[发明专利]一种基于标记及策略的云安全管理方法在审
申请号: | 201510773823.2 | 申请日: | 2015-11-13 |
公开(公告)号: | CN105262776A | 公开(公告)日: | 2016-01-20 |
发明(设计)人: | 曹玲玲 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 姜明 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于标记及策略的云安全管理方法,涉及云计算安全领域。本发明将STE的标签与中国墙的标签进行整合,使用同一安全标记同时支持两种安全机制,通过1)标签设计及安全策略和2)安全管理模块,设计安全管理模块进行安全数据维护、安全策略配置等管理及辅助工作,使得两种安全机制可以有效地协同运行在云计算环境中,来保证云计算虚拟化平台中客户虚拟机的安全。 | ||
搜索关键词: | 一种 基于 标记 策略 云安 管理 方法 | ||
【主权项】:
一种基于标记及策略的云安全管理方法,其特征在于,将STE的标签与中国墙的标签进行整合,使用同一安全标记同时支持两种安全机制; 包括:1)标签设计及安全策略设置二级用户标签作为一个用户的唯一标志,其形式为组织标签、个人标签;在本方法场景下,冲突集信息应是用户提出需要与自己虚拟机进行隔离的用户名称集合,反映自己的安全需求;每个云用户应提出自己的冲突集,并由安全管理节点将所有用户的需求整合成统一安全策略并部署到云平台中;2)安全管理模块安全管理模块的主要工作有4 个方面;(2.1) 管理云用户标签;(2.2) 管理云平台安全策略;(2.3)向新建虚拟机添加标签开始访问控制保护;(4)维护云平台各计算节点虚拟机运行情况。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510773823.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种终端间的连接方法、系统及装置
- 下一篇:一种管理账户密码的方法