Keystone跨域身份联合研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:cbladerunner
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的不断发展,越来越多的组织开始进入云计算的领域。由于其技术成熟,OpenStack开源云平台成为了大多数组织的选择,并已成为了事实上的IaaS基础设施的部署标准。然而这些部署大多都是以内部私有云的方式进行部署的,虽然能够通过组织内部资源共享的方式来提高企业的资源利用率并产生经济效益,但是对于未来要实现的更广泛共享的经济模式来讲这是远远不够的。未来通过组织与组织之间建立广泛的信任关系来联合部署混合云的模式将会成为主流。然而要推动各组织通过建立广泛的信任关系来实现更广泛的资源共享和服务联合,一个关键的障碍就是安全问题。如何安全地建立信任关系,如何确保实际共享的资源就是组织所试图共享的资源,如何提高用户的体验并降低由于用户习惯所带来的间接安全隐患,如何有效确定安全事故的来源和安全事故的责任就成为当前亟待解决的问题。本文基于上述安全需求,在分析OpenStack内部认证授权机制和当前已有的几种身份联合解决方案基础之上,提出了一种基于身份联合的Keystone域间资源安全共享方案。该方案使用基于SAML规范和Shibboleth架构来对Keystone进行改造,使得其能够像Shibboleth的IDP和SP一样进行身份联合。同时为了实现对云平台共享资源的细粒度控制,将身份联合所带来的潜在安全隐患进行隔离,采用Keystone v3.0新支持的概念“域”来对需要共享的资源进行隔离,使得信任关系实际上只是建立信任域上,而不是整个OpenStack云平台的资源。采取本方案身份联合后,组织和组织之间的云平台可以在可控的范围内进行资源共享、负载均衡和服务联合。同时对于云用户,只需要在一个组织内注册就可以访问与其所在的身份提供者建立了信任关系的所有组织中经过授权的资源,从而有效的减少了用户所需要记住的用户名和密钥数,也有效的降低了由于用户密码习惯所带来的间接安全隐患。
其他文献
本文主要针对数据库安全问题中的加密技术加以研究,将加密技术结合到数据库中,对数据库中的敏感数据进行加密,论证了基于字段的加密方式的可行性。在这种加密方式的前提下,根
计算机技术和网络技术的发展,促进信息系统不断向着集成化,智能化,网络化的方向进步,而高等教育事业的发展,特别是近年来高校间的合并与调整,则促使了学校内部的后勤,财务等的深化改
今年初,工业和信息化部颁发了3G牌照,标志着我们国家电信行业正式进入3G时代。可以预见,以图像、视频、动画等多媒体信息载体和相关技术将在3G时代得到更为广泛的应用。为了提升
由于计算机技术与企业信息化之间的相互推动、相互作用,两者如今都取得了长足的发展。企业信息化的普及与细化使得信息管理系统变得日益庞大和复杂,这对系统的开发时间和适应
数据挖掘技术是从大量数据中发现潜在的规律,提取出有用知识的方法和技术。粗糙集理论是一个有效处理不确定性数据的数学工具,粗糙集理论不需要任何附加的信息或先验知识,就能有
随着计算机技术的突飞猛进和互联网技术的广泛应用,大量图片、图像等半结构化和非结构化数据涌到了我们的面前。众所周知,绝大多数的图片蕴含着丰富的情感语义,如何有效地组织、
针对k-means聚类算法计算速度快的特点先对数据集进行初始聚类,为了对未标识数据进行聚类,提出了一种新的无监督入侵检测方法-划分遗传聚类算法。能够针对聚类算法中对数据输
随着信息化技术的高速发展,信息化建设的步伐也在不断的推进,越来越多的基于工作流的信息化管理系统被广泛的应用于企业、政府等组织。其中所涉及的工作流、权限管理等技术一
随着现代信息技术的发展,多媒体技术对人们生活质量的影响越来越大,而图像压缩技术是多媒体技术中很重要的一个分支,因此研究图像压缩技术具有很重要的实际意义。JPEG2000作
随着网络通信技术和嵌入式系统的不断发展融合,嵌入式以太网技术在人们的工作生活中已经起到越来越重要的作用。由于TCP/IP协议实现的复杂性及嵌入式系统硬件资源的限制使得