[发明专利]一种基于企业私有云加密文件系统的身份认证系统有效
申请号: | 202010685552.6 | 申请日: | 2020-07-16 |
公开(公告)号: | CN111865964B | 公开(公告)日: | 2022-05-20 |
发明(设计)人: | 董海霞 | 申请(专利权)人: | 北京望京科技孵化服务有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/10;G06F21/60;G06F21/62;G06F21/30;G06F21/31 |
代理公司: | 南京中高专利代理有限公司 32333 | 代理人: | 徐福敏 |
地址: | 100020 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 企业 私有 加密 文件系统 身份 认证 系统 | ||
本发明涉及私有云加密文件系统身份认证技术领域,且公开了一种基于企业私有云加密文件系统的身份认证系统,包括:运行有身份认证系统软件的云存储服务器CSDS、云计算服务器CCSP,当云计算服务器CCSP向云存储服务器CSDS发送访问请求时,身份认证系统对云计算服务器CCSP进行身份认证,并且只有云计算服务器CCSP的身份通过了身份认证系统的认证,才允许云计算服务器CCSP访问云存储服务器CSDS;不诚实的证明者云计算服务器CCS′P成功欺骗身份认证系统的概率为max{2/(2k‑i‑1),1/2k‑1},并且当i增加时,身份认证系统能以绝对优势的概率拒绝云计算服务器CCS′P,即非法的云计算服务器CCS′P不能通过身份认证系统的身份认证。本发明解决了目前的身份认证系统,在提高认证安全性的同时,无法完成对云端的身份认证的技术问题。
技术领域
本发明涉及私有云加密文件系统身份认证技术领域,具体为一种基于企业私有云加密文件系统的身份认证系统。
背景技术
云计算是一种全新的数据资源交付和使用模式,它是指通过Internet以按需、动态、易扩展的方法来获得所需的资源。云服务是基于云计算模式对外提供按需个性化的服务方式。根据企业对信息保密性的要求,在企业中一般采用私有云的架构来构建自己的云服务。越来越多的企业想拥有自己的私有云计算中心或数据中心来优化运营和节省资金。但是,由于私有云在安全技术方面的发展至今尚未成熟,限制了其在企业中的应用。所以在架构企业私有云平台时,有大量的安全问题需要考虑,尤其是企业私有云加密文件系统的认证安全问题。
身份认证是企业私有云加密文件系统安全运行的前提,在企业私有云加密文件系统的身份认证中,最早采用的是用户名和密码的口令认证,这种认证方式简单、速度快且不需要数字证书及其他配套设备,但存在较为严重的安全漏洞,容易出现外部泄露和口令猜测的问题,达不到企业私有云的安全要求,这种认证方式适用于对安全性要求不高的企业。
为进一步提高认证的安全性,提出了多种因素组合的认证方式,第一种采用了IP地址绑定和基于口令认证的多因素认证,该方案虽然提高了安全性,但是云终端在认证时只能使用相同的IP,不仅降低了认证的灵活性也不能实现对云端的认证;第二种将密钥和图案认证环结合提出一种“一次性口令”的多因素认证,这种方案虽然大大提高了认证的强度,但是也增加了开销,也未完成对云端的身份认证;第三种是以一次性口令环和金钥匙安全环为基础,增加了生物识别及加密等认证因素的认证方案,这样使认证的强度大幅度提高,但是仍没有解决对云端的身份认证问题。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供一种基于企业私有云加密文件系统的身份认证系统,以解决目前的身份认证系统,在提高认证安全性的同时,无法完成对云端的身份认证的技术问题。
(二)技术方案
为实现上述目的,本发明提供如下技术方案:
一种基于企业私有云加密文件系统的身份认证系统,包括:运行有身份认证系统软件的云存储服务器CSDS、云计算服务器CCSP,云计算服务器CCSP与云存储服务器CSDS进行通信连接;
上述基于企业私有云加密文件系统的身份认证系统的身份认证方法,具体包括以下步骤:
步骤一:云计算服务器CCSP在身份认证系统上进行用户注册,具体包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京望京科技孵化服务有限公司,未经北京望京科技孵化服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010685552.6/2.html,转载请声明来源钻瓜专利网。