[发明专利]一种基于Remoting的分布式应用的安全增强方法无效
申请号: | 201310030648.9 | 申请日: | 2013-01-28 |
公开(公告)号: | CN103139203A | 公开(公告)日: | 2013-06-05 |
发明(设计)人: | 杜国洪;袁永俊;郑朝晖;刘智恒;李樟标;奚兵;韩征;杨峥;孙巍巍;蔡琪;王雷;其他发明人请求不公开姓名 | 申请(专利权)人: | 中国航空结算有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100028 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 remoting 分布式 应用 安全 增强 方法 | ||
1.一种基于Remoting的分布式应用的安全增强方法,其特征在于,在扩展的Remoting架构中,客户端对象调用服务器端对象时包括以下步骤:
(a)Remoting底层将调用信息封装在消息对象中,通过通讯信道传递到服务器端;
(b)客户端在发送消息到服务器端的同时,将调用者信息通过Remoting标准架构提供的Callcontext一并发送到服务器端;
(c)服务器端接收到并还原消息对象,通过扩展的自定义Proxy对象处理本次客户端调用,包括对该调用进行安全检查模块,判断此次调用是否为合法调用;
(d)如果调用合法,则调用服务器端对象,并返回结果至客户端对象;如果调用非法,则直接返回,不再执行服务器端的调用。
2.如权利要求1所述的基于Remoting的分布式应用的安全增强方法,其特征在于,所述步骤(C)中的安全检查,包括一安全检查模块,所述安全检查模块通过从Callcontext中提取调用者信息,并通过对比分析该调用者信息判断该调用是否为合法调用。
3.如权利要求2所述的基于Remoting的分布式应用的安全增强方法,其特征在于,所述步骤(b)中的调用者信息包括客户端IP/Mac地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国航空结算有限责任公司,未经中国航空结算有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310030648.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:浮盖式空气炮喷爆装置
- 下一篇:变压器存放转运架