[发明专利]一种基于OpenStack的安全认证策略配置方法在审

专利信息
申请号: 201910066077.1 申请日: 2019-01-24
公开(公告)号: CN109787982A 公开(公告)日: 2019-05-21
发明(设计)人: 冯晶 申请(专利权)人: 郑州云海信息技术有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 济南舜源专利事务所有限公司 37205 代理人: 刘晓政
地址: 450000 河南省郑州市*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全认证策略 认证方式 安全隐患 参数配置 密码策略 密码更改 身份验证 账户锁定 配置 安全 保证
【说明书】:

发明提出的一种基于OpenStack的安全认证策略配置方法,通过设置KeyStone.conf的参数配置账户锁定策略、密码策略和密码更改策略,降低了认证方式的安全隐患,提高身份验证的安全性,为Openstack提供更加安全的认证方式,进而保证了云产品的使用安全。

技术领域

本发明涉及计算机安全技术领域,更具体的说是涉及一种基于OpenStack的安全认证策略配置方法。

背景技术

OpenStack作为社区开源项目,以其灵活的部署方案和可扩展性在国内获得很高的市场认可度。因此国内各大云产品厂商纷纷加入了OpenStack的开发战队,基于OpenStack开源社区版本开发并完善具有自己特色的产品。作为云管理平台产品,安全性是客户非常重视的一个问题。Keystone(OpenStack Identity Service)作为openstack的管理身份验证、服务规则和服务令牌功能的模块,任何服务之间相互的调用都需要经过KeyStone的身份验证,才能获得权限进行操作。

当前,对OpenStack的用户身份验证均通过KeyStone组件,用户需要通过正确的用户名和密码向Keystone证明自己的身份,得到token再去调用其他组件服务。

由于只能采取用户名和密码登陆的方式,这种认证方式存在很大的安全隐患,那么如何提高身份验证的安全性,为Openstack提供更加安全的认证方式,是我们亟待解决的问题。

发明内容

针对以上问题,本发明的目的在于提供一种基于OpenStack的安全认证策略配置方法,为OpenStack身份认证设置复杂的密码策略以提高OpenStack认证的安全性。

本发明为实现上述目的,通过以下技术方案实现:一种基于OpenStack的安全认证策略配置方法,包括:

配置账户锁定策略;

配置密码策略;

配置密码更改策略。

进一步,通过设置KeyStone.conf的参数配置账户锁定策略、密码策略和密码更改策略。

进一步,所述配置账户锁定策略包括:

设置错误重试次数:

设置锁定用户时间:

设置用于认定为非活动用户的天数。

进一步,所述配置密码策略包括:

设置密码过期时间;

设置密码复杂度。

进一步,所述配置密码更改策略包括:

更改后的密码不允许和前两次相同;

设置用户更改密码之前必须使用密码1天,一旦用户更改密码,他们将无法在一天内再次更改密码。

进一步,所述配置账户锁定策略具体为:

将重试限定设为6次错误重试后锁定用户;

将用户的锁定时间设为1800秒;

禁用非活动用户,90天未登陆锁定用户。

进一步,所述配置密码策略还包括:强制第一次登陆修改密码。

进一步,所述配置密码策略具体为:

将密码过期时间设为90天;

设置密码复杂度包含数字、特殊字符、字母,最短8位;

设置密码复杂度提示语。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910066077.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top