Istio安全机制(二)讲师:胤禛-YinZhen企业级服务网格架构
01.Istio可插拔的安全目录
01.Istio可插拔的安全-授权认证与授权是计算机安全方面的两个基础概念。认证解决你是谁的问题(who),授权解决你能干什么的问题(what)。计算机系统解决你是谁的问题,是依靠识别与人绑定的某种凭证来做判断的,比如通过判定预设的用户名和密码是否匹配,或者读取人持有的IC卡、RFID、NFC等信息来识别人的身份,当然随着科技的发展计算机的外设已经可以识别生物特征比如指纹识别、虹膜、人脸等特征。当然,计算机系统的用户不仅仅是人,也可能是其他的机器或系统,所以有必要对各种认证的手段做一个抽象,基于声明(claims-based)的认证就是这样一种抽象。基于认证进行授权使得人、其他实体有操作某种对象的权力。
01.RBAC基于角色的访问控制(RBAC)是基于角色和特权定义的访问控制机制。如下图所示,把权限分配给角色,相应角色的用户就具备了对应功能的权限。其实我们用到的很多管理系统,包括最典型的操作系统都是按照这个思想来设计的,例如创建若干个Guest、Admin之类的角色,再将角色分配给用户。这就是一个用户→角色→权限的模型,一个用户可以有多个角色,每个角色又可以有多个权限,都是多对多的关系。用户拥有的权限等于其所有的角色持有权限的合集。在RBAC模型中,Role
您可能关注的文档
- 四位触发器寄存器设计与应用.pdf
- 企业级服务网格安全架构:Istio可插拔安全与AC详解.pdf
- 四川省成都市中考物理真题:电磁感应与卫星通信.pdf
- 全国生数学建模竞赛承诺书.pdf
- 面向对象设计原则之开闭原则:对扩展开放,对修改关闭.pdf
- 2024年数据结构与算法模拟试题.pdf
- 元素周期表:1-20号元素及周期表结构与应用.pdf
- 30_2026深圳新七年级英语暑假衔接学情诊断A卷.docx
- 某制药厂研发实验规范.docx
- 某机械厂设备润滑准则.docx
- 康复护理中的营养支持技术.pptx
- 批次03-04_2025-2026学年苏州市七年级语文下册期末质量检测原创仿真模拟试卷第001套.docx
- 批次03-03_2026届上海市闵行区六年级英语小升初分班考试模拟试卷第001套.docx
- 水域救援指南..docx
- 批次03-05_2026届成都市高一历史学业水平合格性考试原创仿真模拟试卷第001套.docx
- 批次03-01_2026届广州市白云区六年级数学小升初分班考试模拟试卷第001套.docx
- 批次03-02_2026届广州市越秀区八年级生物学业水平考试考前仿真模拟试卷第001套.docx
- 27_2026杭州新七年级英语暑假衔接学情诊断A卷.docx
- 2025-2026学年吉林省长春市第七十二中学八年级(下)期中道德与法治试卷(含答案).docx
- 2025-2026学年江苏省苏州市振华中学七年级(下)期中道德与法治试卷(含答案).docx
原创力文档

文档评论(0)