摘要
本文针对科学计算云服务平台在运行和管理中面临的授权问题,在传统访问控制模型的基础上综合考虑了资源层次虚拟化的特点和科学计算领域的特点,提出了访问控制模型CAQF(Clusters,Applications,Queues and Files),并基于SCE中间件实现了该模型。CAQF模型分析了科学计算领域中资源的基本特征和虚拟化关系,明确了资源之间的关系,并定义了灵活的访问控制策略,可以有效的满足科学计算云服务平台在集群变更管理、专用队列/应用设置和技术支持场景的需求。
To address the problem of access control in Scientiifc Computing Cloud Platform, this paper proposes an access control model CAQF (Clusters, Applications, Queues and Files), which is suitable for scientiifc computing with varieties of virtualized and layered resources. This paper implements CAQF model based on SCE, which is a middleware in Scientiifc Computing Cloud Platform. In CAQF model, we analyze resource characteristics and relationships between resources in different layers, and defined flexible access control policies. CAFQ model is demonstrated to be effective for requirements including cluster maintenance, dedicated queues or applications set, and technique supports.
出处
《科研信息化技术与应用》
2014年第5期10-18,共9页
E-science Technology & Application
基金
中国科学院信息化专项项目(XXH2503-02)
中国科学院计算机网络信息中心青年基金项目(CNIC_QN_1306)
中国科学院计算机网络信息中心一三五规划重点培育方向专项项目(CNIC_PY_1404)
关键词
科学计算
云服务
访问控制
信息安全
scientiifc computing cloud service access control information security