[发明专利]一种云环境下的动态属性访问控制方法在审
| 申请号: | 201510828184.5 | 申请日: | 2015-11-24 | 
| 公开(公告)号: | CN105245554A | 公开(公告)日: | 2016-01-13 | 
| 发明(设计)人: | 朱建涛;殷红武;何晓斌 | 申请(专利权)人: | 无锡江南计算技术研究所 | 
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 | 
| 代理公司: | 北京众合诚成知识产权代理有限公司 11246 | 代理人: | 龚燮英 | 
| 地址: | 214083 江苏*** | 国省代码: | 江苏;32 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 环境 动态 属性 访问 控制 方法 | ||
1.一种云环境下的动态属性访问控制方法,其特征在于包括:
客户端向代理服务器发起用户请求;
若代理服务器判断用户请求是登录请求,则代理服务器将该请求转发到认证服务器,认证服务器在判断用户请求中包含的用户登录信息正确的情况下生成用户的身份标识,而且认证服务器将身份标识返回给用户,并且将身份标识缓存到缓存服务器;
若代理服务器判断用户请求是对象操作请求,则在缓存服务器中判断用户的身份标识是否合法;而且若判断用户的身份标识合法,则定位所请求对象的位置,然后将相应的对象操作请求转发到相应的存储节点以便在存储节点执行用户的权限判断。
2.根据权利要求1所述的云环境下的动态属性访问控制方法,其特征在于,在存储节点执行用户的权限判断时,首先从用户的操作请求中提取出用户的属性;随后在存储节点获取所请求对象的访问控制策略,与用户的属性进行匹配,如果用户的属性满足访问控制策略要求,则响应用户的对象操作请求。
3.根据权利要求1或2所述的云环境下的动态属性访问控制方法,其特征在于还包括:认证服务器通过分析用户的历史访问行为,赋予用户动态属性,并且将赋予的用户动态属性反馈到存储节点进行保存以更新用户的属性。
4.根据权利要求1或2所述的云环境下的动态属性访问控制方法,其特征在于,用户的身份标识是全局唯一的。
5.根据权利要求1或2所述的云环境下的动态属性访问控制方法,其特征在于,用户的身份标识具有预定时限。
6.根据权利要求5所述的云环境下的动态属性访问控制方法,其特征在于,判断用户的身份标识是否合法包括判断用户的身份标识是否存在并具有时效。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于无锡江南计算技术研究所,未经无锡江南计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510828184.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:软包装电池封条
 - 下一篇:胶体铅酸蓄电池的电池盖结构
 





