哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

訪問控制中PIP的典型流程和關(guān)鍵點(diǎn)思考

jf_73420541 ? 來(lái)源:jf_73420541 ? 作者:jf_73420541 ? 2023-10-23 11:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

PIP的定位

企業(yè)ABAC中訪問控制機(jī)制的部署實(shí)施有幾個(gè)重要的功能“點(diǎn)”,用于檢索和管理策略的服務(wù)節(jié)點(diǎn),其中包含了用于處理策略上下文或工作流、以及檢索和評(píng)估屬性的一些邏輯組件。下圖給出了這些功能點(diǎn):策略執(zhí)行點(diǎn)(PEP)、策略決策點(diǎn)(PDP)、策略信息點(diǎn)(PIP)和策略管理點(diǎn)(PAP)。這些組件處于同一環(huán)境中,相互配合以實(shí)現(xiàn)訪問控制決策和策略執(zhí)行。

wKgZomU155OAPnnlAAOshDesXB4729.png

策略決策點(diǎn)(PDP):通過(guò)評(píng)估適用的DP和MP來(lái)計(jì)算訪問決策。PDP的主要功能之一是根據(jù)MP調(diào)節(jié)或消除DP間的沖突。

PEP執(zhí)行PDP做出的策略決策:策略執(zhí)行點(diǎn)(PEP):以執(zhí)行策略決策的方式響應(yīng)主體對(duì)受保護(hù)客體的訪問請(qǐng)求;訪問控制決策由PDP生成。

PDP和PEP功能可以是分布式的或集中式的,并且可以在物理和邏輯上彼此分離。例如,企業(yè)可以建立一個(gè)集中控制的企業(yè)決策服務(wù),該服務(wù)評(píng)估屬性和策略,生成策略決策并傳遞給PEP。這種方式方便對(duì)主體屬性和策略進(jìn)行集中管理和控制?;蛘?,企業(yè)內(nèi)的本地組織可以利用集中的DP存儲(chǔ)庫(kù),實(shí)現(xiàn)獨(dú)立的PDP。ACM組件的設(shè)計(jì)和部署需要一個(gè)管理單元來(lái)協(xié)調(diào)ABAC的各組件功能。

要計(jì)算策略決策,PDP必須具有有關(guān)屬性的信息,這些信息由PIP提供。本文件中的PIP定義為:策略信息點(diǎn)(PIP):作為屬性或策略評(píng)估所需數(shù)據(jù)的檢索源,提供PDP做出決策所需的信息。

在執(zhí)行這些策略決策之前,必須對(duì)它們進(jìn)行徹底的測(cè)試和評(píng)估,以確保它們滿足預(yù)期的需要,這些功能由PAP執(zhí)行。PAP可定義為:策略管理點(diǎn)(PAP):提供一個(gè)用戶接口,用于創(chuàng)建、管理、測(cè)試和調(diào)試DP和MP,并將這些策略存儲(chǔ)在適當(dāng)?shù)牟呗詭?kù)中。

PIP的定位及關(guān)鍵點(diǎn)思考

●PIP應(yīng)屬于支撐平臺(tái)的一個(gè)組件,不直接面向客戶。●PIP能統(tǒng)一的處理各方面的數(shù)據(jù),當(dāng)數(shù)據(jù)源和PIP對(duì)接時(shí),盡量減少數(shù)據(jù)源的改動(dòng),降低對(duì)數(shù)據(jù)源的要求,而把主要工作負(fù)荷都放到PIP里?!馪IP的工作不是簡(jiǎn)單的收集存儲(chǔ)數(shù)據(jù)源的屬性,而應(yīng)該具備數(shù)據(jù)清洗,關(guān)聯(lián),統(tǒng)計(jì)分析并產(chǎn)生新的屬性的能力。●數(shù)據(jù)源和PIP的分工邊界:數(shù)據(jù)源需要上報(bào)只有其才可以拿到的固有屬性,比如:賬號(hào),IP,設(shè)備碼,運(yùn)行的軟件,打開的端口等,不建議讓數(shù)據(jù)源上報(bào)復(fù)雜的統(tǒng)計(jì)分析類屬性,比如:1小時(shí)登錄的次數(shù),是否運(yùn)行了違規(guī)軟件,登錄過(guò)的地點(diǎn)等。PIP在接收數(shù)據(jù)源上報(bào)的基礎(chǔ)屬性以后,可以對(duì)屬性進(jìn)行加工,關(guān)聯(lián),并通過(guò)運(yùn)算產(chǎn)生如上新的屬性?!裎磥?lái)PIP占用系統(tǒng)資源數(shù)量級(jí)會(huì)遠(yuǎn)超系統(tǒng)其他模塊。

典型流程

PIP系統(tǒng)處理流程等同于典型的ETL數(shù)據(jù)處理流程,先從各種數(shù)據(jù)源收集各種數(shù)據(jù),再通過(guò)統(tǒng)一的數(shù)據(jù)處理流程,將多維度的數(shù)據(jù)統(tǒng)一過(guò)濾整合,最后統(tǒng)一存儲(chǔ),一個(gè)標(biāo)準(zhǔn)的流程架構(gòu)(PIP)如下圖:

wKgaomU1556ALfmcAAUq0xVtsSI758.png

其中消息中間件,數(shù)據(jù)處理,數(shù)據(jù)存儲(chǔ)均可以分離部署,并均可采用分布式部署。

數(shù)據(jù)處理部分通常是根據(jù)不同的業(yè)務(wù)選用不同的處理方式,目前業(yè)界綜合使用最多的是基于Flink的流式處理。目前基于文件的處理框架(比如hadoop+hbase)不太流行了,流式處理框架里主流的flink相對(duì)比storm具備更好的吞吐量(也就是性能更好),并且自身支持批處理及狀態(tài)記錄,這些優(yōu)勢(shì)導(dǎo)致其目前成為流式處理的主流框架,具體如下圖(比較重要指標(biāo)是:

延遲,滑動(dòng)窗口,吞吐量,狀態(tài),流批一體)

wKgaomU156uAH46fAACgQ8m0x2c303.png

數(shù)據(jù)存儲(chǔ)方面,目前業(yè)界綜合使用最多的是ES,或ES結(jié)合某個(gè)列式存儲(chǔ)數(shù)據(jù)庫(kù)比如Hbase,或文檔數(shù)據(jù)庫(kù)比如mangoDB。Es結(jié)合其他數(shù)據(jù)庫(kù)的方式只用于海量數(shù)據(jù)的查詢檢索,如果數(shù)據(jù)量未到該量級(jí)(比如單次查詢的數(shù)據(jù)量約小于1億條記錄)則無(wú)需這么做

PDP和PIP對(duì)接

PDP和PIP對(duì)接可以采用2種對(duì)接方案,如下圖:

wKgZomU157OABLC3AAIog1i0pvM572.png

HTTP主動(dòng)通知結(jié)合HTTP主動(dòng)查詢,

即PIP計(jì)算出最新的數(shù)據(jù)后主動(dòng)通知PDP,或PDP需要用到某些屬性時(shí)主動(dòng)找PIP查詢。該方式實(shí)時(shí)性較好,但會(huì)嚴(yán)重降低PDP乃至整個(gè)系統(tǒng)的性能,不推薦。

共享Redis結(jié)合共享數(shù)據(jù)庫(kù),

PIP運(yùn)行時(shí)會(huì)把數(shù)據(jù)在數(shù)據(jù)庫(kù)和Redis里都存放一份,數(shù)據(jù)庫(kù)和Redis均為異步更新,數(shù)據(jù)庫(kù)更新周期遠(yuǎn)大于Redis。PDP啟動(dòng)后從數(shù)據(jù)庫(kù)或Redis加載數(shù)據(jù)到自己內(nèi)存,并周期性從Redis更新數(shù)據(jù)到內(nèi)存,決策過(guò)程中只讀內(nèi)存。該方案優(yōu)勢(shì)在于性能較高,但PDP實(shí)時(shí)性會(huì)降低,推薦該方案。

總結(jié)

基于目前的資源分配情況及需要處理的數(shù)據(jù)量,暫時(shí)無(wú)需額外引入其他開源框架(比如flink或其他文檔數(shù)據(jù)庫(kù)),這些開源框架本身也要占用系統(tǒng)資源,在數(shù)據(jù)量并不大的情況下反而會(huì)導(dǎo)致資源占用不均衡(比如框架占用了4g內(nèi)存,本身處理只占用2g內(nèi)存)。

該方案內(nèi)所涉及功能組件已經(jīng)在實(shí)際使用,經(jīng)過(guò)了長(zhǎng)期運(yùn)行證明可以適應(yīng)目前的業(yè)務(wù),而從零開發(fā)性價(jià)比太低并且沒有任何業(yè)務(wù)驅(qū)動(dòng)。

該方案已經(jīng)實(shí)現(xiàn)了數(shù)據(jù)的統(tǒng)一收集,過(guò)濾,分析統(tǒng)計(jì),存儲(chǔ)等一系列流程,并且可以實(shí)現(xiàn)靈活配置處理規(guī)則(業(yè)界大多數(shù)做法都是寫死的)實(shí)現(xiàn)了和pdp的閉環(huán)對(duì)接,在數(shù)據(jù)量并不大的情況下無(wú)需引入新的流程。

未來(lái)如果數(shù)據(jù)量大到一定程度則可以在該架構(gòu)上持續(xù)改造(比如把flink結(jié)合進(jìn)來(lái))

注意,這種改造的好處是可以將PDP和PIP分離,分不同的進(jìn)程甚至部署到不同的服務(wù)器上,但在目前硬件資源有限的情況下沒有實(shí)際意義,這么配置會(huì)帶來(lái)2方面負(fù)面作用:

●雖然PDP的資源占用大幅減少,但其一大半工作被PIP分擔(dān),PIP同樣會(huì)占用硬件資源,啟動(dòng)2個(gè)服務(wù)肯定比單個(gè)服務(wù)占用更多的資源,同時(shí)增加了額外的數(shù)據(jù)交互開銷(比如原來(lái)用戶信息和設(shè)備信息等直接通過(guò)登錄請(qǐng)求攜帶過(guò)來(lái),但流程分離后需要在PIP里單獨(dú)開啟用戶和設(shè)備數(shù)據(jù)同步流程)。

●本來(lái)PDP和PIP在一個(gè)進(jìn)程全部讀寫內(nèi)存效率最高,分離后至少也要用Redis做數(shù)據(jù)同步,處理性能和實(shí)時(shí)性兩者必有一個(gè)會(huì)嚴(yán)重下降。

綜合評(píng)估,大數(shù)據(jù)處理是建立在大量硬件資源的前提上,采用硬件換取效率,在資源不夠的情況下,整個(gè)系統(tǒng)還是交互越少效率越高。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7345

    瀏覽量

    94988
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    4077

    瀏覽量

    68504
  • PDP
    PDP
    +關(guān)注

    關(guān)注

    0

    文章

    53

    瀏覽量

    37002
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    登臨科技攜手多家科技在八大領(lǐng)域落地典型AI應(yīng)用案例

    在國(guó)家人工智能應(yīng)用中試基地建設(shè)指引下,制造業(yè)智能化轉(zhuǎn)型邁入關(guān)鍵階段,AI 技術(shù)正從實(shí)驗(yàn)室走向生產(chǎn)一線,破解質(zhì)量檢測(cè)、流程管控等核心痛點(diǎn)。登臨科技攜手多家科技企業(yè),在 PCB、半導(dǎo)體、鋰電、汽車制造等
    的頭像 發(fā)表于 03-11 14:13 ?409次閱讀

    高精密PCB制造關(guān)鍵工藝控制點(diǎn)與缺陷預(yù)防指南

    23年P(guān)CBA一站式行業(yè)經(jīng)驗(yàn)PCBA加工廠家今天為大家講講高精密PCB制造中最關(guān)鍵的工藝控制點(diǎn)有哪些?如何避免常見缺陷。高精密PCB制造的核心控制點(diǎn)集中在層間對(duì)準(zhǔn)、線路精度、孔加工和表面處理四個(gè)維度
    的頭像 發(fā)表于 01-28 09:02 ?494次閱讀
    高精密PCB制造<b class='flag-5'>關(guān)鍵</b>工藝<b class='flag-5'>控制點(diǎn)</b>與缺陷預(yù)防指南

    interrupt關(guān)鍵字使用

    中斷是嵌入式系統(tǒng)重要的組成部分,這導(dǎo)致了很多編譯開發(fā)商提供一種擴(kuò)展—讓標(biāo)準(zhǔn)C支持中斷。具代表事實(shí)是,產(chǎn)生了一個(gè)新的關(guān)鍵字__interrupt。下面的代碼就使用了__interrupt關(guān)鍵字去定義
    發(fā)表于 12-22 09:36

    【EASY EAI Nano-TB(RV1126B)開發(fā)板試用】AI手部21關(guān)鍵點(diǎn)識(shí)別

    【前言】 在前面的幾篇帖子,我處理好了桌面顯示,驅(qū)動(dòng)了攝像頭。本篇將攝像頭獲取到的圖像,通過(guò)AI來(lái)識(shí)別手部21個(gè)關(guān)鍵點(diǎn)的識(shí)別。 【步驟】 1、安裝mediapipe 這次靈眸官網(wǎng)給出的操作系統(tǒng)為
    發(fā)表于 11-21 11:31

    芯盾時(shí)代中標(biāo)南光集團(tuán)身份管理與訪問控制系統(tǒng)項(xiàng)目

    芯盾時(shí)代承建南光(集團(tuán))有限公司(以下簡(jiǎn)稱:南光)身份管理與訪問控制系統(tǒng)項(xiàng)目!芯盾時(shí)代基于零信任安全理念,通過(guò)自研的用戶身份與訪問管理平臺(tái)(IAM),實(shí)現(xiàn)統(tǒng)一身份認(rèn)證,統(tǒng)一用戶管理,統(tǒng)一審計(jì)和統(tǒng)一權(quán)限等,有效防范信息泄露和用戶身
    的頭像 發(fā)表于 11-13 13:42 ?700次閱讀
    芯盾時(shí)代中標(biāo)南光集團(tuán)身份管理與<b class='flag-5'>訪問</b><b class='flag-5'>控制</b>系統(tǒng)項(xiàng)目

    明晚8點(diǎn)|睿擎文件系統(tǒng)實(shí)戰(zhàn):從開發(fā)到發(fā)布全流程解析

    從文件操作到鏡像發(fā)布,一次直播掌握完整開發(fā)流程!在嵌入式系統(tǒng)開發(fā),文件系統(tǒng)是數(shù)據(jù)存儲(chǔ)、配置管理和資源訪問的核心基礎(chǔ)。然而在實(shí)際開發(fā),文件操作效率低下、鏡像打包
    的頭像 發(fā)表于 11-11 11:53 ?747次閱讀
    明晚8<b class='flag-5'>點(diǎn)</b>|睿擎文件系統(tǒng)實(shí)戰(zhàn):從開發(fā)到發(fā)布全<b class='flag-5'>流程</b>解析

    電能質(zhì)量在線監(jiān)測(cè)裝置歷史波形回放的操作流程是怎樣的

    電能質(zhì)量在線監(jiān)測(cè)裝置的歷史波形回放操作需結(jié)合設(shè)備類型、存儲(chǔ)方式及訪問權(quán)限,通常分為本地操作和遠(yuǎn)程訪問兩類流程。以下是基于主流設(shè)備特性的詳細(xì)步驟說(shuō)明,涵蓋數(shù)據(jù)檢索、波形查看、分析及導(dǎo)出全流程
    的頭像 發(fā)表于 11-05 11:32 ?1044次閱讀

    遠(yuǎn)程訪問NAS不折騰,輕松獲取固定訪問地址!

    。 傳統(tǒng)方案通常需要公網(wǎng)IP或復(fù)雜的路由器設(shè)置,不僅成本高且操作繁瑣。 ZeroNews 無(wú)需公網(wǎng)IP、免配置路由器,三步即可實(shí)現(xiàn)NAS的遠(yuǎn)程訪問。 簡(jiǎn)易配置,快速生成固定訪問地址 以群暉DSM系統(tǒng)為例,遠(yuǎn)程訪問配置
    的頭像 發(fā)表于 09-02 19:20 ?1007次閱讀
    遠(yuǎn)程<b class='flag-5'>訪問</b>NAS不折騰,輕松獲取固定<b class='flag-5'>訪問</b>地址!

    CANFD節(jié)點(diǎn)的采樣點(diǎn)如何測(cè)量?

    的采樣點(diǎn)測(cè)量功能,介紹其測(cè)量原理及具體操作流程。采樣點(diǎn)是CAN/CANFD控制器在一個(gè)位時(shí)間(bittime)內(nèi)讀取總線電平、判斷位邏輯值(顯性/隱性)的
    的頭像 發(fā)表于 07-31 11:34 ?1515次閱讀
    CANFD節(jié)點(diǎn)的采樣<b class='flag-5'>點(diǎn)</b>如何測(cè)量?

    onnx轉(zhuǎn)kmodel環(huán)境安裝過(guò)程,pip install onnxsim 報(bào)錯(cuò)怎么解決?

    onnx轉(zhuǎn)kmodel環(huán)境安裝過(guò)程,pip install onnxsim 報(bào)錯(cuò)
    發(fā)表于 07-31 07:41

    聚徽揭秘MES 看板:電子制造流程優(yōu)化的關(guān)鍵密碼

    效率與產(chǎn)品質(zhì)量。制造執(zhí)行系統(tǒng)(MES)的看板管理系統(tǒng),已然成為電子制造企業(yè)實(shí)現(xiàn)流程優(yōu)化、邁向智能制造的關(guān)鍵密碼。 MES 看板:電子制造流程的智能 “透視鏡” MES 看板作為 ME
    的頭像 發(fā)表于 06-16 11:29 ?879次閱讀
    聚徽揭秘MES 看板:電子制造<b class='flag-5'>流程</b>優(yōu)化的<b class='flag-5'>關(guān)鍵</b>密碼

    【HarmonyOS NEXT】關(guān)鍵資產(chǎn)存儲(chǔ)開發(fā)案例

    的安全存儲(chǔ),依賴底層的通用密鑰庫(kù)系統(tǒng)。具體來(lái)說(shuō),關(guān)鍵資產(chǎn)的加/解密操作以及訪問控制校驗(yàn),都由通用密鑰庫(kù)系統(tǒng)在安全環(huán)境(如可信執(zhí)行環(huán)境)完成,即使系統(tǒng)被攻破,也能保證用戶敏感數(shù)據(jù)不發(fā)生
    發(fā)表于 05-16 16:21

    深度解析 PCBA 代加工:流程關(guān)鍵環(huán)節(jié)全攻略

    電子產(chǎn)品的性能和可靠性,還關(guān)系到品牌在市場(chǎng)的競(jìng)爭(zhēng)力。因此,掌握PCBA代加工的質(zhì)量標(biāo)準(zhǔn)及其重要性,對(duì)客戶和代工廠而言都至關(guān)重要。 PCBA代加工的基本流程關(guān)鍵環(huán)節(jié) PCBA代加工通常包括以下幾個(gè)主要
    的頭像 發(fā)表于 05-13 09:25 ?1323次閱讀

    SiC MOSFET驅(qū)動(dòng)電路設(shè)計(jì)的關(guān)鍵點(diǎn)

    柵極驅(qū)動(dòng)器是確保SiC MOSFET安全運(yùn)行的關(guān)鍵,設(shè)計(jì)柵極驅(qū)動(dòng)電路的關(guān)鍵點(diǎn)包括柵極電阻、柵極電壓和布線方式等,本章節(jié)帶你了解柵極驅(qū)動(dòng)電壓的影響以及驅(qū)動(dòng)電源的要求。
    的頭像 發(fā)表于 05-06 15:54 ?1798次閱讀
    SiC MOSFET驅(qū)動(dòng)電路設(shè)計(jì)的<b class='flag-5'>關(guān)鍵</b><b class='flag-5'>點(diǎn)</b>

    CoT 數(shù)據(jù)集如何讓大模型學(xué)會(huì)一步一步思考

    目前,大模型的回答路徑基本遵循 input-output 的方式,在面對(duì)復(fù)雜任務(wù)時(shí)表現(xiàn)不佳。反之,人類會(huì)遵循一套有條理的思維流程,逐步推理得出正確答案。這種差異促使人們深入思考:如何才能讓大模型“智能涌現(xiàn)”,學(xué)會(huì)像人類一樣“一步一步思考
    的頭像 發(fā)表于 04-24 16:51 ?1530次閱讀
    CoT 數(shù)據(jù)集如何讓大模型學(xué)會(huì)一步一步<b class='flag-5'>思考</b>?
    巴青县| 施秉县| 毕节市| 金沙县| 石城县| 西乌珠穆沁旗| 会宁县| 黔西县| 太康县| 南皮县| 错那县| 郧西县| 承德市| 海口市| 克什克腾旗| 惠安县| 通州区| 东平县| 鄂温| 武胜县| 阿拉善左旗| 达日县| 洪湖市| 马尔康县| 温州市| 洛南县| 北票市| 洞口县| 镇原县| 凉城县| 常宁市| 共和县| 辉南县| 中牟县| 峨眉山市| 马龙县| 运城市| 成武县| 洛宁县| 永新县| 韶山市|