[发明专利]一种云系统安全访问方法有效
申请号: | 201510203257.1 | 申请日: | 2015-04-24 |
公开(公告)号: | CN105072138B | 公开(公告)日: | 2018-07-10 |
发明(设计)人: | 林福宏;刘倩;周贤伟;宋晓昆;张煜;宋宁宁;许海涛 | 申请(专利权)人: | 北京科技大学 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 北京市广友专利事务所有限责任公司 11237 | 代理人: | 张仲波 |
地址: | 100083*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 服务器 认证请求 云服务器 云服务 票据 安全访问 票据颁发 时间戳 云系统 访问 身份认证请求 云管理服务器 管理服务器 云计算安全 装置及系统 加密处理 接收用户 认证技术 身份认证 用户发送 用户访问 预先设置 注册准则 认证 发送 安全 保证 | ||
本发明提供一种云系统安全访问方法、装置及系统,涉及云计算安全领域,其基于在对用户和服务器之间的数据进行加密处理,采用安全的认证技术实现用户与服务器之间的相互认证,以此来保证用户在访问云资源的安全性。方法包括:接收用户发送的身份认证请求,所述认证请求包含时间戳;若所述时间戳处于预先设置的生存期内,则通过用户的身份认证,并将资源票据颁发服务器的票据发送给用户;接收已获得资源票据颁发服务器的票据的用户发送的访问云服务器认证请求,所述访问云服务器认证请求包括云服务中心中云管理服务器的注册准则;通过用户的访问云服务器认证,并将云服务中心中的云管理服务器的票据发送给用户,以便于用户访问云服务中心。
技术领域
本发明涉及云计算安全领域,特别是指一种云系统安全访问方法、装置及系统。
背景技术
随着信息技术的不断发展,每天有数十亿人在通过互联网访问,进行着各种服务。这就要求超级计算机和大规模数据中心必须面向庞大的互联网用户并发地提供高性能服务。由此,出现了云计算技术,云计算技术要求利用并行计算和分布式计算相关技术来构建高吞吐量计算系统,其目的就是采用不断涌现的新兴技术来优化基于网络的计算、存储,以及Web服务。
一方面,云计算不仅为众多企业和个人用户提供着优质的性能计算,而且具有低成本、快速部署和灵活调整规模的优势。在企业应用中应用的云,通常是指运行于Intemet上的、可伸缩的、可管理的、以服务形式为客户提供存储及运算需求的存储资源及计算的集合。伴随着企业信息化发展,遍布世界各地的无数企业网络正在产生越来越多的商业数据,这些数据如何在网络中实现安全并且低廉成本的传输,伴着云计算的不断流行和推广,如何对产生于云端的海量级数据进行安全可靠地保存以及传输,这些,都将成为日趋增大的挑战。
另一方面,云服务虽然给用户带来了极大的便利,但也引起了用户对安全性问题的广泛担忧。出于数据安全方面的考虑,大多数用户不愿意将自己的敏感数据存放在云服务提供商的服务器上。事实上,The Linkup,Google Docs等多家著名的云服务商都曾出现过各类安全问题,并且导致了严重的后果。直至今天,安全隐患已经成为云存储广泛推广所面临的最大障碍,因此,用户并不能够百分之百的信任云存储服务提供商。另外,越来越多非法黑客攻击以及假冒身份入侵者对云服务的威胁成为一个不可忽视的问题。
发明内容
本发明要解决的技术问题是提供一种云系统安全访问方法、装置及系统,其针对云计算环境下用户对云系统安全访问的方案,基于在对用户和服务器之间的数据进行加密处理以保证安全性,采用安全的认证技术实现用户与服务器之间的相互认证,以此来保证用户在访问云资源的安全性。
为解决上述技术问题,本发明的实施例提供一种云系统安全访问方法,包括:
接收用户发送的身份认证请求,所述认证请求包含时间戳;
若所述时间戳处于预先设置的生存期内,则通过用户的身份认证,并将资源票据颁发服务器的票据发送给用户;
接收已获得资源票据颁发服务器的票据的用户发送的访问云服务器认证请求,所述访问云服务器认证请求包括云服务中心中云管理服务器的注册准则;
通过用户的访问云服务器认证,并将云服务中心中的云管理服务器的票据发送给用户,以便于用户访问云服务中心。
在所述接收用户发送的身份认证请求,所述认证请求包含时间戳之前还包括:
对用户和云服务中心进行准则注册。
所述若所述时间戳处于预先设置的生存期内,则通过用户的身份认证,并将资源票据颁发服务器的票据发送给用户包括:
生成用户与时间戳认证服务器之间的会话密钥,并将会话密钥发送给用户和时间戳认证服务器,在用户向时间戳认证服务器发送请求的时候,使用该会话密钥进行加密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京科技大学,未经北京科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510203257.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种龙卷风、水旋涡和沙窝的演示仪
- 下一篇:一种新型英语单词记忆盒