日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種云計算平臺管理員權限最小化的自動化劃分方法及訪問控制方法有效

專利信息
申請號: 201710304080.3 申請日: 2017-05-03
公開(公告)號: CN107315950B 公開(公告)日: 2020-10-09
發明(設計)人: 濮陽天;沈晴霓;羅楊;羅武;吳中海 申請(專利權)人: 北京大學
主分類號: G06F21/55 分類號: G06F21/55;G06F21/62
代理公司: 北京君尚知識產權代理有限公司 11200 代理人: 司立彬
地址: 100871 北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 計算 平臺 管理員權限 最小化 自動化 劃分 方法 訪問 控制
【說明書】:

發明公開了一種開源云計算平臺的管理員最小特權劃分方法及訪問控制方法。本方法為:1)對云計算平臺進行集成測試,獲取每個測試用例的RESTful API調用信息;2)根據最小特權原則對調用信息中的RESTful API進行依賴度分析;3)根據RESTful API之間的依賴值對RESTful API進行分組;4)根據RESTful API分組情況,生成訪問控制策略;5)當管理員登錄后進行RESTful API調用時,云計算平臺根據該訪問控制策略對該管理員的操作請求進行判定,確定是否允許該RESTful API調用。本發明對云計算平臺管理員的權限細分和授權管理,增強了云計算平臺的安全性。

技術領域

本發明屬于云計算安全領域,涉及一種權限劃分方法,尤其涉及一種面向開源云計算平臺的最小特權自動劃分方法及訪問控制方法。

背景技術

近年來云計算作為一種新興的計算資源服務,因其可靠性、易用性、按需付費、最大化資源利用等特點被企業和獨立用戶追捧,其安全問題已經延伸到各個領域,主要包括用戶的數據安全、隱私泄露、黑客攻擊以及內部攻擊等方面。由于云計算平臺的管理員具有龐大的權力,一個惡意的內部攻擊者往往能夠輕易地獲取用戶隱私數據,甚至破壞整個云平臺的安全。而通過應用最小特權原則,可以有效地限制管理員的權限,將內部攻擊帶來的危害降到最低限度。

目前,主流的開源云計算平臺OpenStack,在使用的時候,對于如何進行合理、安全的內部管理沒有考慮。當OpenStack云平臺初始化時,平臺僅有一個系統管理員,擁有平臺的全部權限,云平臺設計者期望使用者根據自身的需求進行權限策略配置。然而,云平臺架構龐大復雜,API數量眾多,對于小型的企業用戶和獨立用戶而言,配置系統管理權限策略的工作面臨很大的困難。因此,在云計算平臺中進行管理員權限自動化劃分的問題亟待解決。

目前安全研究人員已經從系統層面提出了安全策略,系統安全機制由認證和授權兩大部分構成。認證就是簡單地對一個實體的身份進行判斷;而授權則是向實體授予對數據資源和信息訪問權限的決策過程。其中,認證機制采用Token方案實現,授權機制則是通過引入基于角色的訪問控制(Role Based Access Control,RBAC)和基于屬性的訪問控制(Attribute Based Access Control,ABAC)實現的。

認證機制

OpenStack采用Token方案實現認證機制。Token指的是一串比特值或者字符串,用來作為訪問資源的記號,Token中含有用戶可訪問資源的范圍和有效時間。首先用戶向OpenStack的認證組件Keystone提供自己的身份驗證信息,如用戶名和密碼。Keystone會從數據庫中讀取數據對其驗證,如驗證通過,會向用戶返回一個Token,此后用戶所有的請求都會使用該Token進行身份驗證。如用戶向OpenStack的計算組件Nova申請虛擬機服務,Nova會將用戶提供的Token發給Keystone進行驗證,Keystone會根據Token判斷用戶是否擁有進行此項操作的權限,若驗證通過那么Nova會向其提供相對應的服務。其它組件和Keystone的交互也是如此。

授權機制

在OpenStack中,授權機制是通過基于角色的訪問控制(Role Based AccessControl,RBAC)和基于屬性的訪問控制(Attribute Based Access Control,ABAC)實現的。

1)基于角色的訪問控制:為了方便管理集群中的用戶,OpenStack中定義了用戶、租戶和角色等概念,管理員可以為用戶分配角色,也可以為角色分配權限,被賦予特定角色的用戶僅擁有該角色的權限。

2)基于屬性的訪問控制:為了提供更加細粒度的訪問控制,OpenStack提供了基于屬性的訪問控制,管理員可以通過修改配置文件對擁有不同屬性的用戶進行授權,不僅提高了平臺授權的安全性,也增加了平臺授權的靈活性和適用性。

現有安全機制的缺點和局限性

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京大學,未經北京大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710304080.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品国产亚洲精品看不卡15 | 日韩美一区二区三区| 5g影院天天爽入口入口| 日韩精品一区二区亚洲| 99re热精品视频国产免费| 大伊人av| 97国产精品久久久| 夜夜躁日日躁狠狠久久av| 国产日韩区| 99久久精品国产国产毛片小说| 久久精品综合| 国产一区二区在线91| 国产精品不卡在线| 满春阁精品av在线导航| 香蕉av一区| 正在播放国产一区二区| 国产69久久| 久久免费视频一区| 久久国产精品欧美| 久久夜色精品亚洲噜噜国产mv| 欧美日韩国产精品一区二区亚洲| 99久久久久久国产精品| 妖精视频一区二区三区| 热久久国产| 亚洲乱码一区二区三区三上悠亚 | 日本一二三区视频在线| 99国产精品一区二区| 久久久久亚洲最大xxxx| 欧美高清性xxxx| 国产一卡二卡在线播放| 欧美午夜一区二区三区精美视频| 欧美精品二区三区| 久久五月精品| 欧美亚洲精品suv一区| 午夜黄色一级电影| 国产毛片精品一区二区| 窝窝午夜理伦免费影院| 国产欧美一区二区三区免费| 制服.丝袜.亚洲.另类.中文| 欧美视屏一区| 在线视频不卡一区| 88国产精品视频一区二区三区| 日本三级韩国三级国产三级| 在线国产一区二区| 国语精品一区| 午夜欧美a级理论片915影院 | 一区二区免费播放| 欧美日韩一区免费| 国语对白一区二区三区| 欧美日韩一区二区三区不卡| 日本福利一区二区| 久久精品综合视频| 91精品国产影片一区二区三区| 国产91在| 精品国产品香蕉在线| 欧美性二区| 少妇又紧又色又爽又刺激的视频| 91av一区二区三区| 91丝袜诱惑| 亚洲制服丝袜中文字幕| 国产精品久久久区三区天天噜| 91精品免费观看| 国内精品久久久久久久星辰影视 | 国产69精品久久久久孕妇不能看| 视频一区二区三区中文字幕| 精品国产91久久久久久久 | 久久久精品视频在线| 久久人做人爽一区二区三区小说 | 91一区二区三区在线| 欧美在线视频一二三区| 亚洲va国产2019| 日日夜夜精品免费看| 中文字幕国内精品| 精品国产一区二| 亚洲国产精品麻豆| 日韩国产精品一区二区| 久久精品国产久精国产| 精品国产一区二| 久久精品国产综合| 日本午夜久久| 午夜666| 国产aⅴ精品久久久久久|