虚拟化IaaS环境安全域与访问控制模型研究

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:elongyu999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对虚拟化IaaS(Infrastructure as a Service)环境下的安全隔离及访问控制问题进行了研究,通过系统地研究IaaS环境下的安全隔离与访问控制需求,以安全域划分原则为指导,从网络基础设施、域边界管控、安全支撑性基础设施方面综合考虑,系统地构建了IaaS平台网络安全域模型;并重点针对IaaS平台特有的共享多租户环境,抽象了租户域要素并构建了租户域模型.进一步地,在所构建的安全域模型的基础上,结合云计算环境下资源动态性、云资源具有时效性等因素,从用户业务会话访问控制的角度出发,基于RBAC(Role-Based Access Control)模型及UCON(Usage CONtrol)模型构建了包括用户、角色、权限、资源、授权规则等元素的云资源访问控制模型CloudAC,从而保障虚拟化IaaS环境下用户对云资源访问的安全性.实践表明,依据提出的安全域模型构建的云计算IaaS环境,可以有效地保障不同业务功能网络的安全隔离;利用基于租户域或租户子域构建的隔离网络环境,可以在较小的管理与资源开销下为租户提供灵活的域划分能力,让租户可以依据业务安全需求自主构建隔离与边界可控的网络环境,消除了传统方式下进行网络分段时对物理网络或物理防火墙的配置需求;并使业务环境具有纵深防御能力.同时,依据所构建的云资源访问控制模型,可以灵活构建具有权限分离、用户属性与云资源属性约束、云资源租赁时间约束、虚拟机资源隔离性增强特性的云资源访问控制系统,且相关属性与约束元素可结合业务需求按需扩充,从而能够更好地满足云环境下具有多租户共享、动态特性的云资源访问控制需求.
其他文献
本文的写作目的是为了研究在船舶物权领域如何正确合理地适用法律以解决现存的法律冲突问题。本文采用的是大陆派与英美派相结合的研究方法。 文章以国际私法的基本概念、
<正> 无锡市的复式教学已有悠久的历史,1904年即在无锡水獭桥创办了第一所复式学校。近十年来,我市复式教学的管理工作,大致经历了起步、发展、深化三个阶段。 1982—1985年,
微生物指标是食品安全的重要评价指标。在检验时,应明确食品微生物检验的影响因素,其中包括人为因素、环境与设施、药品配制及样品的采集、管理与操作等,同时采取有效的质控方式
钢琴舞台表演是一门复杂的表演艺术,心理素质对于表演效果来说非常关键。演奏者在钢琴演奏时,除了演奏技巧要娴熟,还必须有一个良好的心理状态。可以说,演奏者的心理因素直接
本文试就中日美商业文化或商业文明的形成与发展,比较中日美文化结构模式对现代中日美商业文化结构模式特征的制约和影响,并着重探讨了中日美商业文化形成与定格的历史渊源和历
采用一种不需要限制核酸酶和连接酶的方法:一步重叠PCR法将马铃著块茎2种淀粉合成关键酶gbss和ssⅢ的基因片段融合,该方法在一个PCR反应体系中通过4个引物2个模板一次扩增得到
全球化经济与信息技术的迅猛发展给传统的交流形式发生很大的变化。来华留学生在生活和学习方面在一定程度上也受此影响。他们在华生活和学习中的日常交流方式正逐渐从面对面
省直管县体制改革是我国进入城镇化和工业化加速发展时期开展的一项重要改革。近十年来,在新型城镇化背景下,省直管县体制改革在理论储备上取得了很大的进展,同时,各省区结合
<正>教育正冲破学校围墙和国门,形成一个覆盖全球的网络化、数字化、智能化、个性化的教育体系,教育形态又一次被媒介革命改写。5月23日在青岛召开的国际教育信息化大会开幕
本文在对国际货物买卖中各种违约表现形态比较分析的基础上,阐述了各国普遍认可的几种违约补救方法的内容及各自特点,进而从国际、各国以及中国法律制度三个不同层面对违约补救