[发明专利]授权管理系统及其实现方法有效
申请号: | 200910217966.X | 申请日: | 2009-12-08 |
公开(公告)号: | CN102088351A | 公开(公告)日: | 2011-06-08 |
发明(设计)人: | 李伟平;张宇韬;曹恩龙;刘耀辉;田宏团 | 申请(专利权)人: | 长春吉大正元信息技术股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 130012 吉林省*** | 国省代码: | 吉林;22 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 授权 管理 系统 及其 实现 方法 | ||
1.一种分布式授权管理系统,包括权限管理总平台、至少一个权限管理子平台、至少一个中间件装置,至少一个应用装置和至少一个用户装置,其特征在于,
所述权限管理总平台,用于对所有权限管理子平台进行注册,为其提供用户数字证书的目录服务,并将权限管理子平台发送来的授权信息签发成属性证书,汇总保存所有权限管理子平台的发布数据;
所述权限管理子平台,用于建立系统包含有用户群体到应用角色的授权关系,向权限管理总平台发送所述授权信息,并向中间件装置提供经权限管理总平台签发的属性证书目录服务,同时还与权限管理总平台进行数据同步;
所述中间件装置,用于接收应用装置转发的用户登录请求,根据权限管理子平台的工作状态和权限管理子平台列表,与合适的权限管理子平台相连,并从其查找所述用户对应于所述应用装置的属性证书,将从属性证书中所获取的角色信息返回给应用装置;
所述权限管理总平台、权限管理子平台、中间件装置、应用装置和用户装置通过网络相连。
2.根据权利要求1所述的一种分布式授权管理系统,其特征在于,所述权限管理总平台包括有:
属性证书签发装置,用于建立属性权威源,接收权限管理子平台发送来的授权信息,并将所述信息签发成属性证书后返回给权限管理子平台;
CA目录服务器,用于遵循LDAP标准为权限管理子平台提供用户数字证书的目录服务;
总控装置,用于接收权限管理子平台发送来的注册请求,并在对其身份验证通过后,向权限管理子平台发送权限管理子平台列表;
PMI总目录服务器,用于汇总、保存所有权限管理子平台的发布数据,并对各个权限管理子平台提供属性证书的目录服务。
3.根据权利要求1所述的一种分布式授权管理系统,其特征在于,所述权限管理子平台包括有:
PMS管理器,用于管理员和系统的交互;
权限管理装置,用于对系统包含有用户群体、应用角色的授权要素进行维护,建立用户群体到应用角色的授权关系,向权限管理总平台的属性证书签发装置发送所述授权信息,并将其签发的属性证书发布到PMI目录服务器上,同时还接收中间件装置发送来的请求连接消息,从权限管理总平台的PMI总目录服务器上下载与所述请求连接消息中所包含的应用装置相关的属性证书,并将所述属性证书发布到自身的PMI目录服务器上;
PMI目录服务器,用于遵循LDAP标准为中间件装置提供属性证书的目录服务,并上传数据至权限管理总平台的PMI总目录服务器。
4.一种分布式授权管理系统的实现方法,所述权限管理总平台、权限管理子平台、中间件装置、应用装置和用户装置通过网络相连,其特征在于,包括以下步骤:
步骤1:权限管理子平台向权限管理总平台发出注册请求;
步骤2:权限管理总平台对权限管理子平台的身份进行验证;
步骤3:权限管理总平台判断权限管理子平台的身份是否通过验证?
1、如果没有通过验证,则权限管理总平台向权限管理子平台返回认证失败消息,转向步骤4;
2、如果通过身份验证,则
(1)、权限管理总平台记录权限管理子平台的认证信息;
(2)、权限管理总平台向权限管理子平台发送一个权限管理子平台列表;
(3)、权限管理子平台向与其相连的中间件装置转发所述权限管理子平台列表;
(4)、中间件装置保存权限管理子平台列表信息;
步骤4:本流程结束。
5.根据权利要求4所述的方法,其特征在于,还包括有以下步骤:
步骤1:权限管理子平台从权限管理总平台上获取数字证书,读取人员及相应的组织机构信息;
步骤2:权限管理子平台生成用户群体;
步骤3:权限管理子平台读取应用装置及其相对应的应用角色信息;
步骤4:权限管理子平台建立用户群体和应用角色之间的授权关系;
步骤5:权限管理子平台将所述授权信息发送给权限管理总平台;
步骤6:权限管理总平台签发属性证书,并将所述属性证书返回给权限管理子平台;
步骤7:权限管理子平台发布所述属性证书;
步骤8:权限管理子平台上传数据至权限管理总平台。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于长春吉大正元信息技术股份有限公司,未经长春吉大正元信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910217966.X/1.html,转载请声明来源钻瓜专利网。