吸乳视频| 亚洲色图综合在线观看| 巨乳人妻的诱惑在线观看| 久久久国产成人免费| 日韩精品中文字幕看吧| 99国产精品免费福利视频| 婷婷丁香在线五月| 午夜精品国产一区二区电影| 满18在线观看网站| 精品国产乱子伦一区二区三区| 亚洲国产精品sss在线观看| 给我免费播放毛片高清在线观看| 老司机深夜福利视频在线观看| 宅男免费午夜| 老司机福利观看| 麻豆久久精品国产亚洲av| av视频在线观看入口| 国产精品野战在线观看| 亚洲片人在线观看| 黄色片一级片一级黄色片| 国产精品1区2区在线观看.| 久久精品人人爽人人爽视色| 伦理电影免费视频| 涩涩av久久男人的天堂| 午夜福利视频1000在线观看 | 亚洲片人在线观看| 午夜老司机福利片| 亚洲三区欧美一区| 叶爱在线成人免费视频播放| 欧美一级a爱片免费观看看 | aaaaa片日本免费| 亚洲精品在线美女| 亚洲一码二码三码区别大吗| 成人精品一区二区免费| 日韩欧美一区二区三区在线观看| 97超级碰碰碰精品色视频在线观看| 女同久久另类99精品国产91| 精品免费久久久久久久清纯| 可以在线观看毛片的网站| 男女做爰动态图高潮gif福利片 | 久久国产亚洲av麻豆专区| 男女做爰动态图高潮gif福利片 | 99精品在免费线老司机午夜| 国产免费av片在线观看野外av| 精品一区二区三区四区五区乱码| 午夜两性在线视频| 日韩欧美免费精品| 中文字幕高清在线视频| 亚洲第一青青草原| 色av中文字幕| 亚洲伊人色综图| 真人一进一出gif抽搐免费| 成人国产综合亚洲| 国产精品av久久久久免费| 久久国产精品人妻蜜桃| 国产不卡一卡二| 国内精品久久久久久久电影| 999久久久精品免费观看国产| 日韩av在线大香蕉| 午夜福利影视在线免费观看| 国产午夜精品久久久久久| 丰满人妻熟妇乱又伦精品不卡| 亚洲自拍偷在线| av福利片在线| 久久久久久免费高清国产稀缺| 两个人视频免费观看高清| 搡老熟女国产l中国老女人| 视频区欧美日本亚洲| 我的亚洲天堂| av视频免费观看在线观看| 久久久久国产一级毛片高清牌| 丁香欧美五月| 操出白浆在线播放| 国产99白浆流出| 一边摸一边抽搐一进一小说| 国产免费男女视频| 国产精品自产拍在线观看55亚洲| 亚洲情色 制服丝袜| 91麻豆精品激情在线观看国产| 亚洲avbb在线观看| 色在线成人网| 免费在线观看亚洲国产| 久久久久久人人人人人| 两性夫妻黄色片| 777久久人妻少妇嫩草av网站| 男女之事视频高清在线观看| 色综合婷婷激情| 亚洲精品粉嫩美女一区| 中文字幕最新亚洲高清| 国产又色又爽无遮挡免费看| 少妇的丰满在线观看| 国产三级在线视频| 人人妻人人澡人人看| 在线观看www视频免费| 99riav亚洲国产免费| 午夜激情av网站| 国产成人精品无人区| 国产免费男女视频| 露出奶头的视频| 一级毛片高清免费大全| 一二三四社区在线视频社区8| 久久国产精品人妻蜜桃| 国产av一区二区精品久久| 91麻豆av在线| 亚洲第一av免费看| 久久久国产成人精品二区| 黑人巨大精品欧美一区二区蜜桃| 精品欧美国产一区二区三| 精品国产亚洲在线| 视频在线观看一区二区三区| 不卡av一区二区三区| 中文字幕另类日韩欧美亚洲嫩草| 色播在线永久视频| 国产三级黄色录像| 免费观看精品视频网站| 老汉色av国产亚洲站长工具| 亚洲欧美日韩高清在线视频| 亚洲第一青青草原| 中文字幕最新亚洲高清| 久久婷婷人人爽人人干人人爱 | 黑人巨大精品欧美一区二区蜜桃| 69精品国产乱码久久久| 少妇粗大呻吟视频| 制服诱惑二区| 亚洲一区二区三区色噜噜| 午夜福利视频1000在线观看 | 亚洲中文av在线| 久久 成人 亚洲| 琪琪午夜伦伦电影理论片6080| 可以在线观看毛片的网站| АⅤ资源中文在线天堂| 国产精品一区二区免费欧美| 99精品欧美一区二区三区四区| 国产aⅴ精品一区二区三区波| 精品一品国产午夜福利视频| 成熟少妇高潮喷水视频| 亚洲自拍偷在线| 老司机福利观看| 女人高潮潮喷娇喘18禁视频| 性少妇av在线| 欧美日本亚洲视频在线播放| 97超级碰碰碰精品色视频在线观看| 韩国精品一区二区三区| 亚洲人成伊人成综合网2020| 婷婷精品国产亚洲av在线| 欧美色欧美亚洲另类二区 | 亚洲色图 男人天堂 中文字幕| 色哟哟哟哟哟哟| 欧美日韩一级在线毛片| 自线自在国产av| 精品一区二区三区四区五区乱码| 一边摸一边做爽爽视频免费| 久久久久九九精品影院| 亚洲精品一区av在线观看| 99久久精品国产亚洲精品| 久久人人精品亚洲av| 可以免费在线观看a视频的电影网站| 国产xxxxx性猛交| 亚洲国产中文字幕在线视频| 国产免费av片在线观看野外av| 成人18禁高潮啪啪吃奶动态图| 中文字幕人妻丝袜一区二区| 国产99久久九九免费精品| 欧美日韩中文字幕国产精品一区二区三区 | 色av中文字幕| 亚洲国产看品久久| 级片在线观看| 深夜精品福利| 丁香六月欧美| 99国产综合亚洲精品| 欧美性长视频在线观看|