[發明專利]一種軟件定義安全體系結構有效
| 申請號: | 201410578729.7 | 申請日: | 2014-10-24 |
| 公開(公告)號: | CN104346575B | 公開(公告)日: | 2017-09-19 |
| 發明(設計)人: | 劉宴兵;盧星宇;肖云鵬;徐光俠;劉亞;冉歡;蹇怡;鐘曉宇 | 申請(專利權)人: | 重慶郵電大學 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 重慶市恒信知識產權代理有限公司50102 | 代理人: | 劉小紅 |
| 地址: | 400065 *** | 國省代碼: | 重慶;85 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 軟件 定義 安全 體系結構 | ||
1.一種軟件定義安全體系結構,其特征在于:包括基礎設施層、安全能力層、安全執行平臺、安全開發環境模塊及應用層模塊:其中
基礎設施層:包括若干分布式集群,通過分布式集群為安全能力層及以上層提供物理承載平臺;
安全能力層:包括系統安全模塊,用于封裝系統運行狀態的接口,包括CPU運行狀態、內存狀態、IO、硬盤讀寫、網絡狀態,系統安全模塊中不同接口排列組合構成中間件的安全引擎,系統安全模塊包含所有與底層操作系統、網絡有關的安全行為管控;算法安全模塊用于安全算法的實現與封裝,對數據進行處理,進行功能化實現,構成中間件的安全核心庫用于將加密解密、認證、隔離功能轉化為對算法模塊的調用;
安全執行平臺:包括安全運行環境、安全引擎、安全核心庫、安全執行管控模塊和彈性安全服務模塊;安全執行管控模塊運行時環境為安全引擎,在安全引擎之上包含安全狀態監控、安全任務執行以及開發者管理模塊,安全狀態監控模塊司職管控安全系統的運行狀態,彈性安全服務模塊運行時環境為安全核心庫,底層將抽象加密解密算法封裝為可供組合調用的核心庫;
安全開發環境:用于為中間件系統提供安全軟件開發環境,為軟件開發者提供完整的安全軟件組件和開發文檔、軟件開發示例;
安全服務接口:中間件以向應用層提供安全應用程序編程接口的方式向應用軟件、網絡服務軟件提供安全服務。
2.根據權利要求1所述的一種軟件定義安全體系結構,其特征在于:所述基礎設施層的分布式集群包括hadoop集群,spark集群,hama集群,關系數據庫集群。
3.根據權利要求1所述的一種軟件定義安全體系結構,其特征在于:所述系統安全模塊的安全行為管控包括內存檢測、進程隔離、網絡管控及數據隔離。
4.根據權利要求1所述的一種軟件定義安全體系結構,其特征在于:所述算法安全模塊包括DES加密算法、AES加密算法、基于屬性的加密算法、RSA加密算法、安全策略、PKI密鑰體系。
5.根據權利要求1所述的一種軟件定義安全體系結構,其特征在于:所述安全執行平臺的安全執行管控模塊在安全引擎上包括虛擬機遷移、安全狀態監控、安全任務執行以及開發者管理模塊。
6.根據權利要求1所述的一種軟件定義安全體系結構,其特征在于:所述彈性安全服務模塊在安全核心庫上運行時,在安全核心庫的支持下包含屬性服務、策略服務、安全令牌服務、安全上下文服務、安全審計服務。
7.根據權利要求1所述的一種軟件定義安全體系結構,其特征在于:所述安全開發環境包含Mashup集成器、工作流集成器、數據抽取、轉換、裝載設計器、OLAP聯機分析處理設計器、DM工具、報表設計器模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于重慶郵電大學,未經重慶郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410578729.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種光調控直流變換器件
- 下一篇:同軸電纜銅線雙通道鍍錫生產裝置





