日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種OpenStack開源云用戶的安全認證方法在審

專利信息
申請號: 201810360054.7 申請日: 2018-04-20
公開(公告)號: CN108599936A 公開(公告)日: 2018-09-28
發明(設計)人: 董慶寬;董乙平;陳原;周翔宇;胡杰;王俊梅;李隨鑫 申請(專利權)人: 西安電子科技大學
主分類號: H04L9/08 分類號: H04L9/08;H04L9/30;H04L9/32;H04L29/06
代理公司: 陜西電子工業專利中心 61205 代理人: 陳宏社;王品華
地址: 710071 陜*** 國省代碼: 陜西;61
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 資源服務器 認證服務器 驗證 合法性 公鑰和私鑰 安全認證 簽名令牌 資源請求 發送 發送認證請求 確認用戶身份 公鑰算法 認證成本 認證消息 用戶計算 響應 隨機數 解密 密文 保密
【說明書】:

發明提出了一種OpenStack開源云用戶的安全認證方法,用于解決現有技術中存在的認證成本高的技術問題,實現步驟為:認證服務器計算自己的公鑰和私鑰;用戶計算自己的公鑰和私鑰;用戶向認證服務器發送認證請求;認證服務器對用戶的用戶名和密碼進行驗證;認證服務器為用戶頒發簽名令牌;用戶向資源服務器發送簽名資源請求;資源服務器對簽名令牌和簽名資源請求合法性進行驗證;資源服務器對用戶的請求進行響應;用戶對資源服務器發送的密文進行解密;用戶對資源服務器響應的合法性進行驗證;用戶對隨機數的合法性進行驗證;資源服務器確認用戶身份。本發明采用公鑰算法對認證消息進行保密,且不依賴額外硬件,降低了成本。

技術領域

本發明屬于身份認證技術領域,涉及一種開源云用戶的安全認證方法,具體涉及一種基于公鑰的OpenStack開源云用戶的安全認證方法。

背景技術

OpenStack是目前最火的開源云平臺,由NASA(美國國家航空航天局)和Rackspace合作研發并發起的,以Apache許可證授權的自由軟件和開放源代碼項目。OpenStack是一個IaaS(Infrastructure as a Service)軟件,在云計算中主要負責虛擬機硬件資源的調度與分配。OpenStack由一系列獨立模塊構成,例如模塊有keystone(認證服務)、nova(計算服務)、cinder(塊存儲服務)、glance(鏡像服務)和neutron(網絡服務)等。其中keystone提供認證服務,負責對接入用戶的身份進行驗證并對用戶授權。

云計算中IaaS層主要為用戶提供虛擬機服務,當用戶需要使用云資源時,需要向keystone發送認證請求,即俗稱的登錄系統,服務器會根據用戶注冊時授予用戶的權限給用戶頒發一個令牌,然后用戶就可以使用這個令牌去請求對應的資源,對應的資源服務器可以通過令牌鑒別用戶的身份和權限,從而提供相應的服務。

傳統的OpenStack安全認證只提供認證流程,對于信息的保護,只建議在傳輸過程中使用TLS安全傳輸協議,除此之外未使用任何安全加密算法,一旦用戶信息泄露或者令牌被非法獲取,非法分子就能輕松獲得用戶的資源。針對這種情況,現有的改進方法是請求認證時使用特殊輔助硬件,該硬件用于保存用戶的私鑰以及數字證書,對用戶的身份認證需要借助里面的證書和秘鑰,如公布號為CN 106936760 A名稱為“一種登錄OpenStack云系統虛擬機的裝置和方法”中,用戶登錄系統需要使用USBKey(一種USB接口的硬件設備,內置智能芯片或者單片機,具有一定的存儲空間,可以存儲用戶的私鑰以及數字證書),通過USBKey中保存的證書和秘鑰來保證用戶身份的合法性。該方法存在的不足之處在于,依賴硬件設備,增加了服務成本,而且用戶還需要額外保護此硬件設備,避免丟失或者被盜,同時每次請求都需要使用此設備,導致用戶使用不便。

發明內容

本發明的目的在于克服上述現有技術存在的缺陷,提出了一種OpenStack開源云用戶的安全認證方法,用于解決現有技術中存在的認證需要額外硬件設備導致認證成本高的技術問題。

本發明的技術思路是:通過對通信消息進行簽名,以防止通信消息被非法分子篡改,同時資源服務器利用令牌中保存的用戶公鑰對一個隨機數進行加密,如果資源請求者能解密此隨機數,則能證明資源請求者身份的合法性,從而在不借助額外硬件設備的情況下完成用戶身份認證。

根據上述技術思路,實現本發明目的采取的技術方案包含步驟如下:

(1)認證服務器計算自己的公鑰PKs和私鑰SKs

(1a)認證服務器根據素數m確定有限域GF(2m),并在GF(2m)上選擇橢圓曲線E(a,b),其中a、b表示橢圓曲線的系數;

(1b)認證服務器選擇橢圓曲線E(a,b)上的任意一點作為E(a,b)的基點P,并根據P的坐標計算P的素階n;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201810360054.7/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美精品一区二区性色| 国产日韩一区在线| 日韩av一二三四区| 538国产精品| 国产精品不卡一区二区三区| 久久综合国产精品| 在线观看国产91| 91精品国产九九九久久久亚洲| 色一情一乱一乱一区免费网站| 91区国产| 国产精品久久久久久久久久不蜜月| 欧美日韩精品在线播放| 猛男大粗猛爽h男人味| 国产www亚洲а∨天堂| 国产91在| 亚洲国产精品麻豆| 国产69精品久久久久孕妇不能看| 国产精品综合在线| 久99久精品| 色综合欧美亚洲国产| 久久99国产精品久久99果冻传媒新版本| 天堂av色婷婷一区二区三区| 亚洲在线久久| 国产伦理久久精品久久久久| 天堂av一区二区三区| 久久久久久久亚洲视频| 欧美二区在线视频| 欧美一区二区三区久久久| 99国产精品免费| 国产精品19乱码一区二区三区 | 欧美日韩一区不卡| 欧美国产一区二区在线| 国产精品一区二| 国产午夜亚洲精品羞羞网站| 日韩一区高清| 久精品国产| 夜夜躁日日躁狠狠久久av| 亚洲精品国产精品国自产网站按摩| 日韩精品久久久久久中文字幕8| 亚洲精品乱码久久久久久蜜糖图片| 日韩精品免费一区二区在线观看| 久久综合伊人77777麻豆| 国产在线不卡一区| 少妇高潮一区二区三区99小说| 国产日韩欧美专区| 91麻豆文化传媒在线观看| 91精品www| 国产女人好紧好爽| 国产精品国外精品| 日韩av中文字幕在线免费观看| 一区二区国产精品| 麻豆精品久久久| 国产精品久久久区三区天天噜| 中文字幕一区二区在线播放| 亚洲国产另类久久久精品性| 国产aⅴ一区二区| 久久夜靖品2区| 欧美国产亚洲精品| 香港日本韩国三级少妇在线观看| 夜夜嗨av一区二区三区中文字幕| 亚洲精品久久久久999中文字幕 | 久久精品男人的天堂| 91亚洲精品国偷拍自产| 久久久精品久久日韩一区综合| 少妇高潮一区二区三区99小说| 91热精品| 精品久久久久久久久亚洲| 粉嫩久久99精品久久久久久夜| 亚洲女人av久久天堂| 国产美女视频一区二区三区| 欧美精品一区久久| 欧美精品六区| 7777久久久国产精品| 国产精品美女一区二区视频| 夜夜嗨av禁果av粉嫩av懂色av| 国产精品69av| 国产一区中文字幕在线观看| 国产农村妇女精品一区二区| freexxxxxxx| av不卡一区二区三区| 亚洲国产午夜片| 91精品婷婷国产综合久久竹菊|