[发明专利]一种云计算平台管理员权限最小化的自动化划分方法及访问控制方法有效
申请号: | 201710304080.3 | 申请日: | 2017-05-03 |
公开(公告)号: | CN107315950B | 公开(公告)日: | 2020-10-09 |
发明(设计)人: | 濮阳天;沈晴霓;罗杨;罗武;吴中海 | 申请(专利权)人: | 北京大学 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/62 |
代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 司立彬 |
地址: | 100871 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 计算 平台 管理员权限 最小化 自动化 划分 方法 访问 控制 | ||
1.一种云计算平台管理员权限最小化的自动化划分方法,其步骤为:
1)对云计算平台进行集成测试,获取集成测试中每个测试用例的RESTful API调用信息;
2)根据最小特权原则对各RESTful API调用信息中的RESTful API进行依赖程度分析,得到任意两RESTful API之间的依赖程度值;所述最小特权原则包括三点原则:1)对于每一对RESTful API,若是在同一个测试用例中被调用,该对RESTful API之间的依赖程度高于不在同一测试用例中调用的RESTful API;2)对于每一对RESTful API,若其属于云计算的同一服务组件,则该对RESTful API之间的依赖程度高于属于不同组件的RESTful API;3)对于每一对RESTful API,若操作的资源对象相同,则其依赖程度高于操作资源不同的RESTful API;
3)根据RESTful API之间的依赖程度值构造一依赖矩阵;
4)遍历该依赖矩阵,根据设定的依赖程度阈值对RESTful API进行分组;
5)根据RESTful API分组情况制定管理员权限划分策略,即每一组RESTful API对应一管理员,管理员对所分配的一组RESTful API具有操作权限。
2.如权利要求1所述的方法,其特征在于,步骤2)中,先对获取的RESTful API调用信息进行去重,然后对各RESTful API调用信息中的RESTful API进行依赖程度分析。
3.如权利要求2所述的方法,其特征在于,对获取的RESTful API调用信息进行去重的方法为:将获取的各RESTful API调用信息中的RESTful API地址统一替换为同一字符串,得到各RESTful API调用信息对应的抽象的RESTful API调用信息;然后如果两RESTfulAPI调用信息具有相同的抽象的RESTful API调用信息,则去除其中一个RESTful API调用信息。
4.如权利要求1所述的方法,其特征在于,利用公式dij=fij+gij+hij计算任意两RESTfulAPI之间的依赖程度值;其中,dij代表RESTful APIi和RESTful APIj之间的依赖程度值,fij是RESTful APIi和RESTful APIj在n个测试用例中同时被调用的次数,gij是根据RESTfulAPIi和RESTful APIj是否在同一组件中确定的值,hij是根据RESTful APIi和RESTful APIj是否操作同一资源确定的值。
5.如权利要求1~4任一所述的方法,其特征在于,根据设定的依赖程度阈值对RESTfulAPI进行分组的方法为:对于任意一对RESTful API,若其之间的依赖程度值大于依赖程度阈值,则将这一对RESTful API划分在同一组A中,若该对RESTful API中的一个RESTfulAPI已属于其他组B,则将组A、组B合并为同一组。
6.如权利要求1~4任一所述的方法,其特征在于,所述步骤1)中,通过在云计算平台中的RESTful API位置插入日志钩子函数,然后利用日志钩子函数记录集成测试中每个测试用例的RESTful API调用信息。
7.如权利要求1~4任一所述的方法,其特征在于,所述RESTful API调用信息包括测试用例的信息、RESTful API的地址信息和对应的HTTP动作信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京大学,未经北京大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710304080.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于控制总线的方法和设备
- 下一篇:一种程序安装包反拦截方法及装置