[發(fā)明專利]受限環(huán)境下分布式認(rèn)證方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202110238219.5 | 申請(qǐng)日: | 2021-03-04 |
| 公開(公告)號(hào): | CN112887334B | 公開(公告)日: | 2022-05-31 |
| 發(fā)明(設(shè)計(jì))人: | 高傳集;冷靜;江燕;孫興艷 | 申請(qǐng)(專利權(quán))人: | 浪潮云信息技術(shù)股份公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司 37100 | 代理人: | 潘悅梅 |
| 地址: | 250100 山東省濟(jì)南市高*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 受限 環(huán)境 分布式 認(rèn)證 方法 系統(tǒng) | ||
本發(fā)明公開了受限環(huán)境下分布式認(rèn)證方法及系統(tǒng),屬于安全認(rèn)證技術(shù)領(lǐng)域,要解決的技術(shù)問題為如何在受限環(huán)境下實(shí)現(xiàn)安全認(rèn)證。包括如下步驟:客戶端向認(rèn)證服務(wù)器發(fā)送token請(qǐng)求;認(rèn)證服務(wù)器接收token請(qǐng)求后,通過可信評(píng)估模型判斷邊緣服務(wù)器是否可信;如果邊緣服務(wù)器可信,通過自定義secret生成token,并將token返回客戶端,如果邊緣服務(wù)器不可信,則向客戶端返回錯(cuò)誤信息;客戶端攜帶token令牌向邊緣服務(wù)器發(fā)起應(yīng)用訪問請(qǐng)求;邊緣服務(wù)器接收到應(yīng)用訪問請(qǐng)求后,通過自定義secret進(jìn)行驗(yàn)證,如果驗(yàn)證通過,向客戶端返回驗(yàn)證通過信息,如果驗(yàn)證不通過,向客戶端返回驗(yàn)證失敗信息。
技術(shù)領(lǐng)域
本發(fā)明涉及安全認(rèn)證技術(shù)領(lǐng)域,具體地說是受限環(huán)境下分布式認(rèn)證方法及系統(tǒng)。
背景技術(shù)
隨著云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、5G等核心技術(shù)的發(fā)展,以及新基建、工業(yè)互聯(lián)網(wǎng)政策的推廣,邊緣側(cè)將產(chǎn)生巨大的就近計(jì)算需求以及海量的邊緣數(shù)據(jù)。未來,邊緣計(jì)算將與云計(jì)算并存,呈現(xiàn)出分布式云的態(tài)勢(shì)。邊緣計(jì)算匯聚具有較強(qiáng)計(jì)算能力的邊緣服務(wù)器和分布廣泛的終端設(shè)備,與數(shù)據(jù)中心通過網(wǎng)絡(luò)聯(lián)通,實(shí)現(xiàn)資源共享,從而達(dá)到資源優(yōu)化的目的。
然而面對(duì)日益廣泛的分布式計(jì)算需求,邊緣計(jì)算資源在設(shè)施、網(wǎng)絡(luò)、環(huán)境等方面都有一定的限制,若要充分發(fā)揮邊緣計(jì)算的效能,釋放邊緣服務(wù)器和終端設(shè)備等受限資源的計(jì)算匯聚能力,基礎(chǔ)是用戶的信任和安全。
如何在受限環(huán)境下實(shí)現(xiàn)安全認(rèn)證,是分布式環(huán)境亟待解決的技術(shù)問題。
發(fā)明內(nèi)容
本發(fā)明的技術(shù)任務(wù)是針對(duì)以上不足,提供受限環(huán)境下分布式認(rèn)證方法及系統(tǒng),來解決如何在受限環(huán)境下實(shí)現(xiàn)安全認(rèn)證的技術(shù)問題。
第一方面,本發(fā)明提供一種受限環(huán)境下分布式認(rèn)證方法,包括如下步驟:
客戶端向認(rèn)證服務(wù)器發(fā)送token請(qǐng)求,所述token請(qǐng)求包含邊緣服務(wù)器ID、系統(tǒng)用戶名和密碼;
認(rèn)證服務(wù)器接收token請(qǐng)求后,通過可信評(píng)估模型判斷邊緣服務(wù)器是否可信;
如果邊緣服務(wù)器可信,通過邊緣服務(wù)器ID獲得對(duì)應(yīng)的自定義secret,通過自定義secret生成token,并將token返回客戶端,如果邊緣服務(wù)器不可信,則向客戶端返回錯(cuò)誤信息;
客戶端攜帶token令牌向邊緣服務(wù)器發(fā)起應(yīng)用訪問請(qǐng)求;
邊緣服務(wù)器接收到應(yīng)用訪問請(qǐng)求后,判斷本地是否存儲(chǔ)有自定義secret,如果沒有存儲(chǔ)自定義secret,邊緣服務(wù)器向認(rèn)證中心請(qǐng)求對(duì)應(yīng)的自定義secret并存儲(chǔ)所述自定義secret,如果本地存儲(chǔ)有自定義secret,通過所述自定義secret進(jìn)行驗(yàn)證,如果驗(yàn)證通過,向客戶端返回驗(yàn)證通過信息,并允許客戶端訪問所述邊緣服務(wù)器,如果驗(yàn)證不通過,向客戶端返回驗(yàn)證失敗信息,并不允許客戶端訪問所述邊緣服務(wù)器。
作為優(yōu)選,認(rèn)證服務(wù)器接收token請(qǐng)求后,通過可信評(píng)估模型判斷系統(tǒng)用戶名和密碼是否存在,如果存在判定邊緣服務(wù)器可信,如果不存在判定邊緣服務(wù)器不可信。
作為優(yōu)選,所述可信評(píng)估模型計(jì)算公式為:
其中,α和β表示權(quán)重,α+β=1;
f1(t1,Attribute)表示t1時(shí)間段內(nèi)Attribute的函數(shù)值,t1表示一個(gè)掃描周期,Attribute表示安全屬性,以掃描出的高危漏洞、中危漏洞、以及低危漏洞三個(gè)基本的漏洞作為安全屬性;
f1(t1,Attribute)=[i*a+j*b+k*c]/d
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮云信息技術(shù)股份公司,未經(jīng)浪潮云信息技術(shù)股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110238219.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 生成受限和非受限執(zhí)行環(huán)境的機(jī)制
- 一種從宏小區(qū)重選到受限網(wǎng)絡(luò)的方法、裝置及系統(tǒng)
- 基于受限設(shè)備的地理存在來保護(hù)數(shù)據(jù)的系統(tǒng)和方法
- 受限事務(wù)執(zhí)行
- 通信系統(tǒng)、接入網(wǎng)絡(luò)節(jié)點(diǎn)和優(yōu)化通信網(wǎng)絡(luò)中能耗的方法和裝置
- 一種電網(wǎng)側(cè)新能源發(fā)電受限原因分析方法
- 一種移動(dòng)終端自定義受限桌面的方法和裝置
- 空調(diào)器功能的控制方法及裝置
- 受限空域監(jiān)視系統(tǒng)和方法
- 鄰接基坑受限土體自穩(wěn)型支護(hù)結(jié)構(gòu)及支護(hù)體系
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





