[發(fā)明專利]基于SaaS平臺(tái)的安全系統(tǒng)構(gòu)架有效
| 申請(qǐng)?zhí)枺?/td> | 201611171693.6 | 申請(qǐng)日: | 2016-12-17 |
| 公開(公告)號(hào): | CN106603535B | 公開(公告)日: | 2019-08-20 |
| 發(fā)明(設(shè)計(jì))人: | 薛陳根;鄭亮 | 申請(qǐng)(專利權(quán))人: | 蘇州億陽(yáng)值通科技發(fā)展股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 蘇州唯亞智冠知識(shí)產(chǎn)權(quán)代理有限公司 32289 | 代理人: | 高玉蓉 |
| 地址: | 215000 江蘇省蘇州市工*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 saas 平臺(tái) 安全 系統(tǒng) 構(gòu)架 | ||
1.基于SaaS平臺(tái)的安全系統(tǒng)構(gòu)架,包括有客戶端與數(shù)據(jù)庫(kù)集群設(shè)備,所述有客戶端與數(shù)據(jù)庫(kù)集群設(shè)備能進(jìn)行數(shù)據(jù)交互,其特征在于:所述客戶端與數(shù)據(jù)庫(kù)集群設(shè)備之間架設(shè)有三級(jí)防火墻,構(gòu)成客戶端區(qū)、隔離區(qū)、應(yīng)用服務(wù)區(qū)、數(shù)據(jù)庫(kù)服務(wù)器區(qū),所述隔離區(qū)內(nèi)設(shè)置有HTTP服務(wù)器,所述HTTP服務(wù)器上連接有認(rèn)證服務(wù)器,所述應(yīng)用服務(wù)區(qū)內(nèi)設(shè)置有LDAP服務(wù)器、安全策略服務(wù)器、安全授權(quán)服務(wù)器,所述數(shù)據(jù)庫(kù)服務(wù)器區(qū)內(nèi)設(shè)置有數(shù)據(jù)庫(kù)集群設(shè)備,采用第一級(jí)防火墻隔離客戶端區(qū)和服務(wù)端,讓服務(wù)端僅僅向外開放HTTP和HTTPS服務(wù),采用第二級(jí)防火墻使應(yīng)用服務(wù)與WEB靜態(tài)資源相分離,使其僅僅向隔離區(qū)和對(duì)外接口提供服務(wù),采用第三級(jí)防火墻用于隔離數(shù)據(jù);
所述認(rèn)證服務(wù)器,構(gòu)成攔截和代理服務(wù)器,攔截所有HTTP及HTTPS請(qǐng)求,從中提取用戶認(rèn)證信息,然后通過(guò)與用戶信息LDAP服務(wù)器里數(shù)據(jù)的匹配,認(rèn)證用戶的合法性,如果用戶是合法的,則將請(qǐng)求轉(zhuǎn)發(fā)到后端的HTTP服務(wù)器;如果非法,則終止此次請(qǐng)求,并向客戶端發(fā)送相應(yīng)狀態(tài)碼;
所述LDAP服務(wù)器用于向外提供用戶信息的存取和認(rèn)證;所述安全策略服務(wù)器用于配置系統(tǒng)所有相關(guān)的安全策略,并從LDAP服務(wù)器獲取用戶信息,結(jié)合資源信息、安全策略,提供安全服務(wù);
所述安全授權(quán)服務(wù)器通過(guò)安全策略服務(wù)器提供的用戶信息,結(jié)合資源信息和安全策略,判斷出某個(gè)用戶的某個(gè)請(qǐng)求是否有相應(yīng)的權(quán)限,并給予授權(quán);
所述安全策略服務(wù)器上連接有web服務(wù)器集群服務(wù)器與應(yīng)用服務(wù)器集群服務(wù)器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于蘇州億陽(yáng)值通科技發(fā)展股份有限公司,未經(jīng)蘇州億陽(yáng)值通科技發(fā)展股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611171693.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種支持SaaS應(yīng)用生成與部署的方法和裝置
- SaaS結(jié)算系統(tǒng)、SaaS使用費(fèi)的結(jié)算方法及程序
- 一種在PaaS平臺(tái)服務(wù)環(huán)境中的SaaS遷移方法
- 一種SaaS服務(wù)內(nèi)容確定方法及系統(tǒng)
- 一種基于SAAS平臺(tái)的加油站卸油防混裝系統(tǒng)及其控制方法
- 一種SaaS軟件商城系統(tǒng)及其實(shí)現(xiàn)方法
- 一種SaaS軟件商城系統(tǒng)及其實(shí)現(xiàn)方法
- 一種云匙SaaS自主AIoT控制系統(tǒng)及方法
- 提供鏡像SAAS應(yīng)用程序會(huì)話的計(jì)算機(jī)系統(tǒng)
- 一種基于SaaS模式下的專利交易系統(tǒng)





