伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

訪問控制中PIP的典型流程和關鍵點思考

jf_73420541 ? 來源:jf_73420541 ? 作者:jf_73420541 ? 2023-10-23 11:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

PIP的定位

企業(yè)ABAC中訪問控制機制的部署實施有幾個重要的功能“點”,用于檢索和管理策略的服務節(jié)點,其中包含了用于處理策略上下文或工作流、以及檢索和評估屬性的一些邏輯組件。下圖給出了這些功能點:策略執(zhí)行點(PEP)、策略決策點(PDP)、策略信息點(PIP)和策略管理點(PAP)。這些組件處于同一環(huán)境中,相互配合以實現訪問控制決策和策略執(zhí)行。

wKgZomU155OAPnnlAAOshDesXB4729.png

策略決策點(PDP):通過評估適用的DP和MP來計算訪問決策。PDP的主要功能之一是根據MP調節(jié)或消除DP間的沖突。

PEP執(zhí)行PDP做出的策略決策:策略執(zhí)行點(PEP):以執(zhí)行策略決策的方式響應主體對受保護客體的訪問請求;訪問控制決策由PDP生成。

PDP和PEP功能可以是分布式的或集中式的,并且可以在物理和邏輯上彼此分離。例如,企業(yè)可以建立一個集中控制的企業(yè)決策服務,該服務評估屬性和策略,生成策略決策并傳遞給PEP。這種方式方便對主體屬性和策略進行集中管理和控制?;蛘撸髽I(yè)內的本地組織可以利用集中的DP存儲庫,實現獨立的PDP。ACM組件的設計和部署需要一個管理單元來協調ABAC的各組件功能。

要計算策略決策,PDP必須具有有關屬性的信息,這些信息由PIP提供。本文件中的PIP定義為:策略信息點(PIP):作為屬性或策略評估所需數據的檢索源,提供PDP做出決策所需的信息。

在執(zhí)行這些策略決策之前,必須對它們進行徹底的測試和評估,以確保它們滿足預期的需要,這些功能由PAP執(zhí)行。PAP可定義為:策略管理點(PAP):提供一個用戶接口,用于創(chuàng)建、管理、測試和調試DP和MP,并將這些策略存儲在適當的策略庫中。

PIP的定位及關鍵點思考

●PIP應屬于支撐平臺的一個組件,不直接面向客戶。●PIP能統(tǒng)一的處理各方面的數據,當數據源和PIP對接時,盡量減少數據源的改動,降低對數據源的要求,而把主要工作負荷都放到PIP里?!馪IP的工作不是簡單的收集存儲數據源的屬性,而應該具備數據清洗,關聯,統(tǒng)計分析并產生新的屬性的能力?!駭祿春蚉IP的分工邊界:數據源需要上報只有其才可以拿到的固有屬性,比如:賬號,IP,設備碼,運行的軟件,打開的端口等,不建議讓數據源上報復雜的統(tǒng)計分析類屬性,比如:1小時登錄的次數,是否運行了違規(guī)軟件,登錄過的地點等。PIP在接收數據源上報的基礎屬性以后,可以對屬性進行加工,關聯,并通過運算產生如上新的屬性?!裎磥鞵IP占用系統(tǒng)資源數量級會遠超系統(tǒng)其他模塊。

典型流程

PIP系統(tǒng)處理流程等同于典型的ETL數據處理流程,先從各種數據源收集各種數據,再通過統(tǒng)一的數據處理流程,將多維度的數據統(tǒng)一過濾整合,最后統(tǒng)一存儲,一個標準的流程架構(PIP)如下圖:

wKgaomU1556ALfmcAAUq0xVtsSI758.png

其中消息中間件,數據處理,數據存儲均可以分離部署,并均可采用分布式部署。

數據處理部分通常是根據不同的業(yè)務選用不同的處理方式,目前業(yè)界綜合使用最多的是基于Flink的流式處理。目前基于文件的處理框架(比如hadoop+hbase)不太流行了,流式處理框架里主流的flink相對比storm具備更好的吞吐量(也就是性能更好),并且自身支持批處理及狀態(tài)記錄,這些優(yōu)勢導致其目前成為流式處理的主流框架,具體如下圖(比較重要指標是:

延遲,滑動窗口,吞吐量,狀態(tài),流批一體)

wKgaomU156uAH46fAACgQ8m0x2c303.png

數據存儲方面,目前業(yè)界綜合使用最多的是ES,或ES結合某個列式存儲數據庫比如Hbase,或文檔數據庫比如mangoDB。Es結合其他數據庫的方式只用于海量數據的查詢檢索,如果數據量未到該量級(比如單次查詢的數據量約小于1億條記錄)則無需這么做

PDP和PIP對接

PDP和PIP對接可以采用2種對接方案,如下圖:

wKgZomU157OABLC3AAIog1i0pvM572.png

HTTP主動通知結合HTTP主動查詢,

即PIP計算出最新的數據后主動通知PDP,或PDP需要用到某些屬性時主動找PIP查詢。該方式實時性較好,但會嚴重降低PDP乃至整個系統(tǒng)的性能,不推薦。

共享Redis結合共享數據庫,

PIP運行時會把數據在數據庫和Redis里都存放一份,數據庫和Redis均為異步更新,數據庫更新周期遠大于Redis。PDP啟動后從數據庫或Redis加載數據到自己內存,并周期性從Redis更新數據到內存,決策過程中只讀內存。該方案優(yōu)勢在于性能較高,但PDP實時性會降低,推薦該方案。

總結

基于目前的資源分配情況及需要處理的數據量,暫時無需額外引入其他開源框架(比如flink或其他文檔數據庫),這些開源框架本身也要占用系統(tǒng)資源,在數據量并不大的情況下反而會導致資源占用不均衡(比如框架占用了4g內存,本身處理只占用2g內存)。

該方案內所涉及功能組件已經在實際使用,經過了長期運行證明可以適應目前的業(yè)務,而從零開發(fā)性價比太低并且沒有任何業(yè)務驅動。

該方案已經實現了數據的統(tǒng)一收集,過濾,分析統(tǒng)計,存儲等一系列流程,并且可以實現靈活配置處理規(guī)則(業(yè)界大多數做法都是寫死的)實現了和pdp的閉環(huán)對接,在數據量并不大的情況下無需引入新的流程。

未來如果數據量大到一定程度則可以在該架構上持續(xù)改造(比如把flink結合進來)

注意,這種改造的好處是可以將PDP和PIP分離,分不同的進程甚至部署到不同的服務器上,但在目前硬件資源有限的情況下沒有實際意義,這么配置會帶來2方面負面作用:

●雖然PDP的資源占用大幅減少,但其一大半工作被PIP分擔,PIP同樣會占用硬件資源,啟動2個服務肯定比單個服務占用更多的資源,同時增加了額外的數據交互開銷(比如原來用戶信息和設備信息等直接通過登錄請求攜帶過來,但流程分離后需要在PIP里單獨開啟用戶和設備數據同步流程)。

●本來PDP和PIP在一個進程全部讀寫內存效率最高,分離后至少也要用Redis做數據同步,處理性能和實時性兩者必有一個會嚴重下降。

綜合評估,大數據處理是建立在大量硬件資源的前提上,采用硬件換取效率,在資源不夠的情況下,整個系統(tǒng)還是交互越少效率越高。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7343

    瀏覽量

    94980
  • 數據庫
    +關注

    關注

    7

    文章

    4074

    瀏覽量

    68496
  • PDP
    PDP
    +關注

    關注

    0

    文章

    53

    瀏覽量

    37002
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    高精密PCB制造關鍵工藝控制點與缺陷預防指南

    23年PCBA一站式行業(yè)經驗PCBA加工廠家今天為大家講講高精密PCB制造中最關鍵的工藝控制點有哪些?如何避免常見缺陷。高精密PCB制造的核心控制點集中在層間對準、線路精度、孔加工和表面處理四個維度
    的頭像 發(fā)表于 01-28 09:02 ?483次閱讀
    高精密PCB制造<b class='flag-5'>關鍵</b>工藝<b class='flag-5'>控制點</b>與缺陷預防指南

    interrupt關鍵字使用

    中斷是嵌入式系統(tǒng)重要的組成部分,這導致了很多編譯開發(fā)商提供一種擴展—讓標準C支持中斷。具代表事實是,產生了一個新的關鍵字__interrupt。下面的代碼就使用了__interrupt關鍵字去定義
    發(fā)表于 12-22 09:36

    【EASY EAI Nano-TB(RV1126B)開發(fā)板試用】AI手部21關鍵識別

    【前言】 在前面的幾篇帖子,我處理好了桌面顯示,驅動了攝像頭。本篇將攝像頭獲取到的圖像,通過AI來識別手部21個關鍵的識別。 【步驟】 1、安裝mediapipe 這次靈眸官網給出的操作系統(tǒng)為
    發(fā)表于 11-21 11:31

    芯盾時代中標南光集團身份管理與訪問控制系統(tǒng)項目

    芯盾時代承建南光(集團)有限公司(以下簡稱:南光)身份管理與訪問控制系統(tǒng)項目!芯盾時代基于零信任安全理念,通過自研的用戶身份與訪問管理平臺(IAM),實現統(tǒng)一身份認證,統(tǒng)一用戶管理,統(tǒng)一審計和統(tǒng)一權限等,有效防范信息泄露和用戶身
    的頭像 發(fā)表于 11-13 13:42 ?696次閱讀
    芯盾時代中標南光集團身份管理與<b class='flag-5'>訪問</b><b class='flag-5'>控制</b>系統(tǒng)項目

    明晚8|睿擎文件系統(tǒng)實戰(zhàn):從開發(fā)到發(fā)布全流程解析

    從文件操作到鏡像發(fā)布,一次直播掌握完整開發(fā)流程!在嵌入式系統(tǒng)開發(fā),文件系統(tǒng)是數據存儲、配置管理和資源訪問的核心基礎。然而在實際開發(fā),文件操作效率低下、鏡像打包
    的頭像 發(fā)表于 11-11 11:53 ?741次閱讀
    明晚8<b class='flag-5'>點</b>|睿擎文件系統(tǒng)實戰(zhàn):從開發(fā)到發(fā)布全<b class='flag-5'>流程</b>解析

    電能質量在線監(jiān)測裝置歷史波形回放的操作流程是怎樣的

    電能質量在線監(jiān)測裝置的歷史波形回放操作需結合設備類型、存儲方式及訪問權限,通常分為本地操作和遠程訪問兩類流程。以下是基于主流設備特性的詳細步驟說明,涵蓋數據檢索、波形查看、分析及導出全流程
    的頭像 發(fā)表于 11-05 11:32 ?1032次閱讀

    遠程訪問NAS不折騰,輕松獲取固定訪問地址!

    。 傳統(tǒng)方案通常需要公網IP或復雜的路由器設置,不僅成本高且操作繁瑣。 ZeroNews 無需公網IP、免配置路由器,三步即可實現NAS的遠程訪問。 簡易配置,快速生成固定訪問地址 以群暉DSM系統(tǒng)為例,遠程訪問配置
    的頭像 發(fā)表于 09-02 19:20 ?1005次閱讀
    遠程<b class='flag-5'>訪問</b>NAS不折騰,輕松獲取固定<b class='flag-5'>訪問</b>地址!

    CANFD節(jié)點的采樣如何測量?

    的采樣測量功能,介紹其測量原理及具體操作流程。采樣是CAN/CANFD控制器在一個位時間(bittime)內讀取總線電平、判斷位邏輯值(顯性/隱性)的
    的頭像 發(fā)表于 07-31 11:34 ?1506次閱讀
    CANFD節(jié)點的采樣<b class='flag-5'>點</b>如何測量?

    onnx轉kmodel環(huán)境安裝過程,pip install onnxsim 報錯怎么解決?

    onnx轉kmodel環(huán)境安裝過程,pip install onnxsim 報錯
    發(fā)表于 07-31 07:41

    聚徽揭秘MES 看板:電子制造流程優(yōu)化的關鍵密碼

    效率與產品質量。制造執(zhí)行系統(tǒng)(MES)的看板管理系統(tǒng),已然成為電子制造企業(yè)實現流程優(yōu)化、邁向智能制造的關鍵密碼。 MES 看板:電子制造流程的智能 “透視鏡” MES 看板作為 ME
    的頭像 發(fā)表于 06-16 11:29 ?873次閱讀
    聚徽揭秘MES 看板:電子制造<b class='flag-5'>流程</b>優(yōu)化的<b class='flag-5'>關鍵</b>密碼

    【HarmonyOS NEXT】關鍵資產存儲開發(fā)案例

    的安全存儲,依賴底層的通用密鑰庫系統(tǒng)。具體來說,關鍵資產的加/解密操作以及訪問控制校驗,都由通用密鑰庫系統(tǒng)在安全環(huán)境(如可信執(zhí)行環(huán)境)完成,即使系統(tǒng)被攻破,也能保證用戶敏感數據不發(fā)生
    發(fā)表于 05-16 16:21

    深度解析 PCBA 代加工:流程關鍵環(huán)節(jié)全攻略

    電子產品的性能和可靠性,還關系到品牌在市場的競爭力。因此,掌握PCBA代加工的質量標準及其重要性,對客戶和代工廠而言都至關重要。 PCBA代加工的基本流程關鍵環(huán)節(jié) PCBA代加工通常包括以下幾個主要
    的頭像 發(fā)表于 05-13 09:25 ?1321次閱讀

    SiC MOSFET驅動電路設計的關鍵

    柵極驅動器是確保SiC MOSFET安全運行的關鍵,設計柵極驅動電路的關鍵包括柵極電阻、柵極電壓和布線方式等,本章節(jié)帶你了解柵極驅動電壓的影響以及驅動電源的要求。
    的頭像 發(fā)表于 05-06 15:54 ?1783次閱讀
    SiC MOSFET驅動電路設計的<b class='flag-5'>關鍵</b><b class='flag-5'>點</b>

    CoT 數據集如何讓大模型學會一步一步思考

    目前,大模型的回答路徑基本遵循 input-output 的方式,在面對復雜任務時表現不佳。反之,人類會遵循一套有條理的思維流程,逐步推理得出正確答案。這種差異促使人們深入思考:如何才能讓大模型“智能涌現”,學會像人類一樣“一步一步思考
    的頭像 發(fā)表于 04-24 16:51 ?1529次閱讀
    CoT 數據集如何讓大模型學會一步一步<b class='flag-5'>思考</b>?

    高速ssd存儲系統(tǒng)數據緩存控制流程控制設計

    高速SSD系統(tǒng)中流程控制模塊設計。該模塊主要由寄存器、讀狀態(tài)機、寫狀態(tài)機和命令生成模塊組成,系統(tǒng)介紹各模塊功能。
    的頭像 發(fā)表于 04-14 10:43 ?954次閱讀
    高速ssd存儲系統(tǒng)<b class='flag-5'>中</b>數據緩存<b class='flag-5'>控制</b>器<b class='flag-5'>流程控制</b>設計