[发明专利]一种基于云计算数据安全的访问控制系统在审
申请号: | 202011218117.9 | 申请日: | 2020-11-04 |
公开(公告)号: | CN112565189A | 公开(公告)日: | 2021-03-26 |
发明(设计)人: | 周明;赵永红;王伟;由媛媛;周永刚;巩舒;王筠;吴极;项旭;王丽;张旭;程少华;蒋志刚;徐军 | 申请(专利权)人: | 国网安徽省电力有限公司信息通信分公司;国网安徽省电力有限公司;安徽明生恒卓科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 合肥律众知识产权代理有限公司 34147 | 代理人: | 龙海丽 |
地址: | 230000 *** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 计算 数据 安全 访问 控制系统 | ||
本发明公开了一种基于云计算数据安全的访问控制系统,属于云计算技术领域,包括访问策略单元、可信授权单元和用户单元,所述用户单元包括内域用户和外域用户,其中所述访问策略单元用于连接所述内域用户和云计算平台,所述可信授权单元用于连接所述外域用户和所述云计算平台;所述访问策略单元接收所述内域用户的访问请求,验证所述内域用户的身份信息,使所述内域用户与所述云计算平台之间数据互传;所述可信授权单元加密所述云计算平台的授权指令,使所述外域用户通过解密获取授权指令获得云计算平台的访问权限。通过访问策略单元和可信授权单元将访问云计算平台的用户分为内域用户和外域用户,分别控制访问流程更加的安全可靠。
技术领域
本发明涉及云计算技术领域,特别涉及一种基于云计算数据安全的访问控制系统。
背景技术
随着云计算的发展,云安全成为越来越关键的问题.在云计算环境中,用户对放置在云服务器中的数据和计算失去控制,对于数据是否受到保护、计算任务是否被正确执行都不能确定,因此需要设计相应的安全机制和体系结构来保护用户数据的机密性、完整性、可用性。如何实现对云存储中大量具有分类分级特点资源的细粒度访问控制机制,保障云存储中数据不被非法访问,是云计算技术中急需解决的问题。
传统的云计算访问控制一般通过验证访问用户的身份信息来确定是否具备访问权限,为了保证身份正常验证需要通过身份信息存储来完成,但是云计算平台在内域网络中使用时容易对网络进行安全防护,在外域网络使用时,无法保证网络的安全性,因此容易受到攻击,导致身份信息存储模块受损,更严重还会泄露用户的信息,导致访问控制存在安全隐患。
发明内容
本发明的目的就在于为了解决上述云计算在访问控制时无法保证外域用户的安全访问,存在安全隐患的问题而提供一种基于云计算数据安全的访问控制系统,具有通过访问策略单元和可信授权单元对内域和外域用户双重保护,数据访问更加安全可靠,不易受到恶意攻击的优点。
本发明通过以下技术方案来实现上述目的,一种基于云计算数据安全的访问控制系统,包括访问策略单元、可信授权单元和用户单元,所述用户单元包括内域用户和外域用户,其中所述访问策略单元用于连接所述内域用户和云计算平台,所述可信授权单元用于连接所述外域用户和所述云计算平台;
所述访问策略单元接收所述内域用户的访问请求,验证所述内域用户的身份信息,使所述内域用户与所述云计算平台之间数据互传;
所述可信授权单元加密所述云计算平台的授权指令,使所述外域用户通过解密获取授权指令获得云计算平台的访问权限。
优选的,所述访问策略单元还连接身份存储模块,通过调用所述身份存储模块内部的身份信息识别所述内域用户的身份。
优选的,所述访问策略单元包括身份认证组件、特征提取模块、策略控制模块、权限分配模块和数据转发模块,身份认证组件用于认证内域用户的身份信息,特征提取模块用于提取访问需求,策略控制模块用于匹配访问需求,所述权限分配用于分配访问权限,所述数据转发模块用于收发数据。
优选的,所述权限分配模块还连接有权限管理模块。
优选的,所述数据转发模块内部设置标准协议转换模块,将内域用户上传的数据转换为供云计算平台识别的标准协议格式的数据。
优选的,所述外域用户连接云计算平台和可信授权单元,通过可信授权单元获取云计算平台的授权指令,并向云计算平台发出访问请求和收发访问数据。
优选的,所述可信授权单元包括数据接收模块和加密模块,通过数据接收模块接收云计算平台的授权指令,通过加密模块对授权指令进行加密。
优选的,所述授权指令由云计算平台接收到外域用户发出的访问需求时随机生成。
与现有技术相比,本发明的有益效果是:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网安徽省电力有限公司信息通信分公司;国网安徽省电力有限公司;安徽明生恒卓科技有限公司,未经国网安徽省电力有限公司信息通信分公司;国网安徽省电力有限公司;安徽明生恒卓科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011218117.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种便于更换的工程车辆用显示仪表
- 下一篇:一种滤芯组件及其过滤装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置