[发明专利]异构云平台安全策略统一管理方法、装置和系统有效
申请号: | 201610853092.7 | 申请日: | 2016-09-26 |
公开(公告)号: | CN107872432B | 公开(公告)日: | 2020-12-25 |
发明(设计)人: | 黄志兰;陈天;樊勇兵;陈楠;赖培源;区洪辉;刘艺 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 王云飞 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 异构云 平台 安全策略 统一管理 方法 装置 系统 | ||
本发明公开一种异构云平台安全策略统一管理方法、装置和系统。该方法包括:接收用户输入的抽象安全访问策略;将所述抽象安全访问策略转换为底层云平台的具体安全访问策略;将所述具体安全访问策略下发给相应的底层云平台。本发明基于对安全策略规则的抽象,采用适配器技术对异构云平台的安全策略进行统一,使得用户层面设置的安全策略规则,能够自动适配到各云平台,从而实现异构云平台安全策略的统一管理及配置,具有良好的实用性。
技术领域
本发明涉及云计算领域,特别涉及一种异构云平台安全策略统一管理方法、装置和系统。
背景技术
随着云计算技术的应用推广,越来越多的企业选择通过公有云、私有云或者混合云的方式实现核心业务上云。云主机的安全问题日益凸显,成为现阶段IaaS(Infrastructure as a Service,即基础设施即服务)云平台的关键问题。以OpenStack、VMware vCenter为代表的主流IaaS云管理平台大都实现了基于虚拟机级别安全访问策略。
鉴于云平台底层虚拟化技术的差异性,云管理平台对于虚拟机安全策略的实现方式也各不相同。例如采用KVM作为虚拟化软件的OpenStack云管理平台选择基于Linuxiptables实现虚拟机的安全,而采用vSphere作为虚拟化软件的VMware vCenter则基于vSwitch的安全组策略(Port group)实现云安全。除了安全策略实现方式不同外,不同云平台对安全策略的定义也不同,包括策略格式和策略内容不同,导致云管理平台无法对不同云平台的安全策略进行统一的管理。随着异构云平台共存和资源交互场景的频繁发生,迫切需要一种统一的办法来保持异构云平台的安全策略的一致性。
发明内容
鉴于以上技术问题,本发明提供了一种异构云平台安全策略统一管理方法和系统、异构云管理平台以及安全策略适配器,利用抽象安全规则和适配器技术,实现异构云平台的安全规则统一管理和配置。
根据本发明的一个方面,提供一种异构云平台安全策略统一管理方法,包括:
接收用户输入的抽象安全访问策略;
将所述抽象安全访问策略转换为底层云平台的具体安全访问策略;
将所述具体安全访问策略下发给相应的底层云平台。
在本发明的一个实施例中,所述方法还包括:
根据不同虚拟化环境下典型的防火墙规则定义,抽象具有普适性的云平台安全策略模型和规则;
将具有普适性的云平台安全策略模型和规则呈现给用户,以便接收用户输入的抽象安全访问策略。
在本发明的一个实施例中,所述将所述抽象安全访问策略转换为底层云平台的具体安全访问策略包括:
针对虚拟机跨异构云平台部署的情况,将述抽象安全访问策略转换为适合不同类型底层云平台的具体安全访问策略。
根据本发明的另一方面,提供一种异构云管理平台,包括安全策略管理模块、安全策略适配模块和安全策略下发模块,其中:
安全策略管理模块,用于接收用户输入的抽象安全访问策略;
安全策略适配模块,用于将所述抽象安全访问策略转换为底层云平台的具体安全访问策略;
安全策略下发模块,用于将所述具体安全访问策略下发给相应的底层云平台。
在本发明的一个实施例中,安全策略管理模块包括安全策略管理单元、用户交互单元和安全策略发送单元,其中:
安全策略管理单元,用于根据不同虚拟化环境下典型的防火墙规则定义,抽象具有普适性的云平台安全策略模型和规则;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610853092.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据收发方法、装置及基站
- 下一篇:一种身份验证方法及其设备