[發(fā)明專利]基于多安全域的云平臺(tái)分級(jí)管理方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201811220337.8 | 申請(qǐng)日: | 2018-10-19 |
| 公開(kāi)(公告)號(hào): | CN111083088B | 公開(kāi)(公告)日: | 2022-03-04 |
| 發(fā)明(設(shè)計(jì))人: | 秦紅艷;徐亮亮;劉艷輝 | 申請(qǐng)(專利權(quán))人: | 中電太極(集團(tuán))有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 工業(yè)和信息化部電子專利中心 11010 | 代理人: | 李勤媛 |
| 地址: | 100083 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 全域 平臺(tái) 分級(jí) 管理 方法 裝置 | ||
1.一種基于多安全域的云平臺(tái)分級(jí)管理方法,其特征在于,包括:
在云計(jì)算環(huán)境下,按保密要求確定涉密信息系統(tǒng)中應(yīng)用系統(tǒng)密級(jí),采用物理隔離的方式進(jìn)行不同密級(jí)的應(yīng)用系統(tǒng)的安全域的劃分,并根據(jù)安全域的等級(jí)進(jìn)行保護(hù);
對(duì)不同密級(jí)的安全域之間采用安全防護(hù)設(shè)備進(jìn)行網(wǎng)絡(luò)隔離,對(duì)不同安全域之間實(shí)施設(shè)備級(jí)安全防護(hù);對(duì)同一密級(jí)的安全域之間,根據(jù)業(yè)務(wù)種類進(jìn)行安全隔離,不同業(yè)務(wù)系統(tǒng)之間共享底層基礎(chǔ)設(shè)施資源,采用虛擬安全域的方式對(duì)不同虛擬安全域之間進(jìn)行隔離;
在業(yè)務(wù)系統(tǒng)跨不同安全域進(jìn)行訪問(wèn)時(shí),所有云服務(wù)的安全域之間的通信訪問(wèn)通過(guò)數(shù)據(jù)交換域與各云服務(wù)的安全域中設(shè)置的核心交換域進(jìn)行數(shù)據(jù)交互;
采用虛擬安全域的方式對(duì)不同虛擬安全域之間進(jìn)行隔離具體包括:利用Docker自定義網(wǎng)絡(luò)功能,在當(dāng)前密級(jí)安全域內(nèi)創(chuàng)建一個(gè)Overlay類型安全域即虛擬安全域,實(shí)現(xiàn)在現(xiàn)有安全域網(wǎng)絡(luò)之上的疊加虛擬化網(wǎng)絡(luò),該疊加虛擬化網(wǎng)絡(luò)采用內(nèi)部IP的方式,對(duì)于同一業(yè)務(wù)系統(tǒng)的服務(wù)容器,將其接入同一虛擬安全域的網(wǎng)絡(luò)中,保證安全域內(nèi)不同宿主機(jī)上的虛擬化容器間的安全訪問(wèn);不同業(yè)務(wù)系統(tǒng)的所有服務(wù)容器接入該業(yè)務(wù)系統(tǒng)的專有安全域網(wǎng)絡(luò),保證應(yīng)用容器形成專屬的安全域子網(wǎng),達(dá)到跨安全域的隔離防護(hù);
通過(guò)虛擬安全域?qū)ψ鈶艟W(wǎng)絡(luò)資源進(jìn)行劃分管理,保證不同虛擬安全域之間的網(wǎng)絡(luò)相互無(wú)法訪問(wèn),同一安全域內(nèi)的不同虛擬化主機(jī)正常通信。
2.如權(quán)利要求1所述的方法,其特征在于,所述根據(jù)安全域的等級(jí)進(jìn)行保護(hù)具體包括:根據(jù)系統(tǒng)使用單位的重要性、系統(tǒng)中涉密信息的數(shù)量與含量、信息系統(tǒng)的重要程度和使用單位對(duì)信息系統(tǒng)的依賴程度,確定是否選擇增強(qiáng)型保護(hù);
涉密信息系統(tǒng)中相同密級(jí)的不同安全域,根據(jù)風(fēng)險(xiǎn)分析結(jié)果采取相同或者不同的保護(hù)措施;
涉密信息系統(tǒng)中不同密級(jí)的安全域,按照相應(yīng)等級(jí)的保護(hù)要求進(jìn)行保護(hù)。
3.如權(quán)利要求1所述的方法,其特征在于,所述方法進(jìn)一步包括:
設(shè)置管理域,通過(guò)所述管理域創(chuàng)建并管理代理訪問(wèn)軟件和代理訪問(wèn)策略。
4.如權(quán)利要求3所述的方法,其特征在于,在業(yè)務(wù)系統(tǒng)跨不同安全域進(jìn)行訪問(wèn)時(shí),所有云服務(wù)的安全域之間的通信訪問(wèn)通過(guò)數(shù)據(jù)交換域與各云服務(wù)的安全域的核心交換域進(jìn)行數(shù)據(jù)交互具體包括:在所述數(shù)據(jù)交換域中設(shè)置代理訪問(wèn)軟件;
在業(yè)務(wù)系統(tǒng)跨不同安全域進(jìn)行訪問(wèn)時(shí),不同密級(jí)的云服務(wù)的安全域,在其相互通信過(guò)程中,由數(shù)據(jù)交換域中的代理訪問(wèn)軟件進(jìn)行代理訪問(wèn),并在進(jìn)行代理訪問(wèn)時(shí),首先從管理域中獲取代理訪問(wèn)策略,并根據(jù)所述代理訪問(wèn)策略通過(guò)所述數(shù)據(jù)交換域進(jìn)行不同密級(jí)的安全域的數(shù)據(jù)交互。
5.一種基于多安全域的云平臺(tái)分級(jí)管理裝置,其特征在于,包括:存儲(chǔ)器、處理器及存儲(chǔ)在所述存儲(chǔ)器上并可在所述處理器上運(yùn)行的計(jì)算機(jī)程序,所述計(jì)算機(jī)程序被所述處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1至4中任一項(xiàng)所述的基于多安全域的云平臺(tái)分級(jí)管理 方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中電太極(集團(tuán))有限公司,未經(jīng)中電太極(集團(tuán))有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201811220337.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 多應(yīng)用智能卡及智能卡多應(yīng)用管理系統(tǒng)和方法
- 一種分布式安全域邏輯邊界保護(hù)方法
- 一種基于網(wǎng)絡(luò)隔離的兩級(jí)互聯(lián)裝置
- 一種資源分配的方法、設(shè)備及系統(tǒng)
- 一種基于信譽(yù)度評(píng)估的跨安全域訪問(wèn)控制系統(tǒng)和方法
- 安全控制方法及裝置
- 一種智能卡從安全域密鑰更新方法以及電子支付系統(tǒng)
- 一種用戶訪問(wèn)的控制方法及系統(tǒng)
- 安全域的生成方法、裝置及安全運(yùn)維監(jiān)管系統(tǒng)
- 基于多安全域的云平臺(tái)分級(jí)管理方法及裝置





