一种零信任架构下微服务动态访问控制策略的方法及装置与流程

文档序号:37599211发布日期:2024-04-18 12:39阅读:来源:国知局

技术特征:

1.一种零信任架构下微服务动态访问控制策略的方法,其特征在于,包括:

2.如权利要求1所述的一种零信任架构下微服务动态访问控制策略的方法,其特征在于,所述步骤s1中事件追踪器包括:进程事件追踪器,socket事件追踪器,扩展事件追踪器,进程事件追踪器采集新建进程运行时进程id、命名空间、运行应用名称的上下文信息,socket事件追踪器通过追踪socket创建、监听、地址绑定事件,扩展事件追踪器通过可热加载的事件追踪器,实现动态可扩展的微服务上下文采集。

3.权利要求2所述的一种零信任架构下微服务动态访问控制策略的方法,其特征在于,所述步骤s1中事件追踪器实现的具体步骤包括:

4.如权利要求3所述的一种零信任架构下微服务动态访问控制策略的方法,其特征在于,所述步骤s2中上下文管理器的内容具体包括:

5.如权利要求4所述的一种零信任架构下微服务动态访问控制策略的方法,其特征在于,所述步骤s202中报文标记器的具体步骤包括:

6.如权利要求5所述的一种零信任架构下微服务动态访问控制策略的方法,其特征在于,所述步骤s5中报文验证器接收报文的具体步骤为:

7.如权利要求6所述的一种零信任架构下微服务动态访问控制策略的方法,其特征在于,所述步骤s6中的具体步骤为:

8.如权利要求7所述的一种零信任架构下微服务动态访问控制策略的方法,其特征在于,所述步骤s604中访问控制策略实现的具体方法包括:

9.一种零信任架构下微服务动态访问控制策略系统,其基于所述权利要求1-8中任一项所述的一种零信任架构下微服务动态访问控制策略的方法实现,其特征在于,包括:微服务调度集群模块、服务节点模块和访问控制模块,

10.如权利要求9所述的一种零信任架构下微服务动态访问控制策略系统,其特征在于,所述服务节点模块包括上下文管理器单元、事件追踪器单元、策略代理单元、报文标记器单元和报文验证器单元,

11.一种电子设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1-8任一项所述的一种零信任架构下微服务动态访问控制策略的方法的步骤。

12.一种计算机可读存储介质,其特征在于,其上存储有计算机指令,当计算机指令运行时执行权利要求1-8任一项所述的一种零信任架构下微服务动态访问控制策略的方法的步骤。


技术总结
本发明公开了一种零信任架构下微服务动态访问控制策略的方法及装置,属于网络安全、分布式系统、零信任,微服务领域,其具体包括:通过节点的事件追踪器获取微服务运行时上下文事件中的上下文信息,上下文管理器采集并聚合上下文信息并上报到微服务控制面全局管理器,全局管理器根据全局上下文映射表值,判断是否为新增的微服务实例,若是则更新全局和本地Tag映射表,在节点接收到报文时,报文验证器获取该报文携带的Tag值,通过本地Tag映射表获取该报文对应的微服务上下文信息,经过查询本地策略表和全局策略表,运行决策算法,执行对应的访问控制策略,使用上下文来标识通信端点,具备动态,精确,可扩展的优势。

技术研发人员:洪钧煌,方宏昊,韩志松,许金旺,王鑫渊
受保护的技术使用者:天翼云科技有限公司
技术研发日:
技术公布日:2024/4/17
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1