2022年云认证及访问授权安全解决方案收集 .pdf
《2022年云认证及访问授权安全解决方案收集 .pdf》由会员分享,可在线阅读,更多相关《2022年云认证及访问授权安全解决方案收集 .pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云认证及访问授权安全解决方案1.1.1 需求分析云服务框架内包括内外网及资源的跨网络调用,不同级别人员对应不同的操作权限,类型相对复杂, 存在如下应用隐患: 身份鉴别和访问管理要贯穿物理安全、网络安全、主机安全、虚拟化安全直到应用安全,在每个层次都需要对用户的访问进行身份鉴别,对其访问权限和可操作内容进行有效的管理,在网络层、主机层、应用层甚至多个应用之间可以实现统一认证。用基于国密算法的强身份认证: 基于 PKI技术的数字证书认证方式,持密码口令、硬件信息的认证方式;SSL 隧道加密 :认证阶段和数据传输阶段均支持国密算法的加解密,高强度传输链路加密,具有较高的安全性;权限策略控制 :面向用
2、户的动态授权机制,管理人员、操作人员、访问用户各有其职权,根据用户的不同身份来确定其网络接入权限,支持白名单;统一行为审计 :面向用户的行为、管理员的行为和业务系统进行行为审计,结合审计设备提供接入用户行为的全方位监控、追踪审计和流量统计的解决方案。1.1.2 解决方案身份认证和授权管理系统依托第三方机构的接入认证体系,为教育云服务平台管理用户提供统一的身份标识和认证功能。从每一个用户连接到网络的时刻起,进行网络实名与用户之间的一对一映射,依据授权属性和访问控制策略对用户访问请求进行判定和控制, 实现对管理用户接入和使用的监控及审计,保证合法用名师资料总结 - - -精品资料欢迎下载 - -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年云认证及访问授权安全解决方案收集 2022 认证 访问 授权 安全 解决方案 收集
限制150内