[发明专利]一种利用强制访问控制限制云计算特权用户权限的方法无效
申请号: | 201110090513.2 | 申请日: | 2011-04-12 |
公开(公告)号: | CN102156839A | 公开(公告)日: | 2011-08-17 |
发明(设计)人: | 王佳慧 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | G06F21/20 | 分类号: | G06F21/20;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 250014 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 利用 强制 访问 控制 限制 计算 特权 用户权限 方法 | ||
技术领域
本发明涉及一种计算机应用技术领域,具体地说是一种利用强制访问控制限制云计算特权用户权限的方法。
本发明涉及云操作系统数据中心安全领域,尤其是对于特权用户访问权限的管理,具体地说是一种基于ROST(Reinforcement Operating System Technique)的方法,核心就是在云操作系统底层构建云安全模块来实现强制访问控制来限制特权用户对资源的访问和操作。
背景技术
云计算以及基于云计算的应用越来越多,其高效以及节约成本等诸多优点使得其受到业界的关注。但是,它的安全问题尤其是特权用户的信任问题一直成为许多厂商犹豫的主要原因。尤其是在政府部门、金融部门等准备大规模应用这种新技术的时候,成为最大的阻碍。
特权用户的管理和信任问题,是影响用户是否决定向云计算迁移的很重要的一个因素。由于在云计算环境中,用户的关键数据包括密钥都是存储在远端的数据中心的,所以如何控避免内部人员也就是特权用户滥用用户数据,造成用户严重的损失,是十分必要的。因而限制特权用户的访问和操作,构建安全的云计算操作系统刻不容缓。本技术与传统的安全技术相结合,能够限制云计算特权用户的权限,必将推动云计算更广泛的应用。
发明内容
本发明的目的是提供一种利用强制访问控制限制云计算特权用户权限的方法。
本发明的目的是按以下方式实现的,在云操作系统底层加上安全模块,拦截特权用户所有的文件访问路径并记录,从而达到限制特权用户访问数据中心的要求,安全模块主要组件是强制访问控制模块,强制访问控制模块基于用户对文件的访问控制,因为特权用户的一切操作都要最终转换成对文件的操作,所以只需控制其对文件的操作即可控制限制特权用户访问云计算;
限制步骤如下:
云安全模块中的文件系统过滤驱动程序在初始化时,逐条插入访问规则,并允许任何时候动态添加或删除指定结点,以便截获来自特权用户或者进程对数据的I/O请求,当截获到数据的I/O请求时遍历规则链表,并根据所定义的访问规则进行过滤,符合规则者立即转交原服务函数,否则丢弃。
本发明的优异效果是,云计算中限制特权用户权限的技术通过控制特权用户对文件的访问,解决了用户对于特权用户不信任的困扰。通过强制访问控制保护云计算数据中心中用户的资源,尤其是密钥和关键业务数据等。
附图说明
图1是增加安全模块处理特权用户访问数据中心的系统结构示意图;
具体实施方式
参照说明书附图对本发明的方法作以下详细地说明。
在云操作系统底层加上安全模块,拦截特权用户所有的文件访问路径并记录,从而达到限制特权用户访问数据中心的要求。
安全模块主要组件是强制访问控制模块。
强制访问控制模块基于用户对文件的访问控制,因为特权用户的一切操作都可以最终转换成对文件的操作,所以只需控制其对文件的操作即可。
限制步骤如下:
云安全模块中的文件系统过滤驱动程序在初始化时,逐条插入访问规则,并允许任何时候动态添加或删除指定结点,以便截获来自特权用户或者进程对数据的I/O请求,当截获到数据的I/O请求时遍历规则链表,并根据所定义的访问规则进行过滤,符合规则者立即转交原服务函数,否则丢弃。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110090513.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种LED日光灯以及日光灯连接电路
- 下一篇:一种含醚菊酯的超低容量液剂