10.16208/j.issn1000-7024.2018.12.009
面向云环境的软件定义访问控制框架
以OpenStack Neutron项目为基础,针对云环境中安全边界的模糊化问题,通过软件定义的方式,设计一套云环境访问控制框架.在云环境中引入虚拟化防火墙(VFW)并通过下发相应的访问控制策略,在三层网关处实现南北向流量的访问控制,通过微分段、服务链等技术对云环境中租户内部东西向流量进行访问控制.实验结果表明,对比OpenStack原生解决方案,该框架可保持良好的系统性能,为云计算用户提供更完善更强大的安全功能.
云安全、网络访问控制、防火墙即服务、微分段、软件定义
39
TP393(计算技术、计算机技术)
2019-03-19(万方平台首次上网日期,不代表论文的发表时间)
共6页
3643-3648