一种基于信任度的Docker进程安全访问控制方法

    公开(公告)号:CN114650184B

    公开(公告)日:2023-05-26

    申请号:CN202210395021.2

    申请日:2022-04-15

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明涉及容器和信任访问控制技术领域,公开了一种基于信任度的Docker进程安全访问控制方法,包括:输入容器所在宿主机的系统安全参数,获取系统公共参数和系统主密钥并输出;遍历文件名/目录,并进行填充,然后使用输出的系统公共参数作为公钥对文件名/目录进行随机化加密处理,获取随机化后的文件名/目录;根据输出的系统公共参数和系统主密钥将各文件名/目录对应的访问权限生成对应的私钥;基于用户信任度的访问控制结构根据发出访问请求的用户的属性对私钥进行分配,将其分配给对应信任度的用户进程;使用可信时间戳验证验证用户的私钥的时效性和准确性;用户进程访问文件名/目录时,进行判断并用私钥进行解密。

    一种基于一二次划分的信息系统可靠性提升方法

    公开(公告)号:CN112231705A

    公开(公告)日:2021-01-15

    申请号:CN202011012227.X

    申请日:2020-09-23

    IPC分类号: G06F21/57 G06F16/27 G06N3/00

    摘要: 本发明提出了一种基于一二次划分的信息系统可靠性提升方法,通过分析电力系统一二次属性划分的方法,构建出一次信息系统和二次信息系统,将信息系统框架结构划分为业务生产运行系统即一次信息系统,和监控调度系统即二次信息系统;然后对一次信息系统和二次信息系统执行不同的技术保护策略,构建同城异地双活架构,以最大化资源配比,提高信息系统的可靠性;同时在构建出一次信息系统和二次信息系统后,抽象出业务生产运行系统和监控调度系统的一二次网络拓扑,基于电力信息耦合网络的脆弱性保护和鲁棒性提升方法,对关键节点识别和多因素约束故障主动恢复技术进行改进。本发明通过上述设置大大提高了信息系统的可靠性。