SDN控制器中的RBAC权限管理研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:jswrde
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SDN(Software Definded Network,软件定义网络)是一种新型的网络创新架构,它是实现网络虚拟化的方式之一,SDN的出现实现了网络设备控制层与转发层的分离。从而通过SDN控制器实现对网络流量的灵活控制,使网络管理更加便捷化、智能化。SDN控制器是SDN网络的核心,它对整个网络进行管理控制,涉及了大量物理和虚拟网络资源。为实现资源之间的隔离,保证信息安全,SDN以租户作为网络资源的隔离单位,使不同租户内的资源禁止互相访问。作为整个网络的大脑,SDN必须有自己的权限管理系统,以应对复杂的资源权限管理以及用户的多样化等问题。但是传统的RBAC模型并无租户概念,无法对SDN控制器中的租户内资源和非租户内资源进行区别管理。此外,相较于一般的企业级应用,SDN控制器需要对更多的资源实现更细粒度的授权管理。本文结合SDN控制器的具体特点,对SDN控制器中的访问控制做了以下几方面的深入研究。(1)结合Apache Shiro框架和token认证,本文对当前主流的Java语言开发,OSGi模块化框架,RESTful风格的API的分布式SDN控制器的认证授权做了研究,设计SDN控制器的用户认证流程。(2)对传统RBAC模型进行了分析和研究,针对SDN控制器的租户特性设计了支持租户的改进RBAC模型T-RBAC。该模型在传统模型中增加了租户元素,资源和租户关联构成租户内资源,用户与角色之间增加了租户元素为条件,使模型能较好的完成各类资源的权限分配。(3)针对SDN控制器,分析了改进RBAC模型在SDN中的应用,对RBAC模型中的各个元素在SDN控制中的体现做了详细分析设计,针对SDN控制器的WEB页面和REST API设计两套不同细粒度的访问规则。(4)最后在SDN控制器——VCF控制平台上进行了实现和测试,验证了改进RBAC模型在SDN控制器中具有较好的访问控制效果。
其他文献
自然发酵酸菜和自然发酵酸奶是我国传统的发酵食品,酿造和食用历史悠久,其中蕴藏着丰富的乳酸菌资源。本研究中,我们的目的是对东北地区酸菜中分离到的15个乳杆菌潜在新种和西藏地区酸奶中分离到的1个乳杆菌潜在新种进行多相鉴定,确定它们的分类学地位。采用的鉴定方法主要包括16S rRNA基因序列分析、pheS和rpoA基因序列分析、基于全基因组测序的ANI和dDDH分析、API50CH糖发酵实验、细胞壁氨基
伴随着半导体技术、微电子技术和计算机技术的发展,无线通信技术得到了迅猛的发展和广泛的应用。目前世界上的无线通信正处于一个蓬勃的发展时期,不断改善着人们的生活方式,
随着科学技术的飞速发展,切换系统无论是在工程应用领域还是现实生活中都有诸多应用,因此,切换系统的研究有重要的理论研究意义和广泛的工程应用前景。本文基于模糊自适应反
蜱是传播病原体种类最多的吸血节肢动物之一,对人类健康造成严重威胁。蜱虫在人畜身上持续吸血,并分泌唾液将病原体传播到宿主体内。蜱分泌的唾液中含有很多具有生物学活性的
随着互联网和移动智能终端的兴起发展,人类正面临严重的数据过载。为了解决这一问题,推荐系统应运而生。推荐系统通过分析用户的偏好和行为信息,建立用户模型,主动为用户推荐
深度信息在很多计算机视觉与计算摄像学问题中都起着至关重要的作用,如3DTV,虚拟现实,多视图渲染和自主导航等。然而,受主动传感技术精度的限制,现有的深度相机,例如Time-of-
随着国家房地产建设行业竞争发展,室内环境对于人们生活健康的影响越来越被大众所重视,且由于人民对于室内生活舒适度要求的提高,大量房屋建筑被过度装修,使得空气环境质量越来越差,室内空气品质逐渐下降,其中甲醛是室内空气最主要的污染物之一。在现有的研究中发现,光催化氧化技术作为室内空气净化最为有效的方法,具有反应彻底、反应速率快及安全可靠等特点。因此,整合现有光催化净化装置的优势,如何将光催化氧化技术更好
高速公路整个运行系统中,收费管理系统占有非常重要的地位。人员方面,收费员、监控员、管理人员等人员众多;收费管理模式的演变方面,由原来的纯人工模式增加到ETC(高速公路不
近年来,Web服务作为SOA的一种实现形式,在电子商务、企业应用等领域都扮演着愈发重要的角色,其全新的软件组件思维方式,使得系统服务化集成成为一种新的软件复用解决方案。已
伴随着互联网技术的快速发展,原有的IPv4地址已经不能满足日益增长的网络业务需求,继而产生了NAT技术——其出现以及发展强有力地缓解了IPv4地址不足的问题。但NAT技术引起的