[发明专利]云环境下的联网认证方法、系统、计算机设备及存储介质有效
申请号: | 202111491446.5 | 申请日: | 2021-12-08 |
公开(公告)号: | CN114285607B | 公开(公告)日: | 2023-09-22 |
发明(设计)人: | 梁鑫;盛颖;肖新光 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1004;H04L67/146;H04L69/163;H04L69/164 |
代理公司: | 北京锺维联合知识产权代理有限公司 11579 | 代理人: | 郑明明 |
地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 环境 联网 认证 方法 系统 计算机 设备 存储 介质 | ||
1.一种云环境下的联网认证方法,其特征在于,该方法应用于服务器,所述方法包括:
在终端设备在向服务器发送用户数据包协议UDP访问数据包之前,接收所述终端设备发送的敲门数据包,所述敲门数据包中包括终端设备中的服务请求进程标识;
确定预置策略表中是否存在允许所述服务请求进程标识访问的服务提供进程标识,所述预置策略表中的服务请求进程标识与服务提供进程标识之间的允许或拒绝访问的对应关系是由管理中心下发的;
若确定存在允许所述服务请求进程标识访问的服务提供进程标识,则认证通过,放行所述终端设备发送的UDP访问数据包。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若确定不存在允许所述服务请求进程标识访问的服务提供进程标识,则认证失败,拒绝所述终端设备发送的UDP访问数据包。
3.根据权利要求1-2任一项所述的方法,其特征在于,所述服务请求进程标识是根据所述终端设备对应的工作负载ID、请求服务的进程ID以及属性标签计算得到的;所述服务提供进程标识是根据所述服务器对应的工作负载ID、提供服务的进程ID以及属性标签计算得到的,其中,所述终端设备对应的工作负载ID、请求服务的进程ID以及属性标签,所述服务器对应的工作负载ID、提供服务的进程ID以及属性标签为所述管理中心下发的。
4.一种云环境下的联网认证方法,其特征在于,应用于终端设备,所述方法包括:
在向服务器发送用户数据包协议UDP访问数据包之前,根据服务请求进程标识构造敲门数据包;
向服务器发送敲门数据包,以使得所述服务器确定预置策略表中是否存在允许所述服务请求进程标识访问的服务提供进程标识,所述预置策略表中的服务请求进程标识与服务提供进程标识之间的允许或拒绝访问的对应关系是由管理中心下发的;若确定存在允许所述服务请求进程标识访问的服务提供进程标识,则认证通过,放行所述终端设备发送的UDP访问数据包。
5.根据权利要求4所述的方法,其特征在于,在根据服务请求进程标识构造敲门数据包之前,所述方法还包括:
根据所述终端设备对应的工作负载ID、请求服务的进程ID以及属性标签计算所述服务请求进程标识。
6.一种云环境下的联网认证方法,其特征在于,该方法应用于管理中心,所述方法包括:
根据终端设备发送的工作负载信息和进程信息计算所述终端设备对应的工作负载ID、请求服务的进程ID以及属性标签,以及根据服务器发送的工作负载信息和进程信息计算服务器对应的工作负载ID、提供服务的进程ID以及属性标签;
根据所述终端设备对应的工作负载ID、请求服务的进程ID以及属性标签计算服务请求进程标识;根据所述服务器对应的工作负载ID、提供服务的进程ID以及属性标签计算服务提供进程标识;
根据访问策略确定预置策略表,所述预置策略表中存储有服务请求进程标识与服务提供进程标识之间的允许或拒绝访问的对应关系;
将所述终端设备对应的工作负载ID、请求服务的进程ID、属性标签以及所述预置策略表发送给所述终端设备,将所述服务器对应的工作负载ID、提供服务的进程ID、属性标签以及所述预置策略表发送给所述服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111491446.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种嵌入式静电防护工控机
- 下一篇:一种固体废物筛选分离处理装置