[发明专利]基于信任协商的私有云成员间资源安全访问方法在审
申请号: | 201511025729.5 | 申请日: | 2015-12-30 |
公开(公告)号: | CN105592093A | 公开(公告)日: | 2016-05-18 |
发明(设计)人: | 苏庆刚 | 申请(专利权)人: | 上海电机学院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海思微知识产权代理事务所(普通合伙) 31237 | 代理人: | 菅秀君 |
地址: | 200240 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 信任 协商 私有 成员 资源 安全 访问 方法 | ||
1.一种基于信任协商的私有云成员间资源安全访问方法器,其特征在 于,包括:
设私有云成员之间具有层次关系的树状架构,且每个成员都看成成员树中 的一个结点,因此一个私有云的成员树H定义如下:
H={r}∪H1∪H2∪...∪Hn,
这里r是根结点,H1,H2,...,Hn为H的子树;
利用信任协商的私有云中成员之间的资源互访策略,实现私有云成员之间 的安全资源访问,其中,信任协商为协商双方在建立信任关系中所采取的披露 证书和访问控制策略的方式,资源访问的双方分别为资源请求方和资源控制方。
2.如权利要求1所述的基于信任协商的私有云成员间资源安全访问方法, 其特征在于,信任协商的私有云中成员之间的资源互访策略,包括:
当直接上级成员向直接下级成员提出第一次资源请求时,采用信任票技 术,即首次信任协商成功后,上级结点会取得下级结点的信任票,以后再向下 级结点进行资源请求则不需信任协商,直接通过信任票获取它的资源,但是, 每当上级成员访问下级成员中新的资源时,都需要经历一次这样的信任票获取 过程。
3.如权利要求1所述的基于信任协商的私有云成员间资源安全访问方法, 其特征在于,信任协商的私有云中成员之间的资源互访策略,包括:
直接下级结点向直接上级结点每次进行资源请求时,采用信任票(技术, 即首次信任协商成功后,下级结点会取得上级结点的信任票,以后再向上级结 点进行资源请求则不需信任协商,直接通过信任票获取它的资源,但是,每当 下级成员访问上级成员中新的资源时,都需要经历一次这样的信任票获取过 程。
4.如权利要求1所述的基于信任协商的私有云成员间资源安全访问方法, 其特征在于,信任协商的私有云中成员之间的资源互访策略,包括:
间接上级成员向间接下级成员进行第一次或新的资源请求时,应首先和间 接下级成员以及间接下级成员的直接上级成员进行信任协商,成功后取得两者 的信任票,在以后的请求中,凭借2张信任票直接获取间接下级成员的资源, 而不需要每次都信任协商。
5.如权利要求1所述的基于信任协商的私有云成员间资源安全访问方法, 其特征在于,信任协商的私有云中成员之间的资源互访策略,包括:
间接下级结点向间接上级成员结点进行第一次资源请求或新的资源请求 时,应首先取得它自己直接上级成员结点进行信任协商并取得信任票,在以后 的每次请求中,与间接上层结点通过信任协商获取资源时都需要出示这张信任 票。
6.如权利要求1至5任一项所述的基于信任协商的私有云成员间资源安全 访问方法,其特征在于,信任协商的私有云中成员之间的资源互访策略,包括:
平级结点间进行第一次资源请求或新的资源请求时,需进行信任协商取得 对方的信任票,以后再向对方进行资源访问则不需信任协商,直接通过信任票 获取资源。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海电机学院,未经上海电机学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201511025729.5/1.html,转载请声明来源钻瓜专利网。