[發(fā)明專利]一種基于社區(qū)授權(quán)服務(wù)的動(dòng)態(tài)訪問控制方法有效
| 申請(qǐng)?zhí)枺?/td> | 200810019667.0 | 申請(qǐng)日: | 2008-03-11 |
| 公開(公告)號(hào): | CN101257377A | 公開(公告)日: | 2008-09-03 |
| 發(fā)明(設(shè)計(jì))人: | 王汝傳;徐艷麗;張琳;王海艷;任勛益;王楊 | 申請(qǐng)(專利權(quán))人: | 南京郵電大學(xué) |
| 主分類號(hào): | H04L9/00 | 分類號(hào): | H04L9/00;H04L29/06 |
| 代理公司: | 南京經(jīng)緯專利商標(biāo)代理有限公司 | 代理人: | 葉連生 |
| 地址: | 210003江*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 社區(qū) 授權(quán) 服務(wù) 動(dòng)態(tài) 訪問 控制 方法 | ||
1、一種基于社區(qū)授權(quán)服務(wù)的動(dòng)態(tài)訪問控制方法,其特征在于該方法基于社區(qū)授權(quán)服務(wù),主要針對(duì)網(wǎng)格環(huán)境的動(dòng)態(tài)性特征,通過加入資源控制模塊,實(shí)現(xiàn)對(duì)資源分層、監(jiān)控、動(dòng)態(tài)訪問控制,對(duì)社區(qū)授權(quán)服務(wù)器和數(shù)據(jù)庫(kù)作修改,使之能夠?qū)崿F(xiàn)根據(jù)用戶所在上下文環(huán)境動(dòng)態(tài)改變用戶角色,并通過與資源控制模塊交互,實(shí)現(xiàn)網(wǎng)格環(huán)境下對(duì)資源的動(dòng)態(tài)、透明訪問和無縫集成;具體實(shí)現(xiàn)方案如下:
第一步:用戶向虛擬組織注冊(cè)自己的信息,社區(qū)授權(quán)服務(wù)根據(jù)用戶注冊(cè)的信息賦予用戶一定的角色,這些角色都有相應(yīng)的上下文環(huán)境限制,只有用戶處在對(duì)應(yīng)的上下文環(huán)境下時(shí),賦予的角色才被激活,
第二步:資源提供者向虛擬組織注冊(cè)自己擁有的可以被其它用戶使用的資源,用戶可以限定資源的訪問時(shí)段、可訪問的資源量、負(fù)載限制、訪問類型限制,資源控制模塊根據(jù)注冊(cè)的資源信息將資源匯聚到相應(yīng)的虛擬資源類中,并根據(jù)資源的訪問限制和當(dāng)前狀態(tài)決定是否將該資源添加到有效資源中,隨后開始監(jiān)控該資源的狀態(tài),并將資源從有效資源中去掉或重新添加到有效資源中去,
第三步:用戶登錄到虛擬組織中,在某一時(shí)刻使用用戶憑證向虛擬組織提交任務(wù)請(qǐng)求,社區(qū)授權(quán)服務(wù)根據(jù)用戶憑證和任務(wù)請(qǐng)求,查詢社區(qū)授權(quán)策略數(shù)據(jù)庫(kù),如果用戶活動(dòng)角色具有執(zhí)行該任務(wù)的權(quán)限;則社區(qū)授權(quán)服務(wù)器訪問資源控制模塊確定虛擬組織當(dāng)前的有效資源是否滿足該請(qǐng)求,若有效資源滿足,則社區(qū)授權(quán)服務(wù)器返回用戶一個(gè)用戶憑證,
第四步:用戶將任務(wù)請(qǐng)求和用戶憑證發(fā)送給資源控制模塊,資源控制模塊根據(jù)虛擬組織的策略從有效資源中選取滿足用戶請(qǐng)求的一部分資源,將其映射到物理資源,然后將映射的各個(gè)物理資源及用戶憑證發(fā)送給社區(qū)授權(quán)服務(wù)器,社區(qū)授權(quán)服務(wù)器為每個(gè)物理資源形成一個(gè)資源憑證發(fā)給資源控制模塊,資源控制模塊將每個(gè)物理資源分配的任務(wù)請(qǐng)求和對(duì)應(yīng)的資源憑證發(fā)送給各個(gè)物理資源,
第五步:各個(gè)物理資源服務(wù)器首先根據(jù)本地授權(quán)策略決定是否允許這樣的請(qǐng)求,再根據(jù)社區(qū)授權(quán)服務(wù)委托的資源憑證是否也允許這樣的請(qǐng)求,如果兩次檢查都通過,則允許用戶訪問資源,
第六步:如果某個(gè)資源在任務(wù)未執(zhí)行完之前中途退出虛擬組織或者由于負(fù)載過重或超過有效時(shí)間范圍,則未執(zhí)行完的任務(wù)被退回,資源服務(wù)器將分配的任務(wù)請(qǐng)求返回給資源控制模塊,由資源控制模塊從有效資源中重新選擇合適的資源,并映射到物理資源,將物理資源和用戶憑證發(fā)給社區(qū)授權(quán)服務(wù)器,形成資源憑證,再將分配的任務(wù)請(qǐng)求+資源憑證發(fā)給該物理資源重新執(zhí)行,
第七步:每個(gè)資源成功執(zhí)行完任務(wù)之后,將執(zhí)行結(jié)果返回給資源控制模塊,當(dāng)所有執(zhí)行結(jié)果都返回后,資源控制模塊再將他們匯總后返回給用戶。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京郵電大學(xué),未經(jīng)南京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810019667.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種網(wǎng)絡(luò)社區(qū)的社區(qū)信息發(fā)布方法、裝置及系統(tǒng)
- 一種挖掘社區(qū)用戶的方法及裝置
- 社區(qū)應(yīng)用消息處理方法和裝置
- 社交網(wǎng)絡(luò)社區(qū)影響力評(píng)估算法
- 一種基于物聯(lián)網(wǎng)的智慧社區(qū)管理系統(tǒng)
- 一種一體化社區(qū)服務(wù)系統(tǒng)
- 社區(qū)配送路徑生成方法和裝置
- 社區(qū)物流交互系統(tǒng)
- 一種基于大數(shù)據(jù)的社區(qū)活動(dòng)推薦方法及裝置
- 一種用于智慧社區(qū)的服務(wù)信息的傳輸方法及系統(tǒng)
- 一種開放式認(rèn)證的授權(quán)方法、裝置和系統(tǒng)
- 認(rèn)證授權(quán)方法和裝置
- 軟件授權(quán)管理方法及系統(tǒng)
- 授權(quán)策略優(yōu)化方法及授權(quán)策略優(yōu)化裝置
- 數(shù)據(jù)表批量授權(quán)方法及裝置
- 一種授權(quán)方法及裝置、電子設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種云計(jì)算資源授權(quán)方法及裝置
- 一種服務(wù)授權(quán)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種軟件授權(quán)方法、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于授權(quán)裝置的設(shè)備授權(quán)方法
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺(tái)
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺(tái)及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法





