[发明专利]集群节点的访问方法、装置、设备及存储介质在审
| 申请号: | 202211047498.8 | 申请日: | 2022-08-29 |
| 公开(公告)号: | CN115426155A | 公开(公告)日: | 2022-12-02 |
| 发明(设计)人: | 范小威;陈向华 | 申请(专利权)人: | 中国建设银行股份有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/10;H04L67/1001;H04L67/1097 |
| 代理公司: | 北京润平知识产权代理有限公司 11283 | 代理人: | 李红 |
| 地址: | 100033 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 集群 节点 访问 方法 装置 设备 存储 介质 | ||
本申请提供一种集群节点的访问方法、装置、设备及存储介质。涉及数据处理技术领域。方法包括:获取用户的访问请求,所述访问请求包括第一认证信息及第二认证信息,所述第一认证信息包括第一秘钥及第一认证因子;在所述第一秘钥与预存的第一证书密文匹配的情况下,判断所述第二认证信息与预存的第二认证密文是否匹配,所述第一证书密文由第一规则对所述第一认证因子加密后得到;若所述第二认证信息与所述第二证书密文匹配,启动当前节点,在通过所述第一规则对所述第一证书密文解密得到所述第一认证因子的情况下,执行所述访问请求。本申请通过对用户进行双重集群证书认证的方式,从而有效的保证了集群证书认证的安全性。
技术领域
本申请涉及数据处理技术领域,尤其涉及一种集群节点的访问方法、装置、设备及存储介质。
背景技术
集群是通过一组松散集成的计算机软件和/或硬件连接起来高度紧密地协作完成计算工作,通俗来说,就是将几台服务器集中在一起,实现同一个业务,节点则相当于集群中的一个服务器。集群的优点在于当一台机器出现故障时,不会影响其他服务器的执行,同时,能够将一个业务分拆成多个子业务,或者将不同的业务部署在不同的服务器上,从而缩短单个任务的执行时间来提升效率,且便于扩展,复用性高。
现有的集群证书认证方式是通过单一的集群证书认证程序来完成集群证书的认证,极易受到攻击,而影响了认证的安全性,此外,现有方式对于实施人员的操作权限未进行限定,易造成越权操作,无法满足对于集群证书认证的需求。
发明内容
本申请提供一种集群节点的访问方法、装置、设备及存储介质,用以解决现有技术中集群证书认证方式单一,安全性低的问题。
本申请的第一方面,提供一种集群节点的访问方法,包括:
获取用户的访问请求,所述访问请求包括第一认证信息及第二认证信息,所述第一认证信息包括第一秘钥及第一认证因子;
在所述第一秘钥与预存的第一证书密文匹配的情况下,判断所述第二认证信息与预存的第二认证密文是否匹配,所述第一证书密文由第一规则对所述第一认证因子加密后得到;
若所述第二认证信息与所述第二证书密文匹配,启动当前节点,在通过所述第一规则对所述第一证书密文解密得到所述第一认证因子的情况下,执行所述访问请求。
可选地,所述第一认证因子包括用户的身份信息及该用户被允许访问当前节点的有效时间段。
可选地,所述方法还包括:
在通过所述第一规则对所述第一证书密文解密得到所述第一认证因子的情况下,获取当前时间,判断当前时间是否处于所述有效时间段内;
若当前时间处于所述有效时间段内,执行所述访问请求。
可选地,所述第二认证信息包括:
第二秘钥及第二认证因子;
所述第二证书密文由第二规则对所述第二认证因子加密后得到,所述第二认证因子包括用户的身份信息。
可选地,所述第二认证因子为通过第三规则对所述用户的身份信息加密后生成的唯一的识别标识。
可选地,若所述第二认证信息与所述第二证书密文匹配,启动当前节点,包括:
若所述第二秘钥与所述第二证书密文匹配,获取所述第二认证因子;
在通过预设的权限对应表确定所述第二认证因子具有访问当前节点的权限的情况下,启动当前节点;
所述权限对应表至少包括不同的第二认证因子与能够访问的不同节点之间的对应关系。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国建设银行股份有限公司,未经中国建设银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211047498.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:气瓶综合处理系统及其处理方法
- 下一篇:多通道无线接触式信号数据传输运行模块





