[发明专利]一种鉴权方法及相关设备在审

专利信息
申请号: 201911264301.4 申请日: 2019-12-10
公开(公告)号: CN112948842A 公开(公告)日: 2021-06-11
发明(设计)人: 许德智;张景芳 申请(专利权)人: 华为技术有限公司
主分类号: G06F21/60 分类号: G06F21/60
代理公司: 广州三环专利商标代理有限公司 44202 代理人: 熊永强;李稷芳
地址: 518129 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 方法 相关 设备
【说明书】:

本申请提供一种鉴权方法及相关设备。其中,该方法包括:数据服务器接收访问请求,该访问请求中携带用户的标识,用于请求访问业务数据,该数据服务器用于存储所述业务数据;该数据服务器产生权限策略获取请求,该权限策略获取请求中携带用户的标识;将该权限策略获取请求发送至分布式存储系统,该权限策略获取请求用于指示分布式存储系统根据用户的标识确定存储该用户的权限策略存储设备;接收存储该用户的权限策略的存储设备发送的用户的权限策略;根据用户的权限策略确定访问请求是否有访问所述业务数据的权限。上述方法能够避免在数据服务器上对用户的访问权限策略进行同步操作,提高数据服务器在鉴权时的准确性和可靠性。

技术领域

发明涉及信息安全技术领域,尤其涉及一种鉴权方法及相关设备。

背景技术

在大数据场景中,数据服务器的数量非常巨大,种类繁多,为了保护各个数据服务器的安全,需要对数据服务器的访问进行鉴权,验证用户是否具有访问权限。而如何对众多数据服务器的访问进行有效的统一控制,是大数据安全领域非常重要的问题。

目前是利用一个权限管理服务器来统一管理一个数据中心(data center,DC)的所有数据服务器的访问权限策略,各个数据服务器需要提前通过权限管理服务器获取各个数据服务器对应的访问权限策略,且需要与权限管理服务器所管理的访问权限策略保持同步。当数据服务器数量过多时,权限管理服务器的性能将会严重下降,此外,每个数据服务器中存储的访问权限策略不能及时的更新,存在同步时延,导致数据服务器在进行鉴权时产生误判。

因此,如何保证权限管理服务器性能稳定,以及减小访问权限策略同步时延,提高鉴权准确性是目前亟待解决的问题。

发明内容

本发明实施例公开了一种鉴权方法及相关设备,能够使得权限管理服务器和各个数据服务器访问同一个分布式存储系统,从而提高数据服务器在进行鉴权时的准确性和可靠性。

第一方面,本申请提供了一种鉴权方法,包括:数据服务器接收访问请求,该访问请求中携带用户的标识,用于请求访问业务数据,所述数据服务器用于存储所述业务数据;该数据服务器产生权限策略获取请求,所述权限策略获取请求中携带用于指示所述分布式存储根据所述用户的标识确定在所述分布式存储系统中存储所述用户的权限策略存储设备;数据服务器接收存储所述用户的权限策略的存储设备发送的所述用户的权限策略;数据服务器根据所述用户的权限策略确定所述访问请求是否具有访问所述业务数据的权限。

可选的,数据服务器可以是物理机、物理机运行的虚拟机、或者是物理机上运行的数据库程序等。

在本申请提供的方案中,数据服务器在接收到访问请求之后,不再直接利用本地存储的权限策略进行鉴权,而是产生一个携带用户的标识的权限策略获取请求,并将其发送给分布式存储系统,分布式存储系统中存储了用户的权限策略,然后数据服务器接收存储用户的权限策略的存储设备发送的该用户的权限策略,并根据接收到的用户的权限策略对访问请求是否具有访问业务数据的权限作出判决。这样可以实时的获取到用户的权限策略,避免在本地存储用户的权限策略所导致的同步时延,且可以提高数据服务器在鉴权时的准确性和可靠性。

结合第一方面,在第一方面一种可能的实现方式中,数据服务器在根据用户的权限策略确定访问请求有访问所述业务数据的权限时,获取所述业务数据;当所述访问请求是其他数据中心发送的访问请求时,将所获取的业务数据发送至发送所述访问请求的数据中心。

在本申请提供的方案中,分布式存储系统还支持跨数据中心鉴权,即数据服务器可以对直接接收到的访问请求进行鉴权,也可以对通过其他数据中心转发的访问请求进行鉴权,当确定访问请求具有访问权限时,对于直接接收到的访问请求,可以直接将获取到的数据返回给用户,对于通过其他数据中心转发而接收到访问请求,则将获取到的数据返回至其他数据中心,进而返回给用户。这样可以提高数据服务器在进行鉴权时的灵活性和鉴权效率。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911264301.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top