[發(fā)明專利]基于Policy語言的云資源的權(quán)限管理方法以及裝置有效
| 申請?zhí)枺?/td> | 201210479946.1 | 申請日: | 2012-11-22 |
| 公開(公告)號: | CN102984000A | 公開(公告)日: | 2013-03-20 |
| 發(fā)明(設(shè)計)人: | 唐海浩;杜傳贏;鄭侃 | 申請(專利權(quán))人: | 百度在線網(wǎng)絡(luò)技術(shù)(北京)有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 北京清亦華知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11201 | 代理人: | 宋合成 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 policy 語言 資源 權(quán)限 管理 方法 以及 裝置 | ||
1.一種基于Policy語言的云資源的權(quán)限管理方法,其特征在于,包括以下步驟:
獲得云資源和所述云資源對應(yīng)的元數(shù)據(jù),其中,所述元數(shù)據(jù)包括所述云資源的所有者信息和所述云資源的創(chuàng)建信息;
為每個云資源建立獨立的Policy權(quán)限信息,其中,所述Policy權(quán)限信息包括管理員聲明信息和至少一個普通聲明信息,且每個所述普通聲明信息根據(jù)所述云資源的所有者授權(quán)產(chǎn)生;
接收對所述云資源的資源請求消息;
根據(jù)所述資源請求消息查詢所述Policy權(quán)限信息;
如果所述資源請求消息與所述Policy權(quán)限信息中的管理員聲明信息或普通聲明信息匹配,則根據(jù)匹配的管理員聲明信息或普通聲明信息對所述資源請求消息進行處理。
2.如權(quán)利要求1所述的基于Policy語言的云資源的權(quán)限管理方法,其特征在于,所述管理員聲明信息和普通聲明信息均包括標識信息、權(quán)限主體信息和權(quán)限信息。
3.如權(quán)利要求1或2所述的基于Policy語言的云資源的權(quán)限管理方法,其特征在于,其中,如果所述資源請求消息的請求者與所述管理員聲明信息或普通聲明信息中的權(quán)限主體信息一致,則判斷所述資源請求消息與所述Policy權(quán)限信息中的管理員聲明信息或普通聲明信息匹配,并根據(jù)所述匹配的管理員聲明信息或普通聲明信息中的權(quán)限信息對所述資源請求消息進行處理。
4.如權(quán)利要求2或3所述的基于Policy語言的云資源的權(quán)限管理方法,其特征在于,所述管理員聲明信息和普通聲明信息均還包括操作信息。
5.如權(quán)利要求4所述的基于Policy語言的云資源的權(quán)限管理方法,其特征在于,還包括:
進一步判斷所述資源請求消息中的操作是否與所述操作信息匹配;
如果判斷不匹配,則拒絕所述資源請求消息。
6.如權(quán)利要求4或5所述的基于Policy語言的云資源的權(quán)限管理方法,其特征在于,所述管理員聲明信息和普通聲明信息均還包括資源級信息,其中,所述資源級信息表示所述管理員聲明信息和普通聲明信息所對應(yīng)的資源。
7.如權(quán)利要求4或5所述的基于Policy語言的云資源的權(quán)限管理方法,其特征在于,所述管理員聲明信息和普通聲明信息均還包括限制條件信息。
8.如權(quán)利要求7所述的基于Policy語言的云資源的權(quán)限管理方法,其特征在于,還包括:
進一步判斷所述資源請求消息中的條件是否與所述限制條件信息匹配;
如果判斷不匹配,則拒絕所述資源請求消息。
9.一種基于Policy語言的云資源的權(quán)限管理裝置,其特征在于,包括:
建立模塊,用于獲得云資源和所述云資源對應(yīng)的元數(shù)據(jù),其中,所述元數(shù)據(jù)包括所述云資源的所有者信息和所述云資源的創(chuàng)建信息,并為每個云資源建立獨立的Policy權(quán)限信息,其中,所述Policy權(quán)限信息包括管理員聲明信息和至少一個普通聲明信息,且每個所述普通聲明信息根據(jù)所述云資源的所有者授權(quán)產(chǎn)生;
接收模塊,用于接收對所述云資源的資源請求消息;
查詢模塊,用于根據(jù)所述資源請求消息查詢所述Policy權(quán)限信息;
控制模塊,用于在所述資源請求消息與所述Policy權(quán)限信息中的管理員聲明信息或普通聲明信息匹配時,根據(jù)匹配的管理員聲明信息或普通聲明信息對所述資源請求消息進行處理。
10.如權(quán)利要求9所述的基于Policy語言的云資源的權(quán)限管理裝置,其特征在于,所述管理員聲明信息和普通聲明信息均包括標識信息、權(quán)限主體信息和權(quán)限信息。
11.如權(quán)利要求10所述的基于Policy語言的云資源的權(quán)限管理裝置,其特征在于,其中,如果所述資源請求消息的請求者與所述管理員聲明信息或普通聲明信息中的權(quán)限主體信息一致,則判斷所述資源請求消息與所述Policy權(quán)限信息中的管理員聲明信息或普通聲明信息匹配,并根據(jù)所述匹配的管理員聲明信息或普通聲明信息中的權(quán)限信息對所述資源請求消息進行處理。
12.如權(quán)利要求10或11所述的基于Policy語言的云資源的權(quán)限管理裝置,其特征在于,所述管理員聲明信息和普通聲明信息均還包括操作信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于百度在線網(wǎng)絡(luò)技術(shù)(北京)有限公司,未經(jīng)百度在線網(wǎng)絡(luò)技術(shù)(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210479946.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于Policy語言的云資源的權(quán)限管理方法以及裝置
- 基于Neutron和GBP的網(wǎng)絡(luò)訪問控制方法、存儲介質(zhì)、電子設(shè)備
- 分段路由流量工程策略的發(fā)送及接收方法、裝置和網(wǎng)元
- 一種傳輸節(jié)點標識的方法、設(shè)備及系統(tǒng)
- 一種BSID的管理方法、一種路由設(shè)備和可讀存儲介質(zhì)
- 基于SR Policy的自動引流擴展方法、路由器及系統(tǒng)
- 對策略數(shù)據(jù)的改變的訂閱
- 網(wǎng)絡(luò)功能NF服務(wù)消費者、用于向網(wǎng)絡(luò)功能NF服務(wù)消費者通知策略數(shù)據(jù)修改的統(tǒng)一數(shù)據(jù)存儲庫和方法
- 一種差分服務(wù)代碼點DSCP引流方法及裝置
- 路徑故障檢測及通告的方法及裝置





