APP下载

铁路云平台细粒度访问控制方案研究

2021-05-10锁向荣张悦斌

铁路计算机应用 2021年4期

锁向荣,齐 胜,张悦斌,朱 贺

(1. 中铁信息工程集团有限公司,北京 100044;2. 中铁信(北京)网络技术研究院有限公司,北京 100044)

云计算是一种使用基于网络访问并可共享访问,可按需配置的计算资源的模式。云计算平台通过优化资源分配、提高计算效率,可大幅降低企业信息系统的总体拥有成本(TCO,Total Cost of Ownership)。当前,铁路云平台正处于快速发展阶段,铁路云平台安全也成为关注的焦点[1]。云安全联盟(CSA)在2018 年初发布的《12 大顶级云安全威胁:行业见解报告》中将数据泄露、身份、凭证和访问管理不当、账户劫持、不怀好意的内部人员等列为顶级云安全威胁,通过访问控制,可以在一定程度上防范这些威胁[2]。

访问控制是一种保护信息资源免受非授权访问的安全机制,采取某种方式准许或限制某个访问过程,进而对重要信息资产进行保护,能够有效防止外部用户的非法入侵和内部用户的违规操作,保证信息资源能够合法受控地使用。Anderson 在1972年提出访问监控器的概念之后,访问控制理论经过不断深入发展,逐渐成为网络安全的关键技术[3]。国内外学者在此基础上提出了很多访问控制模型,其主要分为3 类:(1)自主访问控制模型(DAC);(2)强制访问控制模型(MAC);(3)基于角色的访问控制(RBAC)。其中,强制访问控制模型更受学者青睐[4]。

铁路网络既有的安全措施部署较早,技术相对陈旧,部分设备日趋老化,应对新出现的多样化安全威胁防范能力不足,特别是对于云计算、大数据等新技术应用,缺乏针对性的安全防护措施[5]。……

登录APP查看全文