文章预览
1. 编排 管理安全 1.1 安全感知 算力网络安全感知的对象主 要包括计算任务安全需求和计算节 点的安全信息。 计算任务安全需求包括计算节点的安全需求和安全服 务的需求,可通过扩展 IPv6 协议字段携带,也可通过用户订阅等方 式获得。 感知计算节点安全信息包括计算节点的身份标识信息、安全 配置情况、安全防护机制、安全服务能力等。 安全感知信息作为安全资源编排的基础,在算力网络安全感知过 程中,需要对算网节点身份进行统一标识,便于进行统一身份认证、 安全风险溯源及安全事件及时处置。 同时,可以考虑增加安全标识信 息,便于算力资源的安全接入和安全分级分类管理。 1.2 安全编排 算力网络安全编排通过安全感知信息获取用户安全需求和计算 节点安全信息,关联安全需求与安全能力,生成安全策略,对算力资 源和网络
………………………………