[發明專利]PaaS平臺與SaaS應用系統的統一安全認證方法有效
| 申請號: | 201210566128.5 | 申請日: | 2012-12-21 |
| 公開(公告)號: | CN103051631A | 公開(公告)日: | 2013-04-17 |
| 發明(設計)人: | 張來卿;丁繼鋒;齊兆勇;孫傲冰;季統凱 | 申請(專利權)人: | 國云科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京科億知識產權代理事務所(普通合伙) 11350 | 代理人: | 湯東鳳 |
| 地址: | 523808 廣東省東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | paas 平臺 saas 應用 系統 統一 安全 認證 方法 | ||
1.基于云計算的PaaS平臺與SaaS應用系統的統一安全認證方法,其特征在于:包括以下步驟,
第1步,用戶通過瀏覽器訪問SaaS應用系統時,跳轉到PaaS平臺服務器系統登錄界面;
第2步,用戶輸入帳號、密碼、驗證碼進行登錄,PaaS平臺驗證通過后到國云安全墻進行身份安全驗證;
第3步,國云安全墻根據不同系統的用戶綁定不同的用戶認證證書,驗證登錄UKey是否合法;
第4步,安全墻驗證通過后,PaaS平臺認證鑒權服務器產生用戶憑證,同時產生令牌和登錄用戶的信息,并記錄令牌與用戶憑證之間的對應關系;令牌使用Cookie,并指定Cookie的域名Cookie.Domain=cncloud.com.cn;
第5步,PaaS平臺認證鑒權服務器把令牌與用戶憑證之間的對應關系表寫入緩存服務器;
第6步,SaaS應用服務器通過Redirect到主站頁面,然后URL參數方式回傳讀取Cookie中的令牌(Token);
第7步,SaaS應用系統檢測到用戶已持有令牌后,用令牌再次去獲取用戶憑證,獲取成功后允許用戶訪問該授權頁面;
第8步,?SaaS應用系統根據令牌(Token)從緩存服務器中獲取對應關系表中的用戶信息;
第9步,登錄成功。
2.根據權利要求1所述的統一安全認證方法,其特征在于:SaaS應用系統獲取用戶憑證成功后同時產生本地憑證,當該用戶需要再次驗證時先檢查本地憑證。
3.根據權利要求1所述的統一安全認證方法,其特征在于:所述的安全墻采用實時加解密的主動加密防泄密,對集成在PaaS平臺上的應用系統權限進行控制。
4.根據權利要求2所述的統一安全認證方法,其特征在于:所述的安全墻采用實時加解密的主動加密防泄密,對集成在PaaS平臺上的應用系統權限進行控制。
5.根據權利要求1至4任一項所述的統一安全認證方法,其特征在于:所述方法基于G-Cloud云操作系統,利用所述的系統對服務器集群進行硬件虛擬化,然后根據應用系統不同要求配置不同的操作系統,對硬件資源進行動態、統一地分配管理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國云科技股份有限公司,未經國云科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210566128.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種設置二維碼的票據及其互動系統和方法
- 下一篇:一種圓網印刷工藝





