CN103780580B - 提供能力访问策略的方法、服务器和系统 - Google Patents
提供能力访问策略的方法、服务器和系统 Download PDFInfo
- Publication number
- CN103780580B CN103780580B CN201210404826.5A CN201210404826A CN103780580B CN 103780580 B CN103780580 B CN 103780580B CN 201210404826 A CN201210404826 A CN 201210404826A CN 103780580 B CN103780580 B CN 103780580B
- Authority
- CN
- China
- Prior art keywords
- information
- user terminal
- tenant
- identification information
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Landscapes
- Storage Device Security (AREA)
Abstract
本发明公开一种提供能力访问策略的方法、服务器和系统。其中在提供能力访问策略的方法中,接收用户终端发送的能力访问策略请求信息,从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证,在验证成功时对用户终端标识信息进行验证。若对用户终端标识信息验证成功,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息。根据访问权限信息生成能力访问策略,将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作。通过采用多租户技术,利用二次认证来确定用户终端的能力访问策略,从而在保证系统安全的同时,可为不同租户提供不同的能力访问策略。
Description
技术领域
本发明涉及通信领域,特别是涉及一种提供能力访问策略的方法、服务器和系统。
背景技术
使用云主机业务的企业,可能鉴于自己的业务和安全考虑需要构建自己的IaaS(Infrastructure as a Service,基础设施即服务)平台,而基础设施资源需要由云主机提供,这就需要云主机通过Web Service(Web服务)的形式发布API(ApplicationProgramming Interface,应用程序接口)供第三方业务系统调用,但是由于WebService也是基于HTTP(Hypertext Transport Protocol,超文本传输协议)协议,也面临着注入攻击、请求伪造以及跨站点脚本攻击等对服务的威胁,因此系统安全性不能得到保证。
发明内容
本发明要解决的技术问题是提供一种提供能力访问策略的方法、服务器和系统。通过利用多租户技术,可有效对用户终端进行身份认证,提高了系统的安全性,并可为不同用户终端提供不同的能力访问策略。
根据本发明的一个方面,提供一种提供能力访问策略的方法,包括:
接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息;
从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证;
若对验证信息验证成功,则对用户终端标识信息进行验证;
若对用户终端标识信息验证成功,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息;
根据访问权限信息生成能力访问策略;
将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作。
根据本发明的另一方面,提供一种提供能力访问策略的服务器,包括:
接收单元,用于接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息;
第一验证单元,用于从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证;
第二验证单元,用于在第一验证单元对验证信息验证成功时,对用户终端标识信息进行验证;
查询单元,用于在第二验证单元在对用户终端标识信息验证成功时,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息;
策略生成单元,用于根据访问权限信息生成能力访问策略;
发送单元,用于将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作。
根据本发明的另一方面,提供一种提供能力访问策略的系统,包括服务器、租户终端和至少一个用户终端,所述用户终端属于租户终端所在的租户用户组,其中:
所述用户终端,用于向服务器发送能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息;接收服务器发送的能力访问策略,以便根据能力访问策略执行相应的操作;
服务器,用于接收所述用户终端发送的能力访问策略请求信息,从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证,若对验证信息验证成功,则对用户终端标识信息进行验证,若对用户终端标识信息验证成功,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息,根据访问权限信息生成能力访问策略,将能力访问策略发送给所述用户终端;
租户终端,用于向服务器提供验证信息。
本发明通过接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息。从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证。若对验证信息验证成功,则对用户终端标识信息进行验证。若对用户终端标识信息验证成功,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息。根据访问权限信息生成能力访问策略,将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作。通过采用多租户技术,利用二次认证来确定用户终端的能力访问策略,从而在保证系统安全的同时,可为不同租户提供不同的能力访问策略。
附图说明
图1为本发明提供能力访问策略方法一个实施例的示意图。
图2为本发明提供能力访问策略方法另一实施例的示意图。
图3为本发明验证租户终端一个实施例的示意图。
图4为本发明提供能力访问策略服务器一个实施例的示意图。
图5为本发明提供能力访问策略服务器另一实施例的示意图。
图6为本发明提供能力访问策略系统一个实施例的示意图。
具体实施方式
下面参照附图对本发明进行更全面的描述,其中说明本发明的示例性实施例。
图1为本发明提供能力访问策略方法一个实施例的示意图。如图1所示,本实施例的提供能力访问策略方法步骤如下:
步骤101,接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息。
步骤102,从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证。
步骤103,若对验证信息验证成功,则对用户终端标识信息进行验证。
步骤104,若对用户终端标识信息验证成功,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息。
步骤105,根据访问权限信息生成能力访问策略。
步骤106,将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作。
基于本发明上述实施例涉及的提供能力访问策略的方法,通过接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息。从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证。若对验证信息验证成功,则对用户终端标识信息进行验证。若对用户终端标识信息验证成功,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息。根据访问权限信息生成能力访问策略,将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作。通过采用多租户技术,利用二次认证来确定用户终端的能力访问策略,从而在保证系统安全的同时,可为不同租户提供不同的能力访问策略。
多租户技术(Multi-Tenancy Technology)也称为多重租赁技术,是一种软件架构技术,它是在探讨与实现如何于多用户的环境下共用相同的系统或程序组件,并且仍可确保各用户间数据的隔离性。在多租户技术中,在一台服务器上运行一个单独的软件实例,服务于多个客户组织。多租户与多实例不同的是,多实例指的是分别由单独的软件实例(或硬件系统)为不同的客户组织提供服务。在多租户体系结构中,一个软件应用程序的设计是对数据和配置进行虚拟的分区,每一个客户组织使用一个定制的虚拟应用实例。多租户也被视为云计算的本质属性之一。
由于不同的用户终端对应不同的权限,因此通过上述验证,即保护了用户认证的安全性,又保证了能力开放服务被合法、合理的调用,避免能力服务过度滥用的情况,提高了能力开放服务的稳定性和安全性。
例如,在REST(Representational State Transfer,表述性状态转移)架构下,将用户终端调用服务的操作抽象为CRUD(Create/Read/Update/Delete,创建、读、更新和删除)。对应一个企业来说,该企业就相当于一个租户,该企业下属的不同部门分别具有不同的能力。对于某个部门来说,通过二次验证,发现其具有特定的能力权利,则允许该部门进行相应的操作。而对于另一个部门来说,通过二次验证,发现其并不具有特定的能力权利,则不允许该部门进行相应的操作。
图2为本发明提供能力访问策略方法另一实施例的示意图。如图2所示,本实施例的提供能力访问策略方法步骤如下:
步骤201,接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息。
步骤202,从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证。
步骤203,判断验证是否成功。若验证失败,则执行步骤204;若验证成功,则执行步骤205。
步骤204,拒绝用户终端的能力访问策略请求。之后,不再执行本实施例的其它步骤。
步骤205,查询是否存在与用户终端的标识信息相关联的记录信息。若存在所述记录信息,则执行步骤207;若不存在所述记录信息,则执行步骤206。
当用户终端通过认证时,系统会将与用户终端相关联的信息存储在服务器中,这样做的目的是为了提高系统性能,已通过验证的用户终端无需每次都进行验证。
优选的,记录信息以令牌(Token)的形式进行保存。
步骤206,查询用户终端标识信息是否包括在所述租户终端的用户组中。若用户终端标识信息没有包括在所述租户终端的用户组中,则执行步骤204;若用户终端标识信息包括在所述租户终端的用户组中,则执行步骤207。
步骤207,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息。
步骤208,根据访问权限信息生成能力访问策略。
步骤209,将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作。
图3为本发明验证租户终端一个实施例的示意图。在上述的实施例中,步骤102或202可具体采用如下的方式对租户终端进行验证。
步骤301,向租户终端发送一个随机生成的随机数。
步骤302,判断是否在预定的时间范围内接收到所述租户终端发送的第一加密信息,其中所述租户终端接收到随机数后,利用预设的密钥和所述随机数进行加密运算,以得到第一加密信息。若未在预定的时间范围内接收到所述租户终端发送的第一加密信息,则执行步骤303;若在预定的时间范围内接收到所述租户终端发送的第一加密信息,则执行步骤304。
步骤303,判断验证失败,拒绝用户终端的能力访问策略请求。之后,不再执行本实施例的其它步骤。
步骤304,利用预定的密钥和所述随机数进行加密运算,以得到第二加密信息。
步骤305,判断第一加密信息与第二加密信息是否相同。若第一加密信息与第二加密信息不同,则执行步骤303;若第一加密信息与第二加密信息相同,则执行步骤306。
步骤306,判断验证成功。之后可进一步进行后续的处理,例如继续执行对用户终端标识信息进行验证的步骤。
优选的,在上述实施例中,利用HMAC(Hash-based Message AuthenticationCode,密钥相关的哈希运算消息认证码)计算第一加密信息和第二加密信息。
图4为本发明提供能力访问策略服务器一个实施例的示意图。如图4所示,服务器包括接收单元401、第一验证单元402、第二验证单元403、查询单元404、策略生成单元405、发送单元406。其中:
接收单元401,用于接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息。
第一验证单元402,用于从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证。
第二验证单元403,用于在第一验证单元402对验证信息验证成功时,对用户终端标识信息进行验证。
查询单元404,用于在第二验证单元403在对用户终端标识信息验证成功时,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息。
策略生成单元405,用于根据访问权限信息生成能力访问策略。
发送单元406,用于将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作。
基于本发明上述实施例涉及的提供能力访问策略的服务器,通过接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息。从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证。若对验证信息验证成功,则对用户终端标识信息进行验证。若对用户终端标识信息验证成功,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息。根据访问权限信息生成能力访问策略,将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作。通过采用多租户技术,利用二次认证来确定用户终端的能力访问策略,从而在保证系统安全的同时,可为不同租户提供不同的能力访问策略。
图5为本发明提供能力访问策略服务器另一实施例的示意图。与图4所示实施例相比,在图5所示实施例中,第一验证单元402具体包括信息发送模块501、信息接收模块502、第一识别模块503、加密模块504和第二识别模块505。其中:
信息发送模块501,用于向所述租户终端发送一个随机生成的随机数。
信息接收模块502,用于接收所述租户终端发送的第一加密信息,其中所述租户终端接收到随机数后,利用预设的密钥和所述随机数进行加密运算,以得到第一加密信息。
第一识别模块503,用于判断信息接收模块502是否在预定的时间范围内接收到所述租户终端发送的第一加密信息;
加密模块504,用于在第一识别模块503判断在预定的时间范围内接收到所述租户终端发送的第一加密信息时,利用预定的密钥和所述随机数进行加密运算,以得到第二加密信息。
第二识别模块505,用于判断第一加密信息与第二加密信息是否相同,若第一加密信息与第二加密信息相同,则指示第二验证单元403执行对用户终端标识信息进行验证的操作。
优选的,第二识别模块505还用于在第一加密信息与第二加密信息不同时,拒绝用户终端的能力访问策略请求。
优选的,第二验证单元403还用于查询用户终端标识信息是否包括在所述租户终端的用户组中,若用户终端标识信息包括在所述租户终端的用户组中,则指示查询单元404执行在访问权限列表中查询与用户终端标识信息相关联的访问权限信息的操作。
优选的,第二验证单元403还用于在用户终端标识信息没有包括在所述租户终端的用户组中时,拒绝用户终端的能力访问策略请求。
优选的,第二验证单元具体查询是否存在与用户终端的标识信息相关联的记录信息,若不存在所述记录信息,则查询用户终端标识信息是否包括在所述租户终端的用户组中。
优选的,第二验证单元还用于在存在所述记录信息时,指示查询单元执行在访问权限列表中查询与用户终端标识信息相关联的访问权限信息的操作。
优选的,所述记录信息为令牌信息。
图6为本发明提供能力访问策略系统一个实施例的示意图。如图6所示,系统包括服务器601、租户终端602和至少一个用户终端603,其中所述用户终端603属于租户终端602所在的租户用户组。其中:
所述用户终端603,用于向服务器601发送能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息;接收服务器601发送的能力访问策略,以便根据能力访问策略执行相应的操作;
服务器601,用于接收所述用户终端发送的能力访问策略请求信息,从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证,若对验证信息验证成功,则对用户终端标识信息进行验证,若对用户终端标识信息验证成功,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息,根据访问权限信息生成能力访问策略,将能力访问策略发送给所述用户终端;
租户终端602,用于向服务器提供验证信息。
基于本发明上述实施例涉及的提供能力访问策略的系统,服务器通过接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息。从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证。若对验证信息验证成功,则对用户终端标识信息进行验证。若对用户终端标识信息验证成功,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息。根据访问权限信息生成能力访问策略,将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作。通过采用多租户技术,利用二次认证来确定用户终端的能力访问策略,从而在保证系统安全的同时,可为不同租户提供不同的能力访问策略。
需要说明的是,为了简明起见,在图6中仅示出了一个租户终端以及相关联的用户终端,事实上,在上述系统中还可包括多个不同的租户终端,每个租户终端分别具有不同数量的相关用户终端。
优选的,服务器601为图4和图5中任一实施例涉及的服务器。
本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。
Claims (15)
1.一种提供能力访问策略的方法,其特征在于,包括:
接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息;
从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证;
若对验证信息验证成功,则对用户终端标识信息进行验证;
若对用户终端标识信息验证成功,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息;
根据访问权限信息生成能力访问策略;
将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作;
其中,从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证的步骤包括:
向所述租户终端发送一个随机生成的随机数;
判断是否在预定的时间范围内接收到所述租户终端发送的第一加密信息,其中所述租户终端接收到随机数后,利用预设的密钥和所述随机数进行加密运算,以得到第一加密信息;
若在预定的时间范围内接收到所述租户终端发送的第一加密信息,则利用预定的密钥和所述随机数进行加密运算,以得到第二加密信息;
判断第一加密信息与第二加密信息是否相同;
若第一加密信息与第二加密信息相同,则执行对用户终端标识信息进行验证的步骤。
2.根据权利要求1所述的方法,其特征在于:
若第一加密信息与第二加密信息不同,则拒绝用户终端的能力访问策略请求。
3.根据权利要求1-2中任一项所述的方法,其特征在于:
对用户终端标识信息进行验证的步骤包括:
查询用户终端标识信息是否包括在所述租户终端的用户组中;
若用户终端标识信息包括在所述租户终端的用户组中,则执行在访问权限列表中查询与用户终端标识信息相关联的访问权限信息的步骤。
4.根据权利要求3所述的方法,其特征在于:
若用户终端标识信息没有包括在所述租户终端的用户组中,则拒绝用户终端的能力访问策略请求。
5.根据权利要求3所述的方法,其特征在于:
查询用户终端标识信息是否包括在所述租户终端的用户组中的步骤包括:
查询是否存在与用户终端的标识信息相关联的记录信息;
若不存在所述记录信息,则查询用户终端标识信息是否包括在所述租户终端的用户组中。
6.根据权利要求5所述的方法,其特征在于:
若存在所述记录信息,则执行在访问权限列表中查询与用户终端标识信息相关联的访问权限信息的步骤。
7.根据权利要求5或6所述的方法,其特征在于:
所述记录信息为令牌信息。
8.一种提供能力访问策略的服务器,其特征在于,包括:
接收单元,用于接收用户终端发送的能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息;
第一验证单元,用于从与所述租户终端标识信息相关联的租户终端获取验证信息,并对验证信息进行验证;
第二验证单元,用于在第一验证单元对验证信息验证成功时,对用户终端标识信息进行验证;
查询单元,用于在第二验证单元在对用户终端标识信息验证成功时,在访问权限列表中查询与用户终端标识信息相关联的访问权限信息;
策略生成单元,用于根据访问权限信息生成能力访问策略;
发送单元,用于将能力访问策略发送给所述用户终端,以便所述用户终端根据能力访问策略执行相应的操作;
其中,第一验证单元具体包括:
信息发送模块,用于向所述租户终端发送一个随机生成的随机数;
信息接收模块,用于接收所述租户终端发送的第一加密信息,其中所述租户终端接收到随机数后,利用预设的密钥和所述随机数进行加密运算,以得到第一加密信息;
第一识别模块,用于判断信息接收模块是否在预定的时间范围内接收到所述租户终端发送的第一加密信息;
加密模块,用于在第一识别模块判断在预定的时间范围内接收到所述租户终端发送的第一加密信息时,利用预定的密钥和所述随机数进行加密运算,以得到第二加密信息;
第二识别模块,用于判断第一加密信息与第二加密信息是否相同,若第一加密信息与第二加密信息相同,则指示第二验证单元执行对用户终端标识信息进行验证的操作。
9.根据权利要求8所述的服务器,其特征在于:
第二识别模块还用于在第一加密信息与第二加密信息不同时,拒绝用户终端的能力访问策略请求。
10.根据权利要求8-9中任一项所述的服务器,其特征在于:
第二验证单元还用于查询用户终端标识信息是否包括在所述租户终端的用户组中,若用户终端标识信息包括在所述租户终端的用户组中,则指示查询单元执行在访问权限列表中查询与用户终端标识信息相关联的访问权限信息的操作。
11.根据权利要求10所述的服务器,其特征在于:
第二验证单元还用于在用户终端标识信息没有包括在所述租户终端的用户组中时,拒绝用户终端的能力访问策略请求。
12.根据权利要求10所述的服务器,其特征在于:
第二验证单元具体查询是否存在与用户终端的标识信息相关联的记录信息,若不存在所述记录信息,则查询用户终端标识信息是否包括在所述租户终端的用户组中。
13.根据权利要求12所述的服务器,其特征在于:
第二验证单元还用于在存在所述记录信息时,指示查询单元执行在访问权限列表中查询与用户终端标识信息相关联的访问权限信息的操作。
14.根据权利要求12或13所述的服务器,其特征在于:
所述记录信息为令牌信息。
15.一种提供能力访问策略的系统,其特征在于,包括租户终端和至少一个用户终端,其中所述用户终端属于租户终端所在的租户用户组,以及权利要求8-14中任一项所述的服务器,其中:
所述用户终端,用于向服务器发送能力访问策略请求信息,其中请求信息包括所述用户终端的用户终端标识信息和所述用户终端所属租户用户组的租户终端标识信息;接收服务器发送的能力访问策略,以便根据能力访问策略执行相应的操作;
租户终端,用于向服务器提供验证信息。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210404826.5A CN103780580B (zh) | 2012-10-23 | 2012-10-23 | 提供能力访问策略的方法、服务器和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210404826.5A CN103780580B (zh) | 2012-10-23 | 2012-10-23 | 提供能力访问策略的方法、服务器和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103780580A CN103780580A (zh) | 2014-05-07 |
CN103780580B true CN103780580B (zh) | 2017-05-10 |
Family
ID=50572413
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210404826.5A Active CN103780580B (zh) | 2012-10-23 | 2012-10-23 | 提供能力访问策略的方法、服务器和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103780580B (zh) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104022969B (zh) * | 2014-06-13 | 2018-03-06 | 三星电子(中国)研发中心 | 一种网络控制方法和装置 |
CN106162638A (zh) * | 2015-04-17 | 2016-11-23 | 国民技术股份有限公司 | 一种安全芯片、基于其的移动终端、系统、现场授权的方法 |
US9892275B2 (en) * | 2016-03-10 | 2018-02-13 | Sap Se | Data encryption in a multi-tenant cloud environment |
CN105872028B (zh) * | 2016-03-25 | 2019-04-26 | 努比亚技术有限公司 | 服务端、客户端及访问策略管理方法 |
CN106384028A (zh) * | 2016-09-12 | 2017-02-08 | 浪潮软件股份有限公司 | 一种支持多租户的统一身份认证服务实现的方法 |
CN108304715A (zh) * | 2017-12-28 | 2018-07-20 | 上海你我贷互联网金融信息服务有限公司 | 一种多租户基于策略的访问控制方法 |
CN109684868A (zh) * | 2018-12-03 | 2019-04-26 | 成都睿码科技有限责任公司 | Acl多租户系统的权限设置方法 |
CN110188531A (zh) * | 2019-06-27 | 2019-08-30 | 中国石油集团东方地球物理勘探有限责任公司 | 一种应用程序的授权认证方法及授权认证装置 |
CN110691089B (zh) * | 2019-09-29 | 2020-08-11 | 星环信息科技(上海)有限公司 | 一种应用于云服务的认证方法、计算机设备及存储介质 |
CN113271334B (zh) * | 2021-03-25 | 2023-07-21 | 西藏宁算科技集团有限公司 | 基于SaaS场景下的业务策略分发方法、装置及电子设备 |
CN115883394A (zh) * | 2021-09-30 | 2023-03-31 | 华为技术有限公司 | 一种管理服务的通信方法和装置 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101005699A (zh) * | 2006-01-22 | 2007-07-25 | 华为技术有限公司 | 管理终端开放平台权限信息的方法和系统 |
CN102457507A (zh) * | 2010-10-29 | 2012-05-16 | 中兴通讯股份有限公司 | 云计算资源安全共享方法、装置及系统 |
CN102457509A (zh) * | 2010-11-02 | 2012-05-16 | 中兴通讯股份有限公司 | 云计算资源安全访问方法、装置及系统 |
-
2012
- 2012-10-23 CN CN201210404826.5A patent/CN103780580B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101005699A (zh) * | 2006-01-22 | 2007-07-25 | 华为技术有限公司 | 管理终端开放平台权限信息的方法和系统 |
CN102457507A (zh) * | 2010-10-29 | 2012-05-16 | 中兴通讯股份有限公司 | 云计算资源安全共享方法、装置及系统 |
CN102457509A (zh) * | 2010-11-02 | 2012-05-16 | 中兴通讯股份有限公司 | 云计算资源安全访问方法、装置及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN103780580A (zh) | 2014-05-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103780580B (zh) | 提供能力访问策略的方法、服务器和系统 | |
CN108901022B (zh) | 一种微服务统一鉴权方法及网关 | |
CN105027493B (zh) | 安全移动应用连接总线 | |
CN1852094B (zh) | 网络业务应用账户的保护方法和系统 | |
CN102457509B (zh) | 云计算资源安全访问方法、装置及系统 | |
CN102638454B (zh) | 一种面向http身份鉴别协议的插件式单点登录集成方法 | |
CN105530224B (zh) | 终端认证的方法和装置 | |
CN109088866B (zh) | 基于联盟链的多云平台统一身份认证方法及装置 | |
US11122047B2 (en) | Invitation links with enhanced protection | |
CN103597799B (zh) | 服务访问认证方法和系统 | |
US9264420B2 (en) | Single sign-on for network applications | |
EP2770662A1 (en) | Centralized security management method and system for third party application and corresponding communication system | |
CN106453361B (zh) | 一种网络信息的安全保护方法及系统 | |
CN108011862A (zh) | 镜像仓库授权、访问、管理方法及服务器和客户端 | |
CN103220303B (zh) | 服务器的登录方法及服务器、认证设备 | |
CN111355713B (zh) | 一种代理访问方法、装置、代理网关及可读存储介质 | |
CN103179134A (zh) | 基于Cookie的单点登录方法、系统及其应用服务器 | |
CN104221347A (zh) | 支持多个访问控制客户端的移动装置和对应的方法 | |
CN102546664A (zh) | 用于分布式文件系统的用户与权限管理方法及系统 | |
CN104767731A (zh) | 一种Restful移动交易系统身份认证防护方法 | |
CN110266642A (zh) | 身份认证方法及服务器、电子设备 | |
CN101986598B (zh) | 认证方法、服务器及系统 | |
CN107005605A (zh) | 服务授权中的设备标识 | |
Beltran | Characterization of web single sign-on protocols | |
CN105721412A (zh) | 多系统间的身份认证方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |