色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

訪問控制中PIP的典型流程和關(guān)鍵點(diǎn)思考

jf_73420541 ? 來(lái)源:jf_73420541 ? 作者:jf_73420541 ? 2023-10-23 11:26 ? 次閱讀

PIP的定位

企業(yè)ABAC中訪問控制機(jī)制的部署實(shí)施有幾個(gè)重要的功能“點(diǎn)”,用于檢索和管理策略的服務(wù)節(jié)點(diǎn),其中包含了用于處理策略上下文或工作流、以及檢索和評(píng)估屬性的一些邏輯組件。下圖給出了這些功能點(diǎn):策略執(zhí)行點(diǎn)(PEP)、策略決策點(diǎn)(PDP)、策略信息點(diǎn)(PIP)和策略管理點(diǎn)(PAP)。這些組件處于同一環(huán)境中,相互配合以實(shí)現(xiàn)訪問控制決策和策略執(zhí)行。

wKgZomU155OAPnnlAAOshDesXB4729.png

策略決策點(diǎn)(PDP):通過評(píng)估適用的DP和MP來(lái)計(jì)算訪問決策。PDP的主要功能之一是根據(jù)MP調(diào)節(jié)或消除DP間的沖突。

PEP執(zhí)行PDP做出的策略決策:策略執(zhí)行點(diǎn)(PEP):以執(zhí)行策略決策的方式響應(yīng)主體對(duì)受保護(hù)客體的訪問請(qǐng)求;訪問控制決策由PDP生成。

PDP和PEP功能可以是分布式的或集中式的,并且可以在物理和邏輯上彼此分離。例如,企業(yè)可以建立一個(gè)集中控制的企業(yè)決策服務(wù),該服務(wù)評(píng)估屬性和策略,生成策略決策并傳遞給PEP。這種方式方便對(duì)主體屬性和策略進(jìn)行集中管理和控制。或者,企業(yè)內(nèi)的本地組織可以利用集中的DP存儲(chǔ)庫(kù),實(shí)現(xiàn)獨(dú)立的PDP。ACM組件的設(shè)計(jì)和部署需要一個(gè)管理單元來(lái)協(xié)調(diào)ABAC的各組件功能。

要計(jì)算策略決策,PDP必須具有有關(guān)屬性的信息,這些信息由PIP提供。本文件中的PIP定義為:策略信息點(diǎn)(PIP):作為屬性或策略評(píng)估所需數(shù)據(jù)的檢索源,提供PDP做出決策所需的信息。

在執(zhí)行這些策略決策之前,必須對(duì)它們進(jìn)行徹底的測(cè)試和評(píng)估,以確保它們滿足預(yù)期的需要,這些功能由PAP執(zhí)行。PAP可定義為:策略管理點(diǎn)(PAP):提供一個(gè)用戶接口,用于創(chuàng)建、管理、測(cè)試和調(diào)試DP和MP,并將這些策略存儲(chǔ)在適當(dāng)?shù)牟呗詭?kù)中。

PIP的定位及關(guān)鍵點(diǎn)思考

●PIP應(yīng)屬于支撐平臺(tái)的一個(gè)組件,不直接面向客戶。●PIP能統(tǒng)一的處理各方面的數(shù)據(jù),當(dāng)數(shù)據(jù)源和PIP對(duì)接時(shí),盡量減少數(shù)據(jù)源的改動(dòng),降低對(duì)數(shù)據(jù)源的要求,而把主要工作負(fù)荷都放到PIP里。●PIP的工作不是簡(jiǎn)單的收集存儲(chǔ)數(shù)據(jù)源的屬性,而應(yīng)該具備數(shù)據(jù)清洗,關(guān)聯(lián),統(tǒng)計(jì)分析并產(chǎn)生新的屬性的能力。●數(shù)據(jù)源和PIP的分工邊界:數(shù)據(jù)源需要上報(bào)只有其才可以拿到的固有屬性,比如:賬號(hào),IP,設(shè)備碼,運(yùn)行的軟件,打開的端口等,不建議讓數(shù)據(jù)源上報(bào)復(fù)雜的統(tǒng)計(jì)分析類屬性,比如:1小時(shí)登錄的次數(shù),是否運(yùn)行了違規(guī)軟件,登錄過的地點(diǎn)等。PIP在接收數(shù)據(jù)源上報(bào)的基礎(chǔ)屬性以后,可以對(duì)屬性進(jìn)行加工,關(guān)聯(lián),并通過運(yùn)算產(chǎn)生如上新的屬性。●未來(lái)PIP占用系統(tǒng)資源數(shù)量級(jí)會(huì)遠(yuǎn)超系統(tǒng)其他模塊。

典型流程

PIP系統(tǒng)處理流程等同于典型的ETL數(shù)據(jù)處理流程,先從各種數(shù)據(jù)源收集各種數(shù)據(jù),再通過統(tǒng)一的數(shù)據(jù)處理流程,將多維度的數(shù)據(jù)統(tǒng)一過濾整合,最后統(tǒng)一存儲(chǔ),一個(gè)標(biāo)準(zhǔn)的流程架構(gòu)(PIP)如下圖:

wKgaomU1556ALfmcAAUq0xVtsSI758.png

其中消息中間件,數(shù)據(jù)處理,數(shù)據(jù)存儲(chǔ)均可以分離部署,并均可采用分布式部署。

數(shù)據(jù)處理部分通常是根據(jù)不同的業(yè)務(wù)選用不同的處理方式,目前業(yè)界綜合使用最多的是基于Flink的流式處理。目前基于文件的處理框架(比如hadoop+hbase)不太流行了,流式處理框架里主流的flink相對(duì)比storm具備更好的吞吐量(也就是性能更好),并且自身支持批處理及狀態(tài)記錄,這些優(yōu)勢(shì)導(dǎo)致其目前成為流式處理的主流框架,具體如下圖(比較重要指標(biāo)是:

延遲,滑動(dòng)窗口,吞吐量,狀態(tài),流批一體)

wKgaomU156uAH46fAACgQ8m0x2c303.png

數(shù)據(jù)存儲(chǔ)方面,目前業(yè)界綜合使用最多的是ES,或ES結(jié)合某個(gè)列式存儲(chǔ)數(shù)據(jù)庫(kù)比如Hbase,或文檔數(shù)據(jù)庫(kù)比如mangoDB。Es結(jié)合其他數(shù)據(jù)庫(kù)的方式只用于海量數(shù)據(jù)的查詢檢索,如果數(shù)據(jù)量未到該量級(jí)(比如單次查詢的數(shù)據(jù)量約小于1億條記錄)則無(wú)需這么做

PDP和PIP對(duì)接

PDP和PIP對(duì)接可以采用2種對(duì)接方案,如下圖:

wKgZomU157OABLC3AAIog1i0pvM572.png

HTTP主動(dòng)通知結(jié)合HTTP主動(dòng)查詢,

即PIP計(jì)算出最新的數(shù)據(jù)后主動(dòng)通知PDP,或PDP需要用到某些屬性時(shí)主動(dòng)找PIP查詢。該方式實(shí)時(shí)性較好,但會(huì)嚴(yán)重降低PDP乃至整個(gè)系統(tǒng)的性能,不推薦

共享Redis結(jié)合共享數(shù)據(jù)庫(kù),

PIP運(yùn)行時(shí)會(huì)把數(shù)據(jù)在數(shù)據(jù)庫(kù)和Redis里都存放一份,數(shù)據(jù)庫(kù)和Redis均為異步更新,數(shù)據(jù)庫(kù)更新周期遠(yuǎn)大于Redis。PDP啟動(dòng)后從數(shù)據(jù)庫(kù)或Redis加載數(shù)據(jù)到自己內(nèi)存,并周期性從Redis更新數(shù)據(jù)到內(nèi)存,決策過程中只讀內(nèi)存。該方案優(yōu)勢(shì)在于性能較高,但PDP實(shí)時(shí)性會(huì)降低,推薦該方案。

總結(jié)

基于目前的資源分配情況及需要處理的數(shù)據(jù)量,暫時(shí)無(wú)需額外引入其他開源框架(比如flink或其他文檔數(shù)據(jù)庫(kù)),這些開源框架本身也要占用系統(tǒng)資源,在數(shù)據(jù)量并不大的情況下反而會(huì)導(dǎo)致資源占用不均衡(比如框架占用了4g內(nèi)存,本身處理只占用2g內(nèi)存)。

該方案內(nèi)所涉及功能組件已經(jīng)在實(shí)際使用,經(jīng)過了長(zhǎng)期運(yùn)行證明可以適應(yīng)目前的業(yè)務(wù),而從零開發(fā)性價(jià)比太低并且沒有任何業(yè)務(wù)驅(qū)動(dòng)。

該方案已經(jīng)實(shí)現(xiàn)了數(shù)據(jù)的統(tǒng)一收集,過濾,分析統(tǒng)計(jì),存儲(chǔ)等一系列流程,并且可以實(shí)現(xiàn)靈活配置處理規(guī)則(業(yè)界大多數(shù)做法都是寫死的)實(shí)現(xiàn)了和pdp的閉環(huán)對(duì)接,在數(shù)據(jù)量并不大的情況下無(wú)需引入新的流程。

未來(lái)如果數(shù)據(jù)量大到一定程度則可以在該架構(gòu)上持續(xù)改造(比如把flink結(jié)合進(jìn)來(lái))

注意,這種改造的好處是可以將PDP和PIP分離,分不同的進(jìn)程甚至部署到不同的服務(wù)器上,但在目前硬件資源有限的情況下沒有實(shí)際意義,這么配置會(huì)帶來(lái)2方面負(fù)面作用:

●雖然PDP的資源占用大幅減少,但其一大半工作被PIP分擔(dān),PIP同樣會(huì)占用硬件資源,啟動(dòng)2個(gè)服務(wù)肯定比單個(gè)服務(wù)占用更多的資源,同時(shí)增加了額外的數(shù)據(jù)交互開銷(比如原來(lái)用戶信息和設(shè)備信息等直接通過登錄請(qǐng)求攜帶過來(lái),但流程分離后需要在PIP里單獨(dú)開啟用戶和設(shè)備數(shù)據(jù)同步流程)。

●本來(lái)PDP和PIP在一個(gè)進(jìn)程全部讀寫內(nèi)存效率最高,分離后至少也要用Redis做數(shù)據(jù)同步,處理性能和實(shí)時(shí)性兩者必有一個(gè)會(huì)嚴(yán)重下降。

綜合評(píng)估,大數(shù)據(jù)處理是建立在大量硬件資源的前提上,采用硬件換取效率,在資源不夠的情況下,整個(gè)系統(tǒng)還是交互越少效率越高。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7004

    瀏覽量

    88944
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    3794

    瀏覽量

    64362
  • PDP
    PDP
    +關(guān)注

    關(guān)注

    0

    文章

    53

    瀏覽量

    36213
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    自蔓延法合成碳化硅的關(guān)鍵控制點(diǎn)

    本文主要介紹??????自蔓延法合成碳化硅的關(guān)鍵控制點(diǎn)。?? ???? 合成溫度:調(diào)控晶型、純度與粒徑的關(guān)鍵因素 在改進(jìn)的自蔓延合成法,溫度起著決定性的作用。不同的反應(yīng)溫度,能夠精準(zhǔn)地控制
    的頭像 發(fā)表于 12-20 10:20 ?71次閱讀

    DNS用戶訪問網(wǎng)站原理

    接下來(lái)一個(gè)大環(huán)節(jié),就是學(xué)習(xí)網(wǎng)站的所有知識(shí)點(diǎn)了 用戶訪問網(wǎng)站,主要分兩大塊知識(shí)點(diǎn) 客戶端輸入www.yuchaoit.cn后,是如何看到網(wǎng)頁(yè)的,其中原理流程 服務(wù)端是如何提供網(wǎng)站服務(wù)的?其中原理
    的頭像 發(fā)表于 12-17 15:28 ?71次閱讀
    DNS用戶<b class='flag-5'>訪問</b>網(wǎng)站原理

    如何使用SIP Layout建立PiP封裝結(jié)構(gòu)

    ? PiP封裝結(jié)構(gòu) 將要?jiǎng)?chuàng)建的元件參數(shù)如下: 1、共有2顆die,上方的封裝基板正面放置1顆,Wireband連接形式;下方基板正面放置1顆,F(xiàn)lipchip連接形式; 2、共有兩個(gè)封裝堆疊,各有1
    的頭像 發(fā)表于 11-09 10:58 ?319次閱讀
    如何使用SIP Layout建立<b class='flag-5'>PiP</b>封裝結(jié)構(gòu)

    MCU開發(fā)流程的注意事項(xiàng)

    控制器單元(MCU)是現(xiàn)代電子系統(tǒng)不可或缺的核心組件,廣泛應(yīng)用于各種嵌入式系統(tǒng)和物聯(lián)網(wǎng)設(shè)備。MCU開發(fā)流程涉及多個(gè)階段,從需求分析到最終產(chǎn)品的測(cè)試和部署。在這個(gè)過程
    的頭像 發(fā)表于 11-01 13:52 ?220次閱讀

    一篇講透:模組典型上網(wǎng)業(yè)務(wù)的AT上網(wǎng)流程

    ? 今天我們學(xué)習(xí)合宙模組典型上網(wǎng)業(yè)務(wù)的AT上網(wǎng)流程。 文末閱讀原文,下載最新教程/固件。 一、簡(jiǎn)介 本文介紹了合宙4G模組的常用的AT指令和服務(wù)器交互的流程。 進(jìn)一步詳細(xì)的流程,參見各
    的頭像 發(fā)表于 10-24 07:14 ?311次閱讀
    一篇講透:模組<b class='flag-5'>典型</b>上網(wǎng)業(yè)務(wù)的AT上網(wǎng)<b class='flag-5'>流程</b>

    邏輯組件流程塊節(jié)點(diǎn)通常出于什么用途

    邏輯組件流程塊節(jié)點(diǎn)是流程圖、狀態(tài)圖、序列圖等圖表的基本元素,它們用于表示業(yè)務(wù)流程、工作流程
    的頭像 發(fā)表于 10-15 14:38 ?154次閱讀

    PLC邏輯控制典型案例

    PLC(可編程邏輯控制器)在邏輯控制方面的典型案例包括多個(gè)方面,以下是其中一些常見的例子。
    的頭像 發(fā)表于 09-20 14:51 ?382次閱讀

    PCBA加工全流程解析:電子制造的關(guān)鍵環(huán)節(jié)

    一站式PCBA智造廠家今天為大家講講PCBA加工流程關(guān)鍵環(huán)節(jié)有那些?PCBA加工電子制造的關(guān)鍵環(huán)節(jié)全流程解析。在電子制造行業(yè),PCBA加
    的頭像 發(fā)表于 09-18 09:51 ?599次閱讀

    ARMxy工業(yè)控制器BL340:通過BLRAT簡(jiǎn)化遠(yuǎn)程訪問與運(yùn)維流程

    在工業(yè)自動(dòng)化和智能制造的浪潮,遠(yuǎn)程訪問與運(yùn)維已成為提升效率和保障系統(tǒng)穩(wěn)定性的關(guān)鍵。BL340系列ARM嵌入式計(jì)算機(jī),以其卓越的性能和可靠性,成為眾多自動(dòng)化項(xiàng)目的首選。為了進(jìn)一步優(yōu)化用戶體驗(yàn)和增強(qiáng)
    的頭像 發(fā)表于 08-15 09:16 ?246次閱讀
    ARMxy工業(yè)<b class='flag-5'>控制</b>器BL340:通過BLRAT簡(jiǎn)化遠(yuǎn)程<b class='flag-5'>訪問</b>與運(yùn)維<b class='flag-5'>流程</b>

    鴻蒙開發(fā)接口安全:【@ohos.abilityAccessCtrl (訪問控制管理)】

    訪問控制管理:獲取訪問控制模塊對(duì)象。
    的頭像 發(fā)表于 06-05 09:16 ?589次閱讀
    鴻蒙開發(fā)接口安全:【@ohos.abilityAccessCtrl (<b class='flag-5'>訪問</b><b class='flag-5'>控制</b>管理)】

    python 學(xué)習(xí):在內(nèi)網(wǎng) python庫(kù)-numpy 安裝方法,升級(jí)pip3版本的指令

    \\\\numpy-1.26.4-cp311-cp311-win_amd64.whl 內(nèi)網(wǎng)升級(jí)pip 升級(jí)版本的指令: python.exe -m pip install --upgrade
    發(fā)表于 04-22 17:18

    鴻蒙原生應(yīng)用元服務(wù)-訪問控制(權(quán)限)開發(fā)工作流程相關(guān)

    一、權(quán)限的工作流程 權(quán)限申請(qǐng)使用的工作流程 應(yīng)用在訪問數(shù)據(jù)或者執(zhí)行操作時(shí),需要評(píng)估該行為是否需要應(yīng)用具備相關(guān)的權(quán)限。如果確認(rèn)需要目標(biāo)權(quán)限,則需要在應(yīng)用安裝包申請(qǐng)目標(biāo)權(quán)限。 然后,需要
    發(fā)表于 04-19 15:27

    訪問控制列表什么?ACL的功能特點(diǎn)

    訪問控制列表(Access Control List,簡(jiǎn)稱ACL)是一種網(wǎng)絡(luò)安全機(jī)制,用于定義和實(shí)施對(duì)網(wǎng)絡(luò)資源或系統(tǒng)對(duì)象的訪問權(quán)限。ACL可以精確地控制哪些主體(如用戶、設(shè)備、服務(wù)等)
    的頭像 發(fā)表于 04-03 13:57 ?750次閱讀

    KVM矩陣在遠(yuǎn)程辦公場(chǎng)景的應(yīng)用:實(shí)現(xiàn)靈活的服務(wù)器訪問控制

    矩陣在遠(yuǎn)程辦公場(chǎng)景的應(yīng)用,以及如何實(shí)現(xiàn)靈活的服務(wù)器訪問控制。 一、KVM矩陣在遠(yuǎn)程辦公的優(yōu)勢(shì) KVM矩陣通過集中管理和控制多臺(tái)服務(wù)器,
    的頭像 發(fā)表于 02-18 14:49 ?483次閱讀

    國(guó)產(chǎn)數(shù)字隔離器實(shí)現(xiàn)進(jìn)口替代:關(guān)鍵點(diǎn)深度分析

    本文將深入分析國(guó)產(chǎn)數(shù)字隔離器實(shí)現(xiàn)進(jìn)口替代的關(guān)鍵點(diǎn),探討其在技術(shù)、經(jīng)濟(jì)和市場(chǎng)等方面的優(yōu)勢(shì),為推動(dòng)國(guó)產(chǎn)數(shù)字隔離器更好地替代進(jìn)口產(chǎn)品提供深入思考
    的頭像 發(fā)表于 01-19 16:40 ?723次閱讀
    國(guó)產(chǎn)數(shù)字隔離器實(shí)現(xiàn)進(jìn)口替代:<b class='flag-5'>關(guān)鍵</b><b class='flag-5'>點(diǎn)</b>深度分析
    主站蜘蛛池模板: 欧美日韩国产码在线| 在线日本高清日本免费| H厨房灌草莓| 精品国产乱码久久久久久口爆| 青青草国拍2018| 在线高清无码欧美久章草| 国产精品久久久久秋霞影视| 欧美最猛性xxxxx亚洲精品| 一区二区三区四区国产| 国产精品色吧国产精品| 欧美色妞AV重囗味视频| 伊人影院久久| 国产一区二区波多野结衣| 日本大片免a费观看视频| 91精品国产入口| 娇妻归来在线观看免费完整版电影 | 黄色a三级三级三级免费看| 日韩AV片无码一区二区三区不卡 | 中文天堂www资源| 国产午夜永久福利视频在线观看 | 伦理 电影在线观看| 亚洲综合网国产精品一区| 国产精品免费小视频| 日韩亚洲欧美中文高清| 99欧美精品| 毛片在线全部免费观看| 伊人久久艹| 精品无码国产AV一区二区三区| 无码国产成人777爽死在线观看| 成年人免费观看的视频| 欧美人成在线观看ccc36| bt成人种子| 欧美国产精品久久久乱码| 91九色porny蝌蚪| 乱码中字在线观看一二区| 在线免费视频a| 久久这里只有精品视频9| 伊人角狠狠狠狠| 久久久97人妻无码精品蜜桃| 夜月视频直播免费观看| 久久99视热频国只有精品|