[發(fā)明專利]NAS設(shè)備的授權(quán)方法、裝置、NAS設(shè)備和服務(wù)器在審
| 申請(qǐng)?zhí)枺?/td> | 201410779311.2 | 申請(qǐng)日: | 2014-12-15 |
| 公開(公告)號(hào): | CN104468595A | 公開(公告)日: | 2015-03-25 |
| 發(fā)明(設(shè)計(jì))人: | 江海昇;鄒起辰;宋勁松 | 申請(qǐng)(專利權(quán))人: | 中電長(zhǎng)城網(wǎng)際系統(tǒng)應(yīng)用有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京天昊聯(lián)合知識(shí)產(chǎn)權(quán)代理有限公司 11112 | 代理人: | 彭瑞欣;張?zhí)焓?/td> |
| 地址: | 102200 北京市昌平區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | nas 設(shè)備 授權(quán) 方法 裝置 服務(wù)器 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,特別涉及一種NAS設(shè)備的授權(quán)方法、裝置、NAS設(shè)備和服務(wù)器。
背景技術(shù)
網(wǎng)絡(luò)接入服務(wù)器(Network?Access?Server,簡(jiǎn)稱:NAS)設(shè)備是遠(yuǎn)程訪問接入設(shè)備。NAS技術(shù)是一種采用直接與網(wǎng)絡(luò)介質(zhì)相連的特殊設(shè)備實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)的機(jī)制。由于NAS設(shè)備都分配有IP地址,所以客戶端通過充當(dāng)數(shù)據(jù)網(wǎng)關(guān)的服務(wù)器可以對(duì)其進(jìn)行存取訪問,甚至在某些情況下無需任何中間介質(zhì)客戶端也可以直接訪問NAS設(shè)備。NAS設(shè)備能夠滿足希望降低存儲(chǔ)成本但又無法承受存儲(chǔ)區(qū)域網(wǎng)絡(luò)(Network?Access?Server,簡(jiǎn)稱:SAN)昂貴價(jià)格的中小企業(yè)的需求,具有相當(dāng)好的性能價(jià)格比。
現(xiàn)有技術(shù)中,客戶端通常通過服務(wù)器訪問NAS設(shè)備,在IP網(wǎng)絡(luò)中當(dāng)入侵者利用漏洞攻陷服務(wù)器后,NAS設(shè)備中存儲(chǔ)的重要數(shù)據(jù)將完全暴露在入侵者面前,從而嚴(yán)重影響了NAS設(shè)備的安全性。
發(fā)明內(nèi)容
本發(fā)明提供一種NAS設(shè)備的授權(quán)方法、裝置、NAS設(shè)備和服務(wù)器,用于提高NAS設(shè)備的安全性。
為實(shí)現(xiàn)上述目的,本發(fā)明提供了一種NAS設(shè)備的授權(quán)方法,包括:
接收服務(wù)器發(fā)送的可度量日志;
判斷所述可度量日志是否可信;
若判斷出所述可度量日志可信時(shí),生成授權(quán)成功信息;
將所述授權(quán)成功信息發(fā)送給服務(wù)器。
可選地,所述根據(jù)判斷所述可度量日志是否可信包括:
根據(jù)預(yù)先存儲(chǔ)的可信安全規(guī)則判斷可度量日志是否可信。
可選地,還包括:
接收所述服務(wù)器發(fā)送的散列信息;
對(duì)所述可度量日志進(jìn)行哈希運(yùn)算生成哈希值;
比較所述哈希值與所述散列信息是否一致;
若比較出所述哈希值與所述散列信息一致時(shí)執(zhí)行所述判斷所述可度量日志是否可信的步驟。
可選地,還包括:
接收所述服務(wù)器發(fā)送的會(huì)話授權(quán)隨機(jī)數(shù);
比較自身生成的會(huì)話授權(quán)隨機(jī)數(shù)和所述服務(wù)器發(fā)送的會(huì)話授權(quán)隨機(jī)數(shù)一致;
若比較出自身生成的會(huì)話授權(quán)隨機(jī)數(shù)和所述服務(wù)器發(fā)送的會(huì)話授權(quán)隨機(jī)數(shù)一致時(shí),執(zhí)行所述對(duì)所述可度量日志進(jìn)行哈希運(yùn)算生成哈希值的步驟。
為實(shí)現(xiàn)上述目的,本發(fā)明提供了一種NAS設(shè)備的授權(quán)裝置,包括:
第一接收模塊,用于接收服務(wù)器發(fā)送的可度量日志;
判斷模塊,用于判斷所述可度量日志是否可信;
生成模塊,用于若所述判斷模塊判斷出所述可度量日志可信時(shí),生成授權(quán)成功信息;
第一發(fā)送模塊,用于將所述授權(quán)成功信息發(fā)送給服務(wù)器。
可選地,所述判斷模塊具體用于根據(jù)預(yù)先存儲(chǔ)的可信安全規(guī)則判斷可度量日志是否可信。
可選地,還包括:運(yùn)算模塊和第一比較模塊;
所述第一接收模塊還用于接收所述服務(wù)器發(fā)送的散列信息;
所述運(yùn)算模塊,用于對(duì)所述可度量日志進(jìn)行哈希運(yùn)算生成哈希值;
所述第一比較模塊,用于比較所述哈希值與所述散列信息是否一致,若比較出所述哈希值與所述散列信息一致時(shí)觸發(fā)所述判斷模塊。
可選地,還包括:第二比較模塊;
所述第一接收模塊還用于接收所述服務(wù)器發(fā)送的會(huì)話授權(quán)隨機(jī)數(shù);
所述第二比較模塊,用于比較自身生成的會(huì)話授權(quán)隨機(jī)數(shù)和所述服務(wù)器發(fā)送的會(huì)話授權(quán)隨機(jī)數(shù)一致,若比較出自身生成的會(huì)話授權(quán)隨機(jī)數(shù)和所述服務(wù)器發(fā)送的會(huì)話授權(quán)隨機(jī)數(shù)一致時(shí)觸發(fā)所述運(yùn)算模塊。
為實(shí)現(xiàn)上述目的,本發(fā)明提供了一種NAS設(shè)備的授權(quán)裝置,包括:
第二發(fā)送模塊,用于向NAS設(shè)備發(fā)送可度量日志,以供所述NAS設(shè)備判斷所述可度量日志是否可信,若判斷出所述可度量日志可信時(shí)生成授權(quán)成功信息;
第二接收模塊,用于接收所述NAS設(shè)備發(fā)送的授權(quán)成功信息。
為實(shí)現(xiàn)上述目的,本發(fā)明提供了一種NAS設(shè)備,包括:上述NAS設(shè)備的授權(quán)裝置。
為實(shí)現(xiàn)上述目的,本發(fā)明提供了一種服務(wù)器,包括:上述NAS設(shè)備的授權(quán)裝置。
本發(fā)明具有以下有益效果:
本發(fā)明提供的NAS設(shè)備的授權(quán)方法、裝置、NAS設(shè)備和服務(wù)器的技術(shù)方案中,接收服務(wù)器發(fā)送的可度量日志,若判斷可度量日志可信時(shí)生成授權(quán)成功信息,本發(fā)明中NAS設(shè)備通過判斷可度量日志是否可信來判定服務(wù)器是否有權(quán)訪問NAS設(shè)備,保證了在服務(wù)器被攻陷的情況下NAS設(shè)備中存儲(chǔ)的重要數(shù)據(jù)依然受到保護(hù),從而提高了NAS設(shè)備的安全性。
附圖說明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中電長(zhǎng)城網(wǎng)際系統(tǒng)應(yīng)用有限公司,未經(jīng)中電長(zhǎng)城網(wǎng)際系統(tǒng)應(yīng)用有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410779311.2/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)附加存儲(chǔ)節(jié)點(diǎn)的元數(shù)據(jù)同步方法及網(wǎng)絡(luò)附加存儲(chǔ)節(jié)點(diǎn)
- 網(wǎng)絡(luò)附加存儲(chǔ)服務(wù)的遷移方法及網(wǎng)絡(luò)附加存儲(chǔ)節(jié)點(diǎn)
- 一種無線發(fā)射/接收單元(WTRU)及方法
- 在WTRU中處理NAS消息的方法及WTRU
- 在WTRU中傳送NAS消息的方法及WTRU
- NAS信息恢復(fù)方法及網(wǎng)絡(luò)認(rèn)證服務(wù)器
- 基于NAS共享的動(dòng)態(tài)資源分配方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種安全標(biāo)識(shí)管理方法及裝置
- 一種基于SAN存儲(chǔ)陣列的NAS集群的管控方法及裝置
- 用于NAS消息的安全保護(hù)的系統(tǒng)和方法
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 一種開放式認(rèn)證的授權(quán)方法、裝置和系統(tǒng)
- 認(rèn)證授權(quán)方法和裝置
- 軟件授權(quán)管理方法及系統(tǒng)
- 授權(quán)策略優(yōu)化方法及授權(quán)策略優(yōu)化裝置
- 數(shù)據(jù)表批量授權(quán)方法及裝置
- 一種授權(quán)方法及裝置、電子設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種云計(jì)算資源授權(quán)方法及裝置
- 一種服務(wù)授權(quán)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種軟件授權(quán)方法、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于授權(quán)裝置的設(shè)備授權(quán)方法
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





