基于应用主导的私有云安全策略管理机制研究

被引量 : 3次 | 上传用户:shuiwadandan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
私有云作为云计算的一种部署模式,已经被越来越多的企业和政府单位所接受。私有云在给这些机构带来管理灵活、高效节能等优势的同时,也给系统的安全策略管理带来了挑战。私有云环境下,由于应用数量较多,安全策略管理复杂,因此需要结合私有云的资源管理特点,在遵循职责分离安全管理原则的基础上,对其安全策略的管理角色及职责进一步细化和完善。首先,通过分析私有云及其应用安全管理的特点,本文提出“基于应用主导的安全策略管理”的设计思想。将传统的“系统管理员、安全管理员和安全审计员”三员管理模式做进一步细化,将其中的安全管理员角色进一步细分为应用安全管理员角色和私有云平台安全管理员角色。其中,应用安全管理员负责各应用系统的安全策略管理,私有云平台安全管理员负责私有云基础设施的安全策略管理。其次,根据“基于应用主导的安全策略管理”的设计思想,本文提出私有云安全策略管理架构。该架构分为两层:安全策略控制层和安全策略解释层。在安全策略控制层,应用安全管理员根据机构总体安全目标制定各应用系统的安全策略,而安全审计员则对安全策略进行合规性检查,这层的操作由人工完成;在安全策略解释层,安全策略被细化为系统组件能够直接识别和执行的安全规则,这层的操作由系统自动完成。最后,根据私有云安全策略管理架构,本文设计和实现私有云安全策略管理原型系统,并通过原型系统对部署在私有云平台上的应用系统进行安全策略管理。本文的创新在于:(1)结合传统三员管理模式,提出“基于应用主导的安全策略管理”的设计思想,将安全管理员角色进一步细分为应用安全管理员角色和云平台安全管理员角色;(2)提出私有云安全策略管理架构,该架构分为上层安全策略控制层和下层安全策略解释层,其中安全策略控制层主要负责从机构的总体安全目标到各应用系统安全策略的制定,安全策略解释层主要负责将应用系统的安全策略细化为不同网络层次不同系统组件的安全规则;(3)针对安全策略解释层中存在的安全策略细化和安全策略冲突问题,尤其针对由于私有云的资源动态性而导致的问题,提出关联机制和高层替代的解决方法。
其他文献
启动,指的是人们先前接触过的语言形式或意义会影响随后的语言产出。启动现象存在多种表现,其中句法启动是受到学界关注的一个重要研究范畴。句法启动现象的存在前提是人类语
目的探讨髋膝关节围术期应用全自动序贯加压充气泵预防下肢深静脉血栓的效果及适宜使用时间。方法将60例行髋膝关节置换及髋部手术患者随机分为观察组和对照组各30例,均从入
近年来,我国的英语教学取得了阶段性成果,随着新课标的颁发与不断的改版,培养出了大量的外语人才。但是我国地域辽阔,经济发展的不平衡导致英语教育发展的不平衡。在广大农村
春节期间,信仰基督教的台湾宏达电董事长王雪红在美国遭教会人士诈骗740万美元(约合人民币4862万元)的消息不胫而走,但更令她感到头疼的是HTC流年不利的市场业绩。据最新财报,在去
报纸
结合天津海河开启桥承台大体积混凝土的设计要求,对承台高性能混凝土进行配合比设计,研究承台高性能混凝土的拌合物性能、力学性能、干缩、绝热温升和抗渗、抗冻、抗氯离子渗
研究目的:了解并比较近三年独生子女与非独生子女大学生心理健康状态的异同。研究方法:使用大学生UPI、SCL-90两份问卷对2011~2013年连续三年入校的5380名大学新生进行调查,
目的:探讨社会支持对重性抑郁障碍(MDD)患者生存质量(QOL)的影响。方法:采用两阶段的调查设计,用医院焦虑抑郁量表(HADS)筛查情绪障碍患者,对HADS≥8分者给予诊断评估,对诊断
菲茨杰拉德是所谓“迷惘的一代”的作家中的代表人物之一。作为他的代表作,也是“爵士时代”的代表作,《了不起的盖茨比》在美国现代文学史上有着不可撼动的地位。这部作品之
随着社会经济的发展,我国道路货物运输和物流业的发展呈现飞速增长的态势,而作为道路货物运输的重要组成部分,道路危险货物运输量在货物运输总量中,虽然比例较小,但运输量的增长趋