CN103581201A - 认证授权方法和装置 - Google Patents

认证授权方法和装置 Download PDF

Info

Publication number
CN103581201A
CN103581201A CN201310576369.2A CN201310576369A CN103581201A CN 103581201 A CN103581201 A CN 103581201A CN 201310576369 A CN201310576369 A CN 201310576369A CN 103581201 A CN103581201 A CN 103581201A
Authority
CN
China
Prior art keywords
memory device
client
certificate server
request message
response message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201310576369.2A
Other languages
English (en)
Inventor
叶铖
吴宏杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201310576369.2A priority Critical patent/CN103581201A/zh
Publication of CN103581201A publication Critical patent/CN103581201A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明实施例提供一种认证授权方法和装置,该方法包括:客户端扫描获取存储设备的二维码信息,二维码信息是根据存储设备的标识生成的;根据存储设备的二维码信息,获得存储设备的标识;向认证服务器发送第一请求消息,第一请求消息包括存储设备的标识,第一请求消息用于请求存储设备的互联网协议地址;接收认证服务器发送的第一响应消息,第一响应消息包括存储设备的互联网协议地址,根据存储设备的互联网协议地址,向存储设备发送授权请求消息;接收存储设备发送的授权响应消息,以完成客户端的认证授权过程,使得客户端向存储设备请求认证授权的过程简单和快捷,提高了认证授权的效率。

Description

认证授权方法和装置
技术领域
本发明实施例涉及通信技术领域,尤其涉及一种认证授权方法和装置。
背景技术
随着计算机技术以及网络技术的高速发展,计算机自带的存储器难以满足存取速度快、存储容量大和成本低等要求,从而发展出相对独立的由存储设备组成的存储系统,用户可以通过用户设备(User Equipment,简称:UE)上安装的存储管理软件管理这些存储设备,用户根据用户名、密码和存储设备的互联网协议(Internet Protocol,简称:IP)地址向该存储设备请求认证授权,存储设备根据用户名和密码对用户进行认证授权,若认证授权成功,则用户可以对该存储设备进行管理。
然而,在存储设备较多的情况下,用户需要记住每台存储设备对应的用户名、密码和IP地址,才可以完成认证授权过程,造成认证授权效率低下。
发明内容
本发明实施例提供一种认证授权方法和装置,用于使得客户端向存储设备请求认证授权的过程简单和快捷,提高了认证授权的效率。
第一方面,本发明实施例提供一种认证授权方法,包括:客户端扫描获取存储设备的二维码信息,所述二维码信息是根据所述存储设备的标识生成的;所述客户端根据所述存储设备的二维码信息,获得所述存储设备的标识;所述客户端向认证服务器发送第一请求消息,所述第一请求消息包括所述存储设备的标识,所述第一请求消息用于请求所述存储设备的互联网协议IP地址;所述客户端接收所述认证服务器发送的第一响应消息,所述第一响应消息包括所述存储设备的IP地址,所述客户端根据所述存储设备的IP地址,向所述存储设备发送授权请求消息;所述客户端接收所述存储设备发送的授权响应消息,以完成所述客户端的认证授权过程。
在第一方面的第一种可能的实现方式中,所述第一响应消息还包括所述客户端的随机码,所述随机码是所述认证服务器为所述客户端生成的;所述客户端根据所述存储设备的IP地址,向所述存储设备发送授权请求消息,包括:所述客户端根据所述存储设备的IP地址,向所述存储设备发送包括所述客户端的随机码的授权请求消息。
结合第一方面或第一方面的第一种可能的实现方式,在第一方面的第二种可能的实现方式中,所述客户端向认证服务器发送第一请求消息之前,还包括:所述客户端向所述认证服务器发送认证请求消息,所述认证请求消息包括所述客户端的用户名和密码,以使所述认证服务器根据所述用户名和密码对所述客户端进行认证;所述客户端接收所述认证服务器发送的认证响应消息,以完成所述客户端的认证过程,所述认证响应消息用于指示所述客户端已认证成功。
结合第一方面或第一方面的第一种可能的实现方式或第一方面的第二种可能的实现方式,在第一方面的第三种可能的实现方式中,所述存储设备的标识为所述存储设备的序列号SN。
第二方面,本发明实施例还提供一种认证授权方法,包括:所述认证服务器接收客户端发送的第一请求消息,所述第一请求消息包括所述存储设备的标识,所述第一请求消息用于请求所述存储设备的互联网协议IP地址,所述存储设备的标识是所述客户端扫描获取所述存储设备的二维码信息,并根据所述存储设备的二维码信息获得所述存储设备的标识,所述存储设备的二维码信息是根据所述存储设备的标识生成的;所述认证服务器根据所述第一请求消息,确定所述存储设备的IP地址;所述认证服务器向所述客户端发送第一响应消息,所述第一响应消息包括所述存储设备的IP地址,以使所述客户端根据所述存储设备的IP地址向所述存储设备请求授权。
在第二方面的第一种可能的实现方式中,所述认证服务器根据所述第一请求消息,确定所述存储设备的IP地址,包括:所述认证服务器根据所述存储设备的标识与IP地址的对应关系,确定所述存储设备的标识所对应的所述存储设备的IP地址。
结合第二方面或第二方面的第一种可能的实现方式,在第二方面的第二种可能的实现方式中,所述认证服务器向所述客户端发送第一响应消息之前,还包括:所述认证服务器确定所述客户端具有管理所述存储设备的权限。
结合第二方面或第二方面的第一种可能的实现方式或第二方面的第二种可能的实现方式,在第二方面的第三种可能的实现方式中,所述认证服务器接收客户端发送的第一请求消息之后,还包括:所述认证服务器向所述存储设备发送所述客户端管理所述存储设备的权限信息。
结合第二方面的第三种可能的实现方式,在第二方面的第四种可能的实现方式中,所述认证服务器向所述客户端发送第一响应消息之前,还包括:所述认证服务器为所述客户端生成随机码;所述认证服务器向所述客户端发送第一响应消息,包括:所述认证服务器向所述客户端发送包括所述客户端的随机码和所述存储设备的IP地址的第一响应消息;所述认证服务器向所述存储设备发送所述客户端管理所述存储设备的权限信息之前,还包括:所述认证服务器接收所述存储设备发送的第二请求消息,所述第二请求消息包括所述客户端的随机码,所述第二请求消息用于请求所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;所述认证服务器向所述存储设备发送所述客户端管理所述存储设备的权限信息,包括:所述认证服务器向所述存储设备发送第二响应消息,所述第二响应消息包括所述客户端的随机码所对应的所述客户端的权限信息。
结合第二方面的第四种可能的实现方式,在第二方面的第五种可能的实现方式中,所述认证服务器向所述存储设备发送第二响应消息之后,还包括:所述认证服务器删除所述客户端的随机码。
结合第二方面或第二方面的第一到第五种实现方式的任意一种可能的实现方式,在第二方面的第六种可能的实现方式中,所述认证服务器接收客户端发送的第一请求消息之前,包括:所述认证服务器接收所述客户端发送的认证请求消息,所述认证请求消息包括所述客户端的用户账号和密码;所述认证服务器根据所述用户账号和密码,对所述客户端进行认证;所述认证服务器向所述客户端发送认证响应消息,以完成所述客户端的认证过程,所述认证响应消息用于指示所述客户端已认证成功。
结合第二方面或第二方面的第一到第六种实现方式的任意一种可能的实现方式,在第二方面的第七种可能的实现方式中,所述存储设备的标识为所述存储设备的序列号SN。
第三方面,本发明实施例还提供一种认证授权方法,包括:存储设备接收客户端根据所述存储设备的互联网协议IP地址发送的授权请求消息;所述存储设备的IP地址是所述客户端扫描获取所述存储设备的二维码信息,根据所述存储设备的二维码信息获得所述存储设备的标识,并根据所述存储设备的标识从认证服务器中获取的,所述存储设备的二维码信息是根据所述存储设备的标识生成的;所述存储设备根据所述客户端管理所述存储设备的权限信息对所述客户端进行授权;所述存储设备向所述客户端发送授权响应消息,以完成所述客户端的认证授权过程。
在第三方面的第一种可能的实现方式中,所述存储设备根据所述客户端管理所述存储设备的权限信息对所述客户端进行授权之前,还包括:所述存储设备接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息。
结合第三方面的第一种可能的实现方式,在第三方面的第一种可能的实现方式中,所述授权请求消息包括所述客户端的随机码;所述存储设备接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息之前,还包括:所述存储设备向所述认证服务器发送第二请求消息,所述第二请求消息包括所述客户端的随机码,所述第二请求消息用于请求所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;所述存储设备接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息,包括:所述存储设备接收所述认证服务器发送的第二响应消息;所述存储设备根据所述第二响应消息,获得所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;所述第二响应消息包括所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息。
结合第三方面或第三方面的第一种可能的实现方式或第三方面的第二种可能的实现方式,在第三方面的第三种可能的实现方式中,所述存储设备的标识为所述存储设备的序列号SN。
第四方面,本发明实施例提供一种客户端,包括:扫描单元,用于扫描获取存储设备的二维码信息,所述二维码信息是根据所述存储设备的标识生成的;获取单元,用于根据所述扫描单元扫描获取的所述存储设备的二维码信息,获得所述存储设备的标识;发送单元,用于向认证服务器发送第一请求消息,所述第一请求消息包括所述存储设备的标识,所述第一请求消息用于请求所述存储设备的互联网协议IP地址;以及根据接收单元接收的存储设备的IP地址,向所述存储设备发送授权请求消息;所述接收单元,用于接收所述认证服务器发送的第一响应消息,所述第一响应消息包括所述存储设备的IP地址,以及接收所述存储设备发送的授权响应消息,以完成所述客户端的认证授权过程。
在第四方面的第一种可能的实现方式中,所述第一响应消息还包括所述客户端的随机码,所述随机码是所述认证服务器为所述客户端生成的;所述发送单元具体用于根据所述存储设备的IP地址,向所述存储设备发送包括所述客户端的随机码的授权请求消息。
结合第四方面或第四方面的第一种可能的实现方式,在第四方面的第二种可能的实现方式中,所述发送单元还用于在向所述认证服务器发送所述第一请求消息之前,向所述认证服务器发送认证请求消息,所述认证请求消息包括所述客户端的用户名和密码,以使所述认证服务器根据所述用户名和密码对所述客户端进行认证;所述接收单元还用于接收所述认证服务器发送的认证响应消息,以完成所述客户端的认证过程,所述认证响应消息用于指示所述客户端已认证成功。
结合第四方面或第四方面的第一种可能的实现方式或第四方面的第二种可能的实现方式,在第四方面的第三种可能的实现方式中,所述存储设备的标识为所述存储设备的序列号SN。
第五方面,本发明实施例提供一种认证服务器,包括:接收单元,用于接收客户端发送的第一请求消息,所述第一请求消息包括所述存储设备的标识,所述第一请求消息用于请求所述存储设备的互联网协议IP地址,所述存储设备的标识是所述客户端扫描获取所述存储设备的二维码信息,并根据所述存储设备的二维码信息获得所述存储设备的标识,所述存储设备的二维码信息是根据所述存储设备的标识生成的;确定单元,用于根据所述接收单元接收的所述第一请求消息,确定所述存储设备的IP地址;发送单元,用于向所述客户端发送第一响应消息,所述第一响应消息包括所述存储设备的IP地址,以使所述客户端根据所述存储设备的IP地址向所述存储设备请求授权。
在第五方面的第一种可能的实现方式中,所述确定单元具体用于根据所述存储设备的标识与IP地址的对应关系,确定所述存储设备的标识所对应的所述存储设备的IP地址。
结合第五方面或第五方面的第一种可能的实现方式,在第五方面的第二种可能的实现方式中,所述确定单元还用于所述发送单元向所述客户端发送第一响应消息之前,确定所述客户端具有管理所述存储设备的权限。
结合第五方面或第五方面的第一种可能的实现方式或第五方面的第二种可能的实现方式,在第五方面的第三种可能的实现方式中,所述发送单元还用于所述接收单元接收客户端发送的第一请求消息之后,向所述存储设备发送所述客户端管理所述存储设备的权限信息。
结合第五方面的第三种可能的实现方式,在第五方面的第四种可能的实现方式中,还包括:生成单元,用于所述发送单元向所述客户端发送第一响应消息之前,为所述客户端生成随机码;所述发送单元具体用于向所述客户端发送包括所述客户端的随机码和所述存储设备的IP地址的第一响应消息;以及在所述接收单元接收所述存储设备发送的第二请求消息之后,向所述存储设备发送第二响应消息,所述第二响应消息包括所述客户端的随机码所对应的所述客户端的权限信息;所述接收单元还用于所述发送单元向所述存储设备发送所述客户端管理所述存储设备的权限信息之前,接收所述存储设备发送的所述第二请求消息,所述第二请求消息包括所述客户端的随机码,所述第二请求消息用于请求所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息。
结合第五方面的第四种可能的实现方式,在第五方面的第五种可能的实现方式中,还包括:删除单元,用于发送单元向所述存储设备发送所述第二响应消息之后,删除所述客户端的随机码。
结合第五方面或第五方面的第一到第五种实现方式的任意一种可能的实现方式,在第五方面的第六种可能的实现方式中,还包括:认证单元;所述接收单元还用于在接收客户端发送的第一请求消息之前,接收所述客户端发送的认证请求消息,所述认证请求消息包括所述客户端的用户账号和密码;所述认证单元,用于根据所述用户账号和密码,对所述客户端进行认证;所述发送单元还用于向所述客户端发送认证响应消息,以完成所述客户端的认证过程,所述认证响应消息用于指示所述客户端已认证成功。
结合第五方面或第五方面的第一到第六种实现方式的任意一种可能的实现方式,在第五方面的第七种可能的实现方式中,,所述存储设备的标识为所述存储设备的序列号SN。
第六方面,本发明实施例提供一种存储设备,包括:接收单元,用于接收客户端根据所述存储设备的互联网协议IP地址发送的授权请求消息;所述存储设备的IP地址是所述客户端扫描获取所述存储设备的二维码信息,根据所述存储设备的二维码信息获得所述存储设备的标识,并根据所述存储设备的标识从认证服务器中获取的,所述存储设备的二维码信息是根据所述存储设备的标识生成的;授权单元,用于根据所述客户端管理所述存储设备的权限信息对所述客户端进行授权;发送单元,用于向所述客户端发送授权响应消息,以完成所述客户端的认证授权过程。
在第六方面的第一种可能的实现方式中,所述接收单元还用于所述授权单元根据所述客户端管理所述存储设备的权限信息对所述客户端进行授权之前,接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息。
结合第六方面的第一种可能的实现方式,在第六方面的第一种可能的实现方式中,所述授权请求消息包括所述客户端的随机码;所述发送单元还用于所述接收单元接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息之前,向所述认证服务器发送第二请求消息,所述第二请求消息包括所述客户端的随机码,所述第二请求消息用于请求所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;所述接收单元具体用于接收所述认证服务器发送的第二响应消息;并根据所述第二响应消息,获得所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;所述第二响应消息包括所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息。
结合第六方面或第六方面的第一种可能的实现方式或第六方面的第二种可能的实现方式,在第六方面的第三种可能的实现方式中,所述存储设备的标识为所述存储设备的序列号SN。
本发明实施例提供的认证授权方法和装置,通过客户端扫描获取存储设备的二维码信息,根据存储设备的二维码信息获得存储设备的标识,客户端根据存储设备的标识从认证服务器中获取存储设备的IP地址,然后根据存储设备的IP地址,向存储设备请求对该客户端进行认证授权。由于客户端直接扫描二维码信息获取存储设备的标识,然后根据待授权终端的标识信息获取存储设备的IP地址,根据该IP地址与存储设备完成认证授权过程,用户不需要记住每个存储设备的用户名、密码和IP地址,使得客户端向存储设备请求认证授权的过程简单和快捷,提高了认证授权的效率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明认证授权方法实施例一的流程图;
图2为本发明认证授权方法实施例二的流程图;
图3为本发明认证授权方法实施例三的流程图;
图4为本发明认证授权方法实施例四的流程图;
图5为本发明认证授权方法实施例五的流程图;
图6为本发明客户端实施例一的结构示意图;
图7为本发明认证服务器实施例一的结构示意图;
图8为本发明认证服务器实施例二的结构示意图;
图9为本发明存储设备实施例一的结构示意图;
图10为本发明认证授权系统实施例的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明认证授权方法实施例一的流程图,如图1所示,本实施例的方法可以包括:
S101、客户端扫描获取存储设备的二维码信息。
本实施例中,当用户需要使用客户端管理存储设备时,客户端可以扫描获取存储设备的二维码信息,二维码信息是根据存储设备的标识生成的,例如:可以将存储设备的标识写入二维码,并生成二维码贴条,贴附在该存储设备上,客户端可以具有扫描解析功能,从而可以扫描获取存储设备的二维码信息。
S102、客户端根据存储设备的二维码信息,获得存储设备的标识。
本实施例中,客户端扫描获取存储设备的二维码信息之后,可以根据二维码信息,解析获取二维码信息中包括的存储设备的标识。由于客户端可以直接扫描获取存储设备的二维码信息,并根据二维码信息获得存储设备的标识,该存储设备的标识用于指定该存储设备,实现过程简单和快捷,这样用户可以不需要记住每个存储设备的用户名和密码,只需要客户端对存储设备进行扫描即可。例如:客户端可以为带有摄像头和扫描解析功能的手机,或者平板电脑等。
S103、客户端向认证服务器发送第一请求消息。
S104、客户端接收认证服务器发送的第一响应消息。
本实施例中,客户端获得存储设备的标识之后,向认证服务器发送第一请求消息,第一请求消息包括存储设备的标识,第一请求消息用于请求存储设备的IP地址。认证服务器接收客户端发送的第一请求消息,并根据第一请求消息,确定存储设备的IP地址,然后向客户端发送第一响应消息,第一响应消息包括存储设备的IP地址,相应地,客户端通过接收认证服务器发送的第一响应消息获得存储设备的IP地址。
S105、客户端根据存储设备的IP地址,向存储设备发送授权请求消息。
S106、客户端接收存储设备发送的授权响应消息,以完成客户端的认证授权过程。
本实施例中,客户端获取存储设备的IP地址之后,向该IP地址所指定的存储设备发送授权请求消息,以请求存储设备为该客户端授予管理该存储设备的权限。存储设备收客户端根据存储设备的IP地址发送的授权请求消息,存储设备根据客户端管理存储设备的权限信息对客户端进行授权,授权之后存储设备向客户端发送授权响应消息,通知客户端已完成对该客户端的认证授权过程。相应地,客户端可以接收存储设备发送的授权响应消息,获知存储设备已对该客户端完成授权过程,那么客户端具有管理该存储设备的权限,客户端可以与该存储设备建立管理会话。
本发明实施例一提供的认证授权方法,通过客户端扫描获取存储设备的二维码信息,根据存储设备的二维码信息获得存储设备的标识,客户端根据存储设备的标识从认证服务器中获取存储设备的IP地址,然后根据存储设备的IP地址,向存储设备请求对该客户端进行认证授权。由于客户端直接扫描二维码信息获取存储设备的标识,然后根据待授权终端的标识信息获取存储设备的IP地址,根据该IP地址与存储设备完成认证授权过程,用户不需要记住每个存储设备的用户名、密码和IP地址,使得客户端向存储设备请求认证授权的过程简单和快捷,提高了认证授权的效率。
图2为本发明认证授权方法实施例二的流程图,如图2所示,本实施例的方法可以包括:
S201、认证服务器接收客户端发送的第一请求消息。
本实施例中,认证服务器可以接收客户端发送的第一请求消息,该第一请求消息包括存储设备的标识,第一请求消息用于请求存储设备的IP地址,存储设备的标识是客户端扫描获取存储设备的二维码信息,并根据存储设备的二维码信息获得存储设备的标识,存储设备的二维码信息是根据存储设备的标识生成的。由于客户端可以直接扫描获取存储设备的二维码信息,并根据二维码信息获得存储设备的标识,该存储设备的标识用于指定该存储设备,实现过程简单和快捷,这样用户可以不需要记住每个存储设备的用户名和密码,只需要客户端对存储设备进行扫描即可。例如:客户端可以为带有摄像头和扫描解析功能的手机,或者平板电脑等。
S202、认证服务器根据第一请求消息,确定存储设备的IP地址。
S203、认证服务器向客户端发送第一响应消息。
本实施例中,认证服务器接收到客户端通过第一请求消息发送的存储设备的标识,根据第一请求消息中的存储设备的标识,确定存储设备的IP地址,然后通过第一响应消息向客户端发送存储设备的IP地址,第一响应消息包括所述存储设备的IP地址,以使客户端根据存储设备的IP地址向存储设备请求授权。相应地,客户端可以接收存储设备发送的授权响应消息,获知存储设备已对该客户端完成授权过程,那么客户端具有管理该存储设备的权限,客户端可以与该存储设备建立管理会话。
本发明实施例二提供的认证授权方法,通过认证服务器接收客户端发送的存储设备的标识,然后根据存储设备的标识向客户端反馈该存储设备的IP地址,以使客户端根据存储设备的IP地址向存储设备请求授权。由于存储设备的标识是由客户端通过直接扫描二维码信息获得的,用户不需要记住每个存储设备的用户名、密码和IP地址,使得客户端向存储设备请求认证授权的过程简单和快捷,提高了认证授权的效率。
图3为本发明认证授权方法实施例三的流程图,如图3所示,本实施例的方法可以包括:
S301、存储设备接收客户端根据存储设备的IP地址发送的授权请求消息。
本实施例中,客户端可以向存储设备的IP地址所指定的存储设备发送授权请求消息,相应地,存储设备可以接收客户端根据存储设备的IP地址发送的授权请求消息;存储设备的IP地址是客户端扫描获取存储设备的二维码信息,根据存储设备的二维码信息获得存储设备的标识,并根据存储设备的标识从认证服务器中获取的,存储设备的二维码信息是根据存储设备的标识生成的;由于客户端可以直接扫描获取存储设备的二维码信息,并根据二维码信息获得存储设备的标识,该存储设备的标识用于指定该存储设备,实现过程简单和快捷,这样用户可以不需要记住每个存储设备的用户名和密码,只需要客户端对存储设备进行扫描即可。例如:客户端可以为带有摄像头和扫描解析功能的手机,或者平板电脑等。
S302、存储设备根据客户端管理存储设备的权限信息对客户端进行授权。
S303、存储设备向客户端发送授权响应消息,以完成客户端的认证授权过程。
本实施例中,存储设备可以根据客户端管理存储设备的权限信息对客户端进行授权,也即存储设备给客户端授予上述权限信息所对应的权限,然后存储设备可以向客户端发送授权响应消息,通知客户端存储设备已对该客户端完成授权过程,那么客户端具有管理该存储设备的权限,客户端可以与该存储设备建立管理会话。存储设备中可以存储有客户端管理存储设备的权限信息,或者存储设备可以从认证服务器中获取客户端管理存储设备的权限信息。
本发明实施例三提供的认证授权方法,通过存储设备接收客户端根据存储设备的IP地址发送的授权请求消息,根据客户端管理存储设备的权限信息对客户端进行授权,然后向客户端发送授权响应消息,以完成客户端的认证授权过程。由于存储设备的IP地址是客户端根据存储设备的标识从认证服务器中获取的,而且存储设备的标识是由客户端通过直接扫描二维码信息获得的,用户不需要记住每个存储设备的用户名、密码和IP地址,使得客户端向存储设备请求认证授权的过程简单和快捷,提高了认证授权的效率。
图4为本发明认证授权方法实施例四的流程图,如图4所示,本实施例的方法可以包括:
S401、客户端向认证服务器发送认证请求消息。
本实施例中,当用户使用客户端对存储设备进行管理之前,需要对该用户进行认证,那么客户端可以获取用户输入的用于到认证服务器中进行认证的用户账号和密码,然后客户端通过认证请求消息将用户账号和密码发送给认证服务器,该认证请求消息包括客户端的用户账号和密码。
S402、认证服务器接收客户端发送的认证请求消息,根据用户账号和密码,对客户端进行认证,并向客户端发送认证响应消息,以完成客户端的认证过程。
本实施例中,认证服务器接收客户端发送的认证请求消息,获取认证请求消息中的用户账号和密码,然后根据用户账号和密码对客户端进行认证,例如:认证服务器判断该认证服务器中是否存储有该用户账号和密码对应的用户信息,若有,则认证服务器通知客户端认证成功,认证服务器向客户端发送认证响应消息,以完成客户端的认证过程,该认证响应消息用于指客户端已认证成功,若否,则认证服务器通知客户端认证失败,那么用户不能通过客户端登陆到认证服务器上,从而用户不能对存储设备进行管理。
需要说明的是,S401和S402在S403之前完成即可,并不是每次执行S403都必须执行S401和S402。
在本实施例中,用户只需要记住登陆认证服务器时所需的用户名和密码即可,不需要记住各个存储设备对应的用户名和密码。
S403、客户端接收认证服务器发送的认证响应消息,以完成客户端的认证过程;扫描获取存储设备的二维码信息,根据存储设备的二维码信息,获得存储设备的标识;向认证服务器发送第一请求消息。
本实施例中,客户端接收认证服务器发送的认证响应消息,根据认证响应消息获知该客户端已通过认证服务器的认证,那么客户端可以登陆认证服务器。然后客户端可以扫描获取将要管理的存储设备的二维码信息,根据存储设备的二维码信息,获得存储设备的标识,并向认证服务器发送第一请求消息,具体实现过程与本发明方法实施例一中的S101~S103的具体实现过程类似,详细可以参见上述实施例中的相关记载,本发明实施例在此不再赘述。
S404、认证服务器接收客户端发送的第一请求消息,根据第一请求消息,确定存储设备的IP地址;确定客户端具有管理存储设备的权限;向客户端发送第一响应消息;向存储设备发送客户端管理存储设备的权限信息。
本实施例中,认证服务器接收客户端发送的第一请求消息,然后根据第一请求消息,确定存储设备的IP地址,认证服务器中存储有存储设备信息,存储设备信息包括存储设备的标识和存储设备的IP地址,存储设备的标识与存储设备的IP地址具有对应关系,认证服务器可以根据存储设备的标识与IP地址的对应关系,确定存储设备的标识所对应的存储设备的IP地址,也即认证服务器可以根据存储设备的标识,确定包括该存储设备的标识的存储设备的信息,从该存储设备的信息中获取存储设备的IP地址。
认证服务器向客户端发送第一响应消息之前,可以确定所述客户端具有管理存储设备的权限,认证服务器可以判断客户端是否具有管理存储设备的权限,若是,说明认证服务器确定客户端具有管理存储设备的权限,则认证服务器可以向客户端发送第一响应消息,若否,说明认证服务器确定客户端不具有管理存储设备的权限,则认证服务器通知客户端不能管理存储设备。在第一种可行的实现方式中,认证服务器中存储的用户信息中包括有该用户可以管理的存储设备的标识,认证服务器根据该用户信息中有没有存储设备的标识来判断客户端有没有管理该存储设备的权限,若有,则客户端具有管理存储设备的权限,若没有,则客户端没有管理存储设备的权限。在第二种可行的实现方式中,认证服务器中存储的用户信息中包括存储设备的标识和管理该存储设备的权限信息或者禁止管理该存储设备的指示信息,认证服务器根据上述的信息来判断客户端有没有管理该存储设备的权限,若认证服务器根据存储设备的标识,获知用户信息中有管理该存储设备的权限信息,则可以确定客户端具有管理存储设备的权限,若认证服务器根据存储设备的标识,获知用户设备中有禁止管理该存储设备的指示信息,则可以确定客户端不具有管理存储设备的权限。认证服务器在确定客户端具有管理存储设备的权限之后,向客户端发送第一响应消息,该第一响应消息包括存储设备的IP地址,告知客户端具有管理存储设备的权限,客户端可以根据存储设备的IP地址向存储设备请求授权。认证服务器中可以存储有客户端管理存储设备的权限信息,在确定客户端具有管理存储设备的权限之后,还可以向存储设备发送客户端管理存储设备的权限信息。需要说明的是,认证服务器向存储设备发送所述客户端管理存储设备的权限信息与认证服务器向客户端发送第一响应消息的执行顺序不分先后。
S405、客户端接收认证服务器发送的第一响应消息,根据存储设备的IP地址,向存储设备发送授权请求消息。
本实施例中,S405的具体实现过程与本发明方法实施例一中的S104和S105的具体实现过程类似,详细可以参见本发明上述方法实施例中的相关记载,本发明实施例在此不再赘述。
S406、存储设备接收客户端根据存储设备的IP地址发送的授权请求消息;接收认证服务器发送的客户端管理存储设备的权限信息;根据客户端管理存储设备的权限信息对客户端进行授权,存储设备向客户端发送授权响应消息。
本实施例中,存储设备接收客户端发送的授权请求消息与存储设备也可以接收认证服务器发送的客户端管理存储设备的权限信息的执行顺序不分先后,存储设备在接收到认证服务器发送的客户端管理存储设备的权限信息之后,根据该权限信息对客户端进行授权,然后向客户端发送授权响应消息,以通知客户端授权成功。
S407、客户端接收存储设备发送的授权响应消息,以完成客户端的认证授权过程。
本实施例中,S407的具体实现过程与本发明方法实施例一中的S106的具体实现过程类似,详细可以参见本发明上述方法实施例中的相关记载,本发明实施例在此不再赘述。
本发明方法实施例四提供的认证授权方法,通过客户端根据用户账号和密码认证登陆至认证服务器上后,扫描获取存储设备的二维码信息,根据存储设备的二维码信息获得存储设备的标识,客户端根据存储设备的标识从认证服务器中获取存储设备的IP地址,然后根据存储设备的IP地址,向存储设备请求对该客户端进行认证授权,存储设备根据从认证服务器处获取的客户端管理存储设备的权限信息对客户端进行授权。客户端可以只需要根据用户名和密码一次登陆认证服务器,然后直接扫描获取各存储设备的二维码信息,并登陆各存储设备,用户不需要记住每个存储设备的用户名、密码和IP地址,使得客户端向存储设备请求认证授权的过程简单和快捷,提高了认证授权的效率。
图5为本发明认证授权方法实施例五的流程图,如图5所示,本实施例中存储设备的标识为存储设备的序列号(Serial Number,简称:SN),本实施例的方法可以包括:
S501、客户端向认证服务器发送认证请求消息。
S502、认证服务器接收客户端发送的认证请求消息,根据用户账号和密码,对客户端进行认证,并向客户端发送认证响应消息,以完成客户端的认证过程。
S503、客户端接收认证服务器发送的认证响应消息,以完成客户端的认证过程;扫描获取存储设备的二维码信息,根据存储设备的二维码信息,获得存储设备的SN;向认证服务器发送第一请求消息。
本实施例中,S501~S503的具体实现过程与本发明方法实施例四的S401~S403的具体实现过程类似,详细可以参见本发明上述方法实施例中的相关记载,本发明实施例在此不再赘述。
S504、认证服务器接收客户端发送的第一请求消息,根据第一请求消息,确定存储设备的IP地址;确定客户端具有管理存储设备的权限;认证服务器为客户端生成随机码;向客户端发送包括客户端的随机码和存储设备的IP地址的第一响应消息。
本实施例中,认证服务器中可以存储有包括客户端信息和存储设备信息,客户端信息包括:用户账号、密码和存储设备Map,存储设备Map是map类型的变量,该变量中保存有存储设备的SN和管理该存储设备的权限(level)信息,存储设备信息包括:存储设备的SN和存储设备的IP地址,认证服务器接收客户端发送的第一请求消息,根据第一请求消息中的存储设备的SN,确定存储设备的SN所对应的存储设备的IP地址。认证服务器可以根据存储设备Map,确定客户端具有管理该SN对应的存储设备的权限,在认证服务器确定客户端具有管理存储设备的权限之后,认证服务器为客户端随机生成随机码,该客户端的随机码可以是认证服务器根据时间生成的,随机码可以是由一串数字组成或者一串字母组成或者一串数据和字母共同组成,生成随机码的过程与现有技术一致,本发明实施例在此不再赘述,由于认证服务器根据时间为客户端生成随机码,保证了认证授权过程的安全性。然后认证服务器向客户端发送第一响应消息,该第一响应消息中包括生成的客户端的随机码和存储设备的IP地址。
S505、客户端接收认证服务器发送的包括客户端的随机码和存储设备的IP地址的第一响应消息,根据存储设备的IP地址,向存储设备发送包括客户端的随机码的授权请求消息。
本实施例中,客户端接收认证服务器发送的第一响应消息,获取第一响消息中包括的存储设备的IP地址和客户端的随机码,然后根据存储设备的IP地址,向存储设备发送包括客户端的随机码的授权请求消息。
S506、存储设备接收客户端根据存储设备的IP地址发送的包括客户端的随机码的授权请求消息,向认证服务器发送第二请求消息。
本实施例中,存储设备接收客户端根据存储设备的IP地址发送的授权请求消息,获取授权请求消息中的客户端的随机码,然后向认证服务器发送第二请求消息,该第二请求消息中包括客户端的随机码,第二请求消息用于请求客户端的随机码所对应的客户端管理存储设备的权限信息。
S507、认证服务器接收存储设备发送的第二请求消息,向存储设备发送第二响应消息,删除客户端的随机码。
本实施例中,认证服务器接收存储设备发送的第二请求消息,获取第二请求消息中携带的客户端的随机码,获知存储设备要请求获取该随机码所对应的客户端管理存储设备的权限信息,认证服务器可以根据随机码确定该随机码是为哪个客户端生成的,例如认证服务器将从存储设备处接收到的随机码与保存的为各个客户端生成的随机码进行对比,若保存的随机码中有与接收到的随机码相同,则可以该随机码所对应的客户端,确定该客户端的用户信息,从用户信息中获取客户端管理存储设备的权限信息,若保存的随机码中没有与接收到的随机码相同,则可以通知存储设备该客户端未认证,这样通过生成随机码的方式,可以避免客户端伪造为已通过认证服务器认证的客户端向存储设备请求授权,保证了认证授权过程的安全性。认证服务器获取到随机码所对应的客户端管理存储设备的权限信息之后,将该客户端管理存储设备的权限信息通过第二响应消息发送给存储设备,第二响应消息包括客户端的随机码所对应的客户端管理存储设备的权限信息。
在认证服务器向存储设备发送第二响应消息之后,还可以删除该随机码,以避免干扰下次为该客户端再次生成随机码的过程。
S508、存储设备接收认证服务器发送的第二响应消息,根据第二响应消息获得客户端的随机码所对应的客户端管理存储设备的权限信息,根据客户端管理存储设备的权限信息对客户端进行授权,向客户端发送授权响应消息,以完成所述客户端的认证授权过程。
本实施例中,存储设备接收认证服务器发送的第二响应消息,根据第二响应消息,获得第二响应消息中携带的客户端的随机码所对应的客户端管理存储设备的权限信息,然后根据客户端管理存储设备的权限信息对客户端进行授权,在对客户端进行授权成功之后,向客户端发送授权响应消息,以通知客户端存储设备已对该客户端完成授权过程。
S509、客户端接收存储设备发送的授权响应消息,以完成客户端的认证授权过程。
本实施例中,S509的具体实现过程与本发明方法实施例一中的S106的具体实现过程类似,详细可以参见本发明上述方法实施例中的相关记载,此处不再赘述。
本发明实施例五提供的认证授权方法,通过客户端根据用户账号和密码认证登陆至认证服务器上后,扫描获取存储设备的二维码信息,根据存储设备的二维码信息获得存储设备的标识,客户端根据存储设备的标识从认证服务器中获取存储设备的IP地址和客户端的随机码,然后根据存储设备的IP地址和客户端的随机码,向存储设备请求对该客户端进行认证授权,存储设备根据客户端的随机码从认证服务器处获取的客户端管理存储设备的权限信息对客户端进行授权。客户端可以只需要根据用户名和密码一次登陆认证服务器,然后直接扫描获取各存储设备的二维码信息,并登陆各存储设备,用户不需要记住每个存储设备的用户名、密码和IP地址,使得客户端向存储设备请求认证授权的过程简单和快捷,提高了认证授权的效率,同时存储设备根据客户端的随机码获取客户端管理存储设备的权限信息,保证了认证授权过程的安全性。
图6为本发明客户端实施例一的结构示意图,如图6所示,本实施例的装置可以包括:扫描单元11、获取单元12、发送单元13和接收单元14,其中,扫描单元11用于扫描获取存储设备的二维码信息,所述二维码信息是根据所述存储设备的标识生成的;获取单元12用于根据扫描单元11扫描获取的所述存储设备的二维码信息,获得所述存储设备的标识;发送单元13用于向认证服务器发送第一请求消息,所述第一请求消息包括所述存储设备的标识,所述第一请求消息用于请求所述存储设备的互联网协议IP地址;以及根据接收单元14接收的存储设备的IP地址,向所述存储设备发送授权请求消息;接收单元14用于接收所述认证服务器发送的第一响应消息,所述第一响应消息包括所述存储设备的IP地址,以及接收所述存储设备发送的授权响应消息,以完成所述客户端的认证授权过程。
本实施例的装置,可以用于执行本发明上述方法实施例中客户端所执行的技术方案,其实现原理和技术效果类似,详细可以参见本发明上述方法实施例中的相关记载,此处不再赘述。
在本发明客户端实施例二中,本实施例的装置在图6所示装置结构的基础上,进一步地,所述第一响应消息还包括所述客户端的随机码,所述随机码是所述认证服务器为所述客户端生成的;发送单元13具体用于根据所述存储设备的IP地址,向所述存储设备发送包括所述客户端的随机码的授权请求消息。
可选地,发送单元13还用于在向所述认证服务器发送所述第一请求消息之前,向所述认证服务器发送认证请求消息,所述认证请求消息包括所述客户端的用户名和密码,以使所述认证服务器根据所述用户名和密码对所述客户端进行认证;接收单元14还用于接收所述认证服务器发送的认证响应消息,以完成所述客户端的认证过程,所述认证响应消息用于指示所述客户端已认证成功。
可选地,存储设备的标识为所述存储设备的序列号SN。
本实施例的装置,可以用于执行本发明上述方法实施例中客户端所执行的技术方案,其实现原理和技术效果类似,详细可以参见本发明上述方法实施例中的相关记载,此处不再赘述。
在硬件实现上,以上发送单元13可以为发射机或收发机,以上接收单元14可以为接收机或收发机,且该发送单元13和接收单元14可以集成在一起构成收发单元,对应于硬件实现为收发机。以上扫描单元11和获取单元12可以以硬件形式内嵌于或独立于客户端的处理器中,也可以以软件形式存储于客户端的存储器中,以便于处理器调用执行以上各个单元对应的操作。该处理器可以为中央处理单元(Central Processing Unit,简称:CPU)、微处理器、单片机等。
图7为本发明认证服务器实施例一的结构示意图,如图7所示,本实施例的装置可以包括:接收单元21、确定单元22和发送单元23,其中,接收单元21用于接收客户端发送的第一请求消息,所述第一请求消息包括所述存储设备的标识,所述第一请求消息用于请求所述存储设备的互联网协议IP地址,所述存储设备的标识是所述客户端扫描获取所述存储设备的二维码信息,并根据所述存储设备的二维码信息获得所述存储设备的标识,所述存储设备的二维码信息是根据所述存储设备的标识生成的;确定单元22用于根据接收单元21接收的所述第一请求消息,确定所述存储设备的IP地址;发送单元23用于向所述客户端发送第一响应消息,所述第一响应消息包括所述存储设备的IP地址,以使所述客户端根据所述存储设备的IP地址向所述存储设备请求授权。
本实施例的装置,可以用于执行本发明上述方法实施例中认证服务器所执行的技术方案,其实现原理和技术效果类似,详细可以参见本发明上述方法实施例中的相关记载,此处不再赘述。
图8为本发明认证服务器实施例二的结构示意图,如图8所示,本实施例的装置在图7所示装置结构的基础上,进一步地,确定单元22具体用于根据所述存储设备的标识与IP地址的对应关系,确定所述存储设备的标识所对应的所述存储设备的IP地址。
可选地,确定单元22还用于发送单元23向所述客户端发送第一响应消息之前,确定所述客户端具有管理所述存储设备的权限。
可选地,发送单元23还用于接收单元21接收客户端发送的第一请求消息之后,向所述存储设备发送所述客户端管理所述存储设备的权限信息。
可选地,本实施例的装置还可以包括生成单元24,其中,生成单元24用于发送单元23向所述客户端发送第一响应消息之前,为所述客户端生成随机码;发送单元23具体用于向所述客户端发送包括所述客户端的随机码和所述存储设备的IP地址的第一响应消息;以及在接收单元21接收所述存储设备发送的第二请求消息之后,向所述存储设备发送第二响应消息,所述第二响应消息包括所述客户端的随机码所对应的所述客户端的权限信息;接收单元21还用于发送单元23向所述存储设备发送所述客户端管理所述存储设备的权限信息之前,接收所述存储设备发送的所述第二请求消息,所述第二请求消息包括所述客户端的随机码,所述第二请求消息用于请求所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息。
可选地,本实施例的装置还可以包括删除单元25,删除单元25用于发送单元23向所述存储设备发送所述第二响应消息之后,删除所述客户端的随机码。
可选地,本实施例的装置还可以包括认证单元26,接收单元21还用于在接收客户端发送的第一请求消息之前,接收所述客户端发送的认证请求消息,所述认证请求消息包括所述客户端的用户账号和密码;认证单元26用于根据所述用户账号和密码,对所述客户端进行认证;发送单元23还用于向所述客户端发送认证响应消息,以完成所述客户端的认证过程,所述认证响应消息用于指示所述客户端已认证成功。
可选地,所述存储设备的标识为所述存储设备的序列号SN。
本实施例的装置,可以用于执行本发明上述方法实施例中认证服务器所执行的技术方案,其实现原理和技术效果类似,详细可以参见本发明上述方法实施例中的相关记载,此处不再赘述。
在硬件实现上,以上接收单元21可以为接收机或收发机,以上发送单元23可以为发射机或收发机,且该接收单元21和发送单元23可以集成在一起构成收发单元,对应于硬件实现为收发机。以上确定单元22、生成单元24、删除单元25和认证单元26可以以硬件形式内嵌于或独立于认证服务器的处理器中,也可以以软件形式存储于认证服务器的存储器中,以便于处理器调用执行以上各个单元对应的操作。该处理器可以为CPU、微处理器、单片机等。
图9为本发明存储设备实施例一的结构示意图,如图9所示,本实施例的装置可以包括:接收单元31、授权单元32和发送单元33,其中,接收单元31用于接收客户端根据所述存储设备的互联网协议IP地址发送的授权请求消息;所述存储设备的IP地址是所述客户端扫描获取所述存储设备的二维码信息,根据所述存储设备的二维码信息获得所述存储设备的标识,并根据所述存储设备的标识从认证服务器中获取的,所述存储设备的二维码信息是根据所述存储设备的标识生成的;授权单元32用于根据所述客户端管理所述存储设备的权限信息对所述客户端进行授权;发送单元33用于向所述客户端发送授权响应消息,以完成所述客户端的认证授权过程。
本实施例的装置,可以用于执行本发明上述方法实施例中存储设备所执行的技术方案,其实现原理和技术效果类似,详细可以参见本发明上述方法实施例中的相关记载,此处不再赘述。
在本发明存储设备实施例二中,本实施例的装置在图9所示装置结构的基础上,进一步地,接收单元31还用于授权单元32根据所述客户端管理所述存储设备的权限信息对所述客户端进行授权之前,接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息。
可选地,所述授权请求消息包括所述客户端的随机码;发送单元33还用于接收单元31接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息之前,向所述认证服务器发送第二请求消息,所述第二请求消息包括所述客户端的随机码,所述第二请求消息用于请求所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;接收单元31具体用于接收所述认证服务器发送的第二响应消息;并根据所述第二响应消息,获得所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;所述第二响应消息包括所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息。
可选地,所述存储设备的标识为所述存储设备的序列号SN。
本实施例的装置,可以用于执行本发明上述方法实施例中存储设备所执行的技术方案,其实现原理和技术效果类似,详细可以参见本发明上述方法实施例中的相关记载,此处不再赘述。
在硬件实现上,以上接收单元31可以为接收机或收发机,以上发送单元33可以为发射机或收发机,且该接收单元31和发送单元33可以集成在一起构成收发单元,对应于硬件实现为收发机。以上授权单元32可以以硬件形式内嵌于或独立于存储设备的处理器中,也可以以软件形式存储于存储设备的存储器中,以便于处理器调用执行以上各个单元对应的操作。该处理器可以为CPU、微处理器、单片机等。
图10为本发明认证授权系统实施例的结构示意图,如图10所示,本实施例的系统包括:客户端10、认证服务器20和至少一个存储设备30(本实施例中只示出一个),其中,客户端10可以采用本发明客户端实施例一或二所示的结构,其对应地,可以执行本发明上述方法实施例中客户端所执行的技术方案,其实现原理和技术效果类似,详细可以参见本发明上述方法实施例中的相关记载,此处不再赘述。认证服务器20可以采用本发明认证服务器实施例一或二所示的结构,其对应地,可以执行本发明上述方法实施例中认证服务器所执行的技术方案,其实现原理和技术效果类似,详细可以参见本发明上述方法实施例中的相关记载,此处不再赘述。存储设备30可以采用本发明存储设备实施例一或二所示的结构,其对应地,可以执行本发明上述方法实施例中存储设备所执行的技术方案,其实现原理和技术效果类似,详细可以参见本发明上述方法实施例中的相关记载,此处不再赘述。例如:客户端10、认证服务器20和存储设备30可以在同一局域网,客户端10可以通过无线方式接入局域网,客户端10与认证服务器20、认证服务器20与存储设备30、存储设备30与客户端10之间可以采用传输控制协议(TransmissionControl Protocol,简称:TCP)/IP进行通信。
本领域普通技术人员可以理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一计算机可读取存储介质中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (32)

1.一种认证授权方法,其特征在于,包括:
客户端扫描获取存储设备的二维码信息,所述二维码信息是根据所述存储设备的标识生成的;
所述客户端根据所述存储设备的二维码信息,获得所述存储设备的标识;
所述客户端向认证服务器发送第一请求消息,所述第一请求消息包括所述存储设备的标识,所述第一请求消息用于请求所述存储设备的互联网协议IP地址;
所述客户端接收所述认证服务器发送的第一响应消息,所述第一响应消息包括所述存储设备的IP地址,
所述客户端根据所述存储设备的IP地址,向所述存储设备发送授权请求消息;
所述客户端接收所述存储设备发送的授权响应消息,以完成所述客户端的认证授权过程。
2.根据权利要求1所述的方法,其特征在于,所述第一响应消息还包括所述客户端的随机码,所述随机码是所述认证服务器为所述客户端生成的;
所述客户端根据所述存储设备的IP地址,向所述存储设备发送授权请求消息,包括:所述客户端根据所述存储设备的IP地址,向所述存储设备发送包括所述客户端的随机码的授权请求消息。
3.根据权利要求1或2所述的方法,其特征在于,所述客户端向认证服务器发送第一请求消息之前,还包括:
所述客户端向所述认证服务器发送认证请求消息,所述认证请求消息包括所述客户端的用户名和密码,以使所述认证服务器根据所述用户名和密码对所述客户端进行认证;
所述客户端接收所述认证服务器发送的认证响应消息,以完成所述客户端的认证过程,所述认证响应消息用于指示所述客户端已认证成功。
4.根据权利要求1-3任意一项所述的方法,其特征在于,所述存储设备的标识为所述存储设备的序列号SN。
5.一种认证授权方法,其特征在于,包括:
所述认证服务器接收客户端发送的第一请求消息,所述第一请求消息包括所述存储设备的标识,所述第一请求消息用于请求所述存储设备的互联网协议IP地址,所述存储设备的标识是所述客户端扫描获取所述存储设备的二维码信息,并根据所述存储设备的二维码信息获得所述存储设备的标识,所述存储设备的二维码信息是根据所述存储设备的标识生成的;
所述认证服务器根据所述第一请求消息,确定所述存储设备的IP地址;
所述认证服务器向所述客户端发送第一响应消息,所述第一响应消息包括所述存储设备的IP地址,以使所述客户端根据所述存储设备的IP地址向所述存储设备请求授权。
6.根据权利要求5所述的方法,其特征在于,所述认证服务器根据所述第一请求消息,确定所述存储设备的IP地址,包括:
所述认证服务器根据所述存储设备的标识与IP地址的对应关系,确定所述存储设备的标识所对应的所述存储设备的IP地址。
7.根据权利要求5或6所述的方法,其特征在于,所述认证服务器向所述客户端发送第一响应消息之前,还包括:
所述认证服务器确定所述客户端具有管理所述存储设备的权限。
8.根据权利要求5-7任意一项所述的方法,其特征在于,所述认证服务器接收客户端发送的第一请求消息之后,还包括:
所述认证服务器向所述存储设备发送所述客户端管理所述存储设备的权限信息。
9.根据权利要求8所述的方法,其特征在于,所述认证服务器向所述客户端发送第一响应消息之前,还包括:所述认证服务器为所述客户端生成随机码;
所述认证服务器向所述客户端发送第一响应消息,包括:所述认证服务器向所述客户端发送包括所述客户端的随机码和所述存储设备的IP地址的第一响应消息;
所述认证服务器向所述存储设备发送所述客户端管理所述存储设备的权限信息之前,还包括:所述认证服务器接收所述存储设备发送的第二请求消息,所述第二请求消息包括所述客户端的随机码,所述第二请求消息用于请求所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;
所述认证服务器向所述存储设备发送所述客户端管理所述存储设备的权限信息,包括:所述认证服务器向所述存储设备发送第二响应消息,所述第二响应消息包括所述客户端的随机码所对应的所述客户端的权限信息。
10.根据权利要求9所述的方法,其特征在于,所述认证服务器向所述存储设备发送第二响应消息之后,还包括:
所述认证服务器删除所述客户端的随机码。
11.根据权利要求5-10任意一项所述的方法,其特征在于,所述认证服务器接收客户端发送的第一请求消息之前,包括:
所述认证服务器接收所述客户端发送的认证请求消息,所述认证请求消息包括所述客户端的用户账号和密码;
所述认证服务器根据所述用户账号和密码,对所述客户端进行认证;
所述认证服务器向所述客户端发送认证响应消息,以完成所述客户端的认证过程,所述认证响应消息用于指示所述客户端已认证成功。
12.根据权利要求5-11任意一项所述的方法,其特征在于,所述存储设备的标识为所述存储设备的序列号SN。
13.一种认证授权方法,其特征在于,包括:
存储设备接收客户端根据所述存储设备的互联网协议IP地址发送的授权请求消息;所述存储设备的IP地址是所述客户端扫描获取所述存储设备的二维码信息,根据所述存储设备的二维码信息获得所述存储设备的标识,并根据所述存储设备的标识从认证服务器中获取的,所述存储设备的二维码信息是根据所述存储设备的标识生成的;
所述存储设备根据所述客户端管理所述存储设备的权限信息对所述客户端进行授权;
所述存储设备向所述客户端发送授权响应消息,以完成所述客户端的认证授权过程。
14.根据权利要求13所述的方法,其特征在于,所述存储设备根据所述客户端管理所述存储设备的权限信息对所述客户端进行授权之前,还包括:
所述存储设备接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息。
15.根据权利要求14所述的方法,其特征在于,所述授权请求消息包括所述客户端的随机码;
所述存储设备接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息之前,还包括:所述存储设备向所述认证服务器发送第二请求消息,所述第二请求消息包括所述客户端的随机码,所述第二请求消息用于请求所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;
所述存储设备接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息,包括:所述存储设备接收所述认证服务器发送的第二响应消息;所述存储设备根据所述第二响应消息,获得所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;所述第二响应消息包括所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息。
16.根据权利要求13-15任意一项所述的方法,其特征在于,所述存储设备的标识为所述存储设备的序列号SN。
17.一种客户端,其特征在于,包括:
扫描单元,用于扫描获取存储设备的二维码信息,所述二维码信息是根据所述存储设备的标识生成的;
获取单元,用于根据所述扫描单元扫描获取的所述存储设备的二维码信息,获得所述存储设备的标识;
发送单元,用于向认证服务器发送第一请求消息,所述第一请求消息包括所述存储设备的标识,所述第一请求消息用于请求所述存储设备的互联网协议IP地址;以及根据接收单元接收的存储设备的IP地址,向所述存储设备发送授权请求消息;
所述接收单元,用于接收所述认证服务器发送的第一响应消息,所述第一响应消息包括所述存储设备的IP地址,以及接收所述存储设备发送的授权响应消息,以完成所述客户端的认证授权过程。
18.根据权利要求17所述的客户端,其特征在于,所述第一响应消息还包括所述客户端的随机码,所述随机码是所述认证服务器为所述客户端生成的;
所述发送单元具体用于根据所述存储设备的IP地址,向所述存储设备发送包括所述客户端的随机码的授权请求消息。
19.根据权利要求17或18所述的客户端,其特征在于,所述发送单元还用于在向所述认证服务器发送所述第一请求消息之前,向所述认证服务器发送认证请求消息,所述认证请求消息包括所述客户端的用户名和密码,以使所述认证服务器根据所述用户名和密码对所述客户端进行认证;
所述接收单元还用于接收所述认证服务器发送的认证响应消息,以完成所述客户端的认证过程,所述认证响应消息用于指示所述客户端已认证成功。
20.根据权利要求17-19任意一项所述的客户端,其特征在于,所述存储设备的标识为所述存储设备的序列号SN。
21.一种认证服务器,其特征在于,包括:
接收单元,用于接收客户端发送的第一请求消息,所述第一请求消息包括所述存储设备的标识,所述第一请求消息用于请求所述存储设备的互联网协议IP地址,所述存储设备的标识是所述客户端扫描获取所述存储设备的二维码信息,并根据所述存储设备的二维码信息获得所述存储设备的标识,所述存储设备的二维码信息是根据所述存储设备的标识生成的;
确定单元,用于根据所述接收单元接收的所述第一请求消息,确定所述存储设备的IP地址;
发送单元,用于向所述客户端发送第一响应消息,所述第一响应消息包括所述存储设备的IP地址,以使所述客户端根据所述存储设备的IP地址向所述存储设备请求授权。
22.根据权利要求21所述的认证服务器,其特征在于,所述确定单元具体用于根据所述存储设备的标识与IP地址的对应关系,确定所述存储设备的标识所对应的所述存储设备的IP地址。
23.根据权利要求21或22所述的认证服务器,其特征在于,所述确定单元还用于所述发送单元向所述客户端发送第一响应消息之前,确定所述客户端具有管理所述存储设备的权限。
24.根据权利要求21-23任意一项所述的认证服务器,其特征在于,所述发送单元还用于所述接收单元接收客户端发送的第一请求消息之后,向所述存储设备发送所述客户端管理所述存储设备的权限信息。
25.根据权利要求24所述的认证服务器,其特征在于,还包括:
生成单元,用于所述发送单元向所述客户端发送第一响应消息之前,为所述客户端生成随机码;
所述发送单元具体用于向所述客户端发送包括所述客户端的随机码和所述存储设备的IP地址的第一响应消息;以及在所述接收单元接收所述存储设备发送的第二请求消息之后,向所述存储设备发送第二响应消息,所述第二响应消息包括所述客户端的随机码所对应的所述客户端的权限信息;
所述接收单元还用于所述发送单元向所述存储设备发送所述客户端管理所述存储设备的权限信息之前,接收所述存储设备发送的所述第二请求消息,所述第二请求消息包括所述客户端的随机码,所述第二请求消息用于请求所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息。
26.根据权利要求25所述的认证服务器,其特征在于,还包括:
删除单元,用于发送单元向所述存储设备发送所述第二响应消息之后,删除所述客户端的随机码。
27.根据权利要求21-26任意一项所述的认证服务器,其特征在于,还包括:认证单元;
所述接收单元还用于在接收客户端发送的第一请求消息之前,接收所述客户端发送的认证请求消息,所述认证请求消息包括所述客户端的用户账号和密码;
所述认证单元,用于根据所述用户账号和密码,对所述客户端进行认证;
所述发送单元还用于向所述客户端发送认证响应消息,以完成所述客户端的认证过程,所述认证响应消息用于指示所述客户端已认证成功。
28.根据权利要求21-27任意一项所述的认证服务器,其特征在于,所述存储设备的标识为所述存储设备的序列号SN。
29.一种存储设备,其特征在于,包括:
接收单元,用于接收客户端根据所述存储设备的互联网协议IP地址发送的授权请求消息;所述存储设备的IP地址是所述客户端扫描获取所述存储设备的二维码信息,根据所述存储设备的二维码信息获得所述存储设备的标识,并根据所述存储设备的标识从认证服务器中获取的,所述存储设备的二维码信息是根据所述存储设备的标识生成的;
授权单元,用于根据所述客户端管理所述存储设备的权限信息对所述客户端进行授权;
发送单元,用于向所述客户端发送授权响应消息,以完成所述客户端的认证授权过程。
30.根据权利要求29所述的存储设备,其特征在于,所述接收单元还用于所述授权单元根据所述客户端管理所述存储设备的权限信息对所述客户端进行授权之前,接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息。
31.根据权利要求30所述的存储设备,其特征在于,所述授权请求消息包括所述客户端的随机码;
所述发送单元还用于所述接收单元接收所述认证服务器发送的所述客户端管理所述存储设备的权限信息之前,向所述认证服务器发送第二请求消息,所述第二请求消息包括所述客户端的随机码,所述第二请求消息用于请求所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;
所述接收单元具体用于接收所述认证服务器发送的第二响应消息;并根据所述第二响应消息,获得所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息;所述第二响应消息包括所述客户端的随机码所对应的所述客户端管理所述存储设备的权限信息。
32.根据权利要求29-31任意一项所述的存储设备,其特征在于,所述存储设备的标识为所述存储设备的序列号SN。
CN201310576369.2A 2013-11-15 2013-11-15 认证授权方法和装置 Pending CN103581201A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310576369.2A CN103581201A (zh) 2013-11-15 2013-11-15 认证授权方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310576369.2A CN103581201A (zh) 2013-11-15 2013-11-15 认证授权方法和装置

Publications (1)

Publication Number Publication Date
CN103581201A true CN103581201A (zh) 2014-02-12

Family

ID=50052131

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310576369.2A Pending CN103581201A (zh) 2013-11-15 2013-11-15 认证授权方法和装置

Country Status (1)

Country Link
CN (1) CN103581201A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105227381A (zh) * 2015-10-30 2016-01-06 南车株洲电力机车研究所有限公司 一种电气设备维护方法、设备和系统
CN105376591A (zh) * 2015-12-17 2016-03-02 Tcl集团股份有限公司 一种远程控制共享文件同步执行的方法及系统
CN105592352A (zh) * 2015-12-22 2016-05-18 Tcl集团股份有限公司 一种基于智能电视的文件共享方法及系统
CN106452738A (zh) * 2016-09-21 2017-02-22 北京神州绿盟信息安全科技股份有限公司 一种登录设备的认证方法、装置和系统
CN106960148A (zh) * 2016-01-12 2017-07-18 阿里巴巴集团控股有限公司 一种设备标识的分配方法和装置
WO2018033016A1 (zh) * 2016-08-18 2018-02-22 福建联迪商用设备有限公司 一种授权对终端状态进行转换的方法和系统
CN109711921A (zh) * 2018-11-08 2019-05-03 深圳市顺丰物业管理有限公司 定制二维码管理方法、装置、系统及存储介质
CN111750493A (zh) * 2020-06-24 2020-10-09 珠海格力电器股份有限公司 控制方法、控制装置、控制装置和云端控制系统
CN114492697A (zh) * 2022-02-17 2022-05-13 北京工业大学 卷宗管理系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101123644A (zh) * 2006-08-11 2008-02-13 华为技术有限公司 一种授权管理系统和方法及授权管理服务器
CN101436947A (zh) * 2008-12-17 2009-05-20 中山大学 一种适于iptv流媒体业务可扩展岛式多播传输系统
CN101588245A (zh) * 2009-06-24 2009-11-25 成都市华为赛门铁克科技有限公司 一种身份认证的方法、系统及存储设备
CN102624687A (zh) * 2011-11-28 2012-08-01 苏州奇可思信息科技有限公司 基于移动终端的联网程序用户验证方法
CN102841997A (zh) * 2012-07-10 2012-12-26 郭小卫 一种利用移动终端实现智能设备上身份验证的方法及装置
CN103023917A (zh) * 2012-12-26 2013-04-03 百度在线网络技术(北京)有限公司 针对智能家电进行授权的方法、系统和装置
CN103235992A (zh) * 2013-04-23 2013-08-07 江苏圆坤科技发展有限公司 一种基于二维码技术的酒店管理系统及其操作方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101123644A (zh) * 2006-08-11 2008-02-13 华为技术有限公司 一种授权管理系统和方法及授权管理服务器
CN101436947A (zh) * 2008-12-17 2009-05-20 中山大学 一种适于iptv流媒体业务可扩展岛式多播传输系统
CN101588245A (zh) * 2009-06-24 2009-11-25 成都市华为赛门铁克科技有限公司 一种身份认证的方法、系统及存储设备
CN102624687A (zh) * 2011-11-28 2012-08-01 苏州奇可思信息科技有限公司 基于移动终端的联网程序用户验证方法
CN102841997A (zh) * 2012-07-10 2012-12-26 郭小卫 一种利用移动终端实现智能设备上身份验证的方法及装置
CN103023917A (zh) * 2012-12-26 2013-04-03 百度在线网络技术(北京)有限公司 针对智能家电进行授权的方法、系统和装置
CN103235992A (zh) * 2013-04-23 2013-08-07 江苏圆坤科技发展有限公司 一种基于二维码技术的酒店管理系统及其操作方法

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105227381A (zh) * 2015-10-30 2016-01-06 南车株洲电力机车研究所有限公司 一种电气设备维护方法、设备和系统
CN105376591A (zh) * 2015-12-17 2016-03-02 Tcl集团股份有限公司 一种远程控制共享文件同步执行的方法及系统
CN105376591B (zh) * 2015-12-17 2019-04-16 Tcl集团股份有限公司 一种远程控制共享文件同步执行的方法及系统
CN105592352B (zh) * 2015-12-22 2019-08-06 Tcl集团股份有限公司 一种基于智能电视的文件共享方法及系统
CN105592352A (zh) * 2015-12-22 2016-05-18 Tcl集团股份有限公司 一种基于智能电视的文件共享方法及系统
US11178134B2 (en) 2016-01-12 2021-11-16 Alibaba Group Holding Limited Method and apparatus for allocating device identifiers
CN106960148A (zh) * 2016-01-12 2017-07-18 阿里巴巴集团控股有限公司 一种设备标识的分配方法和装置
WO2017121270A1 (zh) * 2016-01-12 2017-07-20 阿里巴巴集团控股有限公司 一种设备标识的分配方法和装置
WO2018033016A1 (zh) * 2016-08-18 2018-02-22 福建联迪商用设备有限公司 一种授权对终端状态进行转换的方法和系统
CN106452738A (zh) * 2016-09-21 2017-02-22 北京神州绿盟信息安全科技股份有限公司 一种登录设备的认证方法、装置和系统
CN109711921A (zh) * 2018-11-08 2019-05-03 深圳市顺丰物业管理有限公司 定制二维码管理方法、装置、系统及存储介质
CN111750493A (zh) * 2020-06-24 2020-10-09 珠海格力电器股份有限公司 控制方法、控制装置、控制装置和云端控制系统
CN111750493B (zh) * 2020-06-24 2021-08-13 珠海格力电器股份有限公司 控制方法、控制装置和云端控制系统
CN114492697A (zh) * 2022-02-17 2022-05-13 北京工业大学 卷宗管理系统
CN114492697B (zh) * 2022-02-17 2024-02-27 北京工业大学 卷宗管理系统

Similar Documents

Publication Publication Date Title
CN103581201A (zh) 认证授权方法和装置
US12069043B2 (en) Authenticated session management across multiple electronic devices using a virtual session manager
US10541992B2 (en) Two-token based authenticated session management
CN104519020B (zh) 管理无线网络登录密码分享功能的方法、服务器及系统
CN104717218B (zh) 一种Wifi认证系统及方法
CN103746812B (zh) 一种接入认证方法及系统
CN108337677B (zh) 网络鉴权方法及装置
KR102001544B1 (ko) 통신 시스템에서 사용자 인증을 대행하는 장치 및 방법
CN102821104B (zh) 授权的方法、装置和系统
US8850542B2 (en) Code-based authorization of mobile device
CN109413096B (zh) 一种多应用的登录方法及装置
CN105991614B (zh) 一种开放授权、资源访问的方法及装置、服务器
US9787678B2 (en) Multifactor authentication for mail server access
CN104767715A (zh) 网络接入控制方法和设备
CN102882903A (zh) 一种多网站应用信息获取方法及系统
CN104144163A (zh) 身份验证方法、装置及系统
FI128171B (en) network authentication
CN105721412A (zh) 多系统间的身份认证方法及装置
CN106878283A (zh) 一种认证方法及装置
CN105681258B (zh) 基于第三方服务器的会话方法和会话装置
CN103905399A (zh) 一种帐号登录管理的方法和装置
CN104348924A (zh) 一种域名解析方法、系统及装置
CN104660405A (zh) 一种业务设备认证方法及设备
CN107948210A (zh) 一种登录方法、装置、客户端、服务器及介质
CN111241523A (zh) 认证处理方法、装置、设备和存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20140212

RJ01 Rejection of invention patent application after publication