[发明专利]一种云平台访问系统及其访问方法在审
申请号: | 202111607968.7 | 申请日: | 2021-12-27 |
公开(公告)号: | CN114417371A | 公开(公告)日: | 2022-04-29 |
发明(设计)人: | 张婷婷;唐勇;付志鹏 | 申请(专利权)人: | 炫彩互动网络科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/64 |
代理公司: | 杭州寒武纪知识产权代理有限公司 33271 | 代理人: | 殷筛网 |
地址: | 210000 江苏省南*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 平台 访问 系统 及其 方法 | ||
本发明公开了一种云平台访问系统及其访问方法,属于云平台技术领域,该云平台访问系统及其访问方法,包括,API应用接口,应用程序接口是一组定义、程序及协议的集合,通过API接口实现计算机软件之间的相互通信,API的一个主要功能是提供通用功能集。该云平台访问系统及其访问方法,首先采用对服务账户和服务账户登录的硬件API应用接口进行权限的设定,经过系统时间的刷新,可以对登录账户的权限进行单一控制,避免了账户在非授权的硬件或者API应用接口登录,导致的数据泄露,提高系统和访问安全性,其中结合了受控制的权限设定接口及其硬件,可以保证整个系统的后台安全,避免服务账户的非授权提升权限。
技术领域
本发明涉及云平台技术领域,具体为一种云平台访问系统及其访问方法。
背景技术
转向云计算(cloud computing),是业界将要面临的一个重大改变,各种云平台(cloud platforms)的出现是该转变的最重要环节之一,顾名思义,这种平台允许开发者们或是将写好的程序放在云里运行,或是使用云里提供的服务,或二者皆是,至于这种平台的名称,现在我们可以听到不止一种称呼,比如按需平台(on-demand platform)、平台即服务(platform as a service,PaaS)等等,但无论称呼它什么,这种新的支持应用的方式有着巨大的潜力。
目前在使用的云平台,贴别是针对企业架构下的服务,往往需要权限设定,允许不同权限的账户获取云平台中的数据库,但是此类访问方法,往往是单一针对账户的权限进行限制,在后台直接开放权限的设置,在实际的使用过程中发现多个问题,首先是在后续的使用过程中,一旦服务账户在未授权的API接口上登录,云平台无法判定是否为本人操作,参考账户和密码,容易泄露,无法实现对接入服务范围的设备进行权限设定,极易盗用其他权限的账户对云平台的数据库进行访问,其次是权限设定功能,往往是开放给企业架构下的管理官,实际的管理员往往无法受控,极易利用工作便利产生非授权权限提升和管理工作,导致整个平台的后台安全性不高。
发明内容
本发明提供的发明目的在于提供一种云平台访问系统,包括,
API应用接口,应用程序接口是一组定义、程序及协议的集合,通过 API 接口实现计算机软件之间的相互通信,API 的一个主要功能是提供通用功能集。
数据库接口,按照数据结构来组织、存储和管理数据的仓库,传输数据。
处理器接口,用于逻辑运算和数据判定。
云服务总线,用于功能部件之间传送信息的公共通信干线。
权限设定接口,用于对接入服务范围的硬件和账号进行权限限定。
所述API应用接口、数据库接口、处理器接口、权限设定接口分别与云服务总线信号连接,所述API应用接口基于访问硬件信号连接,所述数据库接口与外部储存数据库信号连接,所述处理器接口与外部云服务计算设备信号连接,所述权限设定接口与加密操作硬件信号连接。
一种云平台访问系统,应用于权利要求1中任意一项所述的一种云平台访问系统及其访问方法,包括以下步骤:
步骤一、预先对服务账户进行权限设置,发出访问需求后,验证账户和密码,校对正确后,进入访问数据的分类,校对错误,发出错误提示。
步骤二、验证API应用接口账户和权限,即对访问账户和密码的权限进行验证,对比账户权限和访问数据分类的权限是否匹配。
步骤三、基于API应用接口的实时更新权限,对访问账户权限进行刷新,对API应用接口账户权限进行匹配更新,确定访问数据权限是否匹配。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于炫彩互动网络科技有限公司,未经炫彩互动网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111607968.7/2.html,转载请声明来源钻瓜专利网。