[發(fā)明專利]用于云計(jì)算的彈性公共密鑰基礎(chǔ)架構(gòu)在審
| 申請(qǐng)?zhí)枺?/td> | 201880021749.0 | 申請(qǐng)日: | 2018-03-28 |
| 公開(kāi)(公告)號(hào): | CN110463160A | 公開(kāi)(公告)日: | 2019-11-15 |
| 發(fā)明(設(shè)計(jì))人: | C·J·蓋斯布什 | 申請(qǐng)(專利權(quán))人: | 微軟技術(shù)許可有限責(zé)任公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 11256 北京市金杜律師事務(wù)所 | 代理人: | 李崢宇<國(guó)際申請(qǐng)>=PCT/US2018 |
| 地址: | 美國(guó)華*** | 國(guó)省代碼: | 美國(guó);US |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 證書(shū)認(rèn)證機(jī)構(gòu) 證書(shū)管理 云網(wǎng)絡(luò) 證書(shū)管理系統(tǒng) 應(yīng)用 處理器執(zhí)行 實(shí)例選擇 存儲(chǔ)器 配置 替換 存儲(chǔ) 撤銷 響應(yīng) 分配 | ||
一種證書(shū)管理系統(tǒng),該證書(shū)管理系統(tǒng)用于包括資源實(shí)例的云網(wǎng)絡(luò),該證書(shū)管理系統(tǒng)包括:證書(shū)管理應(yīng)用,該證書(shū)管理應(yīng)用被存儲(chǔ)在存儲(chǔ)器中并且由處理器執(zhí)行,并且證書(shū)管理應(yīng)用被配置用于向云網(wǎng)絡(luò)中的資源實(shí)例選擇性地分配來(lái)自第一根證書(shū)認(rèn)證機(jī)構(gòu)的第一證書(shū)和來(lái)自第二根證書(shū)認(rèn)證機(jī)構(gòu)的第二證書(shū),第二根證書(shū)認(rèn)證機(jī)構(gòu)獨(dú)立于第一根證書(shū)認(rèn)證機(jī)構(gòu)。響應(yīng)于來(lái)自第一根證書(shū)認(rèn)證機(jī)構(gòu)的第一證書(shū)的撤銷,證書(shū)管理應(yīng)用被配置用于在云網(wǎng)絡(luò)中的資源實(shí)例中,利用來(lái)自第二根證書(shū)認(rèn)證機(jī)構(gòu)的第二證書(shū),來(lái)替換來(lái)自云網(wǎng)絡(luò)中的資源實(shí)例的、來(lái)自第一根證書(shū)認(rèn)證機(jī)構(gòu)的第一證書(shū)。
技術(shù)領(lǐng)域
本公開(kāi)內(nèi)容涉及云網(wǎng)絡(luò),并且更特定地涉及云網(wǎng)絡(luò)中的公共密鑰基礎(chǔ)架構(gòu)。
背景技術(shù)
本文提供的背景技術(shù)描述僅是為了總體上呈現(xiàn)本公開(kāi)內(nèi)容的上下文。在本背景技術(shù)部分中描述的工作的范圍內(nèi),目前稱為發(fā)明人的工作以及在提交時(shí)否則可能不具備資格作為現(xiàn)有技術(shù)的描述的方面,既不明確也不暗示地被接納為本公開(kāi)內(nèi)容的現(xiàn)有技術(shù)。
云服務(wù)提供者支持許多不同類型的服務(wù),包括云存儲(chǔ)、基礎(chǔ)架構(gòu)即服務(wù)(IaaS)、物聯(lián)網(wǎng)(IoT)、平臺(tái)即服務(wù)(PaaS)等。在云網(wǎng)絡(luò)中使用不同的云資源支持不同的服務(wù)。在一些示例中,資源通過(guò)虛擬機(jī)(VM)和/或容器實(shí)例來(lái)實(shí)現(xiàn)。容器實(shí)例可以包括一個(gè)或多個(gè)軟件模塊和庫(kù),并且需要使用操作系統(tǒng)和硬件的一些部分。
為了保證云網(wǎng)絡(luò)內(nèi)部和外部的安全,公共密鑰基礎(chǔ)架構(gòu)(PKI)可以用于創(chuàng)建、管理、分發(fā)、使用、存儲(chǔ)和撤銷數(shù)字證書(shū),并且管理用于資源中的每一個(gè)的公共密鑰加密。PKI促進(jìn)信息的安全電子傳送,并且在密碼是不充分驗(yàn)證方法時(shí)使用。
PKI是一種密碼技術(shù)形式,其將公共密鑰與具有計(jì)算資源的實(shí)體(如個(gè)人和組織)的相應(yīng)身份綁定。綁定由證書(shū)認(rèn)證機(jī)構(gòu)(CA)通過(guò)注冊(cè)和證書(shū)發(fā)布來(lái)建立。當(dāng)根CA被泄漏時(shí),根CA的鏈中的所有證書(shū)都需要被替換或翻轉(zhuǎn)。在云級(jí)環(huán)境中翻轉(zhuǎn)所有證書(shū)是緩慢并且易于出錯(cuò)的過(guò)程。在緩慢的翻轉(zhuǎn)過(guò)程的情況下,租戶被迫關(guān)閉相對(duì)應(yīng)的資源或者冒著將數(shù)據(jù)暴露于攻擊下的危險(xiǎn),直到泄漏的根CA可以被替換。
發(fā)明內(nèi)容
一種證書(shū)管理系統(tǒng),該證書(shū)管理系統(tǒng)用于包括資源實(shí)例的云網(wǎng)絡(luò),該證書(shū)管理系統(tǒng)包括:證書(shū)管理應(yīng)用,該證書(shū)管理應(yīng)用被存儲(chǔ)在存儲(chǔ)器中并且由處理器執(zhí)行,并且證書(shū)管理應(yīng)用配置用于向云網(wǎng)絡(luò)中的資源實(shí)例選擇性地分配來(lái)自第一根證書(shū)認(rèn)證機(jī)構(gòu)的第一證書(shū)和來(lái)自第二根證書(shū)認(rèn)證機(jī)構(gòu)的第二證書(shū),第二根證書(shū)認(rèn)證機(jī)構(gòu)獨(dú)立于第一根證書(shū)認(rèn)證機(jī)構(gòu)。響應(yīng)于來(lái)自第一根證書(shū)認(rèn)證機(jī)構(gòu)的第一證書(shū)的撤銷,證書(shū)管理應(yīng)用被配置用于利用云網(wǎng)絡(luò)中的資源實(shí)例中的、來(lái)自第二根證書(shū)認(rèn)證機(jī)構(gòu)的第二證書(shū),來(lái)替換來(lái)自云網(wǎng)絡(luò)中的資源實(shí)例的、來(lái)自第一根證書(shū)認(rèn)證機(jī)構(gòu)的第一證書(shū)。
在其他特征中,證書(shū)管理應(yīng)用在技術(shù)上被約束以向云網(wǎng)絡(luò)的資源實(shí)例分配第一根證書(shū)和第二根證書(shū)。證書(shū)管理應(yīng)用被配置用于使用離線連接與第一根證書(shū)認(rèn)證機(jī)構(gòu)和第二根證書(shū)認(rèn)證機(jī)構(gòu)通信。
在其他特征中,證書(shū)管理應(yīng)用被配置用于檢測(cè)第一根證書(shū)認(rèn)證機(jī)構(gòu)的撤銷。證書(shū)管理應(yīng)用被配置用于通過(guò)與在線證書(shū)狀態(tài)協(xié)議(OCSP)服務(wù)器通信來(lái)檢測(cè)第一根證書(shū)認(rèn)證機(jī)構(gòu)的撤銷。
在其他特征中,證書(shū)管理應(yīng)用被配置用于通過(guò)與證書(shū)撤銷列表(CRL)服務(wù)器通信,來(lái)檢測(cè)第一根證書(shū)認(rèn)證機(jī)構(gòu)的撤銷。證書(shū)管理應(yīng)用被配置用于通過(guò)與證書(shū)信任服務(wù)器通信,來(lái)檢測(cè)第一根證書(shū)認(rèn)證機(jī)構(gòu)的撤銷。
在其他特征中,證書(shū)管理應(yīng)用被配置用于使用推送方法利用來(lái)自第二根證書(shū)認(rèn)證機(jī)構(gòu)的第二證書(shū),來(lái)替換云網(wǎng)絡(luò)中的資源實(shí)例中的第一資源實(shí)例中的、來(lái)自第一根證書(shū)認(rèn)證機(jī)構(gòu)的第一證書(shū)。證書(shū)管理應(yīng)用被配置用于使用拉取方法利用來(lái)自第二根證書(shū)認(rèn)證機(jī)構(gòu)的第二證書(shū),來(lái)替換云網(wǎng)絡(luò)中的資源實(shí)例中的第二資源實(shí)例中的、來(lái)自第一根證書(shū)認(rèn)證機(jī)構(gòu)的第一證書(shū)。
在其他特征中,證書(shū)管理應(yīng)用被配置用于在利用來(lái)自第二根證書(shū)認(rèn)證機(jī)構(gòu)的第二證書(shū)來(lái)替換云網(wǎng)絡(luò)中的資源實(shí)例的第一根證書(shū)時(shí),使用自簽名證書(shū)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微軟技術(shù)許可有限責(zé)任公司,未經(jīng)微軟技術(shù)許可有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880021749.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 認(rèn)證機(jī)構(gòu)信任評(píng)估
- 用于已連接的設(shè)備的認(rèn)證的方法、硬件和數(shù)字證書(shū)
- 身份認(rèn)證方法
- 一種生成核心身份數(shù)字證書(shū)和身份側(cè)面數(shù)字證書(shū)的方法
- 瀏覽器證書(shū)認(rèn)證方法及移動(dòng)終端
- 基于分布式賬本的身份驗(yàn)證方法
- 一種電力交易系統(tǒng)中身份隱私保護(hù)方法及系統(tǒng)
- 用于云計(jì)算的彈性公共密鑰基礎(chǔ)架構(gòu)
- 支持多種認(rèn)證方式的數(shù)字證書(shū)統(tǒng)一認(rèn)證網(wǎng)關(guān)
- 一種基于數(shù)字證書(shū)的在有限參與方條件下的相互認(rèn)證方法
- 一種證書(shū)申請(qǐng)管理方法
- 一種證書(shū)檢驗(yàn)系統(tǒng)
- 一種證書(shū)申請(qǐng)管理系統(tǒng)
- 一種數(shù)字證書(shū)管理方法及設(shè)備
- 一種基于區(qū)塊鏈的數(shù)字證書(shū)管理方法及系統(tǒng)
- 數(shù)字證書(shū)管理方法及設(shè)備
- 一種數(shù)字證書(shū)管理方法和平臺(tái)
- 用于云計(jì)算的彈性公共密鑰基礎(chǔ)架構(gòu)
- 證書(shū)管理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種金融支付渠道數(shù)字證書(shū)管理的方法
- 消息傳輸系統(tǒng)、方法和裝置
- 基于云平臺(tái)的多租戶網(wǎng)絡(luò)拓?fù)渲貥?gòu)方法
- 一種網(wǎng)絡(luò)云盤(pán)的高可用系統(tǒng)
- 基于云計(jì)算網(wǎng)絡(luò)的網(wǎng)絡(luò)配置管理方法、裝置和存儲(chǔ)介質(zhì)
- 云平臺(tái)虛擬網(wǎng)絡(luò)狀態(tài)的智能檢測(cè)方法和裝置
- 點(diǎn)云邊緣檢測(cè)方法和裝置
- 一種智能云網(wǎng)絡(luò)產(chǎn)品的部署方法及系統(tǒng)
- 云虛擬網(wǎng)絡(luò)漏洞檢測(cè)方法、系統(tǒng)、裝置及電子設(shè)備
- 混合云網(wǎng)絡(luò)連接方法、系統(tǒng)及控制器
- 基于云通信的專網(wǎng)和公網(wǎng)切換的方法及云通信終端
- 自動(dòng)化證書(shū)管理
- 一種證書(shū)檢驗(yàn)系統(tǒng)
- 一種證書(shū)申請(qǐng)管理系統(tǒng)
- 一種基于區(qū)塊鏈的數(shù)字證書(shū)管理方法及系統(tǒng)
- 一種基于UKEY設(shè)備的證書(shū)管理方法、系統(tǒng)及終端設(shè)備
- 一種存儲(chǔ)管理系統(tǒng)以及存儲(chǔ)管理系統(tǒng)的管理方法
- 一種證書(shū)認(rèn)證和頒發(fā)管理系統(tǒng)
- 用于云計(jì)算的彈性公共密鑰基礎(chǔ)架構(gòu)
- 航空公司構(gòu)型管理系統(tǒng)
- 一種金融支付渠道數(shù)字證書(shū)管理的方法





