[發明專利]一種云服務訪問網關系統和方法有效
| 申請號: | 201310116005.6 | 申請日: | 2013-04-03 |
| 公開(公告)號: | CN103237019A | 公開(公告)日: | 2013-08-07 |
| 發明(設計)人: | 崔超遠;王儒敬;烏云 | 申請(專利權)人: | 中國科學院合肥物質科學研究院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/66 |
| 代理公司: | 安徽省合肥新安專利代理有限責任公司 34101 | 代理人: | 趙曉薇 |
| 地址: | 230031 安徽*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 服務 訪問 網關 系統 方法 | ||
1.一種云服務訪問網關系統,包括客戶端(1)、云服務訪問網關(2)、云資源服務器(3),其中:
所述客戶端(1),通過因特網與各個云資源服務器(3)、云服務訪問網關(2)建立連接,進行數據和事件交互;
所述云服務訪問網關(2),包括至少一個網關服務器,用來接收和處理來自用戶的請求和來自云計算中心的事件響應,并為二者建立數據和事件交互的通道;
所述云資源服務器(3),包括云服務(302)和云服務管理數據庫(301),是部署在云計算中心的服務器,為云服務提供物理和邏輯依托;
其特征在于:
所述云服務訪問網關(2),包括用戶交互層(21)、安全認證層(22)和單點登錄層(23);
?所述用戶交互層(21),包括用戶請求交互單元(211),用戶請求解析單元(212),用戶事件響應單元(213),用戶登陸控制單元(214),用于和客戶端(1)進行信息交互,進行用戶注冊、用戶登錄、賬戶修改、云服務定制、云服務訪問、云服務前移;
所述安全認證層(22),包括用戶信息審查單元(221),用戶賬戶設定單元(222),加密認證單元(223),認證信息數據庫(224),用于對用戶登錄信息進行合法性驗證,安全認證層(22?)賬戶生成后和單點登錄層(23)的登錄信息數據庫進行賬戶信息同步;
所述單點登錄層(23),包括資源授權管理單元(231),云服務生命周期管理單元(232),會話初始化單元(233),會話遷移單元(234),登錄信息數據庫(235),用于實現利用單一用戶ID進行跨應用服務訪問,單點登錄層(23)將登陸狀態的信息和賬戶修改信息同步到云資源服務器(3),同時將信息同步完成的結果通知安全認證層(22),單點登錄層(23)處理服務定制請求、服務創建請求、服務遷移請求后,反饋通知到用戶交互層(21);
云服務訪問網關(2)中的用戶交互層(21)、安全認證層(22)和單點登錄層(23)三個功能層,根據云服務訪問網關系統安全和管理的需要,與客戶端(1)和云資源服務器(3)進行頻繁的數據傳輸和同步信息處理,實現加密認證和單點登錄的協同動作。
2.根據權利要求1所述一種云服務訪問網關系統,其特征在于:所述客戶端(1)包括硬件和軟件,其中硬件為計算機,或為智能手機,或為觸摸式電腦,硬件之間通過網絡有線或無線連接。
3.根據權利要求1所述一種用于云服務訪問網關系統,其特征在于:所述云服務(302)包括至少一個用戶,最終訪問的是基礎設施服務,或應用系統服務中的郵件系統服務、數據庫系統服務。
4.一種云服務訪問網關系統的方法,其特征在于云服務訪問網關系統的執行流程包括如下步驟:
用戶請求交互單元(211),接收來自客戶端(1)的請求,并將云服務訪問網關的請求處理結果向客戶端(1)回復;
用戶請求解析單元(212),根據用戶請求內容將請求分為賬戶注冊請求、用戶登錄請求、賬戶修改請求、云服務定制請求、云服務訪問請求和云服務遷移請求;
用戶事件響應單元(213),將具體請求發送到安全認證層(22)或單點登錄層(23)將請求回復通知給用戶,請求交互單元(211);
用戶信息審查單元(221),接受并對具體請求信息或資源需求信息進行驗證,確認這些信息是否合法且符合云服務訪問網關系統規范,加密認證單元(223)將加密的隨機數作為加密認證請求,返回給用戶交互層(21);
用戶賬戶設定單元(222),創建和修改用戶賬戶及用戶公鑰,并將用戶信息設置到認證信息數據庫(224),
資源授權管理單元(231),為用戶所請求資源進行授權,并將用戶注冊、登錄、資源利用狀況,設置到登錄信息數據庫(235);
云服務生命周期管理單元(232),記錄用戶登陸系統的時刻及用戶狀態;
會話初始化單元(233),建立用戶與應用服務的通信連接,會話遷移單元(234)針對用戶對資源的利用變更,請求為用戶重建通信連接,并保證用戶無需登出云平臺即進行會話遷移。
5.根據權利要求4所述一種云服務訪問網關系統的方法,其特征在于所述云服務訪問網關系統的方法還包括:用戶登錄云服務訪問網關(2),登錄認證、用戶登錄云服務訪問網關(2),請求云服務、用戶登錄云服務訪問網關(2),進行云服務遷移;
用戶登錄云服務訪問網關(2),登錄認證的流程步驟為:
用戶通過客戶端(1)以用戶ID向云服務訪問網關(2)提交登錄請求(A01);
云服務訪問網關(2)針對登錄請求(A01)對用戶身份合法性進行驗證,首先云服務訪問網關(2)生成隨機數,并通過用戶事先登錄的公鑰對該隨機數加密,將加密結果作為加密認證請求(A02)發送給客戶端(1);
客戶端(1)使用與事先登陸在網關上公鑰相對應的私鑰,將所述加密結果進行解密,并將解密結果作為加密認證回復(A03)返回到云服務訪問網關(2);
如果所述解密結果與所述隨機數相同,云服務訪問網關(2)認為登陸成功,向客戶端(1)返回,登錄認證成功(A04);
用戶登錄云服務訪問網關(2),請求云服務的流程步驟為:
登錄云服務訪問網關(2)后,用戶通過客戶端(1)發出云服務訪問請求(A05);
云服務訪問網關(2)嘗試與目標服務建立通信通道,向云服務發出會話創建請求(A06);
云服務根據當前資源使用情況和服務定制情況,創建會話ID、啟動云服務并向云服務訪問網關(2)回復會話創建成功(A07);
云服務訪問網關(2)將會話信息錄入數據庫后,向客戶端(1)回復云服務訪問成功(A08);
客戶端(1)的用戶與云服務交互(A09);
用戶登錄云服務訪問網關(2),進行云服務遷移的流程步驟為:
當業務需求發生改變時,用戶向云服務訪問網關(2)發送云服務遷移請求(A10);
云服務訪問網關(2)負責注銷當前云服務的會話連接,并向新的目標云服務發送會話遷移請求(A11);
云服務根據當前資源使用情況和服務定制情況,創建會話ID、啟動云服務并向云服務訪問網關(2)回復會話遷移成功(A12);
云服務訪問網關(2)將會話信息錄入數據庫后,向客戶端(1)回復云服務遷移成功(A13);
客戶端(1)由此實現用戶與云服務交互(A14)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院合肥物質科學研究院,未經中國科學院合肥物質科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310116005.6/1.html,轉載請聲明來源鉆瓜專利網。





