[发明专利]访问控制方法、装置、网关、客户端和安全令牌服务有效

专利信息
申请号: 202010915331.3 申请日: 2020-09-03
公开(公告)号: CN112187724B 公开(公告)日: 2023-03-21
发明(设计)人: 李严 申请(专利权)人: 北京金山云网络技术有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L9/32;H04L9/06
代理公司: 北京开阳星知识产权代理有限公司 11710 代理人: 祝乐芳
地址: 100085 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 访问 控制 方法 装置 网关 客户端 安全 令牌 服务
【说明书】:

本公开涉及一种访问控制方法、装置、网关、客户端和安全令牌服务,通过客户端向网关发送API访问请求,API访问请求中包含用于请求签名验证的参数和用于权限鉴定的参数,因此,网关收到API访问请求之后,可以直接根据API访问请求中携带的用于请求签名验证的参数进行请求签名验证,根据用于权限鉴定的参数进行权限鉴定,无需访问数据库获取所需要的参数,减少了网络I/O和查询数据库的时间,请求签名验证通过并且权限鉴定通过,网关将所述API访问请求转发至对应的业务线接口,从而,提高了API的访问效率。

技术领域

本公开涉及计算机技术领域,尤其涉及一种访问控制方法、装置、网关、客户端和安全令牌服务。

背景技术

身份和访问管理(Identity and Access Management,IAM)角色有确定的身份,角色可以被赋予一组权限策略,用于访问被授权的云服务应用程序接口(ApplicationProgramming Interface,API),但是,角色没有确定的登陆密码或者访问密钥,临时身份是角色的一种临时访问密钥。当一个实体用户的客户端要使用角色时,实体用户的客户端通过扮演角色获取角色的临时身份;例如:实体用户的客户端可以通过调用“STS APIAssumeRole”获得角色的临时身份,使用临时身份以角色访问被授权的云服务API。

现有技术中,客户端向安全令牌服务(Security Token Service,STS) 发送获取临时身份的请求信息,安全令牌服务生成所述客户端对应的临时身份,临时身份中包含:访问密钥标识(AccessKey ID,AK)和秘密访问密钥(Secret Access Key,SK),安全令牌服务把AK、AK 所属的角色、所述角色的权限信息、临时身份有效期、使用AES-128 加密后的SK存储到数据库中,把AK和SK返回给客户端;客户端按照AWSV4的签名算法使用AK和SK计算请求签名,生成API访问请求,向网关发送API访问请求,网关接收到API访问请求后,从API 访问请求的头部获取AK,网关通过AK从数据库中获取加密后的SK,解密SK,按照AWSV4的签名算法使用解密后的AK和SK计算请求签名,将计算的请求签名与接收到的API访问请求中的请求签名进行比对,若比对结果为相同,则验证签名通过,从数据库中获取AK所属的角色和临时身份有效期,如果在临时身份有效期范围内,从数据库中获取所述角色的权限信息,进行鉴权,鉴权通过,则将请求发送给业务线接口。

然而,采用现有技术的方式,由于临时身份信息的有效期通常较短,一般为15分钟到20分钟,因此,客户端需要频繁的获取临时身份信息,数据库中存储的临时身份信息会越来越多,数据库的查询效率不高,使得签名验证和鉴权效率不高,影响访问速度。

发明内容

为了解决上述技术问题或者至少部分地解决上述技术问题,本公开提供了一种访问控制方法、装置、网关、客户端和安全令牌服务。

本公开第一方面提供一种访问控制方法,所述方法应用于网关,包括:

网关接收客户端发送的应用程序接口API访问请求,所述API访问请求中包含用于请求签名验证的参数和用于权限鉴定的参数;

所述网关根据所述用于请求签名验证的参数进行请求签名验证,根据所述用于权限鉴定的参数进行权限鉴定;

所述请求签名验证通过并且所述权限鉴定通过,所述网关将所述 API访问请求转发至对应的业务线接口。

可选的,所述用于请求签名验证的参数包括:访问密钥标识AK 和秘密访问密钥SK;

所述用于权限鉴定的参数包括:角色的权限信息和角色的临时身份有效期。

可选的,所述API访问请求中包含所述AK、第一请求签名和第一安全令牌;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金山云网络技术有限公司,未经北京金山云网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010915331.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top