%0 Journal Article %T 基于等级的电子政务云跨域访问控制技术 %A 李欣 %A 王慧丽 %A 王艳 %J 计算机应用 %D 2016 %R 10.11772/j.issn.1001-9081.2016.02.0402 %X 摘要 针对电子政务云跨域访问中用户资源共享访问控制细粒度不足的安全问题,提出一种基于用户等级的跨域访问控制方案。该方案采用了云计算典型访问控制机制——身份和访问控制管理(IAM),实现了基于用户等级的断言属性认证,消除了用户在资源共享中由于异构环境带来的阻碍,提供一种细粒度的跨域访问控制机制。基于Shibboleth和OpenStack的keystone安全组件,搭建了云计算跨域访问系统,通过测试对比用户的域外和域内token,证明了方案的可行性 %K 电子政务云 %K 跨域访问控制 %K 等级 %K 身份和访问控制管理 %K 安全断言标记语言 %U http://www.joca.cn/CN/abstract/abstract18993.shtml