[發明專利]一種多租戶服務資源動態訪問授權與認證系統及方法有效
| 申請號: | 202011231085.6 | 申請日: | 2020-11-06 |
| 公開(公告)號: | CN112311804B | 公開(公告)日: | 2021-08-24 |
| 發明(設計)人: | 馮朝路;李東修;陳帥征;黃明旭;栗偉;趙大哲 | 申請(專利權)人: | 東北大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/801;H04L12/865;H04L12/911;H04L12/24;G06F21/31;G06K9/62 |
| 代理公司: | 沈陽東大知識產權代理有限公司 21109 | 代理人: | 李珉 |
| 地址: | 110819 遼寧*** | 國省代碼: | 遼寧;21 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 租戶 服務 資源 動態 訪問 授權 認證 系統 方法 | ||
1.一種多租戶服務資源動態訪問授權與認證系統,其特征在于:包括系統管理模塊、服務控制數據庫和安全訪問控制核心處理模塊;
所述系統管理模塊包括容量管理子模塊、故障管理子模塊、性能管理子模塊、配置管理子模塊、綜合監控子模塊、用戶管理子模塊和授權服務子模塊;
所述容量管理子模塊,用于實時監測系統運行狀態,根據租戶服務需求,完成服務資源實時調度;
所述故障管理子模塊,用于實時記錄系統運行狀態,在系統出現故障時給出提示信息,并通過日志記錄實現系統重啟后的狀態回滾;
所述性能管理子模塊,用于實時評測系統運行性能,若系統資源余量低于設定的資源量閾值,租戶需求排隊長度大于設定的長度閾值,則實時部分回收優先級低于設定的優先級閾值的租戶當前占用的服務資源;
所述配置管理子模塊,用于輔助系統用戶完成系統配置工作;
所述綜合監控子模塊,用于實時監測租戶需求變化情況,并記錄租戶歷史需求數據,更新基于配置管理子模塊設置的規則構造的租戶角色層次樹、服務需求資源訪問標簽樹;
所述用戶管理子模塊,用于實現系統用戶信息的登記、注冊;
所述授權服務子模塊,通過用戶提供的信息對用戶的身份進行認證;
所述服務控制數據庫,用于記錄系統正常運行所需求數據,并記錄租戶登記信息;所述租戶登記信息包括租戶標識、服務優先級和服務需求值;
所述安全訪問控制核心處理模塊,根據租戶實時服務需求,實現多租戶服務資源安全訪問控制,具體由應用服務層、服務訪問過濾層、訪問控制管理層和數據訪問代理層構成;
所述應用服務層與租戶服務需求直接對應,負責租戶實時需求的接入控制;
所述服務訪問過濾層對經過授權用戶的訪問請求進行相應處理,對未經授權用戶的訪問請求直接禁止;同時,將租戶用戶的訪問請求直接交于訪問控制管理層的租戶訪問控制與權限管理模塊處理,平臺用戶的訪問請求則交由訪問控制管理層的平臺訪問控制與權限管理模塊處理;
所述數據訪問代理層根據訪問者身份及其所具有的安全信息從服務控制數據庫中取出相應數據,防止合法的用戶訪問非法的數據。
2.根據權利要求1所述的一種多租戶服務資源動態訪問授權與認證系統,其特征在于:所述系統配置包括系統初始服務資源的設定、最低保障資源的設定、服務需求隊列的長度設定、構造服務資源角色森林、制定安全訪問控制標簽、構造角色與服務資源安全訪問標簽對應關系表。
3.根據權利要求1所述的一種多租戶服務資源動態訪問授權與認證系統,其特征在于:所述服務控制數據庫包括租戶角色描述數據結構表以及租戶角色層次樹,服務標簽描述數據結構表以及標簽層次樹,根據服務需求歷史記錄進化聚類得到的多租戶共同任務描述表,以及任務與角色的對應關系表。
4.一種多租戶服務資源動態訪問授權與認證方法,基于權利要求1多租戶服務資源動態訪問授權與認證系統實現,其特征在于:包括以下步驟:
步驟1:多租戶服務資源動態訪問授權與認證系統啟動時,完成云平臺初始化;
步驟1.1監測云平臺可用服務資源總量,并與初始日志文件進行匹配驗證;
步驟1.2輔助系統用戶完成系統配置工作,包括系統初始服務資源的設定、最低保障資源的設定、服務需求隊列長度的設定;
步驟1.3根據系統初始配置文件,實現系統用戶信息的登記、注冊;
步驟1.4通過用戶提供的信息對用戶的身份進行認證;
步驟1.5制定服務資源與角色對應關系,對系統服務資源按角色進行劃分,生成服務資源角色森林;
步驟1.6對服務資源進行細分,并制定安全訪問控制標簽,生成服務資源安全訪問標簽森林;
步驟2:多租戶服務資源動態訪問授權與認證系統運行過程中,實現租戶服務需求實時接入控制以及隔離式共享控制;
步驟2.1實時監測租戶接入請求,并核實租戶身份,對未經授權用戶的訪問請求直接禁止;
步驟2.2.根據通過身份認證租戶服務需求進行進化聚類分析,由聚類結果生成租戶角色層次樹;
步驟2.3匹配租戶角色層次樹中結點屬性與服務資源角色屬性,實現云平臺服務資源訪問控制;
步驟3:多租戶服務資源動態訪問授權與認證系統運行過程中,實現租戶服務需求資源安全訪問控制;
步驟3.1由租戶服務資源需求角色層次樹以及角色與安全訪問標簽對應關系表,構造租戶服務需求資源訪問標簽樹;
步驟3.2將租戶服務需求資源訪問標簽樹與服務資源安全訪問標簽森林進行匹配,確保租戶對服務資源的訪問權限;
步驟4:多租戶服務資源動態訪問授權與認證系統運行過程中,實時監測租戶服務需要變化以及系統進行情況,并作出相應調整;
步驟4.1實時監測系統運行狀態,根據租戶服務需求,完成服務資源實時調度;
步驟4.2實時評測系統運行性能,若系統資源余量低于設定資源閾值,租戶需求排隊長度大于設定的長度閾值,則實時部分回收優先級低于設定優先級閾值的租戶當前占用的服務資源;
步驟4.3實時監測租戶需求變化情況,并記錄租戶歷史需求數據,實時現預測租戶服務需求;
步驟5:多租戶服務資源動態訪問授權與認證系統運行過程中,由故障管理子模塊實時記錄運行狀態到日志文件;當不可拒外力引起云服務平臺崩潰時,故障管理子模塊根據日志文件重啟并回滾崩潰前的云平臺配置與服務運行狀態。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于東北大學,未經東北大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011231085.6/1.html,轉載請聲明來源鉆瓜專利網。





