开源云平台安全机制的研究与实现

被引量 : 1次 | 上传用户:yuehungulei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的迅速发展,越来越多的机构与企业选择云计算技术作为自己日益复杂繁重业务的解决方案。出于安全,经济,适宜等多方面因素的考虑,以及开源社区的快速发展,有实力的企业往往希望能够采用开源云平台来构建企业内部私有云系统,增强应用运行性能,降低应用维护复杂度。而在传统的机构与企业内部,往往存在着各种各样的应用系统,因为系统的开发时间,适用人群,功能目标,甚至开发团队等因素的不同,导致机构与企业内部系统的安全管理实践是分散的,每个应用都有着自己的安全保障机制。这样,不仅造成了资源的浪费,也存在着极大的安全隐患。当机构或企业准备采用云计算技术,将现有的应用系统移植到云计算平台上时,上述不同系统中分散存在的安全保障机制,会因为云计算的复杂性及不确定性而带来更大的安全问题。同时,相对于商业级软件来说,开源云平台往往会因为缺乏足够的资金、技术等支持,而存在各种各样的安全漏洞。因此,基于开源云平台设计实现一套完整的企业私有云安全保障系统,不管是对于企业,还是对于开源云平台本身的发展来说都至关重要。根据当前开源云平台构建企业私有云安全计算环境所需解决的安全问题的基本需求。本文首先对私有云平台安全整体架构设计进行了研究,并采用开源云平台CloudFoundry v2构建一套私有云计算环境,对云环境中应用的资源隔离与控制机制进行研究。其次,针对当前开源云平台对应用访问安全支持服务的缺乏,设计并实现云应用统一身份认证与访问控制管理框架。同时,针对平台在企业数据存储安全上的缺陷,设计一种分级双重数据加密算法,通过对企业数据进行安全分级,对安全等级高的数据先采用对称算法进行加密,并将对称算法产生的密钥进行非对称加密存储,从而兼顾数据的安全性以及系统运行效率。最后,基于之前的研究,设计并实现一个私有云安全保障系统,提供平台应用的统一身份认证与访问控制管理,应用数据的分级双重加密、核心数据库的备份与恢复以及用户行为审计管理等功能。通过该系统来保障云平台上应用正常运行,加强应用的访问安全及数据安全,从而提高云平台本身以及平台上运行应用的整体安全性。
其他文献
作者以中华书局1985年版的《剑侠传》为基本范本,通过对其中涉及女侠具体形象的十篇唐宋剑侠小说的分析,来考察由隋唐至宋代女侠形象的变化,从而说明唐宋女性观的差异。
<正>2019年6月19日至20日,ITER理事会第二十四届会议在ITER组织总部法国圣宝莱·杜朗兹召开。科技部副部长黄卫率领中国代表团出席了会议。来自中国、欧盟、印度、日本、韩国
利用NECP2.5&#176;&#215;2.5&#176;的日平均再分析资料和常规观测资料,对2008年1月12日-2月13日期间贵州省历史罕见的持续低温雨雪凝冻天气过程的环流特征及物理量进行了分析,并
通过文献资料、问卷调查和数理统计等研究方法,了解社会大众对竞技体育文化的理性认识及认识对象之间交互作用所产生的影响。研究发现:人们重视竞技体育作为一种文化现象所蕴
SARS在中国和世界的流行从一场公共卫生危机变成了具有多重意义的复合型危机,这场危机是对中国新一届政府的一次严峻挑战。如何有效解决SARS危机,也是对转型期中国危机管理体
目的:观察中药艾灸对低腹膜转运CAPD患者残余肾功能的影响。方法:低腹膜转运CAPD患者32例随机分为两组,治疗组(中药艾灸)与对照组各16例,观察治疗前后残余肾功能(RRF)、血清
<正>这是第一次亲密接触DR医学美容集团,之前听朋友说过,这个医学美容集团是由一个医生领导的,在他那里不但能够获得科学的面部美容护理,还能得到全方位的身体健康,目前正在
脑力疲劳研究的领域十分广泛,不仅在当今世界各国军队中受到重视,还是教育学、生理学以及航天等特殊环境领域研究的重要问题,并且逐渐成为备受大家关注的医学和心理学问题。
在《傲慢与偏见》中,简.奥斯丁在人物塑造、主题、语言和情节等方面娴熟地、全方位地运用了各种讽刺手法,塑造了一系列栩栩如生的人物形象,如贝内特太太、柯林斯先生、凯瑟琳
精神力作用及其开发刘振洪我常为一些人生奇迹而激动不已:一个下肢瘫痪的女孩,身残志不残,凭着不屈精神,做出常人难以置信的成就,成为著名的连环画家。一位在极其贫困中生活的母亲