[发明专利]基于Kerberos系统的跨云际认证方法有效
申请号: | 201810385232.1 | 申请日: | 2018-04-26 |
公开(公告)号: | CN108574576B | 公开(公告)日: | 2021-05-28 |
发明(设计)人: | 李新明;刘斌 | 申请(专利权)人: | 中科边缘智慧信息科技(苏州)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 苏州谨和知识产权代理事务所(特殊普通合伙) 32295 | 代理人: | 叶栋 |
地址: | 215006 江苏省苏州市工业园区金鸡*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于Kerberos系统的跨云际认证方法,应用于客户端对公有云的访问:步骤一:客户端以身份认证的方式直接和私有云进行认证,认证通过后进入步骤二,认证不通过,结束。步骤二:私有云对客户端发放访问公有云的票据以及与第二会话密钥,所述票据由公有云和私有云的共享密钥加密。步骤三:客户端将票据发送给公有云。步骤四:公有云用所述共享密钥解密票据得到第二会话密钥,并用第二会话密钥加密认证结束信息发送给客户端。所述认证方法不仅减轻了客户端直接和公有云进行认证带来比较大的负担,而且很大程度方便了企业对用户访问外部云中数据的集中控制和实时改变存取策略。 | ||
搜索关键词: | 基于 kerberos 系统 云际 认证 方法 | ||
【主权项】:
1.一种基于Kerberos系统的跨云际认证方法,其特征在于:应用于客户端对公有云的访问:步骤一:客户端以身份认证的方式直接和私有云进行认证,认证通过后进入步骤二,认证不通过,结束;步骤二:私有云对客户端发放访问公有云的票据以及第二会话密钥,所述票据由公有云和私有云的共享密钥加密;步骤三:客户端将票据发送给公有云;步骤四:公有云用所述共享密钥解密票据得到第二会话密钥,并用第二会话密钥加密认证结束信息发送给客户端。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科边缘智慧信息科技(苏州)有限公司,未经中科边缘智慧信息科技(苏州)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810385232.1/,转载请声明来源钻瓜专利网。
- 上一篇:数据处理方法和数据处理设备
- 下一篇:一种量子密钥分发系统及方法