[發明專利]云計算資源安全訪問方法、裝置及系統有效
| 申請號: | 201010530222.6 | 申請日: | 2010-11-02 |
| 公開(公告)號: | CN102457509A | 公開(公告)日: | 2012-05-16 |
| 發明(設計)人: | 陳小華;周揚 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京派特恩知識產權代理事務所(普通合伙) 11270 | 代理人: | 王黎延;遲姍 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 計算 資源 安全 訪問 方法 裝置 系統 | ||
1.一種云計算資源安全訪問方法,其特征在于,所述方法包括:
資源信息委托商服務器為登錄用戶提供業務提供商資源的相關信息;
云計算服務商服務器接收到用戶發送的資源訪問請求后,確認所述資源訪問請求中是否攜帶待訪問資源的訪問控制憑證,沒有時根據所述資源訪問請求中攜帶的所述待訪問資源的相關信息獲取待訪問資源所屬的業務提供商服務器信息,并向待訪問資源所屬的業務提供商服務器發送資源訪問控制請求;所述業務提供商服務器根據所述用戶的標識信息對所述用戶進行身份認證和訪問控制,頒發待訪問資源的訪問控制信息;其中,所述資源訪問控制請求中攜帶有所述用戶的標識信息和待訪問資源信息;所述待訪問資源訪問控制信息包括待訪問資源的授權信息;
所述云計算服務商服務器對接收到所述用戶或業務提供商服務器發送的待訪問資源的訪問控制信息進行認證,并在認證通過后,向所述用戶提供待訪問資源;或者,所述云計算服務商服務器對接收到所述用戶或業務提供商服務器發送的待訪問資源的訪問控制信息進行認證,并在認證通過后,向所述用戶提供待訪問資源的訪問權限信息;所述云計算服務商服務器接收到所述用戶發送的待訪問資源的訪問權限信息后,為所述用戶提供待訪問資源。
2.根據權利要求1所述的方法,其特征在于,資源信息委托商服務器為業務提供商服務器或云計算服務商服務器或獨立的第三方服務器,用于向用戶提供業務提供商的資源信息。
3.根據權利要求1所述的方法,其特征在于,所述頒發待訪問資源的訪問控制信息具體為:
將待訪問資源的訪問控制信息頒發給所述用戶或所述云計算服務商服務器;其中,將資源訪問控制信息頒發給所述用戶時,所述用戶向所述云計算服務商服務器發送所述待訪問資源的訪問控制信息。
4.根據權利要求1所述的方法,其特征在于,所述資源信息委托商服務器為登錄用戶提供資源的相關信息之前,所述方法還包括:
所述業務提供商服務器接收所述用戶的注冊請求,并為所述用戶提供注冊標識及訪問密碼;
所述資源信息委托商服務器為登錄用戶提供資源的相關信息具體為:
所述資源信息委托商服務器代表業務提供商向用戶展現資源信息;
所述業務提供商服務器向所述資源信息委托商服務器共享所述用戶的注冊標識及訪問密碼信息,所述資源信息委托商服務器驗證所述用戶輸入的注冊標識及訪問密碼信息正確時,為所述用戶提供資源的相關信息。
5.根據權利要求4所述的方法,其特征在于,所述方法還包括:
所述資源信息委托商服務器驗證所述用戶輸入的注冊標識及訪問密碼正確后,向用戶展現業務提供商的資源信息。
6.根據權利要求1所述的方法,其特征在于,所述資源的相關信息包括所述業務提供商服務器為用戶設置的用戶編號信息、資源編號信息、所述業務提供商服務器標識信息。
7.根據權利要求6所述的方法,其特征在于,所述資源的相關信息還包括所述資源的有效時間信息;
所述業務提供商服務器標識信息中包括所述業務提供商服務器的IP地址信息,以及,所述業務提供商服務器的名稱信息、或提供通信端口標識信息、或硬件標識信息。
8.根據權利要求1所述的方法,其特征在于,所述訪問授權包括:業務提供商服務器標識信息、資源編號、資源存儲路徑、資源訪問約束以及訪問資源的時間限制。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010530222.6/1.html,轉載請聲明來源鉆瓜專利網。





