[发明专利]一种公有云与私有云之间的访问控制系统及方法有效
申请号: | 201310013736.8 | 申请日: | 2013-01-14 |
公开(公告)号: | CN103067406A | 公开(公告)日: | 2013-04-24 |
发明(设计)人: | 姚国祥;罗伟其;黄彩婷;官全龙;魏林锋;朱淑华;詹丽;叶林 | 申请(专利权)人: | 暨南大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 广州市华学知识产权代理有限公司 44245 | 代理人: | 陈燕娴 |
地址: | 510632 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种公有云与私有云之间的访问控制系统及方法,该访问控制系统包括私有云端的私有云控制模块和公有云端的公有云控制模块,私有云控制模块包括云间数据交换模块和用户访问控制模块;云间数据交换模块通过网络分别与所述用户访问控制模块和公有云控制模块连接;本发明方法将基于角色的访问控制与基于属性的访问控制相结合,在私有云内部采用基于属性的访问控制方式,在私有云访问公有云时采用基于角色的访问控制方式,由于本发明限制了私有云的用户对公有云中资源或服务的访问权限,因此本发明具有云间数据交换安全性非常高的优点。 | ||
搜索关键词: | 一种 公有 私有 之间 访问 控制系统 方法 | ||
【主权项】:
一种公有云与私有云之间的访问控制系统,其特征在于,包括私有云端的私有云控制模块和公有云端的公有云控制模块,所述私有云控制模块包括云间数据交换模块和用户访问控制模块;所述云间数据交换模块通过网络分别与所述用户访问控制模块和公有云控制模块连接;云间数据交换模块:用于处理具有访问权限用户的访问请求,根据其权限绑定到相应的权限账号,再通过该权限账号使私有云的用户能够得到公有云相应的服务和资源;公有云控制模块:用于判断请求访问的私有云租户信息,审核所属私有云租户的权限账号信息,获取公有云中用户账号所属的角色信息,根据角色带有的权限提供相关资源和服务;用户访问控制模块:用于处理私有云中用户对公有云的访问请求,进行用户属性匹配,判定用户对公有云的访问权限。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于暨南大学,未经暨南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310013736.8/,转载请声明来源钻瓜专利网。
- 上一篇:从粗乙醇分离水
- 下一篇:控制信令发送方法及系统