講演抄録/キーワード |
講演名 |
2010-07-01 14:40
仮想サーバ統合環境におけるアクセスポリシー管理方式 ○小川隆一・中江政行・前野義晴・森田陽一郎・町田文雄・但野紅美子(NEC) ISEC2010-21 SITE2010-17 ICSS2010-27 |
抄録 |
(和) |
近年、仮想マシンを用いたサーバ統合システムが普及しつつある。サーバ統合環境では、異なる組織のユーザが、適切なアクセス権設定によって資源を安全に共有することが重要である。しかし、アクセス権設定対象リソースが増加し、仮想化による動的構成変更が頻繁に起こると、設定の運用負荷は非常に大きくなってしまう。この課題を解決するため、筆者らはサーバ統合環境のアクセス権ポリシーをRBAC形式で統合的に生成し、マルチレイヤ・マルチベンダソフトウェア環境に対して一括設定を行う方式を開発した。本稿では、開発した方式の概要、およびDMTFにおける方式の標準化提案について述べる。 |
(英) |
Recently virtual-machine based server consolidation systems have been rapidly adopted in the market. With these systems users of different organizations need to safely share the computing resources based on right access policy provisioning. However when the scalability and the dynamic nature of the system configurations increase, the policy provisioning workload becomes hazardous. In order to reduce the workload we propose an integrated access policy management architecture for virtual server consolidation systems. In this paper we describe the generation method of RBAC-based common policies and automatic policy conversion / provisioning method to multi-layered, multi-vendor software modules with different access control functionalities. We also describe our standardization work of the architecture in DMTF. |
キーワード |
(和) |
ロールベースアクセス制御 / サーバ仮想化 / ポリシー設定 / リソースモデル / DMTF / / / |
(英) |
Role base access control / Server virtualization / Policy provisioning / Resource model / DMTF / / / |
文献情報 |
信学技報, vol. 110, no. 115, ICSS2010-27, pp. 93-100, 2010年7月. |
資料番号 |
ICSS2010-27 |
発行日 |
2010-06-24 (ISEC, SITE, ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2010-21 SITE2010-17 ICSS2010-27 |