[发明专利]大数据环境下的多认证授权方法有效
申请号: | 202110937408.1 | 申请日: | 2021-08-16 |
公开(公告)号: | CN114372254B | 公开(公告)日: | 2023-03-24 |
发明(设计)人: | 唐祎飞;刘锦;杨芬;刘婧;覃艺;赵志翔 | 申请(专利权)人: | 中电长城网际系统应用有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/62;G06F21/60;G06F21/64 |
代理公司: | 北京天昊联合知识产权代理有限公司 11112 | 代理人: | 彭瑞欣;冯建基 |
地址: | 100000 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 环境 认证 授权 方法 | ||
本申请公开一种认证方法、数据访问控制方法、服务器、设备和系统。方法包括:依据预设终端信息和获取到的待连接终端的信息,对待连接终端进行首次认证,获得首次认证结果;在确定首次认证结果为对待连接终端认证通过,并获得通信安全凭证的情况下,依据通信安全凭证和待连接终端的信息,生成并发送连接请求至云代理分析设备,以使云代理分析设备对待连接终端进行再次认证;响应于云代理分析设备反馈的连接响应,确定待连接终端是否具备访问数据的权限,连接响应是云代理分析设备基于数据授权管理服务器配置的数据访问策略,对待连接终端的通信安全凭证进行分析确定的连接响应。避免非法终端窃取大数据平台中存储的数据,提升数据访问的安全性。
技术领域
本申请涉及数据安全技术领域,具体涉及一种大数据环境下的多认证授权方法、数据访问控制方法、服务器、设备和系统。
背景技术
随着大数据技术的发展,越来越多的数据存储在大数据平台上。大数据平台能够支持异构数据的集成,并实现跨平台、跨行业和跨部门的数据的共享和交换。大数据平台可以提供的数据服务包括:增加数据、删除数据、修改数据、查找数据和服务的接入控制中的任意一种或多种。通常,可采用分布式的存储架构,将数据集中存储在大数据平台上。
其中,分布式存储架构包括:客户端、元数据服务器和数据服务器。客户端负责发送读写请求,以缓存文件元数据和文件数据。元数据服务器负责管理元数据和处理客户端的请求,是整个系统的核心组件。数据服务器负责存放文件数据,保证数据的可用性和完整性。该存储架构虽然可以同时拓展系统性能和数据容量,但是,在客户端对数据进行访问时,易导致因对客户端的验证失误,而使非法用户接入到大数据平台中,导致数据的泄露,无法保证数据访问的安全性。
发明内容
为此,本申请提供一种大数据环境下的多认证授权方法、数据访问控制方法、服务器、设备和系统,如何提升数据访问的安全性的问题。
为了实现上述目的,本申请第一方面提供一种大数据环境下的多认证授权方法,方法包括:依据预设终端信息和获取到的待连接终端的信息,对待连接终端进行首次认证,获得首次认证结果;在确定首次认证结果为对待连接终端认证通过,并获得通信安全凭证的情况下,依据通信安全凭证和待连接终端的信息,生成并发送连接请求至云代理分析设备,以使云代理分析设备对待连接终端进行再次认证;响应于云代理分析设备反馈的连接响应,确定待连接终端是否具备访问数据的权限,连接响应是云代理分析设备基于数据授权管理服务器配置的数据访问策略,对待连接终端的通信安全凭证进行分析确定的连接响应。
在一些具体实现中,依据预设终端信息和获取到的待连接终端的信息,对待连接终端进行首次认证,获得首次认证结果,包括:
接收待连接终端发送的注册申请消息,注册申请消息包括待连接终端的信息;
对比预设终端信息和待连接终端的信息;
在确定预设终端信息和待连接终端的信息相同的情况下,确定对待连接终端认证通过;
生成并发送注册响应至待连接终端和云代理分析设备,注册响应包括通信安全凭证,通信安全凭证包括待连接终端对应的用户权限。
在一些具体实现中,在确定首次认证结果为对待连接终端认证通过,并获得通信安全凭证的情况下,依据通信安全凭证和待连接终端的信息,生成并发送连接请求至云代理分析设备之前,还包括:
获取数据授权管理服务器为当前服务器配置的目标云代理分析设备的标识,目标云代理分析设备是数据授权管理服务器依据预设终端对应的用户权限和预设数据类型确定多个云代理分析设备,并在待连接终端对应的用户权限与预设终端对应的用户权限相同的情况下,从多个云代理分析设备中筛选获得的设备;
建立当前服务器与目标云代理分析设备之间的通信连接。
在一些具体实现中,响应于云代理分析设备反馈的连接响应,确定待连接终端是否具备访问数据的权限,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电长城网际系统应用有限公司,未经中电长城网际系统应用有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110937408.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:使用氧代异吲哚化合物治疗癌症
- 下一篇:数据加密方法、解密方法、装置、服务器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置