【24h】

Use of Role Based Access Control for Security-Purpose Hypervisors

机译:将基于角色的访问控制用于安全性虚拟机管理程序

获取原文
获取原文并翻译 | 示例

摘要

This paper shows the design and implementation of a Role Based Access Control (RBAC) mechanism for securing a hypervisor called BitVisor. BitVisor is a small hypervisor that provides security functions like encryption services for I/O devices in its hypervisor-layer. BitVisor enforces security functions without the help of guest OSs, but it only supports a static configuration file for machine set up. Consequently, we employ the RBAC system called PERMIS, a proven implementation of an RBAC policy decision engine and credential validation service, in order to provide dynamic configuration control. By using PERMIS, we can write finer grained authorization policies and can dynamically update them for the security-purpose hypervisor.
机译:本文展示了用于保护称为BitVisor的管理程序的基于角色的访问控制(RBAC)机制的设计和实现。 BitVisor是一个小型虚拟机管理程序,在其虚拟机管理程序层中为I / O设备提供安全功能,例如加密服务。 BitVisor无需访客操作系统的帮助即可执行安全功能,但它仅支持用于计算机设置的静态配置文件。因此,为了提供动态配置控制,我们采用了称为PERMIS的RBAC系统,该系统是RBAC策略决策引擎和凭据验证服务的可靠实现。通过使用PERMIS,我们可以编写更细粒度的授权策略,并可以为安全性虚拟机管理程序动态更新它们。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号