[發(fā)明專利]一種遠程教學培訓系統(tǒng)及訪問控制方法有效
| 申請?zhí)枺?/td> | 201710981867.3 | 申請日: | 2017-10-20 |
| 公開(公告)號: | CN109698805B | 公開(公告)日: | 2020-12-08 |
| 發(fā)明(設計)人: | 盧啟偉;劉佳;陳鵬丞 | 申請(專利權)人: | 深圳市鷹碩技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;G06Q50/20 |
| 代理公司: | 深圳余梅專利代理事務所(特殊普通合伙) 44519 | 代理人: | 井杰;高真輝 |
| 地址: | 518100 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 遠程教學 培訓 系統(tǒng) 訪問 控制 方法 | ||
1.一種遠程教學培訓系統(tǒng),包括:
處于不同地理位置的多個區(qū)域服務器,所述區(qū)域服務器具有:
設置在所述區(qū)域服務器中的教學平臺;
與所述教學平臺通信連接的管理控制端、教學端和學生端;
所述遠程教學培訓系統(tǒng)還包括與所述多個區(qū)域服務器以兩級交互式架構的方式雙向交互連接的總部服務器,
所述總部服務器被構造為僅與所述多個區(qū)域服務器之間形成雙向交互連接以實現(xiàn)教育資源在兩者間的上傳和下載,
所述多個區(qū)域服務器中的每一個均被構造為獨立于所述總部服務器地允許所述教學端和學生端與所述區(qū)域服務器中的教學平臺雙向交互操作以實現(xiàn)互動式的遠程教學培訓;
其中,兩級交互式架構包括由總部服務器和區(qū)域服務器之間的交互所組成的第一級交互和由區(qū)域服務器與終端用戶之間的交互所組成的第二級交互在內(nèi)的架構方式,其中第一級交互與第二級交互之間是互相獨立的;交互是指信息或者資源遠程教學培訓系統(tǒng)的兩個組成部分之間雙向地傳輸、讀取或者利用;區(qū)域服務器是指以終端用戶個體為服務對象的作為區(qū)域計算中心的服務器,其具有獨立地為終端用戶個體提供教學資源以實現(xiàn)遠程教學培訓的能力;總部服務器是指僅以區(qū)域服務器為服務對象并向其提供教學資源或服務的作為公共計算中心的服務器;所述多個區(qū)域服務器是設置在教育培訓集團的各自區(qū)域的子公司或分公司或加盟機構的辦公區(qū)的服務器,所述服務器具有用于存儲教學資源的一定的存儲空間和用于處理學生端發(fā)出的訪問或者操作請求的處理能力;所述總部服務器是設置在教育培訓集團的總部的辦公區(qū)的服務器,其作為一個服務平臺匯集了教育培訓集團所有已有的教學資源,并且具有大于區(qū)域服務器的存儲空間和處理能力,區(qū)域服務器和總部服務器之間形成雙向交互連接以實現(xiàn)教育資源在兩者間的上傳和下載;即,總部服務器作為區(qū)域服務器的上一級服務器,其為區(qū)域服務器提供其所需的新的教育資源并為區(qū)域服務器提供一定的存儲空間以存儲區(qū)域服務器中已有的教育資源;與此同時,區(qū)域服務器作為總部服務器下面的子平臺;
所述遠程教學培訓系統(tǒng)還包括設置在所述總部服務器和區(qū)域服務器之間的訪問控制系統(tǒng),其中,
所述訪問控制系統(tǒng)包括設置在區(qū)域服務器中的區(qū)域控制模塊和設置在總部服務器中的總部控制模塊,
所述區(qū)域控制模塊包括數(shù)據(jù)交換模塊和用戶訪問控制模塊,其中,
所述數(shù)據(jù)交換模塊通過網(wǎng)絡分別與用戶訪問控制模塊和總部控制模塊連接;
所述數(shù)據(jù)交換模塊用于處理具有訪問權限的用戶的訪問請求,根據(jù)其權限將訪問請求綁定到相應的權限賬號,再通過所述權限賬號使區(qū)域服務器的用戶能夠得到總部服務器相應的服務和教學資源;
所述總部控制模塊用于判斷請求訪問的區(qū)域服務器的合法用戶信息,審核所屬區(qū)域服務器的權限賬號信息,獲取總部服務器中用戶賬號所屬的角色信息,根據(jù)角色帶有的權限提供相應的教學資源和服務;
所述用戶訪問控制模塊用于處理區(qū)域服務器的用戶對總部服務器的訪問請求,進行用戶屬性和用戶訪問控制策略的匹配,判定所述訪問請求對總部服務器的訪問權限;
使連接至區(qū)域服務器的不同教學端或?qū)W生端分組地被賦予不同的組屬性,將所述用戶訪問控制模塊構造成將所述教學端或?qū)W生端的組屬性與用戶訪問控制策略進行匹配,如匹配不成功,則拒絕用戶的訪問,若匹配成功,則所述用戶訪問控制模塊將用戶信息和用戶的訪問權限提交到所述數(shù)據(jù)交換模塊;
其中,該遠程教學培訓系統(tǒng)的操作流程,包括以下步驟:
步驟1:某一區(qū)域服務器的教學端或者學生端向所述區(qū)域服務器提出訪問請求,所述區(qū)域服務器判斷其教學資源或服務是否能夠滿足所述請求,若否,則進入步驟2;
步驟2:由用戶訪問控制模塊對所述教學端或者學生端的信息進行審核,判斷所述教學端或者學生端是否為所述區(qū)域服務器的合法用戶,若否,則拒絕所述訪問請求;若是,則進入步驟3;
步驟3:將所述教學端或者學生端的用戶屬性在用戶訪問控制模塊中與用戶訪問控制策略進行匹配;若匹配不成功,則拒絕用戶的訪問;若匹配成功,則進入步驟4;
步驟4:所述教學端或者學生端具有對總部服務器中教學資源的讀取權限,用戶訪問控制模塊根據(jù)用戶屬性將所述教學端或?qū)W生端的信息和其訪問權限提交到數(shù)據(jù)交換模塊,同時記錄提交日志,從而進入到步驟5;
步驟5:數(shù)據(jù)交換模塊將接收到的信息進行暫存,并用戶訪問控制模塊對提交過來的所述教學端或?qū)W生端對總部服務器中的教學資源的訪問權限進行判斷,在區(qū)域服務器中選擇只有讀取權限的權限賬號,然后進入步驟6;
步驟6:將選擇相應的權限賬號與信息進行綁定,使用綁定后的權限賬號訪問總部服務器,然后進入步驟7;
步驟7:總部控制模塊接收到來自區(qū)域服務器中的權限賬號的訪問請求后,先核實所述區(qū)域服務器的合法用戶信息,確定其是否為合法用戶,若所述區(qū)域服務器為不合法的,則拒絕訪問請求,并將拒絕訪問提示發(fā)送給數(shù)據(jù)交換模塊;若所述區(qū)域服務器為合法的,接著由總部控制模塊審核請求訪問的權限賬號的賬號信息是否屬于所述區(qū)域服務器;若否,則拒絕訪問請求,并將拒絕訪問提示發(fā)送給數(shù)據(jù)交換模塊;若是,則進入步驟8;
步驟8:請求訪問的權限賬號信息審核通過,數(shù)據(jù)交換模塊向教學端或?qū)W生端返回訪問請求成功的信息并由總部服務器獲取所述權限賬號的角色信息,然后進入步驟9;
步驟9:總部服務器根據(jù)與權限賬號的所屬角色帶有的訪問權限,向所述教學端或?qū)W生端提供相應的教學資源或服務;由于總部服務器中的用戶賬號所屬的角色只具有對總部服務器中的教學資源的讀取權限,因此總部服務器只允許所述教學端或?qū)W生端讀取教學資源的內(nèi)容,而并不允許其對教學資源進行其他操作;由于總部服務器只受到權限賬號的訪問請求,其得到的是權限賬號的相關信息,并沒有直接得到所述教學端或?qū)W生端的信息,具有對區(qū)域服務器中的客戶信息進行匿名保護的作用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市鷹碩技術有限公司,未經(jīng)深圳市鷹碩技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710981867.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





