[發(fā)明專利]一種基于OpenStack的安全認(rèn)證策略配置方法在審
| 申請?zhí)枺?/td> | 201910066077.1 | 申請日: | 2019-01-24 |
| 公開(公告)號: | CN109787982A | 公開(公告)日: | 2019-05-21 |
| 發(fā)明(設(shè)計(jì))人: | 馮晶 | 申請(專利權(quán))人: | 鄭州云海信息技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 濟(jì)南舜源專利事務(wù)所有限公司 37205 | 代理人: | 劉曉政 |
| 地址: | 450000 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全認(rèn)證策略 認(rèn)證方式 安全隱患 參數(shù)配置 密碼策略 密碼更改 身份驗(yàn)證 賬戶鎖定 配置 安全 保證 | ||
本發(fā)明提出的一種基于OpenStack的安全認(rèn)證策略配置方法,通過設(shè)置KeyStone.conf的參數(shù)配置賬戶鎖定策略、密碼策略和密碼更改策略,降低了認(rèn)證方式的安全隱患,提高身份驗(yàn)證的安全性,為Openstack提供更加安全的認(rèn)證方式,進(jìn)而保證了云產(chǎn)品的使用安全。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)安全技術(shù)領(lǐng)域,更具體的說是涉及一種基于OpenStack的安全認(rèn)證策略配置方法。
背景技術(shù)
OpenStack作為社區(qū)開源項(xiàng)目,以其靈活的部署方案和可擴(kuò)展性在國內(nèi)獲得很高的市場認(rèn)可度。因此國內(nèi)各大云產(chǎn)品廠商紛紛加入了OpenStack的開發(fā)戰(zhàn)隊(duì),基于OpenStack開源社區(qū)版本開發(fā)并完善具有自己特色的產(chǎn)品。作為云管理平臺產(chǎn)品,安全性是客戶非常重視的一個(gè)問題。Keystone(OpenStack Identity Service)作為openstack的管理身份驗(yàn)證、服務(wù)規(guī)則和服務(wù)令牌功能的模塊,任何服務(wù)之間相互的調(diào)用都需要經(jīng)過KeyStone的身份驗(yàn)證,才能獲得權(quán)限進(jìn)行操作。
當(dāng)前,對OpenStack的用戶身份驗(yàn)證均通過KeyStone組件,用戶需要通過正確的用戶名和密碼向Keystone證明自己的身份,得到token再去調(diào)用其他組件服務(wù)。
由于只能采取用戶名和密碼登陸的方式,這種認(rèn)證方式存在很大的安全隱患,那么如何提高身份驗(yàn)證的安全性,為Openstack提供更加安全的認(rèn)證方式,是我們亟待解決的問題。
發(fā)明內(nèi)容
針對以上問題,本發(fā)明的目的在于提供一種基于OpenStack的安全認(rèn)證策略配置方法,為OpenStack身份認(rèn)證設(shè)置復(fù)雜的密碼策略以提高OpenStack認(rèn)證的安全性。
本發(fā)明為實(shí)現(xiàn)上述目的,通過以下技術(shù)方案實(shí)現(xiàn):一種基于OpenStack的安全認(rèn)證策略配置方法,包括:
配置賬戶鎖定策略;
配置密碼策略;
配置密碼更改策略。
進(jìn)一步,通過設(shè)置KeyStone.conf的參數(shù)配置賬戶鎖定策略、密碼策略和密碼更改策略。
進(jìn)一步,所述配置賬戶鎖定策略包括:
設(shè)置錯(cuò)誤重試次數(shù):
設(shè)置鎖定用戶時(shí)間:
設(shè)置用于認(rèn)定為非活動用戶的天數(shù)。
進(jìn)一步,所述配置密碼策略包括:
設(shè)置密碼過期時(shí)間;
設(shè)置密碼復(fù)雜度。
進(jìn)一步,所述配置密碼更改策略包括:
更改后的密碼不允許和前兩次相同;
設(shè)置用戶更改密碼之前必須使用密碼1天,一旦用戶更改密碼,他們將無法在一天內(nèi)再次更改密碼。
進(jìn)一步,所述配置賬戶鎖定策略具體為:
將重試限定設(shè)為6次錯(cuò)誤重試后鎖定用戶;
將用戶的鎖定時(shí)間設(shè)為1800秒;
禁用非活動用戶,90天未登陸鎖定用戶。
進(jìn)一步,所述配置密碼策略還包括:強(qiáng)制第一次登陸修改密碼。
進(jìn)一步,所述配置密碼策略具體為:
將密碼過期時(shí)間設(shè)為90天;
設(shè)置密碼復(fù)雜度包含數(shù)字、特殊字符、字母,最短8位;
設(shè)置密碼復(fù)雜度提示語。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鄭州云海信息技術(shù)有限公司,未經(jīng)鄭州云海信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910066077.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)安全防護(hù)系統(tǒng)及方法
- 在MPLS/VPN網(wǎng)絡(luò)中實(shí)現(xiàn)網(wǎng)絡(luò)接入控制的方法及系統(tǒng)
- 安全認(rèn)證策略配置方法、裝置及系統(tǒng)
- 基于認(rèn)證策略文件和硬件信息收集的可信開機(jī)啟動方法
- 一種安全認(rèn)證的方法、設(shè)備、裝置及存儲介質(zhì)
- 一種安全認(rèn)證策略確定方法、設(shè)備和計(jì)算機(jī)可讀存儲介質(zhì)
- 一種指紋認(rèn)證方法、終端及計(jì)算機(jī)可讀存儲介質(zhì)
- 一種基于OpenStack的安全認(rèn)證策略配置方法
- 一種能源控制終端策略文件安全加固方法及系統(tǒng)
- 一種安全認(rèn)證方法、裝置、存儲介質(zhì)及服務(wù)器
- 協(xié)商認(rèn)證方式的方法、裝置和系統(tǒng)
- 一種實(shí)現(xiàn)認(rèn)證方式平滑過渡的方法及設(shè)備
- 一種基于多種認(rèn)證方式的認(rèn)證方法和設(shè)備
- 呼叫中心系統(tǒng)的登錄認(rèn)證方法和裝置
- 產(chǎn)品防偽電子標(biāo)簽認(rèn)證方法和系統(tǒng)
- 一種篩選認(rèn)證方式的方法及裝置
- 應(yīng)用認(rèn)證方式確定方法、電子設(shè)備及存儲介質(zhì)
- 一種身份認(rèn)證方法、裝置及設(shè)備
- 身份認(rèn)證方法、系統(tǒng)、裝置及計(jì)算機(jī)存儲介質(zhì)
- 界面顯示方法、裝置、設(shè)備及介質(zhì)





