[發(fā)明專利]受限環(huán)境下分布式認證方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202110238219.5 | 申請日: | 2021-03-04 |
| 公開(公告)號: | CN112887334B | 公開(公告)日: | 2022-05-31 |
| 發(fā)明(設(shè)計)人: | 高傳集;冷靜;江燕;孫興艷 | 申請(專利權(quán))人: | 浪潮云信息技術(shù)股份公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 濟南信達專利事務(wù)所有限公司 37100 | 代理人: | 潘悅梅 |
| 地址: | 250100 山東省濟南市高*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 受限 環(huán)境 分布式 認證 方法 系統(tǒng) | ||
1.一種受限環(huán)境下分布式認證方法,其特征在于包括如下步驟:
客戶端向認證服務(wù)器發(fā)送token請求,所述token請求包含邊緣服務(wù)器ID、系統(tǒng)用戶名和密碼;
認證服務(wù)器接收token請求后,通過可信評估模型判斷邊緣服務(wù)器是否可信;
如果邊緣服務(wù)器可信,通過邊緣服務(wù)器ID獲得對應(yīng)的自定義secret,通過自定義secret生成token,并將token返回客戶端,如果邊緣服務(wù)器不可信,則向客戶端返回錯誤信息;
客戶端攜帶token令牌向邊緣服務(wù)器發(fā)起應(yīng)用訪問請求;
邊緣服務(wù)器接收到應(yīng)用訪問請求后,判斷本地是否存儲有自定義secret,如果沒有存儲自定義secret,邊緣服務(wù)器向認證中心請求對應(yīng)的自定義secret并存儲所述自定義secret,如果本地存儲有自定義secret,通過所述自定義secret進行驗證,如果驗證通過,向客戶端返回驗證通過信息,并允許客戶端訪問所述邊緣服務(wù)器,如果驗證不通過,向客戶端返回驗證失敗信息,并不允許客戶端訪問所述邊緣服務(wù)器。
2.根據(jù)權(quán)利要求1所述的受限環(huán)境下分布式認證方法,其特征在于認證服務(wù)器接收token請求后,通過可信評估模型判斷系統(tǒng)用戶名和密碼是否存在,如果存在判定邊緣服務(wù)器可信,如果不存在判定邊緣服務(wù)器不可信。
3.根據(jù)權(quán)利要求1或2所述的受限環(huán)境下分布式認證方法,其特征在于所述可信評估模型計算公式為:
其中,α和β表示權(quán)重,α+β=1;
f1(t1,Attribute)表示t1時間段內(nèi)Attribute的函數(shù)值,t1表示一個掃描周期,Attribute表示安全屬性,以掃描出的高危漏洞、中危漏洞、以及低危漏洞三個基本的漏洞作為安全屬性;
f1(t1,Attribute)=[i*a+j*b+k*c]/d
其中,i表示高危漏洞的權(quán)重,a表示高危漏洞數(shù)量,j表示中危漏洞的權(quán)重,b表示中危漏洞數(shù)量,k表示低危漏洞的權(quán)重,c表示低危漏洞數(shù)量,d表示漏洞總數(shù);
f2(t2,Behavior)表示t2時間段內(nèi)Behavio的函數(shù)值,t2表示統(tǒng)計周期,Behavio表示安全行為,包括攻擊行為和被攻擊行為;
f2(t2,Behavior)=m+n
其中,m表示攻擊行為次數(shù),n表示被攻擊行為次數(shù);
當實體B對實體A有行為動機時,可信評估模型執(zhí)行器基于上述可信模型可信評估模型進行評估計算得到評估結(jié)果,如果評估結(jié)果在實體A的可信區(qū)間,表示實體A允許實體B的操作。
4.根據(jù)權(quán)利要求2所述的受限環(huán)境下分布式認證方法,其特征在于通過自定義secret生成JWT token。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮云信息技術(shù)股份公司,未經(jīng)浪潮云信息技術(shù)股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110238219.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 生成受限和非受限執(zhí)行環(huán)境的機制
- 一種從宏小區(qū)重選到受限網(wǎng)絡(luò)的方法、裝置及系統(tǒng)
- 基于受限設(shè)備的地理存在來保護數(shù)據(jù)的系統(tǒng)和方法
- 受限事務(wù)執(zhí)行
- 通信系統(tǒng)、接入網(wǎng)絡(luò)節(jié)點和優(yōu)化通信網(wǎng)絡(luò)中能耗的方法和裝置
- 一種電網(wǎng)側(cè)新能源發(fā)電受限原因分析方法
- 一種移動終端自定義受限桌面的方法和裝置
- 空調(diào)器功能的控制方法及裝置
- 受限空域監(jiān)視系統(tǒng)和方法
- 鄰接基坑受限土體自穩(wěn)型支護結(jié)構(gòu)及支護體系
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





