[发明专利]一种基于社区授权服务的动态访问控制方法有效
申请号: | 200810019667.0 | 申请日: | 2008-03-11 |
公开(公告)号: | CN101257377A | 公开(公告)日: | 2008-09-03 |
发明(设计)人: | 王汝传;徐艳丽;张琳;王海艳;任勋益;王杨 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L29/06 |
代理公司: | 南京经纬专利商标代理有限公司 | 代理人: | 叶连生 |
地址: | 210003江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 社区 授权 服务 动态 访问 控制 方法 | ||
1、一种基于社区授权服务的动态访问控制方法,其特征在于该方法基于社区授权服务,主要针对网格环境的动态性特征,通过加入资源控制模块,实现对资源分层、监控、动态访问控制,对社区授权服务器和数据库作修改,使之能够实现根据用户所在上下文环境动态改变用户角色,并通过与资源控制模块交互,实现网格环境下对资源的动态、透明访问和无缝集成;具体实现方案如下:
第一步:用户向虚拟组织注册自己的信息,社区授权服务根据用户注册的信息赋予用户一定的角色,这些角色都有相应的上下文环境限制,只有用户处在对应的上下文环境下时,赋予的角色才被激活,
第二步:资源提供者向虚拟组织注册自己拥有的可以被其它用户使用的资源,用户可以限定资源的访问时段、可访问的资源量、负载限制、访问类型限制,资源控制模块根据注册的资源信息将资源汇聚到相应的虚拟资源类中,并根据资源的访问限制和当前状态决定是否将该资源添加到有效资源中,随后开始监控该资源的状态,并将资源从有效资源中去掉或重新添加到有效资源中去,
第三步:用户登录到虚拟组织中,在某一时刻使用用户凭证向虚拟组织提交任务请求,社区授权服务根据用户凭证和任务请求,查询社区授权策略数据库,如果用户活动角色具有执行该任务的权限;则社区授权服务器访问资源控制模块确定虚拟组织当前的有效资源是否满足该请求,若有效资源满足,则社区授权服务器返回用户一个用户凭证,
第四步:用户将任务请求和用户凭证发送给资源控制模块,资源控制模块根据虚拟组织的策略从有效资源中选取满足用户请求的一部分资源,将其映射到物理资源,然后将映射的各个物理资源及用户凭证发送给社区授权服务器,社区授权服务器为每个物理资源形成一个资源凭证发给资源控制模块,资源控制模块将每个物理资源分配的任务请求和对应的资源凭证发送给各个物理资源,
第五步:各个物理资源服务器首先根据本地授权策略决定是否允许这样的请求,再根据社区授权服务委托的资源凭证是否也允许这样的请求,如果两次检查都通过,则允许用户访问资源,
第六步:如果某个资源在任务未执行完之前中途退出虚拟组织或者由于负载过重或超过有效时间范围,则未执行完的任务被退回,资源服务器将分配的任务请求返回给资源控制模块,由资源控制模块从有效资源中重新选择合适的资源,并映射到物理资源,将物理资源和用户凭证发给社区授权服务器,形成资源凭证,再将分配的任务请求+资源凭证发给该物理资源重新执行,
第七步:每个资源成功执行完任务之后,将执行结果返回给资源控制模块,当所有执行结果都返回后,资源控制模块再将他们汇总后返回给用户。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810019667.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种金银花草本植物茶及饮料
- 下一篇:触觉传感器和触觉传感器应用装置