日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于動態跨域安全令牌的云資源訪問控制方法有效

專利信息
申請號: 201210488602.7 申請日: 2012-11-26
公開(公告)號: CN102984252A 公開(公告)日: 2013-03-20
發明(設計)人: 王雅哲;馬書南;林東岱;王瑜 申請(專利權)人: 中國科學院信息工程研究所
主分類號: H04L29/08 分類號: H04L29/08;H04L29/06;H04L9/32;H04L9/08
代理公司: 北京君尚知識產權代理事務所(普通合伙) 11200 代理人: 余長江
地址: 100093 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 動態 安全 令牌 資源 訪問 控制 方法
【說明書】:

技術領域

發明屬于信息安全中的訪問控制領域,具體涉及一種基于動態跨域安全令牌的云資源訪問控制方法。

背景技術

隨著云計算技術的出現及廣泛應用,其具有的跨域和異構等特性使原來的資源共享模式正向資源消費模式轉變。在云資源消費者中,不僅有大量的用戶長期使用云資源,還有一些動態臨時用戶偶爾訪問云資源。近年來,一些科研機構和企業針對上述云資源的發展趨勢,提出了相應的解決方案。

OpenID是一個去中心化的網絡身份認證系統,它通過統一資源標識符(URL)對網絡用戶進行標識和身份認證,它將身份管理、身份認證從應用業務中分離出來,并托管給專業的身份服務提供商。由于OpenID使用URL標識用戶,URL的公開化不利于保護用戶的隱私。此外,OpenID是以用戶為中心的使用模式,不是以組織架構為中心,不適用于云資源中高效、跨域的訪問模式。

Amazon?Web?Service是其中較為典型的云資源服務商,它在向云用戶提供資源方面有其自身的優勢,但也存在一些不足之處。例如,它的簽名認證過程較為復雜。此外,Amazon沒有考慮用戶和云資源服務商之間進行安全通信時的會話密鑰,因此機密信息的安全傳輸無法得到保證。最后,沒有對動態臨時用戶的訪問控制策略進行設定。

發明內容

本發明旨在針對云資源中的身份認證及訪問控制問題所面臨的挑戰,提出了一種基于動態安全令牌的云資源訪問控制方法。本發明采用Restful標準模式對請求進行描述,簡化了身份認證過程。本發明涉及了身份管理、身份認證、會話密鑰的生成及使用、動態臨時用戶的訪問策略的設定。

下面簡要介紹本發明的基本思想。

具體來說,本發明的技術方案包括以下四個方面:

一、在本發明的身份管理中,采用在云資源處預埋代理的方式,代理通過機構內部的身份認證系統對這些動態臨時用戶進行認證,然后為他們提供動態安全令牌。臨時用戶使用這些動態安全令牌,可以在有效期內訪問特定的云資源服務。

二、在本發明的身份認證中,將云資源用戶的認證請求(即消息)具體化,并采用兩輪HMAC運算(即基于散列的消息認證碼;參考《信息安全原理與應用》第5.3節,電子工業出版社,王昭等著),既加強了對身份密鑰(Identity?key)的保護,又使身份認證的過程不至于太復雜。其中,通過使用身份密鑰,創建了基于散列的消息認證碼。

三、本發明提出了用戶和云資源服務商之間進行安全通信時的會話密鑰(Session?key)。使用對稱加密算法AES,將隨機UUID標識以及與服務商的共享密鑰Identity?key作為輸入參數,生成Session?key,并說明了Session?key如何使用。該部分方案保證了用戶和云資源服務商之間進行會話的安全性。

四、訪問策略用于指定動態安全令牌的權限或普通云資源用戶的權限。在本發明中,把策略附在云資源用戶以及所有的動態安全令牌上,進一步限制了動態臨時用戶對云資源的訪問。本發明將動態臨時用戶的訪問控制策略進行了設定。

歸納起來,本發明與現有技術相比,具有以下顯著優點:

1.高效性。本發明使用動態跨域令牌,實現了更高效的跨域鑒權機制。

2.本發明采用HMAC方式,通過令牌中的身份密鑰,實現了消息鑒別和認證機制,實現方法簡便,避免了復雜的運算。

3.本發明通過由身份密鑰衍生出的會話密鑰,保證了機密信息的安全傳輸。

4.本發明通過設定動態臨時用戶的訪問策略,提高了判定效率。

附圖說明

圖1本發明的總體框架結構圖;

圖2本發明的身份認證過程圖;

圖3本發明的訪問策略規則1的示意圖;

圖4本發明的訪問策略規則2的示意圖;

圖5本發明的訪問策略規則3的示意圖;

圖6本發明的訪問策略規則4的示意圖。

具體實施方式

下面通過具體實施方式并結合附圖,對本發明進行詳細說明。

附圖1為該方案實施的總體框架,主要包括以下內容。

一、基于動態安全令牌的身份管理

隨著云計算技術的出現,其具有的跨域和異構等特性使原來的資源共享模式正向資源消費模式轉變。在云資源消費者中,不僅有大量的用戶長期使用云資源,還有一些動態臨時用戶偶爾訪問云資源。對于長期用戶來說,可以在云資源服務提供方處為它們建立賬戶。每個帳戶有其自己對云資源的計費,我們將這些長期用戶稱之為普通云資源用戶。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210488602.7/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 夜色av网| 国产伦精品一区二区三区照片91| 国产伦精品一区二区三区照片91| 97午夜视频| 亚洲国产一区二区久久久777| 欧美亚洲精品suv一区| 亚洲女人av久久天堂| 日本道欧美一区二区aaaa| 91精品一区二区中文字幕| 国产麻豆精品久久| 国产色午夜婷婷一区二区三区| 欧美精品一区二区三区视频| 91精品久久久久久久久久| 岛国黄色网址| 欧美一区二区三区久久| 精品国产亚洲一区二区三区| 国产一区二区91| 精品国产91久久久| 国产精品久久久久四虎| av狠狠干| 午夜理伦影院| 91亚洲欧美日韩精品久久奇米色| 午夜电影一区| 欧美一区二区三区久久精品视| 国产日韩欧美亚洲综合| 久久乐国产精品| 一区二区久久精品| 国产精品99久久久久久宅男| 日韩av在线资源| 大bbw大bbw超大bbw| 欧美日韩久久精品| 欧美一区二区色| 午夜三级大片| 欧美乱妇高清无乱码| 国产精品一区二区久久乐夜夜嗨 | 亚洲欧美日韩精品suv| 浪潮av色| 欧美日韩国产精品一区二区亚洲| 四虎国产精品永久在线| 国产精品日韩视频| 粉嫩久久久久久久极品| 国产精品一级在线| 精品特级毛片| 欧美日韩中文字幕一区| 久久久人成影片免费观看| 亚洲制服丝袜中文字幕| 神马久久av| 久久激情影院| 羞羞免费视频网站| 91亚洲欧美强伦三区麻豆| 国内久久久| 中文字幕一区二区三区免费| 亚洲va国产| 激情aⅴ欧美一区二区三区| 久久久999精品视频| 久久精品99国产精品亚洲最刺激| 欧美日韩一区二区三区免费| 99爱精品在线| 国产日产欧美一区| 亚洲一区二区国产精品| 一本久久精品一区二区| 一区二区精品在线| 99久久久国产精品免费调教网站| 天干天干天啪啪夜爽爽99| 亚洲精品国产主播一区| 精品特级毛片| 欧美午夜看片在线观看字幕| 日本三级韩国三级国产三级| 久久两性视频| 思思久久96热在精品国产| 91视频国产九色| 香港三日三级少妇三级99| 91一区二区三区久久国产乱| 午夜老司机电影| 综合色婷婷一区二区亚洲欧美国产| 国产精品欧美日韩在线| 二区三区免费视频| 国产精品日韩精品欧美精品| 欧美一区二区三区免费播放视频了| 午夜毛片在线看| 午夜电影一区二区| 精品国产区| 久久99精| 国产午夜精品一区理论片飘花| 国产精品免费一区二区区| 91精品一区二区中文字幕| 国产女人和拘做受在线视频| 久久国产精品广西柳州门| 久久aⅴ国产欧美74aaa| 国产精品99在线播放| 91精品国产麻豆国产自产在线| 91精品国产91热久久久做人人| 91精品第一页| 国产经典一区二区三区| 狠狠色噜噜狠狠狠狠777| 国产精品1区二区| 国产在线拍揄自揄拍| 中文字幕a一二三在线| 国产欧美一二三区| 日韩欧美激情| 亚洲欧美一区二区三区1000| 99精品小视频| 狠狠躁夜夜躁人人爽天天天天97| 午夜看片网址| 国产区图片区一区二区三区| 国久久久久久| 国产日韩精品一区二区| 日韩一级精品视频在线观看| 精品国产一区二区三区麻豆免费观看完整版| www.成| 麻豆国产一区二区| 亚洲国产精品第一区二区| 丰满岳乱妇在线观看中字| 欧美午夜一区二区三区精美视频| 香蕉av一区| www.午夜av| 国产福利一区在线观看| 国产精品一区二区人人爽| 日韩午夜三级| 狠狠色噜噜狠狠狠狠69| 亚洲第一天堂无码专区| 中文天堂在线一区| 国产精品亚发布| 色乱码一区二区三区网站| 国产91白嫩清纯初高中在线| 亚洲国产欧美一区二区三区丁香婷| 久久婷婷国产麻豆91天堂徐州| 中文字幕一区二区三区乱码| 日本一区二区在线观看视频| 日本精品一区在线| 日韩美一区二区三区| 欧美精品在线观看一区二区| 狠狠色丁香久久综合频道日韩| 欧美午夜一区二区三区精美视频| 亚洲自拍偷拍一区二区三区| 国产一区二区极品| 91精品一区二区在线观看| 久久免费视频一区| 九九久久国产精品| 91国产在线看| 日本白嫩的18sex少妇hd| 午夜国产一区二区| 日韩亚洲国产精品| 日本午夜精品一区二区三区| 亚洲国产午夜片| 黑人巨大精品欧美黑寡妇| 国产一区二区中文字幕| 91福利试看| 久久精品国产久精国产| 精品国产一区二区三区忘忧草| 亚洲一二三四区| 亚洲福利视频一区| 狠狠色狠狠色很很综合很久久| 狠狠色狠狠色综合久久一| 国产精品日产欧美久久久久| 国产一区二区三区色噜噜小说| 国产精品久久久久四虎| 亚洲精品国产精品国自产网站按摩| 亚州精品中文| 国产69精品久久久久久野外| 午夜wwww| 91麻豆精品国产综合久久久久久| 国产麻豆一区二区三区在线观看| 偷拍自中文字av在线| 日韩av在线网址| 7777久久久国产精品| 久久一区二区精品| 2021天天干夜夜爽| 国产一区二区三区中文字幕| 精品一区二区超碰久久久| 精品久久不卡| 91精品综合在线观看| 国产一区二区日韩| 久久国产这里只有精品| 久久夜靖品2区| 午夜影院伦理片| 日本精品一区视频| 亚洲欧美自拍一区| 国产亚洲久久| 久久精品色欧美aⅴ一区二区| 亚洲精品久久久久中文字幕欢迎你 | 欧美日韩一区二区在线播放| 日韩中文字幕久久久97都市激情| 玖玖爱国产精品| 男女午夜影院| 国产精品久久久久久久龚玥菲| 欧美日韩卡一卡二| 日本精品一区视频| 国产69精品久久99不卡解锁版 | 午夜色大片| 91久久精品在线| 国产欧美视频一区二区| 午夜欧美影院| 亚洲一区二区三区加勒比| 99国产精品丝袜久久久久久| 一区二区免费播放| 午夜精品一二三区| 国产精品久久国产精品99| 国产亚洲久久| 国产欧美精品一区二区三区-老狼| 欧美精品xxxxx| 久久久人成影片免费观看| 国产欧美日韩在线观看| 美女张开腿黄网站免费| 国产天堂一区二区三区| 97人人模人人爽人人喊0| 国产九九影院| 88国产精品视频一区二区三区| 国产一二三区免费| 999偷拍精品视频| 亚洲乱码一区二区三区三上悠亚| 久久久午夜爽爽一区二区三区三州| 亚洲精品卡一卡二| 一级黄色片免费网站| 国产精品日韩一区二区三区| 午夜天堂电影| 亚洲精品久久久久www| 国内精品国产三级国产99| 午夜一级电影| 一区二区三区免费高清视频| 午夜免费一级片| 日本xxxx护士高潮hd| 亚洲精品久久久久999中文字幕| 日韩一级视频在线| 欧美亚洲视频二区| 国产一区二区二| 日韩一区高清| 91久久免费| 亚洲va国产2019| 午夜av电影院| 狠狠色噜噜狠狠狠狠| 日本精品一区二区三区在线观看视频 | 色综合久久久| 亚洲精品人| 国产日韩区| 99久久国产免费,99久久国产免费大片| 国产一区二区三级| 岛国黄色网址| 精品国产区一区二| 欧美午夜一区二区三区精美视频| 制服丝袜二区| 一本久久精品一区二区| 久久密av| 88888888国产一区二区| 亚洲欧美国产一区二区三区 | 少妇高清精品毛片在线视频|