[发明专利]一种云管理系统的网络授权协议访问控制方法及系统在审
申请号: | 201910146731.X | 申请日: | 2019-02-27 |
公开(公告)号: | CN109862024A | 公开(公告)日: | 2019-06-07 |
发明(设计)人: | 班凌航 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 济南舜源专利事务所有限公司 37205 | 代理人: | 张亮 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 存储服务 客户端 票据 存储会话密钥 存储服务器 认证服务器 云管理系统 协议访问 鉴别码 访问认证服务器 分布式文件系统 认证服务器请求 会话密钥加密 验证 信息安全性 访问服务 客户端先 密钥管理 票据请求 请求存储 认证过程 认证效率 验证通过 授权 存储 网络 发送 申请 优化 保证 服务 | ||
1.一种云管理系统的网络授权协议访问控制方法,其特征在于,方法包括:
步骤一,客户端向认证服务器请求获得存储服务票据;
步骤二,认证服务器基于客户端的请求生成并向客户端发放存储服务票据和存储会话密钥;
步骤三,客户端基于获取的存储服务票据和存储会话密钥,向存储服务器请求存储服务;
步骤四,存储服务器验证存储服务票据和存储会话密钥,验证通过后,提供存储服务。
2.根据权利要求1所述的云管理系统的网络授权协议访问控制方法,其特征在于,
步骤一之前还包括:
客户端向认证服务器请求获取票据许可;
认证服务器对客户端的请求进行验证;
验证通过后,产生会话密钥,并创建票据;
认证服务器将票据和会话密钥发放给所述客户端。
3.根据权利要求2所述的云管理系统的网络授权协议访问控制方法,其特征在于,
步骤客户端向认证服务器请求获取票据许可还包括:
客户端的密钥以base64编码存储在本地。
4.根据权利要求2所述的云管理系统的网络授权协议访问控制方法,其特征在于,步骤一还包括:
客户端向认证服务器申请存储服务票据请求,同时并发送通过会话密钥加密后的鉴别码。
5.根据权利要求1或2所述的云管理系统的网络授权协议访问控制方法,其特征在于,步骤二还包括:
认证服务器生成会话密钥,并生成用于请求存储服务的票据,票据的使用是存储服务的私密加密,并通过会话密钥传输给客户端。
6.根据权利要求1或2所述的云管理系统的网络授权协议访问控制方法,其特征在于,
步骤四还包括:
存储服务器验证存储服务票据和存储会话密钥成功后,获取为客户端提供存储服务的时间段;
存储服务器将验证时间戳加一,并将验证时间戳加一信息通过会话密钥加密得到时间戳加密信息发送给客户端;
存储服务器基于时间戳加密信息,在存储服务时间段内,为客户端提供数据储存服务。
7.一种云管理系统的网络授权协议访问控制系统,其特征在于,包括:客户端,认证服务器以及存储服务器;
客户端用于向认证服务器请求获得存储服务票据;
认证服务器用于基于客户端的请求生成并向客户端发放存储服务票据和存储会话密钥;
客户端用于基于获取的存储服务票据和存储会话密钥,向存储服务器请求存储服务;
存储服务器用于存储服务器验证存储服务票据和存储会话密钥,验证通过后,提供存储服务。
8.根据权利要求7所述的云管理系统的网络授权协议访问控制系统,其特征在于,
认证服务器配置有Kerberos网络授权协议和LDAP目录访问协议;
存储服务器配置有LDAP数据库;
认证服务器与存储服务器共享会话密钥。
9.根据权利要求8所述的云管理系统的网络授权协议访问控制系统,其特征在于,
认证服务器还用于基于LDAP目录访问协议和Kerberos网络授权协议实现账号、认证及授权管理;LDAP目录访问协议用来做账号管理,Kerberos网络授权协议作为认证。
10.根据权利要求7或8所述的云管理系统的网络授权协议访问控制系统,其特征在于,
客户端还用于配置与存储服务器之间进行的储存服务时间段;
客户端基于储存服务时间段向认证服务器请求获得存储服务票据,并基于获取的存储服务票据和存储会话密钥,向存储服务器请求存储服务;
存储服务器还用于验证存储服务票据和存储会话密钥成功后,获取为客户端提供存储服务的时间段;将验证时间戳加一,并将验证时间戳加一信息通过会话密钥加密得到时间戳加密信息发送给客户端;
存储服务器基于时间戳加密信息,在存储服务时间段内,为客户端提供数据储存服务。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910146731.X/1.html,转载请声明来源钻瓜专利网。