[發(fā)明專利]廣域虛擬數(shù)據(jù)空間賬戶動(dòng)態(tài)映射機(jī)制與數(shù)據(jù)安全管控方法有效
申請(qǐng)?zhí)枺?/td> | 202010469080.0 | 申請(qǐng)日: | 2020-05-28 |
公開(公告)號(hào): | CN112019495B | 公開(公告)日: | 2021-11-19 |
發(fā)明(設(shè)計(jì))人: | 肖利民;苗冠秦;秦廣軍;霍志勝;宋堯;周漢杰;徐耀文;王超波;常佳輝;張晨浩 | 申請(qǐng)(專利權(quán))人: | 北京航空航天大學(xué) |
主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;G06F16/22 |
代理公司: | 北京海虹嘉誠知識(shí)產(chǎn)權(quán)代理有限公司 11129 | 代理人: | 吳小燦;張濤 |
地址: | 100191*** | 國省代碼: | 北京;11 |
權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
摘要: | |||
搜索關(guān)鍵詞: | 廣域 虛擬 數(shù)據(jù) 空間 賬戶 動(dòng)態(tài) 映射 機(jī)制 安全 方法 | ||
本發(fā)明提出了一種廣域虛擬數(shù)據(jù)空間賬戶動(dòng)態(tài)映射機(jī)制與數(shù)據(jù)安全管控方法,基于全局統(tǒng)一賬戶與超算中心本地賬戶多樣化映射機(jī)制,實(shí)現(xiàn)了一套賬戶動(dòng)態(tài)映射機(jī)制,并基于賬戶動(dòng)態(tài)映射機(jī)制通過對(duì)賬戶數(shù)據(jù)空間的隔離與權(quán)限控制,實(shí)現(xiàn)賬戶數(shù)據(jù)空間的隔離與安全訪問。首先,通過研究全局統(tǒng)一賬戶與本地賬戶的映射關(guān)系,實(shí)現(xiàn)了一套動(dòng)態(tài)的賬戶映射機(jī)制,解決了虛擬賬戶與本地賬戶的均衡映射問題,支持全局賬戶的統(tǒng)一管理和訪問;其次,基于賬戶動(dòng)態(tài)映射機(jī)制,通過數(shù)據(jù)空間進(jìn)行隔離,以及空間權(quán)限管理,實(shí)現(xiàn)用戶空間的安全管控。本方法解決了虛擬數(shù)據(jù)空間賬戶與超算中心本地賬戶分配不均衡的問題,并通過用戶空間的隔離與權(quán)限管理,實(shí)現(xiàn)用戶空間的安全訪問。
技術(shù)領(lǐng)域
本發(fā)明公開了一種廣域虛擬數(shù)據(jù)空間賬戶動(dòng)態(tài)映射機(jī)制與數(shù)據(jù)安全管控方法,涉及跨域虛擬賬戶的映射機(jī)制與賬戶數(shù)據(jù)安全管控,屬于計(jì)算機(jī)技術(shù)領(lǐng)域。
背景技術(shù)
當(dāng)前在國家高性能計(jì)算環(huán)境中,各個(gè)超算中心都有獨(dú)立的賬戶管理體系,形式涵蓋了令牌、虛擬專用網(wǎng)絡(luò)、訪問秘鑰等多種形式,并且在超算中心之間相互獨(dú)立,應(yīng)用各自管理的方式,這為廣域環(huán)境下多超算中心的統(tǒng)一賬戶安全管控帶來了挑戰(zhàn)。為了多個(gè)超算中心存儲(chǔ)資源的統(tǒng)一管理,就需要設(shè)計(jì)一套合理的跨域虛擬數(shù)據(jù)空間來統(tǒng)一管理并調(diào)度各個(gè)超算中心的計(jì)算資源與存儲(chǔ)資源。為了滿足跨域虛擬數(shù)據(jù)空間對(duì)全局資源的統(tǒng)一調(diào)度和安全管理需求,針對(duì)廣域高性能計(jì)算環(huán)境中賬戶統(tǒng)一管理和賬戶數(shù)據(jù)安全管理的問題,實(shí)現(xiàn)了廣域虛擬數(shù)據(jù)空間中賬戶動(dòng)態(tài)映射機(jī)制與基于該賬戶映射機(jī)制下的賬戶安全管控方法。
目前比較有代表性的賬戶映射機(jī)制有:SAMBA賬戶映射機(jī)制以及中國國家網(wǎng)格賬戶映射機(jī)制。
Samba是面向Linux和Unix環(huán)境的Windows互操作性套件,是一個(gè)基于SMB協(xié)議的軟件。它可以實(shí)現(xiàn)不同操作系統(tǒng)(Windows、Linux、UNIX)之間文件共享,適用于在包括Linux、Unix、Windows、macOS及其他操作系統(tǒng)的異構(gòu)環(huán)境下的文件共享工作,由客戶端和服務(wù)器程序組成。能夠?qū)崿F(xiàn)跨系統(tǒng)的文件共享,但是Samba并沒有提供復(fù)雜的賬戶管理機(jī)制,主要是一對(duì)一的將Windows與Linux的賬戶進(jìn)行轉(zhuǎn)換,但是這難以解決當(dāng)前廣域虛擬數(shù)據(jù)空間中超算中心賬戶池與虛擬數(shù)據(jù)空間賬戶池分配不均衡的問題。
中國國家網(wǎng)格是由國家863計(jì)劃重大專項(xiàng)支持,聚合了高性能計(jì)算和事務(wù)處理能力的新一代信息基礎(chǔ)設(shè)施。網(wǎng)格為地理上廣泛分布的用戶提供計(jì)算資源共享服務(wù)。其中用戶的計(jì)算節(jié)點(diǎn)不區(qū)分本地賬戶與網(wǎng)格賬戶,通過提供一批本地操作系統(tǒng)如Linux/unix的賬號(hào),在用戶訪問資源時(shí)通過網(wǎng)格賬戶與本地賬戶的轉(zhuǎn)換來實(shí)現(xiàn)的,是以賬戶為中心的。因此,必須為網(wǎng)格賬號(hào)映射至少一個(gè)合適的本地賬號(hào)。但是網(wǎng)格系統(tǒng)往往是一種固定的賬戶映射關(guān)系,即是網(wǎng)格賬戶與固定的本地賬戶的映射關(guān)系,并且往往提供的是一對(duì)一或者一對(duì)多的網(wǎng)格賬戶與本地賬戶之間的映射,并不存在多對(duì)多的賬戶映射機(jī)制,而這同樣難以滿足當(dāng)前廣域虛擬數(shù)據(jù)空間中虛擬賬戶池與超算中心本地賬戶池分配不均衡的問題。
綜上所述,目前針對(duì)廣域虛擬數(shù)據(jù)空間中虛擬賬戶池與超算中心本地賬戶池分布不均衡的問題,需要提出一套合理的動(dòng)態(tài)映射機(jī)制,以解決虛擬數(shù)據(jù)空間賬戶與本地賬戶之間多對(duì)多的映射機(jī)制。并基于賬戶動(dòng)態(tài)映射機(jī)制,通過對(duì)賬戶數(shù)據(jù)空間的隔離,實(shí)現(xiàn)賬戶數(shù)據(jù)空間的安全管控方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京航空航天大學(xué),未經(jīng)北京航空航天大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010469080.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種網(wǎng)關(guān)設(shè)備及在網(wǎng)關(guān)設(shè)備實(shí)現(xiàn)廣域網(wǎng)共享連接的方法
- 電力系統(tǒng)廣域控制系統(tǒng)的數(shù)據(jù)處理方法
- 無線通信系統(tǒng)、移動(dòng)終端裝置、廣域基站裝置、局域基站裝置以及無線通信方法
- 一種高冗余低成本的熱容災(zāi)廣域網(wǎng)架構(gòu)及其實(shí)現(xiàn)方法
- 廣域網(wǎng)鏈路模擬測試方法及系統(tǒng)
- 廣域網(wǎng)WAN感測IGMP代理
- 一種基于SDN廣域網(wǎng)絡(luò)控制方法及系統(tǒng)
- 一種超廣角影像解析度均衡測試裝置
- 空地協(xié)同的廣域空域安全態(tài)勢(shì)評(píng)估方法
- 無人船的廣域網(wǎng)自適應(yīng)通信方法及裝置
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置