[发明专利]基于动态授权机制的自适应云访问控制方法有效
申请号: | 201610221444.7 | 申请日: | 2016-04-11 |
公开(公告)号: | CN105871854B | 公开(公告)日: | 2018-11-20 |
发明(设计)人: | 陆佳炜;吴斐斐;徐俊;肖刚;高飞;李杰 | 申请(专利权)人: | 浙江工业大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 杭州斯可睿专利事务所有限公司 33241 | 代理人: | 王利强 |
地址: | 310014 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于动态授权机制的自适应云服务访问控制方法,首先对用户行为进行信誉建模,使用继承思想分层描述云用户访问权限,云认证中心依据用户历史信誉度与用户角色树构建模型的映射关系,授予不同的云用户身份令牌,为用户推荐允许访问的云服务。云认证中心通过实时监控用户行为变化,动态调整用户的综合信誉度来判断用户的可信程度,若用户可信,则授予云服务访问令牌,云用户凭借云服务访问令牌获取服务,否则拒绝访问。本发明提供一种具备较高的安全性和可靠性的基于动态授权机制的自适应云服务访问控制方法。 | ||
搜索关键词: | 基于 动态 授权 机制 自适应 访问 控制 方法 | ||
【主权项】:
1.一种基于动态授权机制的自适应云服务访问控制方法,其特征在于:所述云服务访问控制方法包括以下步骤:1)在云服务可访问之前,管理员Mana需在云认证中心CCC对云服务CSx进行配置,添加云服务的访问地址addx,允许访问的信誉阈值
提供用户认证服务ser{Login...};2)服务注册中心对每一注册的云服务添加可信认证模块TAM,拦截云用户的服务访问请求,通过验证云用户的认证信息及云服务访问令牌CSATu的有效性,以判断是否允许云用户访问;3)云用户CU向CCC发出平台验证请求:用户名Nu,登陆口令Cu,验证码Idu,用户身份Iu;4)云认证中心CCC对登陆口令进行加密Ekkk{Cu},请求用户信息存储服务器DMM,验证用户信息;5)DMM服务器返回用户信息验证报告及用户信誉度Rx,若验证通过,则生成云用户身份令牌CCCATu,否则提示用户平台验证错误;6)认证通过后,CCC将生成的CCCATu分配给CU,并保存在用户浏览器的cookie中,用户依据CCCATu的有效性以保持登陆状态;7)若云用户CU访问CSx,将CCC将生成的CSATx分配给CU;8)云用户凭借令牌访问服务,CSx中的TAM对CSATx进行有效性验证;若验证失败,则拒绝云用户访问,否则提供服务资源cloudSer;9)云服务CSx评估用户的行为,并将评估结果Ruser反馈至云认证中心,并存储至信任库。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江工业大学,未经浙江工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610221444.7/,转载请声明来源钻瓜专利网。