[發明專利]鑒權方法、裝置、計算機可讀存儲介質和鑒權系統有效
| 申請號: | 201710482304.X | 申請日: | 2017-06-22 |
| 公開(公告)號: | CN107124431B | 公開(公告)日: | 2020-03-06 |
| 發明(設計)人: | 李國喜;司先鋒;魯原良 | 申請(專利權)人: | 浙江數鏈科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 311215 浙*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 方法 裝置 計算機 可讀 存儲 介質 系統 | ||
1.一種鑒權系統,其特征在于,包括:客戶端、服務端和安全平臺;
所述客戶端向所述安全平臺發送調用請求,所述調用請求用于向服務端調用服務;所述調用請求中包含所述客戶端的第一簽名和請求參數,所述第一簽名由客戶端的安全密鑰與所述請求參數按照預設算法計算得到;其中,所述安全密鑰由所述安全平臺預先頒發至客戶端,所述請求參數用于獲取所述服務端中相應的數據;
所述安全平臺對所述客戶端進行鑒權,以確定所述客戶端是否有調用所述服務的權限;并在所述客戶端鑒權成功后,讀取所述調用請求中的請求參數,并按照所述預設算法對本地記錄的對應于所述客戶端的安全密鑰與讀取的請求參數進行計算,以得到第二簽名;若所述第一簽名與所述第二簽名相等,則向所述服務端轉發所述調用請求,以使得所述服務端向所述客戶端返回相應的數據,否則拒絕執行轉發操作;
所述服務端響應所述調用請求并調用所述服務。
2.一種鑒權方法,其特征在于,應用于安全平臺;所述方法包括:
接收客戶端發送的調用請求,所述調用請求用于向服務端調用服務,所述調用請求中包含所述客戶端的第一簽名和請求參數,所述第一簽名由客戶端的安全密鑰與所述請求參數按照預設算法計算得到;其中,所述安全密鑰由所述安全平臺預先頒發至客戶端,所述請求參數用于獲取所述服務端中相應的數據;
對所述客戶端進行鑒權,以確定所述客戶端是否有調用所述服務的權限;
在所述客戶端鑒權成功后,讀取所述調用請求中的請求參數,并按照所述預設算法對本地記錄的對應于所述客戶端的安全密鑰與讀取的請求參數進行計算,以得到第二簽名;若所述第一簽名與所述第二簽名相等,則向所述服務端轉發所述調用請求,以使得所述服務端響應所述調用請求并調用所述服務,并向所述客戶端返回相應的數據;否則拒絕執行轉發操作。
3.根據權利要求2所述的方法,其特征在于,所述調用請求中包含所述客戶端的標識信息;所述對所述客戶端進行鑒權,包括:
調取預先記錄的所述服務與可調用所述服務的客戶端的對應關系;
根據所述標識信息和所述對應關系,確定所述客戶端是否有調用所述服務的權限;其中,當所述客戶端有調用所述服務的權限時,判定所述客戶端鑒權成功。
4.根據權利要求3所述的方法,其特征在于,所述對應關系存儲于zookeeper集群服務器中。
5.根據權利要求3所述的方法,其特征在于,還包括:
當檢測到針對所述客戶端調用所述服務的停用操作時,刪除所述客戶端的標識信息與所述服務的對應關系。
6.一種鑒權裝置,其特征在于,應用于安全平臺;所述裝置包括:
接收單元,接收客戶端發送的調用請求,所述調用請求用于向服務端調用服務,所述調用請求中包含所述客戶端的第一簽名和請求參數,所述第一簽名由客戶端的安全密鑰與所述請求參數按照預設算法計算得到;其中,所述安全密鑰由所述安全平臺預先頒發至客戶端,所述請求參數用于獲取所述服務端中相應的數據;
鑒權單元,對所述客戶端進行鑒權,以確定所述客戶端是否有調用所述服務的權限;
轉發單元,在所述客戶端鑒權成功后,讀取所述調用請求中的請求參數,并按照所述預設算法對本地記錄的對應于所述客戶端的安全密鑰與讀取的請求參數進行計算,以得到第二簽名;若所述第一簽名與所述第二簽名相等,則向所述服務端轉發所述調用請求,以使得所述服務端響應所述調用請求并調用所述服務,并向所述客戶端返回相應的數據;否則拒絕執行轉發操作。
7.根據權利要求6所述的裝置,其特征在于,所述調用請求中包含所述客戶端的標識信息;所述鑒權單元具體用于:
調取預先記錄的所述服務與可調用所述服務的客戶端的對應關系;
根據所述標識信息和所述對應關系,確定所述客戶端是否有調用所述服務的權限;其中,當所述客戶端有調用所述服務的權限時,判定所述客戶端鑒權成功。
8.根據權利要求7所述的裝置,其特征在于,所述對應關系存儲于zookeeper集群服務器中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江數鏈科技有限公司,未經浙江數鏈科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710482304.X/1.html,轉載請聲明來源鉆瓜專利網。





