[发明专利]一种面向混合云的跨云用户认证系统在审
申请号: | 201710727800.7 | 申请日: | 2017-08-23 |
公开(公告)号: | CN107277079A | 公开(公告)日: | 2017-10-20 |
发明(设计)人: | 安森宾;童炜明;陈琳;雷兴民 | 申请(专利权)人: | 上海宽惠网络科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京高航知识产权代理有限公司11530 | 代理人: | 赵永强 |
地址: | 200050 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 混合 用户 认证 系统 | ||
技术领域
本发明涉及云计算领域,具体涉及一种面向混合云的跨云用户认证系统。
背景技术
随着私有云数量的增加和普及,将出现各个私有云互连成为混合云,私有云互连成为混合云后,相对于私有云服务面向单一服务域提供,混合云存在大量云间服务协同和组合需求,因此带来了跨云协同应用服务的安全问题。
发明内容
为解决上述问题,本发明提供一种面向混合云的跨云用户认证系统。
本发明的目的采用以下技术方案来实现:
一种面向混合云的跨云用户认证系统,包括服务请求端、混合云管理系统、跨云认证管理系统、访问监测系统和信息存储系统;
所述服务请求端用于为服务请求者访问混合云内的私有云服务提供访问接口;
所述混合云管理系统包括混合云身份管理模块、混合云分级管理模块;所述混合云身份管理模块用于基于证书认证机制对加入混合云的私有云进行管理,并建立各私有云之间的信任关系;所述混合云分级管理模块用于根据私有云的保密等级将私有云划分为公开级、秘密级和机密级,并针对不同等级采取不同的安全策略进行管理;
所述跨云认证管理系统包括跨云认证模块和报警模块;所述跨云认证模块用于为服务请求者进行跨云访问时获取服务请求者的属性令牌,以及基于自定义的跨云认证协议实现本地私有云的服务请求者对其他私有云的服务进行跨云访问时的跨云认证提供通信服务;所述报警模块用于在获取属性令牌失败或解密失败时发出报警信息;
所述访问监测系统用于对服务请求者跨云访问的过程进行监测;
所述信息存储系统用于存储服务请求者的访问信息和报警信息。
本发明的有益效果为:构建了面向混合云的跨云认证系统,能满足混合云环境下服务请求者分属不同的私有云的认证域、服务访问频繁的需求,解决了上述的技术问题。
附图说明
利用附图对本发明作进一步说明,但附图中的实施例不构成对本发明的任何限制,对于本领域的普通技术人员,在不付出创造性劳动的前提下,还可以根据以下附图获得其它的附图。
图1是本发明结构连接示意图。
图2是本发明混合云身份管理模块的结构示意图。
附图标记:
服务请求端1、混合云管理系统2、跨云认证管理系统3、访问监测系统4、信息存储系统5、混合云身份管理模块21、混合云分级管理模块22、跨云认证模块31、报警模块32、证书签发单元211、云间认证代理单元212。
具体实施方式
结合以下实施例对本发明作进一步描述。
应用场景1
参见图1、图2,本应用场景的一个实施例的面向混合云的跨云用户认证系统,包括服务请求端1、混合云管理系统2、跨云认证管理系统3、访问监测系统4和信息存储系统5;
所述服务请求端1用于为服务请求者访问混合云内的私有云服务提供访问接口;
所述混合云管理系统2包括混合云身份管理模块21、混合云分级管理模块22;所述混合云身份管理模块21用于基于证书认证机制对加入混合云的私有云进行管理,并建立各私有云之间的信任关系;所述混合云分级管理模块22用于根据私有云的保密等级将私有云划分为公开级、秘密级和机密级,并针对不同等级采取不同的安全策略进行管理;
所述跨云认证管理系统3包括跨云认证模块31和报警模块32;所述跨云认证模块31用于为服务请求者进行跨云访问时获取服务请求者的属性令牌,以及基于自定义的跨云认证协议实现本地私有云的服务请求者对其他私有云的服务进行跨云访问时的跨云认证提供通信服务;所述报警模块32用于在获取属性令牌失败或解密失败时发出报警信息;
所述访问监测系统4用于对服务请求者跨云访问的过程进行监测;
所述信息存储系统5用于存储服务请求者的访问信息和报警信息。
优选的,所述在服务请求者进行跨云访问时获取服务请求者的属性令牌,包括:
(1)服务请求者向要跨云访问的其他私有云的服务S发送访问服务请求;
(2)服务S响应访问服务请求后,向服务请求者发送属性请求;
(3)服务请求者输入自定义密码,所述自定义密码位数必须大于6位,并将自定义密码与其身份标识通过签名加密后连同所述属性请求作为消息一起发送给私有云的认证代理,认证代理通过自己的私钥和服务请求者的公钥对消息进行解密验证,验证通过后,根据服务请求者的属性请求从属性存储模块中提取与属性请求对应的属性并签发属性令牌,生成会话密钥,与所述属性令牌和自定义密码一起签名加密后发送给服务请求者;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海宽惠网络科技股份有限公司,未经上海宽惠网络科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710727800.7/2.html,转载请声明来源钻瓜专利网。