[发明专利]分布式文件系统及用于其中节点间认证通信的方法有效
申请号: | 201710063684.3 | 申请日: | 2017-02-03 |
公开(公告)号: | CN106790261B | 公开(公告)日: | 2019-11-08 |
发明(设计)人: | 黄鑫;张杰;刘炜 | 申请(专利权)人: | 上海云熵网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 上海弼兴律师事务所 31283 | 代理人: | 薛琦;罗朗 |
地址: | 200433 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 分布式 文件系统 用于 其中 节点 认证 通信 方法 | ||
本发明公开了一种分布式文件系统及用于其中节点间认证通信的方法,分布式文件系统包括第一节点、第二节点以及服务器;第一节点向服务器发送请求及第一签名;服务器验证第一签名,验证通过后,查找第二节点,生成会话密钥,生成第二签名,并生成第一密文发送至第一节点;第一节点解密第一密文,并生成第三签名,并生成第二密文,并将第二密文发送至第二节点;第二节点解密第二密文,验证所述第二签名和第三签名,若验证通过,则用所述会话密钥为第一节点提供资源;第一节点用会话密钥验证资源,在验证通过后接收资源。本发明为请求文件资源的节点提供数据一致性检验,保障接收到正确、合法的文件资源。
技术领域
本发明涉及一种信息安全领域,特别是涉及一种分布式文件系统及用于其中节点间认证通信的方法。
背景技术
分布式文件系统将文件存储在网络中的节点上,从而解决了本地存储空间不足的问题。分布式文件系统的设计基于客户机/服务器模式,系统中的节点既可以作为存储文件的服务器,也可以作为请求文件的客户机。
传统的分布式文件系统中的访问控制大多采用访问列表或者功能划分,访问控制权限列表需要存放在存储文件资源的节点上,当权限发生改变时,这些节点都需要更新列表,这个过程较为繁琐。此外,在实际应用中,获得资源的节点也需要验证所收到的资源来源于自己所请求的节点、并且资源未在传输过程中被篡改,基于访问控制权限列表的方案无法解决此问题。
发明内容
本发明要解决的技术问题是为了克服现有技术中分布式文件系统中,提供资源的节点无法判断请求资源的节点及其请求的合法性,接收资源的节点也无法验证收到的资源是否来源合法并未在传输过程中意外损毁或被恶意篡改的缺陷,提供一种分布式文件系统及用于其中节点间认证通信的方法。
本发明是通过下述技术方案来解决上述技术问题的:
本发明提供了一种分布式文件系统,其特点在于,包括第一节点、第二节点以及服务器;
所述第一节点用于向所述服务器发送请求及第一签名,所述请求用于请求资源;
所述服务器用于在接收到所述请求及第一签名后,验证所述第一签名,并在验证通过后,查找到存储有资源的第二节点,并为所述第一节点和所述第二节点生成会话密钥,并对所述第二节点的身份和会话密钥生成第二签名,并用所述第一节点的身份加密第二节点的身份、会话密钥及第二签名为第一密文,将所述第一密文发送至所述第一节点;
所述第一节点用于解密所述第一密文得第二节点的身份、会话密钥及第二签名,并对所述请求、第二节点的身份、会话密钥和第二签名生成第三签名,并用所述第二节点的身份加密所述请求、第二节点的身份、会话密钥、第二签名和第三签名为第二密文,并将所述第二密文发送至第二节点;
所述第二节点用于在接收到所述第二密文后,解密得到所述请求、第二节点的身份、会话密钥、第二签名和第三签名,验证所述第二签名和第三签名,若验证通过,则用所述会话密钥为所述第一节点提供资源;
所述第一节点还用于在接收到所述第二节点提供的资源后,用所述会话密钥验证资源,并在验证通过后接收资源。
较佳地,所述第二节点还用于在所述第二签名和第三签名验证未通过时,向所述第一节点发送失败信息。
较佳地,所述第一节点还用于在资源验证未通过时丢弃资源。
较佳地,第一节点的身份、服务器的身份及第二节点的身份在所述分布式文件系统中作为各自公钥使用,用于验证签名和加密;第一节点的私钥、服务器的私钥及第二节点的私钥分别秘密存储在第一节点、服务器及第二节点,用于生成签名和解密。
较佳地,所述第一签名、第二签名及第三签名中均包括时间戳信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海云熵网络科技有限公司,未经上海云熵网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710063684.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于制造带状高温超导体的前体和方法
- 下一篇:层叠式压电陶瓷元件