[发明专利]一种基于Mesos容器云平台的统一安全认证方法及系统有效
申请号: | 201710503024.2 | 申请日: | 2017-06-27 |
公开(公告)号: | CN107453872B | 公开(公告)日: | 2020-08-04 |
发明(设计)人: | 陈海江 | 申请(专利权)人: | 北京溢思得瑞智能科技研究院有限公司;北京聚睿智能科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 北京金智普华知识产权代理有限公司 11401 | 代理人: | 巴晓艳 |
地址: | 100191 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 mesos 容器 平台 统一 安全 认证 方法 系统 | ||
1.一种基于Mesos容器云平台的统一安全认证方法,其特征在于,包括:
用户提交身份信息到Mesos计算节点认证模块进行身份验证;所述Mesos计算节点认证模块接收到所述身份信息后生成第一认证信息,并将所述第一认证信息发送到秘钥模块;
所述秘钥模块接收到所述第一认证信息后,进行身份认证,认证通过后返回第一确认信息,所述Mesos计算节点认证模块接收到所述第一确认信息后将所述第一确认信息发送到Mesos管理节点认证模块;
所述Mesos管理节点认证模块接收到所述第一确认信息后生成第二认证信息,并将所述第二认证信息发送到所述秘钥模块;
所述秘钥模块接收到所述第二认证信息后,进行身份认证,认证通过后返回第二确认信息,所述Mesos管理节点认证模块接收到所述第二确认信息后生成通过安全认证信息,并将所述通过安全认证信息发送到所述Mesos计算节点认证模块;
所述Mesos计算节点认证模块接收到所述安全认证信息后生成验证成功信息并返回用户。
2.如权利要求1所述的方法,其特征在于,所述用户提交身份信息到Mesos计算节点认证模块进行身份验证;所述Mesos计算节点认证模块接收到所述身份信息后生成第一认证信息,并将所述第一认证信息发送到秘钥模块,包括:
所述用户提交身份信息到Mesos计算节点认证模块的从秘钥验证模块进行身份验证;所述从秘钥验证模块接收到所述身份信息后生成第一认证信息,并将所述第一认证信息发送到从Restful客户端模块,所述从Restful客户端模块将所述第一认证信息发送到秘钥模块。
3.如权利要求2所述的方法,其特征在于,所述秘钥模块接收到所述第一认证信息后,进行身份认证,认证通过后返回第一确认信息,所述Mesos计算节点认证模块接收到所述第一确认信息后将所述第一确认信息发送到Mesos管理节点认证模块,包括:
所述秘钥模块通过Restful API接口接收到所述第一认证信息后,进行身份认证,认证通过后从Restful API接口返回第一确认信息,所述Mesos计算节点认证模块的所述从Restful客户端模块接收到所述第一确认信息后,又通过所述从Restful客户端模块将所述第一确认信息发送到Mesos管理节点认证模块。
4.如权利要求3所述的方法,其特征在于,所述Mesos管理节点认证模块接收到所述第一确认信息后生成第二认证信息,并将所述第二认证信息发送到所述秘钥模块,包括:
所述Mesos管理节点认证模块的主秘钥验证模块接收到所述第一确认信息后生成第二认证信息,并将所述第二认证信息发送到主Restful客户端,并经所述主Restful客户端发送到所述秘钥模块。
5.如权利要求4所述的方法,其特征在于,所述秘钥模块接收到所述第二认证信息后,进行身份认证,认证通过后返回第二确认信息,所述Mesos管理节点认证模块接收到所述第二确认信息后生成通过安全认证信息,并将所述通过安全认证信息发送到所述Mesos计算节点认证模块,包括:
所述秘钥模块通过所述RestfulAPI接口接收到所述第二认证信息后,进行身份认证,认证通过后通过所述Restful API接口返回第二确认信息,所述Mesos管理节点认证模块的所述主Restful客户端接收到所述第二确认信息后生成通过安全认证信息,并将所述通过安全认证信息发送到所述Mesos计算节点认证模块。
6.一种基于Mesos容器云平台的统一安全认证系统,其特征在于,包括:
Mesos计算节点认证模块:用户提交身份信息到Mesos计算节点认证模块进行身份验证;所述Mesos计算节点认证模块接收到所述身份信息后生成第一认证信息,并发送所述第一认证信息;
秘钥模块:所述秘钥模块接收到所述第一认证信息后,进行身份认证,认证通过后返回第一确认信息,所述Mesos计算节点认证模块接收到所述第一确认信息后发送所述第一确认信息;
Mesos管理节点认证模块:所述Mesos管理节点认证模块接收到所述第一确认信息后生成第二认证信息,并将所述第二认证信息发送到所述秘钥模块;所述秘钥模块接收到所述第二认证信息后,进行身份认证,认证通过后返回第二确认信息,所述Mesos管理节点认证模块接收到所述第二确认信息后生成通过安全认证信息,并将所述通过安全认证信息发送到所述Mesos计算节点认证模块;所述Mesos计算节点认证模块接收到所述安全认证信息后生成验证成功信息并返回用户。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京溢思得瑞智能科技研究院有限公司;北京聚睿智能科技有限公司,未经北京溢思得瑞智能科技研究院有限公司;北京聚睿智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710503024.2/1.html,转载请声明来源钻瓜专利网。