[发明专利]一种基于JAAS和AspectJ的机群管理系统认证和授权的方法有效

专利信息
申请号: 200510044822.0 申请日: 2005-09-27
公开(公告)号: CN1744599A 公开(公告)日: 2006-03-08
发明(设计)人: 李景山;邓必山;王守昊;董小社;伍卫国 申请(专利权)人: 浪潮电子信息产业股份有限公司;西安交通大学
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 济南信达专利事务所有限公司 代理人: 姜明
地址: 250014山东*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提供一种基于JAAS和AspectJ程序的机群管理系统认证和授权的方法。JAAS程序把认证和授权的逻辑从系统程序中分离出来,利用AspectJ程序编译器把授权逻辑和机群管理系统的通用逻辑交织在一起,然后利用JAAS程序的配置文件配置用户登录对用户进行认证和授权,该方法利用JAAS和AspectJ程序相互配合实现了机群中方法级别和结点级别的认证和授权方法,通过该方法可以提供灵活、方便的指定不同的用户在不同的结点上执行不同的操作的机制。该方法把安全逻辑从通用的机群管理系统的管理逻辑中分离出来,实现灵活地配置认证方法和授权策略,使得通用管理系统功能的开发和安全机制的开发独立进行,简洁、高效的解决了管理系统软件自身的安全问题。
搜索关键词: 一种 基于 jaas aspectj 机群 管理 系统 认证 授权 方法
【主权项】:
1、一种基于JAAS和AspectJ程序的机群管理系统认证和授权的方法,其特征在于通过JAAS程序和AspectJ程序相互配合把认证和授权的逻辑从系统程序中分离出来,并利用JAAS程序的配置文件配置用户认证和授权信息,以及利用AspectJ程序编译器把授权逻辑和机群管理系统的通用逻辑交织在一起对用户进行认证和授权,该方法包括以下步骤:a、JAAS程序为机群系统中的每个结点分别设置不同的标识符,然后以机群系统中结点为单位区分被访问的系统资源;b、JAAS程序为机群管理系统设定用户是以用户名为唯一被区分认证的实体,通过调用机群管理系统的软件对用户进行区分认证;c、利用JAAS程序的用户认证信息和授权信息可配置性,将用户的认证和授权逻辑变化从通用的管理系统的逻辑中分离出来;d、利用AspectJ程序的编译技术把授权检查注入到通用的业务方法中,利用结点标识、用户标识和切入方法名称信息完成对切入方法的执行权限检查。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司;西安交通大学,未经浪潮电子信息产业股份有限公司;西安交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200510044822.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top