面向OpenStack的多层身份认证机制和资源态势监控

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wb5019
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机计算能力不断的提高,云计算技术凭借其在可扩展性和提高资源共享能力方面的优势,将分布式集群和网格计算推向国内外研究的热点。OpenStack作为一个旨在为公共云及私有云的建设与管理提供软件的开源项目,简化了云平台的部署过程并为其带来良好的可扩展性,使得云平台技术正在被广泛应用于商业、军事和学术等各个领域中,这就使得对整个云平台的身份认证和资源态势监控显得格外重要。从用户的角度看,需要保证请求访问平台资源的用户身份的合法性,防止平台资源被非法用户获取。从服务器角度看,要保证提供服务的服务器身份的合法性,以防止合法用户的资料外泄。为了能够了解系统的运行状态,需要将系统资源使用态势实时反馈给管理员,从而给管理员提供维护和解决问题的向导。在现有面向OpenStack的身份认证方案中,尚且没有比较全面的保护方案,所以本文提出了一种三层身份认证机制保证云平台的访问控制,并通过开源分布式监控系统ganglia获取主机节点的相关信息,建立二元线性回归模型,对系统资源使用态势进行分析和图形化显示。与现有云平台安全保障技术相比,该三层身份认证机制克服了现有技术认证方式单一的缺点,不仅从三个层面上保证了云平台下用户和服务器身份的合法性,也避免了虚拟机资源的滥用,一定程度上防止了DoS的实施。在认证方式上,本文采用了USBKey技术,该技术通过将CA分配给用户的密钥和颁发的数字证书通过软件形式写入到USBKey内置的芯片中,并且内置常用密码算法,每次采用不同的密码并结合证书这两个因子对用户身份进行验证,既具有传统的基于用户名和密码认证方式的简单性,也避免了身份信息经过内存,使得企图通过内存扫描和网络监听方式获取认证信息的方法失效。在资源使用态势监控方面,首先通过加州伯克利分校发起开发的开源数据中心监控系统ganglia获取每个主机节点的运行状态信息,然后采用二元线性回归模型,基于历史数据,获取主机节点当前估计值,最后在图形化显示时,根据事先设置的正常阀值,对超过阀值的时刻给出报警信息,并用特殊颜色显示,以提醒管理员给予相应的重视,能够一定程度上帮助管理员发现系统性能瓶颈和安全隐患。Ganglia在稳定性和可扩展性方面的优势,使得整个方案能够应用到分布式大规模场景中。
其他文献
目的:探讨舒适护理在手术室中的应用效果。方法通过对260例手术患者进行术前、术中、术后舒适护理关怀,发放患者满意度调查表进行回顾性调查分析。结果实行舒适护理后,患者满意
目的:探究抑郁症患者采取心理护理的具体措施以及影响效果。方法:选取2014年9月-2015年11月收治的76例抑郁症患者进行护理研究,随机分组,实验组40例患者选择综合的心理护理,对照组
云计算作为近年来兴起的一种基于互联网的服务模式,逐渐地得到推广和普及。它能将网络中不同地域、不同类型的资源整合起来协同工作,以此来满足用户存储和处理海量数据的需求
随着以太网技术的广泛采用,网络规模逐渐扩大,在网络边缘使用的接入交换机数目和种类也随之增加。这些数目巨大的设备如果需要逐一管理维护,将使管理工作非常繁琐,同时要为这
  人脸识别技术是模式识别、图像、视觉、心理、生理等诸多学科相交叉的研究课题。该问题一般可描述为:给定一个静止图像或动态视频图像,利用已存储的人脸数据库确认场景中的
本文主要的工作和研究内容如下:  论文首先对自相似过程的相关研究背景进行了比较详细的分析,介绍了自相似性的分类及定义,讨论了几种描述自相似性的流量模型。并总结了判定流
随着电子、微电子、计算机和通信技术的发展,近年来,图像和声音信息的数字化处理与传输技术取得了长足进步,数字视频系统已进入实用化阶段,数字音视频产品已大量进入家庭。随
细节像沙砾一样微不足道,很容易被人们忽视,随着人们对健康需求的提高,对护理质量期望的提升,护理服务的质量就显得尤为重要。细节服务是护士的服务真情在服务过程中的自然流露,是
目的:分析研究普外科胃肠减压的主要护理措施与方法。方法对我院100例胃肠减压患者的置管方式和护理方法进行总结并进行分析。结果科学有效的置管方式,能大大提升置管的成功率,
基于IEEE802.11b协议的无线局域网是数据通信里的新兴领域,它所提供的无线宽带接入功能在很大程度上满足了用户在移动(低速)情况下对无线数据传输宽带接入的需求,具有巨大的