[發明專利]分布式文件系統及分布式文件系統的用戶管理方法有效
| 申請號: | 201710252843.4 | 申請日: | 2017-04-18 |
| 公開(公告)號: | CN107145531B | 公開(公告)日: | 2020-09-04 |
| 發明(設計)人: | 任安陽 | 申請(專利權)人: | 北京思特奇信息技術股份有限公司 |
| 主分類號: | G06F16/182 | 分類號: | G06F16/182;H04L29/06;H04L29/08 |
| 代理公司: | 北京輕創知識產權代理有限公司 11212 | 代理人: | 楊立 |
| 地址: | 100086 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 分布式 文件系統 用戶 管理 方法 | ||
1.一種分布式文件系統,其特征在于,包括:
元數據用戶創建模塊,用于在分布式文件系統的元數據庫中創建元數據用戶;
數據表創建模塊,用于在元數據用戶中創建用戶信息表和/或用戶掛載關系表;
超級用戶創建模塊,用于創建分布式文件系統的超級用戶,并將超級用戶的用戶信息經加密處理存儲在用戶信息表中;
普通用戶創建模塊,用于超級用戶登錄分布式文件系統時根據需要創建普通用戶,并將普通用戶的用戶信息經加密處理存儲在用戶信息表中;
文件訪問處理模塊,用于在接收到文件訪問請求時,根據用戶信息表和/或用戶掛載關系表判斷用戶是否有訪問權限,在有訪問權限時允許訪問,否則拒絕訪問;
所述數據表創建模塊包括用戶信息表創建單元和/或用戶掛載關系表創建單元;
所述用戶信息表創建單元用戶創建用戶信息表,所述用戶信息表用于存儲用戶信息;
所述用戶掛載關系創建單元用于創建用戶掛載關系表,所述用戶掛載關系表用于存儲允許免密登錄分布式文件系統的本地操作系統信息與分布式文件系統用戶信息的對應關系;
所述文件訪問處理模塊包括;
首次訪問判斷單元,用于在接收到文件訪問請求時,判斷發送文件訪問請求的用戶是否為首次訪問,如果是則調用顯隱登錄判斷單元,否則調用權限校驗單元;
顯隱登錄判斷單元,用于根據是否傳入用戶名和密碼判斷發送文件訪問請求的用戶的登錄方式,如果為顯式登錄則調用顯式登錄單元,如果為隱式登錄則調用隱式登錄單元;
顯式登錄單元,用于根據用戶信息表判斷發送文件訪問請求的用戶輸入的用戶名和密碼是否正確,如果正確則調用權限校驗單元,否則拒絕訪問;
隱式登錄單元,用于判斷發送文件訪問請求用戶的本地操作系統信息是否在掛載關系表中,如果是則允許免密登錄,并調用權限校驗單元,否則拒絕訪問;
權限校驗單元,用于從元數據庫獲取的文件信息,并根據所述文件信息判斷發送文件訪問請求的本地操作系統信息是否有操作權限,如果有則允許進行相應的操作,否則不允許對訪問的文件進行操作。
2.根據權利要求1所述的分布式文件系統,其特征在于,所述用戶信息包括包括用戶名、密碼、用戶組、用戶ID、用戶組ID、初始路徑、失效時間和失效保留天數。
3.根據權利要求1-2任一項所述的分布式文件系統,其特征在于,還包括元數據庫用戶名密碼生成模塊,用于在創建分布式文件系統時,生成元數據庫用戶名和密碼,并存儲在配置文件中;在進行元數據庫操作時,讀取經加密的元數據庫密碼文件并解密,得到元數據庫用戶名和密碼,進而操作元數據庫。
4.一種分布式文件系統的用戶管理方法,其特征在于,包括如下步驟:
S1,在分布式文件系統的元數據庫中創建元數據用戶;
S2,在元數據用戶中創建用戶信息表和/或用戶掛載關系表;
S3,創建分布式文件系統的超級用戶,并將超級用戶的用戶信息經加密處理存儲在用戶信息表中;
S4,超級用戶登錄分布式文件系統時根據需要創建普通用戶,并將普通用戶的用戶信息經加密處理存儲在用戶信息表中;
S5,在接收到文件訪問請求時,根據用戶信息表和/或用戶掛載關系表判斷用戶是否有訪問權限,在有訪問權限時允許訪問,否則拒絕訪問;
所述用戶信息表用于存儲用戶信息;所述用戶掛載關系表用于存儲允許免密登錄分布式文件系統的本地操作系統信息與分布式文件系統用戶信息的對應關系;
S5包括:
S5.1,在接收到文件訪問請求時,判斷發送文件訪問請求的用戶是否為首次訪問,如果是則執行S5.2元,否則執行S5.5;
S5.2,根據是否傳入用戶名和密碼判斷發送文件訪問請求的用戶的登錄方式,如果為顯式登錄則執行S5.3,如果為隱式登錄則執行S5.4;
S5.3,根據用戶信息表判斷發送文件訪問請求的用戶輸入的用戶名和密碼是否正確,如果正確則S5.5,否則拒絕訪問;
S5.4,判斷發送文件訪問請求用戶的本地操作系統信息是否在掛載關系表中,如果是則允許免密登錄,并執行S5.5,否則拒絕訪問;
S5.5,從元數據庫獲取的文件信息,并根據所述文件信息判斷發送文件訪問請求的用戶是否有操作權限,如果有則允許進行相應的操作,否則不允許對訪問的文件進行操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京思特奇信息技術股份有限公司,未經北京思特奇信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710252843.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:升降躺臥靠背椅
- 下一篇:一種高密封性母線插接箱





