一種基于零信任模型的云資源安全隔離控制方法及系統(tǒng)

基本信息

申請(qǐng)?zhí)?/td> CN202111035505.8 申請(qǐng)日 -
公開(kāi)(公告)號(hào) CN113472820A 公開(kāi)(公告)日 2021-10-01
申請(qǐng)公布號(hào) CN113472820A 申請(qǐng)公布日 2021-10-01
分類號(hào) H04L29/06(2006.01)I 分類 電通信技術(shù);
發(fā)明人 饒偉;王敏紅;劉鵬宇;杜雅紅;徐克佳;李井鑫;郭剛;張毅;胡小寧;李明杰;鄒長(zhǎng)云 申請(qǐng)(專利權(quán))人 中鐵信弘遠(yuǎn)(北京)軟件科技有限責(zé)任公司
代理機(jī)構(gòu) 北京集智東方知識(shí)產(chǎn)權(quán)代理有限公司 代理人 陳亞斌;關(guān)兆輝
地址 100089北京市海淀區(qū)復(fù)興路10號(hào)
法律狀態(tài) -

摘要

摘要 本發(fā)明公開(kāi)了一種基于零信任模型的云資源安全隔離控制方法及系統(tǒng),該方法包括:獲取訪問(wèn)主體對(duì)所述云資源承載的云服務(wù)的訪問(wèn)請(qǐng)求;基于所述訪問(wèn)主體和所述訪問(wèn)請(qǐng)求,生成訪問(wèn)權(quán)限策略和/或微隔離安全策略;下達(dá)并執(zhí)行所述訪問(wèn)權(quán)限策略和/或所述微隔離安全策略。本發(fā)明基于零信任模型保證了對(duì)云資源的訪問(wèn)安全性,實(shí)現(xiàn)了云資源的內(nèi)部隔離。