• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種基于動態(tài)跨域安全令牌的云資源訪問控制方法技術

    技術編號:8455189 閱讀:211 留言:0更新日期:2013-03-22 00:26
    本發(fā)明專利技術公開了一種基于動態(tài)跨域安全令牌的云資源訪問控制方法。本方法為:1)在云資源服務提供方預設一訪問代理;代理對動態(tài)臨時用戶身份認證后,為每一動態(tài)臨時用戶向云資源提供方請求一動態(tài)安全令牌;2)云資源提供方生成動態(tài)安全令牌并設定其訪問策略,發(fā)送給動態(tài)臨時用戶;3)每一動態(tài)臨時用戶與云資源提供方之間分別設定一共享密鑰;4)動態(tài)臨時用戶用共享密鑰對訪問請求進行簽名,并發(fā)送一認證請求消息給云資源提供方;5)云資源提供方用共享密鑰對該認證請求消息簽名,如果簽名相同,則認證通過;判定動態(tài)安全令牌及其訪問代理的訪問策略,根據(jù)判定結果響應該動態(tài)臨時用戶的訪問請求。本發(fā)明專利技術實現(xiàn)了高效的跨域鑒權機制,判定效率高。

    【技術實現(xiàn)步驟摘要】

    【技術保護點】
    一種基于動態(tài)跨域安全令牌的云資源訪問控制方法,其步驟為:1)在云資源服務提供方預設一訪問代理,所述訪問代理為一普通云資源用戶;2)所述訪問代理對通過該訪問代理進行云資源訪問的動態(tài)臨時用戶進行身份認證,為認證通過后的每一動態(tài)臨時用戶向云資源服務提供方請求一動態(tài)安全令牌;3)云資源服務提供方生成具有唯一標識的動態(tài)安全令牌并設定其訪問策略,然后經(jīng)所述訪問代理將動態(tài)安全令牌發(fā)送給對應動態(tài)臨時用戶;所述動態(tài)安全令牌包括:訪問密鑰ID,身份密鑰,有效期;4)每一動態(tài)臨時用戶與云資源服務提供方之間分別設定一相同的共享密鑰;5)動態(tài)臨時用戶用自己的共享密鑰對訪問請求進行簽名,生成并發(fā)送一認證請求消息給云資源服務提供方;所述認證請求消息包括:簽名、訪問請求和動態(tài)安全令牌的標識;6)云資源服務提供方接收到認證請求消息后,分別獲取簽名和動態(tài)安全令牌的標識,然后依據(jù)令牌標識對應的共享密鑰對該認證請求消息進行簽名,如果該簽名與收到的簽名相同,則對該動態(tài)臨時用戶的認證通過;7)云資源服務提供方判定動態(tài)安全令牌及其訪問代理的訪問策略,根據(jù)判定結果響應該動態(tài)臨時用戶的訪問請求。

    【技術特征摘要】

    【專利技術屬性】
    技術研發(fā)人員:王雅哲馬書南林東岱王瑜
    申請(專利權)人:中國科學院信息工程研究所
    類型:發(fā)明
    國別省市:

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲人成网亚洲欧洲无码久久| 中文字幕日产无码| 自慰无码一区二区三区| 久久精品亚洲中文字幕无码网站 | 亚洲AV无码AV男人的天堂| 国产在线拍揄自揄拍无码| 亚洲私人无码综合久久网| 少妇无码一区二区二三区| 欧日韩国产无码专区| 精品无码国产一区二区三区51安| 国产成人无码AV一区二区在线观看| 日韩放荡少妇无码视频| 无码人妻精品一区二区三区久久 | 日韩精品无码成人专区| 亚洲精品久久无码| 性色AV蜜臀AV人妻无码| 亚洲精品天堂无码中文字幕| 无码人妻丝袜在线视频| 无码人妻丰满熟妇区96| AA区一区二区三无码精片| 亚洲精品无码久久久久去q | 精品人妻无码一区二区三区蜜桃一| 精品久久久久久无码不卡| 日韩精品中文字幕无码专区| 人妻精品久久无码区| 亚洲AⅤ无码一区二区三区在线 | 四虎成人精品无码| 国产精品成人一区无码| 一本无码中文字幕在线观| 人妻丰满av无码中文字幕| 精品无码成人久久久久久| 国产品无码一区二区三区在线蜜桃 | WWW久久无码天堂MV| 无码国产精成人午夜视频一区二区| 亚洲人片在线观看天堂无码| 亚洲中文字幕无码不卡电影| 人妻无码久久中文字幕专区| 人妻无码视频一区二区三区| 国产品无码一区二区三区在线蜜桃| 亚洲av永久无码| 亚洲av无码无线在线观看|