色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

訪問控制中PIP的典型流程和關鍵點思考

jf_73420541 ? 來源:jf_73420541 ? 作者:jf_73420541 ? 2023-10-23 11:26 ? 次閱讀

PIP的定位

企業ABAC中訪問控制機制的部署實施有幾個重要的功能“點”,用于檢索和管理策略的服務節點,其中包含了用于處理策略上下文或工作流、以及檢索和評估屬性的一些邏輯組件。下圖給出了這些功能點:策略執行點(PEP)、策略決策點(PDP)、策略信息點(PIP)和策略管理點(PAP)。這些組件處于同一環境中,相互配合以實現訪問控制決策和策略執行。

wKgZomU155OAPnnlAAOshDesXB4729.png

策略決策點(PDP):通過評估適用的DP和MP來計算訪問決策。PDP的主要功能之一是根據MP調節或消除DP間的沖突。

PEP執行PDP做出的策略決策:策略執行點(PEP):以執行策略決策的方式響應主體對受保護客體的訪問請求;訪問控制決策由PDP生成。

PDP和PEP功能可以是分布式的或集中式的,并且可以在物理和邏輯上彼此分離。例如,企業可以建立一個集中控制的企業決策服務,該服務評估屬性和策略,生成策略決策并傳遞給PEP。這種方式方便對主體屬性和策略進行集中管理和控制。或者,企業內的本地組織可以利用集中的DP存儲庫,實現獨立的PDP。ACM組件的設計和部署需要一個管理單元來協調ABAC的各組件功能。

要計算策略決策,PDP必須具有有關屬性的信息,這些信息由PIP提供。本文件中的PIP定義為:策略信息點(PIP):作為屬性或策略評估所需數據的檢索源,提供PDP做出決策所需的信息。

在執行這些策略決策之前,必須對它們進行徹底的測試和評估,以確保它們滿足預期的需要,這些功能由PAP執行。PAP可定義為:策略管理點(PAP):提供一個用戶接口,用于創建、管理、測試和調試DP和MP,并將這些策略存儲在適當的策略庫中。

PIP的定位及關鍵點思考

●PIP應屬于支撐平臺的一個組件,不直接面向客戶。●PIP能統一的處理各方面的數據,當數據源和PIP對接時,盡量減少數據源的改動,降低對數據源的要求,而把主要工作負荷都放到PIP里。●PIP的工作不是簡單的收集存儲數據源的屬性,而應該具備數據清洗,關聯,統計分析并產生新的屬性的能力。●數據源和PIP的分工邊界:數據源需要上報只有其才可以拿到的固有屬性,比如:賬號,IP,設備碼,運行的軟件,打開的端口等,不建議讓數據源上報復雜的統計分析類屬性,比如:1小時登錄的次數,是否運行了違規軟件,登錄過的地點等。PIP在接收數據源上報的基礎屬性以后,可以對屬性進行加工,關聯,并通過運算產生如上新的屬性。●未來PIP占用系統資源數量級會遠超系統其他模塊。

典型流程

PIP系統處理流程等同于典型的ETL數據處理流程,先從各種數據源收集各種數據,再通過統一的數據處理流程,將多維度的數據統一過濾整合,最后統一存儲,一個標準的流程架構(PIP)如下圖:

wKgaomU1556ALfmcAAUq0xVtsSI758.png

其中消息中間件,數據處理,數據存儲均可以分離部署,并均可采用分布式部署。

數據處理部分通常是根據不同的業務選用不同的處理方式,目前業界綜合使用最多的是基于Flink的流式處理。目前基于文件的處理框架(比如hadoop+hbase)不太流行了,流式處理框架里主流的flink相對比storm具備更好的吞吐量(也就是性能更好),并且自身支持批處理及狀態記錄,這些優勢導致其目前成為流式處理的主流框架,具體如下圖(比較重要指標是:

延遲,滑動窗口,吞吐量,狀態,流批一體)

wKgaomU156uAH46fAACgQ8m0x2c303.png

數據存儲方面,目前業界綜合使用最多的是ES,或ES結合某個列式存儲數據庫比如Hbase,或文檔數據庫比如mangoDB。Es結合其他數據庫的方式只用于海量數據的查詢檢索,如果數據量未到該量級(比如單次查詢的數據量約小于1億條記錄)則無需這么做

PDP和PIP對接

PDP和PIP對接可以采用2種對接方案,如下圖:

wKgZomU157OABLC3AAIog1i0pvM572.png

HTTP主動通知結合HTTP主動查詢,

即PIP計算出最新的數據后主動通知PDP,或PDP需要用到某些屬性時主動找PIP查詢。該方式實時性較好,但會嚴重降低PDP乃至整個系統的性能,不推薦。

共享Redis結合共享數據庫,

PIP運行時會把數據在數據庫和Redis里都存放一份,數據庫和Redis均為異步更新,數據庫更新周期遠大于Redis。PDP啟動后從數據庫或Redis加載數據到自己內存,并周期性從Redis更新數據到內存,決策過程中只讀內存。該方案優勢在于性能較高,但PDP實時性會降低,推薦該方案。

總結

基于目前的資源分配情況及需要處理的數據量,暫時無需額外引入其他開源框架(比如flink或其他文檔數據庫),這些開源框架本身也要占用系統資源,在數據量并不大的情況下反而會導致資源占用不均衡(比如框架占用了4g內存,本身處理只占用2g內存)。

該方案內所涉及功能組件已經在實際使用,經過了長期運行證明可以適應目前的業務,而從零開發性價比太低并且沒有任何業務驅動。

該方案已經實現了數據的統一收集,過濾,分析統計,存儲等一系列流程,并且可以實現靈活配置處理規則(業界大多數做法都是寫死的)實現了和pdp的閉環對接,在數據量并不大的情況下無需引入新的流程。

未來如果數據量大到一定程度則可以在該架構上持續改造(比如把flink結合進來)

注意,這種改造的好處是可以將PDP和PIP分離,分不同的進程甚至部署到不同的服務器上,但在目前硬件資源有限的情況下沒有實際意義,這么配置會帶來2方面負面作用:

●雖然PDP的資源占用大幅減少,但其一大半工作被PIP分擔,PIP同樣會占用硬件資源,啟動2個服務肯定比單個服務占用更多的資源,同時增加了額外的數據交互開銷(比如原來用戶信息和設備信息等直接通過登錄請求攜帶過來,但流程分離后需要在PIP里單獨開啟用戶和設備數據同步流程)。

●本來PDP和PIP在一個進程全部讀寫內存效率最高,分離后至少也要用Redis做數據同步,處理性能和實時性兩者必有一個會嚴重下降。

綜合評估,大數據處理是建立在大量硬件資源的前提上,采用硬件換取效率,在資源不夠的情況下,整個系統還是交互越少效率越高。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7241

    瀏覽量

    91019
  • 數據庫
    +關注

    關注

    7

    文章

    3901

    瀏覽量

    65778
  • PDP
    PDP
    +關注

    關注

    0

    文章

    53

    瀏覽量

    36533
收藏 0人收藏

    評論

    相關推薦
    熱點推薦

    【HarmonyOS NEXT】關鍵資產存儲開發案例

    的安全存儲,依賴底層的通用密鑰庫系統。具體來說,關鍵資產的加/解密操作以及訪問控制校驗,都由通用密鑰庫系統在安全環境(如可信執行環境)完成,即使系統被攻破,也能保證用戶敏感數據不發生
    發表于 05-16 16:21

    SMT貼片加工的那些關鍵要素,你了解嗎?

    現代電子設備生產中不可或缺的一部分。無論是消費類電子產品,還是工業控制、汽車電子,SMT貼片加工在提升生產效率、保證產品質量方面發揮著至關重要的作用。 SMT貼片加工流程關鍵要素
    的頭像 發表于 04-01 09:46 ?246次閱讀

    PoE交換機在安防監控系統關鍵作用

    交換機在安防監控系統關鍵作用。 什么是PoE交換機? PoE交換機是一種通過單根以太網線纜同時為網絡設備提供數據傳輸和電源的設備,常用于IP攝像機、無線接入(AP)和VoIP電話等場景
    發表于 03-24 16:41

    深入探索:晶圓級封裝Bump工藝的關鍵

    實現芯片與外部電路電氣連接的關鍵結構。本文將深入解析晶圓級封裝Bump工藝的關鍵,探討其技術原理、工藝流程關鍵參數以及面臨的挑戰和解決方
    的頭像 發表于 03-04 10:52 ?1511次閱讀
    深入探索:晶圓級封裝Bump工藝的<b class='flag-5'>關鍵</b><b class='flag-5'>點</b>

    芯片失效分析的方法和流程

    ? 本文介紹了芯片失效分析的方法和流程,舉例了典型失效案例流程,總結了芯片失效分析關鍵技術面臨的挑戰和對策,并總結了芯片失效分析的注意事項。 ? ? 芯片失效分析是一個系統性工程,需要
    的頭像 發表于 02-19 09:44 ?912次閱讀

    DCS控制系統的配置與實施流程

    DCS(分布式控制系統)控制系統的配置與實施流程是一個復雜但有序的過程,涉及多個步驟和環節。以下是一個典型的DCS控制系統配置與實施
    的頭像 發表于 12-27 16:47 ?1444次閱讀

    自蔓延法合成碳化硅的關鍵控制點

    本文主要介紹??????自蔓延法合成碳化硅的關鍵控制點。?? ???? 合成溫度:調控晶型、純度與粒徑的關鍵因素 在改進的自蔓延合成法,溫度起著決定性的作用。不同的反應溫度,能夠精準地控制
    的頭像 發表于 12-20 10:20 ?641次閱讀

    DNS用戶訪問網站原理

    接下來一個大環節,就是學習網站的所有知識點了 用戶訪問網站,主要分兩大塊知識 客戶端輸入www.yuchaoit.cn后,是如何看到網頁的,其中原理流程 服務端是如何提供網站服務的?其中原理
    的頭像 發表于 12-17 15:28 ?538次閱讀
    DNS用戶<b class='flag-5'>訪問</b>網站原理

    如何使用SIP Layout建立PiP封裝結構

    ? PiP封裝結構 將要創建的元件參數如下: 1、共有2顆die,上方的封裝基板正面放置1顆,Wireband連接形式;下方基板正面放置1顆,Flipchip連接形式; 2、共有兩個封裝堆疊,各有1
    的頭像 發表于 11-09 10:58 ?668次閱讀
    如何使用SIP Layout建立<b class='flag-5'>PiP</b>封裝結構

    MCU開發流程的注意事項

    控制器單元(MCU)是現代電子系統不可或缺的核心組件,廣泛應用于各種嵌入式系統和物聯網設備。MCU開發流程涉及多個階段,從需求分析到最終產品的測試和部署。在這個過程
    的頭像 發表于 11-01 13:52 ?730次閱讀

    一篇講透:模組典型上網業務的AT上網流程

    ? 今天我們學習合宙模組典型上網業務的AT上網流程。 文末閱讀原文,下載最新教程/固件。 一、簡介 本文介紹了合宙4G模組的常用的AT指令和服務器交互的流程。 進一步詳細的流程,參見各
    的頭像 發表于 10-24 07:14 ?636次閱讀
    一篇講透:模組<b class='flag-5'>典型</b>上網業務的AT上網<b class='flag-5'>流程</b>

    邏輯組件流程塊節點通常出于什么用途

    邏輯組件流程塊節點是流程圖、狀態圖、序列圖等圖表的基本元素,它們用于表示業務流程、工作流程
    的頭像 發表于 10-15 14:38 ?489次閱讀

    PLC邏輯控制典型案例

    PLC(可編程邏輯控制器)在邏輯控制方面的典型案例包括多個方面,以下是其中一些常見的例子。
    的頭像 發表于 09-20 14:51 ?896次閱讀

    PCBA加工全流程解析:電子制造的關鍵環節

    一站式PCBA智造廠家今天為大家講講PCBA加工流程關鍵環節有那些?PCBA加工電子制造的關鍵環節全流程解析。在電子制造行業,PCBA加
    的頭像 發表于 09-18 09:51 ?1136次閱讀

    ARMxy工業控制器BL340:通過BLRAT簡化遠程訪問與運維流程

    在工業自動化和智能制造的浪潮,遠程訪問與運維已成為提升效率和保障系統穩定性的關鍵。BL340系列ARM嵌入式計算機,以其卓越的性能和可靠性,成為眾多自動化項目的首選。為了進一步優化用戶體驗和增強
    的頭像 發表于 08-15 09:16 ?505次閱讀
    ARMxy工業<b class='flag-5'>控制</b>器BL340:通過BLRAT簡化遠程<b class='flag-5'>訪問</b>與運維<b class='flag-5'>流程</b>
    主站蜘蛛池模板: 色一情一乱一伦一区二区三区 | 九九免费高清在线观看视频 | 抽插喷S骚爽去了H | www.青青草.com| 含羞草免费完整视频在线观看 | 在线日韩欧美一区二区三区 | 一品探花论坛 | 免费高清毛片 | 中文字幕s级优女区 | 学校女性奴sm训练调教 | 亚洲国产夜色在线观看 | 久久青青草视频在线观 | GOGOGO高清在线播放免费 | 日本性xxx | 日本久久道一区二区三区 | 熟妇的味道HD中文字幕 | 国产午夜亚洲精品理论片八戒 | 中文人妻熟妇精品乱又伦 | 精品久久久久久久国产潘金莲 | 人人在线碰碰视频免费 | 91久久综合精品国产丝袜长腿 | 色小姐电影qvod播放 | 日韩精品免费一区二区 | 后入式啪gif动态图 后入式狂顶免费视频 | 亚洲色欲啪啪久久WWW综合网 | 91视频夜色 | 受喷汁红肿抽搐磨NP双性 | 野花香在线观看免费高清播放视频 | 亚洲色爽视频在线观看 | 欧美精品AV精品一区视频 | 日韩经典欧美一区二区三区 | 日本在线免费 | 免费国产黄线在线播放 | 一区二一二 | 亚洲 欧洲 国产 日产 综合 | 无敌在线视频观看免费 | 国产69精品久久久久无码麻豆 | 伊人色综合久久大香 | 日日日夜夜在线视频 | 儿子操妈妈 | 精品 在线 视频 亚洲 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品