[发明专利]一种云环境或虚拟环境下的安全访问控制方法和装置在审
申请号: | 201810358762.7 | 申请日: | 2018-04-20 |
公开(公告)号: | CN108809935A | 公开(公告)日: | 2018-11-13 |
发明(设计)人: | 李敏;王国欢;孙欣;于仕;付晨;江虹 | 申请(专利权)人: | 国网江西省电力有限公司信息通信分公司;国家电网公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京风雅颂专利代理有限公司 11403 | 代理人: | 王刚 |
地址: | 330007 江西省南昌市青山湖*** | 国省代码: | 江西;36 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟环境 安全访问控制 审计技术 云环境 安全设备 研究 安全防护技术 安全认证技术 访问控制技术 虚拟环境访问 虚拟网络隔离 用户访问行为 方法和装置 一次性密码 安全应用 代理技术 数据隔离 用户访问 合规性 虚拟化 虚拟机 登出 研发 登录 审计 | ||
1.一种云环境或虚拟环境下的安全访问控制方法,其特征在于,包括:
研究基于一次性密码协议的安全认证技术;
研究虚拟机安全防护技术、虚拟网络隔离技术、虚拟环境下数据隔离和访问控制技术;
研究虚拟环境安全应用审计技术;
研究虚拟环境访问控制技术和安全设备虚拟化研发。
2.根据权利要求1所述的云环境或虚拟环境下的安全访问控制方法,其特征在于,所述研究基于一次性密码协议的安全认证技术包括:研究适用于主流手机平台的动态口令令牌套件,由手机令牌APP及服务端应用程序组成,有效提高云和虚拟系统身份认证的安全性,保护帐号安全。
3.根据权利要求1所述的云环境或虚拟环境下的安全访问控制方法,其特征在于,所述研究虚拟机安全防护技术、虚拟网络隔离技术、虚拟环境下数据隔离和访问控制技术包括:研究虚拟机的安全隔离及访问控制、虚拟交换机、虚拟防火墙、虚拟镜像文件的加密存储、存储空间的负载均衡、冗余保护、虚拟机的备份恢复等;研究虚拟网络安全技术,包括安全域划分、安全边界防护等;研究数据安全技术,实现对重要的数据信息在上传、存储前进行加密处理来保障数据存储的安全。
4.根据权利要求1所述的云环境或虚拟环境下的安全访问控制方法,其特征在于,所述研究虚拟环境安全应用审计技术包括:研究虚拟环境下的用户访问全面审计技术,基于无代理技术对用户从登录、使用直至登出的全过程进行全面审计,确保用户访问行为的合规性。
5.根据权利要求1所述的云环境或虚拟环境下的安全访问控制方法,其特征在于,所述研究虚拟环境访问控制技术和安全设备虚拟化研发包括:研究虚拟环境系基于用户角色对虚拟环境的角色访问控制技术和安全设备虚拟化研发。
6.一种云环境或虚拟环境下的安全访问控制装置,其特征在于,包括:
第一执行模块,用于研究基于一次性密码协议的安全认证技术;
第二执行模块,用于研究虚拟机安全防护技术、虚拟网络隔离技术、虚拟环境下数据隔离和访问控制技术;
第三执行模块,用于研究虚拟环境安全应用审计技术;
第四执行模块,用于研究虚拟环境访问控制技术和安全设备虚拟化研发。
7.根据权利要求6所述的云环境或虚拟环境下的安全访问控制装置,其特征在于,所述第一执行模块具体用于:研究适用于主流手机平台的动态口令令牌套件,由手机令牌APP及服务端应用程序组成,有效提高云和虚拟系统身份认证的安全性,保护帐号安全。
8.根据权利要求6所述的云环境或虚拟环境下的安全访问控制装置,其特征在于,所述第二执行模块具体用于:研究虚拟机的安全隔离及访问控制、虚拟交换机、虚拟防火墙、虚拟镜像文件的加密存储、存储空间的负载均衡、冗余保护、虚拟机的备份恢复等;研究虚拟网络安全技术,包括安全域划分、安全边界防护等;研究数据安全技术,实现对重要的数据信息在上传、存储前进行加密处理来保障数据存储的安全。
9.根据权利要求6所述的云环境或虚拟环境下的安全访问控制装置,其特征在于,所述第三执行模块具体用于:研究虚拟环境下的用户访问全面审计技术,基于无代理技术对用户从登录、使用直至登出的全过程进行全面审计,确保用户访问行为的合规性。
10.根据权利要求6所述的云环境或虚拟环境下的安全访问控制装置,其特征在于,所述第四执行模块具体用于:研究虚拟环境系基于用户角色对虚拟环境的角色访问控制技术和安全设备虚拟化研发。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网江西省电力有限公司信息通信分公司;国家电网公司,未经国网江西省电力有限公司信息通信分公司;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810358762.7/1.html,转载请声明来源钻瓜专利网。