一种自适应云计算环境虚拟安全域访问控制方法和系统
摘要:
本发明涉及一种自适应云计算环境虚拟安全域访问控制方法和系统,该方法在虚拟机管理层部署虚拟安全网关设备,通过虚拟安全网关设备与在云计算环境中的云安全策略同步中心进行交互以获得安全策略信息,并根据安全策略对虚拟机管理层上的虚拟机的网络通信行为进行监控,对于同一物理机内部的网络通信数据包直接进行访问控制;对于跨物理机的网路通信数据包中增加安全控制包,通过安全控制包和包含动态调整访问控制策略信息的安全反馈包进行跨物理机的自适应访问控制。该方法和系统能够实现在同一物理机或不同物理机上的不同虚拟机之间的通信进行细粒度访问控制的功能,并可动态调整访问控制策略,实现自适应的云计算环境虚拟安全域访问控制。
0/0