基于AD的私有云存儲訪問控制實現(xiàn)方案
本文選題:AD + 云存儲; 參考:《中國科學(xué)院大學(xué)學(xué)報》2015年05期
【摘要】:當(dāng)前大多數(shù)企業(yè)的應(yīng)用系統(tǒng)通常使用AD(活動目錄)實現(xiàn)統(tǒng)一身份管理及訪問控制,但許多云存儲設(shè)備不支持直接連入AD.本文提出一種將云存儲設(shè)備連入AD的實現(xiàn)方案.該方案使用Samba文件訪問控制服務(wù)器來溝通AD服務(wù)器和云存儲設(shè)備,使得用戶可以通過AD域賬戶實現(xiàn)單點(diǎn)登錄及訪問控制,極大地提高了工作效率,增強(qiáng)了系統(tǒng)整體安全性.
[Abstract]:At present, most enterprise application systems usually use ADD to realize unified identity management and access control, but many cloud storage devices do not support direct connection to ADD. This paper presents a scheme of connecting cloud storage devices to AD. This scheme uses Samba file access control server to communicate AD server and cloud storage device, which enables users to realize single sign-on and access control through AD domain accounts, which greatly improves work efficiency and enhances the overall security of the system.
【作者單位】: 中國科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心;
【基金】:國家“973”計劃項目(2014CB340603) 國家“863”計劃項目(2013AA01A214)資助
【分類號】:TP333;TP309
【參考文獻(xiàn)】
相關(guān)期刊論文 前10條
1 齊忠厚;Kerberos協(xié)議原理及應(yīng)用[J];計算機(jī)工程與科學(xué);2000年05期
2 邱航,權(quán)勇;基于Kerberos的單點(diǎn)登錄系統(tǒng)研究與設(shè)計[J];計算機(jī)應(yīng)用;2003年07期
3 譚良,蒲紅梅,周明天;Samba服務(wù)器共享資源安全系統(tǒng)層次模型研究[J];計算機(jī)應(yīng)用;2004年02期
4 鄒念,唐寧九,林鋒;用Samba實現(xiàn)Linux和Windows之間的文件共享[J];計算機(jī)應(yīng)用研究;2002年01期
5 劉承凌;劉發(fā)貴;;基于Samba的文件共享及安全認(rèn)證機(jī)制的研究[J];計算機(jī)應(yīng)用與軟件;2006年01期
6 傅穎勛;羅圣美;舒繼武;;安全云存儲系統(tǒng)與關(guān)鍵技術(shù)綜述[J];計算機(jī)研究與發(fā)展;2013年01期
7 王冠;范紅;杜大海;;云存儲訪問控制方案的安全性分析與改進(jìn)[J];計算機(jī)應(yīng)用;2014年02期
8 李發(fā)旭,衛(wèi)良;Windows2000活動目錄技術(shù)及其應(yīng)用[J];青海師范大學(xué)學(xué)報(自然科學(xué)版);2004年01期
9 王安俊,劉萍,武濤;Windows2000活動目錄技術(shù)的分析與研究[J];計算機(jī)工程與設(shè)計;2003年04期
10 江偉玉;劉麗敏;查達(dá)仁;;面向云存儲的訪問控制服務(wù)研究[J];信息網(wǎng)絡(luò)安全;2013年10期
【共引文獻(xiàn)】
相關(guān)期刊論文 前10條
1 黃琛;李忠獻(xiàn);楊義先;徐國勝;;一種新的兼容多種身份認(rèn)證方式的Web單點(diǎn)登錄方案[J];北京郵電大學(xué)學(xué)報;2006年05期
2 文靜華,龍士工,李祥;基于Kerberos的分布式校園網(wǎng)絡(luò)安全模型[J];重慶工學(xué)院學(xué)報;2004年03期
3 張大吉;傅攀;李冬梅;郭洋;;基于Linux嵌入式系統(tǒng)與PC機(jī)資源共享性研究[J];四川兵工學(xué)報;2007年06期
4 單世民,盧湖川,劉志遠(yuǎn);基于應(yīng)用層協(xié)議分析的文件共享服務(wù)監(jiān)聽技術(shù)[J];大連理工大學(xué)學(xué)報;2004年05期
5 蔡媛媛,戚宇林,劉偉達(dá);Linux在實現(xiàn)電力自動化中心無人值班系統(tǒng)中的應(yīng)用[J];電力系統(tǒng)通信;2004年07期
6 鄧軍;葉柏龍;薛輝;張克羲;;基于驗證代理的單點(diǎn)登錄技術(shù)解決方案[J];電腦與信息技術(shù);2006年03期
7 凌以珂;;Linux與Windows資源共享實現(xiàn)方法簡析[J];電腦知識與技術(shù);2006年23期
8 陳孔艷;;利用SQL的存儲過程創(chuàng)建域帳戶[J];電腦知識與技術(shù);2008年13期
9 鄧榮;;基于domain級別的Samba服務(wù)器的設(shè)計與實現(xiàn)[J];電腦知識與技術(shù);2010年30期
10 黃皓;;基于Linux和windows之間文件共享網(wǎng)絡(luò)服務(wù)研究[J];電腦知識與技術(shù);2012年15期
相關(guān)會議論文 前1條
1 丁絨;宋光興;;電子商務(wù)中跨系統(tǒng)信譽(yù)信息共享平臺的構(gòu)建與實現(xiàn)[A];第十屆中國青年信息與管理學(xué)者大會論文集[C];2008年
相關(guān)博士學(xué)位論文 前5條
1 黃琛;下一代互聯(lián)網(wǎng)認(rèn)證技術(shù)與授權(quán)模型研究[D];北京郵電大學(xué);2008年
2 鐘睿明;富云:一種跨越異構(gòu)云平臺的互備可靠云存儲系統(tǒng)的實現(xiàn)機(jī)制研究[D];北京郵電大學(xué);2014年
3 黃勤龍;云計算平臺下數(shù)據(jù)安全與版權(quán)保護(hù)技術(shù)研究[D];北京郵電大學(xué);2014年
4 項菲;面向環(huán)境可靠和體系可靠的云存儲關(guān)鍵技術(shù)研究[D];北京郵電大學(xué);2013年
5 殷超;提高存儲系統(tǒng)服務(wù)質(zhì)量的糾刪碼應(yīng)用技術(shù)研究[D];華中科技大學(xué);2014年
相關(guān)碩士學(xué)位論文 前10條
1 王恒昌;工商行政管理信息系統(tǒng)的設(shè)計與實現(xiàn)[D];大連交通大學(xué);2010年
2 莫超;基于SAML和CAS框架的云門戶SSO系統(tǒng)研究與實現(xiàn)[D];電子科技大學(xué);2011年
3 胡麟;基于證書的單點(diǎn)登錄系統(tǒng)設(shè)計與實現(xiàn)[D];西安電子科技大學(xué);2009年
4 孫起智;OpenSSO在數(shù)字校園中的研究與應(yīng)用[D];北方工業(yè)大學(xué);2011年
5 李川;統(tǒng)一身份認(rèn)證在移動通信系統(tǒng)中的應(yīng)用研究[D];北京交通大學(xué);2011年
6 譚造保;遠(yuǎn)程桌面訪問的單點(diǎn)登錄及其行為審計系統(tǒng)的設(shè)計與實現(xiàn)[D];北京郵電大學(xué);2011年
7 李軍輝;基于Kerberos協(xié)議和AES算法的RFID信息安全的研究[D];北京郵電大學(xué);2011年
8 殷君茹;森林資源管理服務(wù)平臺統(tǒng)一用戶管理的研究[D];北京林業(yè)大學(xué);2011年
9 王彩霞;具有容侵能力的集群CAS單點(diǎn)登錄系統(tǒng)研究與應(yīng)用[D];中南大學(xué);2011年
10 程志;網(wǎng)格認(rèn)證授權(quán)機(jī)制研究及其在校園計算網(wǎng)格中的實現(xiàn)[D];成都理工大學(xué);2011年
【二級參考文獻(xiàn)】
相關(guān)期刊論文 前10條
1 肖達(dá);舒繼武;陳康;鄭緯民;;一個網(wǎng)絡(luò)歸檔存儲中實用的數(shù)據(jù)持有性檢查方案[J];計算機(jī)研究與發(fā)展;2009年10期
2 陽富民,涂剛,胡貫榮;基于LINUX的操作系統(tǒng)安全模型[J];計算機(jī)工程與應(yīng)用;2001年13期
3 李培峰,朱巧明,錢培德;Linux環(huán)境下共享文件瀏覽器的設(shè)計[J];計算機(jī)工程;2002年07期
4 魏海平,吳興,楊飛,楊晟;應(yīng)用Kerberos的虛擬專用網(wǎng)研究與實現(xiàn)[J];計算機(jī)應(yīng)用;2002年11期
5 張紅旗,車天偉,李娜;Kerberos身份認(rèn)證協(xié)議分析及改進(jìn)[J];計算機(jī)應(yīng)用;2002年12期
6 于隆,荊一楠,張根度;基于Kerberos的Internet密鑰協(xié)商協(xié)議的研究[J];計算機(jī)應(yīng)用;2002年12期
7 舒敏,徐小秋;UNIX系統(tǒng)的安全問題[J];計算機(jī)應(yīng)用;1999年03期
8 鄒念,唐寧九,林鋒;用Samba實現(xiàn)Linux和Windows之間的文件共享[J];計算機(jī)應(yīng)用研究;2002年01期
9 ;Corslet: A shared storage system keeping your data private[J];Science China(Information Sciences);2011年06期
10 馮登國;張敏;張妍;徐震;;云計算安全研究[J];軟件學(xué)報;2011年01期
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 李沛武;RBAC在CORBA中的C++實現(xiàn)[J];南昌水專學(xué)報;2002年03期
2 黃曉霞;單永剛;;在線學(xué)習(xí)平臺中基于角色的訪問控制應(yīng)用[J];軟件導(dǎo)刊;2008年06期
3 葉春曉;余一豐;余龍龍;;一種基于權(quán)限的使用控制委托模型[J];計算機(jī)工程與應(yīng)用;2014年13期
4 龔堅;;基于PKI的用戶委托RBAC[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2009年06期
5 王劍;;園區(qū)網(wǎng)統(tǒng)一身份認(rèn)證平臺建設(shè)和應(yīng)用[J];電子世界;2014年11期
6 姚舜;;圖書館網(wǎng)絡(luò)的訪問控制[J];圖書館;2007年05期
7 方平;曹寶香;王艷平;;云平臺下CRM系統(tǒng)訪問控制研究與設(shè)計[J];電子技術(shù);2014年06期
8 朱婷鴿,楊波;基于角色的動態(tài)訪問控制[J];計算機(jī)應(yīng)用研究;2005年09期
9 巫曉明,郭玉東;Linux下的Capabilities安全機(jī)制的分析與完善[J];計算機(jī)應(yīng)用;2004年S1期
10 史永昌;邢幸;;UCON實現(xiàn)RBAC模型研究[J];平頂山工學(xué)院學(xué)報;2008年03期
相關(guān)會議論文 前2條
1 葉春曉;吳中福;符云清;;RRA的實現(xiàn)研究[A];’2004計算機(jī)應(yīng)用技術(shù)交流會議論文集[C];2004年
2 蔣磊宏;白雪松;;多重角色分配與分級授權(quán)控制 在高校信息化中的應(yīng)用[A];中國高等教育學(xué)會教育信息化分會第十次學(xué)術(shù)年會論文集[C];2010年
相關(guān)碩士學(xué)位論文 前4條
1 吳大勇;新一代移動智能終端訪問控制安全技術(shù)研究[D];寧波大學(xué);2013年
2 趙雪良;電力云存儲中基于屬性和策略的訪問控制研究[D];華北電力大學(xué);2014年
3 鄒水龍;高校教務(wù)系統(tǒng)的安全訪問控制技術(shù)研究[D];南昌大學(xué);2009年
4 曹云鵬;關(guān)于Linux操作系統(tǒng)安全問題的研究[D];山東科技大學(xué);2005年
,本文編號:1992526
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/1992526.html