本发明公开了一种云环境下基于信任模型的跨租户访问控制方 法,针对云计算多租户架构特点,实现一个租户的用户经过相应授权 可以访问其他租户的资源,解决租户之间协作带来的资源安全性和隐 私性问题。通过定义两种类型的租户信任关系,将租户信任关系概念 引入访问控制模型中,反映在两个租户之间的访问控制需求。通过模 型元素的定义和模型函数的形式化描述,构造了租户信任模型,以适 应云计算多租户的特点,实现跨租户访问控制。