[發明專利]通過SASL認證訪問內存緩存服務的方法、系統、設備及介質在審
| 申請號: | 202010725281.2 | 申請日: | 2020-07-24 |
| 公開(公告)號: | CN111988279A | 公開(公告)日: | 2020-11-24 |
| 發明(設計)人: | 鄧兆森 | 申請(專利權)人: | 蘇州浪潮智能科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京連和連知識產權代理有限公司 11278 | 代理人: | 劉小峰;陳黎明 |
| 地址: | 215100 江蘇省蘇州市吳*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 通過 sasl 認證 訪問 內存 緩存 服務 方法 系統 設備 介質 | ||
本發明公開了一種通過SASL認證訪問內存緩存服務的方法、系統、設備和存儲介質,方法包括以下步驟:將OpenStack云平臺的后端存儲配置為內存緩存服務;在OpenStack云平臺中配置資源包以支持通過SASL認證方式訪問內存緩存服務,并基于資源包在OpenStack云平臺的配置文件中配置認證用戶,并開啟訪問進程;響應于訪問進程接收到認證請求,將認證請求與配置文件中的認證用戶進行匹配;以及響應于認證請求與配置文件中的認證用戶匹配成功,向認證請求返回會話連接,并基于會話連接建立訪問內存緩存服務的通道。本發明提出的方案通過SASL認證的方式,避免用戶敏感數據不通過認證就被客戶端訪問的情況,彌補了OpenStack云平臺的安全漏洞。
技術領域
本發明涉及云平臺領域,更具體地,特別是指一種通過SASL認證訪問內存緩存服務的方法、系統、計算機設備及可讀介質。
背景技術
隨著OpenStack云平臺技術的大規模應用,用戶對云平臺運行時數據的安全性提出了更高的要求,如何在保證云平臺可以高效運行的同時,確保云平臺內部的敏感數據不被泄露,越來越受到重視。
在OpenStack項目中一般會使用數據庫對云平臺所產生的數據進行保存,但是大量服務組件高頻率地對數據庫進行訪問會造成數據庫服務承受很大的壓力,同時不利于提高云平臺運行效率。現在通行的做法利用內存高速緩存系統對OpenStack云平臺從數據庫或者Keystone組建中獲取的數據進行緩存服務。
OpenStack云平臺內存緩存服務是一套被廣泛使用的開源高性能的、分布式內存對象緩存系統,基于C/S架構。授權協議為BSD license,主要開發語言為C語言,緩存數據以鍵值對的方式存儲在內存中。OpenStack的計算、存儲和網絡等組件使用內存緩存服務時,由于內存緩存服務默認不開啟任何認證機制,導致客戶端無需認證即可讀取、修改緩存內容;由于內存緩存服務中緩存了大量Openstack云平臺的敏感信息,例如令牌,可用域等,如果不通過認證即可訪問這些信息,則會造成信息泄露和被篡改的危險,對整個OpenStack云平臺的安全運行帶來巨大的潛在威脅。
發明內容
有鑒于此,本發明實施例的目的在于提出一種通過SASL認證訪問內存緩存服務的方法、系統、計算機設備及計算機可讀存儲介質,通過SASL認證的方式,避免用戶敏感數據不通過認證就被客戶端訪問的情況,彌補了OpenStack云平臺的安全漏洞。
基于上述目的,本發明實施例的一方面提供了一種通過SASL認證訪問內存緩存服務的方法,包括如下步驟:將OpenStack云平臺的后端存儲配置為內存緩存服務;在OpenStack云平臺中配置資源包以支持通過SASL認證方式訪問內存緩存服務,并基于資源包在OpenStack云平臺的配置文件中配置認證用戶,并開啟訪問進程;響應于訪問進程接收到認證請求,將認證請求與配置文件中的認證用戶進行匹配;以及響應于認證請求與配置文件中的認證用戶匹配成功,向認證請求返回會話連接,并基于會話連接建立訪問內存緩存服務的通道。
在一些實施方式中,還包括:判斷所述認證請求與所述配置文件中的認證用戶匹配所用的時間是否超過第一閾值時間。
在一些實施方式中,還包括:響應于所述認證請求與所述配置文件中的認證用戶匹配所用的時間超過第一閾值時間,確定為匹配失敗,并判斷在第二閾值時間內匹配失敗的次數是否超過第一閾值次數。
在一些實施方式中,還包括:響應于在第二閾值時間內匹配失敗的次數超過第一閾值次數,鎖定所述訪問進程。
在一些實施方式中,還包括:判斷鎖定所述訪問進程的時間是否超過第三閾值時間;以及響應于鎖定所述訪問進程的時間超過第三閾值時間,對所述訪問進程進行解鎖或重啟。
在一些實施方式中,還包括:響應于存在多個認證請求與所述配置文件中的認證用戶匹配成功,將每個認證請求分配到相應的子進程。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州浪潮智能科技有限公司,未經蘇州浪潮智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010725281.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種全偏振快速動態斯托克斯成像的方法
- 下一篇:顯示面板的燒錄方法及顯示裝置





