CN104320391A - 云端认证方法及系统 - Google Patents

云端认证方法及系统 Download PDF

Info

Publication number
CN104320391A
CN104320391A CN201410567739.0A CN201410567739A CN104320391A CN 104320391 A CN104320391 A CN 104320391A CN 201410567739 A CN201410567739 A CN 201410567739A CN 104320391 A CN104320391 A CN 104320391A
Authority
CN
China
Prior art keywords
identity information
subscriber identity
authentication
cloud
certification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410567739.0A
Other languages
English (en)
Inventor
何利文
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NANJING LYUYUN INFORMATION TECHNOLOGY Co Ltd
Original Assignee
NANJING LYUYUN INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NANJING LYUYUN INFORMATION TECHNOLOGY Co Ltd filed Critical NANJING LYUYUN INFORMATION TECHNOLOGY Co Ltd
Priority to CN201410567739.0A priority Critical patent/CN104320391A/zh
Publication of CN104320391A publication Critical patent/CN104320391A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]

Abstract

本发明公开了一种云端认证方法及系统,该方法包括:终端向云端发送用户身份信息的认证请求;所述云端接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证;所述云端在所述用户身份信息的认证通过后,将所述认证结果发送至所述终端,以使所述用户访问所述云端中存储的数据。该方法通过认证、授权、安全访问等功能,提高了用户数据访问的安全性,云端与数据终端通过加密通道建立连接,实现了数据的访问与控制。

Description

云端认证方法及系统
技术领域
本发明涉及计算机安全领域,具体涉及一种云端认证方法及系统。
背景技术
随着云计算的应用与普及,云计算系统的安全成了影响其发展的重点要素之一。现有的云端认证系统中,云端认证系统通过虚拟化技术帮助用户整合现有IT硬件资源,构建企业的物理资源池,使企业的各项应用都能够动态的、高效的、自适应的分布于物理资源池内,便于更为方便简洁的管理和企业IT资源的充分利用。
所述现有的云端认证系统尽管为整个IT产业带来巨大的变革,
但是云具有离散、无序的特性,存在极高的安全隐患风险,云应用的发展还是受到了安全与隐私的阻碍。目前,大多数IT企业或企业的IT部门的各个IT资源呈离散状态,相互间壁垒森严,整体资源无法统一优化管理。个人用户担心自己的数据被恶意攻击而公开,企业用户担心商业机密泄漏或数据被破坏。同时,在现有的数据中心中,大量的应用运行在各种互不兼容的环境中,兼容性问题非常突出。开发应用需要考虑硬件平台、操作系统、中间件等各个级别,各种互不兼容的应用也大大增加了管理、维护和整合的难度。
发明内容
针对现有身份认证技术的缺陷,本发明提供了一种云端认证方法及系统,通过身份信息认证及数据加密,保障了云端数据的安全。
第一方面,本发明提供一种云端认证方法,包括:
终端向云端发送用户身份信息的认证请求;
所述云端接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证;
所述云端在所述用户身份信息的认证通过后,将所述认证结果发送至所述终端,以使所述用户访问所述云端中存储的数据。
可选的,所述终端与所述云端通过加密通道建立通信连接,实现所述用户数据的访问与存储。
可选的,所述云端接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证,包括:
云端服务器集群接收所述终端发送的用户身份信息的认证请求,并对所述终端发送的用户身份信息的认证请求的合法性和所述用户身份信息的认证请求与所述云端认证服务器的适配性进行验证;
所述云端认证服务器接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证,并将认证结果发送至所述云端服务器集群;
所述云端服务器集群接收所述云端认证服务器发送的认证结果,将认证后的用户身份信息与所述云端服务器集群中的已备份的用户身份信息进行匹配,对已认证的用户身份信息进行二次认证,认证通过后将认证结果发送至终端。
可选的,对所述终端发送的用户身份信息的认证请求的合法性进行验证,包括:
验证所述终端是否有权发送所述用户身份信息的认证请求和验证接收所述用户身份信息的认证请求的云端认证服务器是否能够进行所述用户身份信息的认证。
可选的,对所述用户身份信息的认证请求与所述云端认证服务器的适配性进行验证,包括:
验证所述用户身份信息的认证请求是否属于所述云端认证服务器的认证服务范畴和验证所述终端发起所述用户身份信息的认证请求的认证请求方式是否为所述云端认证服务器的认证服务范畴。
可选的,对所述用户身份信息进行验证,包括:
在所述云端对所述终端发送的用户身份信息的认证请求的合法性、所述用户身份信息的认证请求与所述云端认证服务器的适配性验证通过后,所述云端认证服务器对所述用户身份信息进行验证。
可选的,对所述用户身份信息进行验证,包括:
若所述用户身份信息未认证通过,则将为认证通过的消息发送至所述云端认证服务器,以使所述云端认证服务器对所述用户身份信息进行重新认证,并将重新认证的结果发送至所述云端服务器集群,所述云端服务器集群对重新认证的用户身份信息进行二次认证,直到所述用户身份信息通过所述云端服务器集群的认证为止。
第二方面,本发明还提供了一种云端认证系统,包括:云端服务器集群和云端认证服务器;
所述云端服务器集群,用于接收终端发送的用户身份信息的认证请求,并对所述终端发送的用户身份信息的认证请求的合法性以及所述用户身份信息的认证请求与所述云端服务器集群的适配性进行验证;
所述云端认证服务器,用于接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证,并将认证结果发送至所述云端服务器集群;
所述云端服务器集群,用于接收所述云端认证服务器发送的认证结果,将认证后的用户身份信息与所述云端服务器集群中的已备份的用户身份信息进行匹配,对已认证的用户身份信息进行二次认证,认证通过后将认证结果发送至终端,以使所述用户访问所述云端中存储的数据。
可选的,所述终端与所述云端服务器集群和所述云端认证服务器通过加密通道建立通信连接,实现所述用户数据的访问与存储。
可选的,所述云端服务器集群,还用于:
在所述用户身份信息未认证通过时,则将为认证通过的消息发送至所述云端认证服务器,以使所述云端认证服务器对所述用户身份信息进行重新认证;
接收所述云端认证服务器发送的重新认证的结果,对重新认证的用户身份信息进行二次认证,直到所述用户身份信息通过认证为止。
由上述技术方案可知,本发明提供的一种云端认证方法及系统,该方法通过认证、授权、安全访问等功能,提高了用户数据访问的安全性,云端与数据终端通过加密通道建立连接,实现了数据的访问与控制。
附图说明
图1为本发明一实施例提供的云端认证方法的流程示意图;
图2为本发明一实施例提供的云端安全操作系统的结构示意图;
图3为本发明一实施例提供的云端认证系统的结构示意图;
图4为本发明一实施例提供的云端安全操作平台的结构示意图。
具体实施方式
下面结合附图,对发明的具体实施方式作进一步描述。以下实施例仅用于更加清楚地说明本发明的技术方案,而不能以此来限制本发明的保护范围。
本发明实施例的云端认证系统可支持虚拟化认证、授权、安全访问等功能。云端认证系统是一个虚拟化的云端系统,所有的数据及应用都存储运行于云端。云端与用户终端之间通过加密通道建立通信连接,实现数据访问与控制。一方面提高了数据存储的安全性,不会因为用户终端的故障而导致数据丢失,另一方面提高了数据访问的安全性,不易遭受不明恶意攻击。该云端认证系统还采用了虚拟化技术,可以将原有的多台服务器整合到一个物理服务器上,提高物理服务器的使用率,使每台服务器的工作负载达到平均60%-80%的资源利用率。提供了灵活的容灾恢复功能。数据是存放在云端的,应用也运行在云端,一切计算机操作都只呈现于用户终端。
图1示出了本发明实施例提供的云端认证方法的流程示意图,如图1所示,该云端认证方法包括如下步骤:
101、终端向云端发送用户身份信息的认证请求;
举例来说,所述终端与所述云端通过加密通道建立通信连接,实现所述用户数据的访问与存储。
具体的,如图2所示,用户在终端通过统一的人机界面以及软件接口自主选择认证方式,包括生物指纹认证,数字证书认证等。终端将用户的及时认证请求信息自动加密,并通过安全传输通道将身份信息数据传递至虚拟化云端服务器集群。
终端包含用户ID、生物信息、密钥在内的三因子高强度身份认证。
102、所述云端接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证;
举例来说,上述步骤102具体包括图1中未示出的如下步骤:
1021、云端服务器集群接收所述终端发送的用户身份信息的认证请求,并对所述终端发送的用户身份信息的认证请求的合法性和所述用户身份信息的认证请求与所述云端认证服务器的适配性进行验证;
具体的,如果有终端未通过合法性验证,则虚拟化云端服务器集群中的数据存储服务器记录未通过鉴权的终端号码和错误原因,并直接向该终端发送验证失败消息。
1022、所述云端认证服务器接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证,并将认证结果发送至所述云端服务器集群;
具体的,云端认证服务器根据接收到的用户身份信息的认证请求,依据终端侧用户选择的认证方式标识适配相应的认证机制进行身份信息的认证操作,并将身份信息的认证结果传送到云端服务器集群。
1023、所述云端服务器集群接收所述云端认证服务器发送的认证结果,将认证后的用户身份信息与所述云端服务器集群中的已备份的用户身份信息进行匹配,对已认证的用户身份信息进行二次认证,认证通过后将认证结果发送至终端。
103、所述云端在所述用户身份信息的认证通过后,将所述认证结果发送至所述终端,以使所述用户访问所述云端中存储的数据。
上述云端认证方法提供了身份虚拟化认证及数据保护的作用,用户通过云终端的生物识别安全模块登陆到云端,可以对属于自己的内容进行相关数据的访问和操作,即存放在云端的数据只识别来自云终端通过安全模块登陆的用户身份,用户可以通过自己或其他的云终端获得自己的数据,其他人无法通过该用户的云终端获得该用户的数据。
云终端与云端通过加密通道的安全访问控制来获取数据并进行相应运算处理,云端的数据实时自动更新,当云终端发生意外断开了与云端的连接并不会造成任何数据的丢失,用户可以再次建立连接,在云端找回仍旧属于自己的数据。
上述方法提高了用户数据访问的安全性,云端与数据终端通过加密通道建立连接,实现了数据的访问与控制,防止用户数据盗窃,实现可追溯、可监控。
在实际应用中,上述步骤1021中云端服务器集群接收所述终端发送的用户身份信息的认证请求,并对所述终端发送的用户身份信息的认证请求的合法性,主要是验证所述终端是否有权发送所述用户身份信息的认证请求和验证接收所述用户身份信息的认证请求的云端认证服务器是否能够进行所述用户身份信息的认证。
对所述用户身份信息的认证请求与所述云端认证服务器的适配性进行验证,主要是验证所述用户身份信息的认证请求是否属于所述云端认证服务器的认证服务范畴和验证所述终端发起所述用户身份信息的认证请求的认证请求方式是否为所述云端认证服务器的认证服务范畴。
对所述用户身份信息进行验证,主要是在所述云端对所述终端发送的用户身份信息的认证请求的合法性、所述用户身份信息的认证请求与所述云端认证服务器的适配性验证通过后,所述云端认证服务器对所述用户身份信息进行验证。
具体的,若所述用户身份信息认证通过,则将认证通过的结果发送至终端,若所述用户身份信息未认证通过,则将为认证通过的消息发送至所述云端认证服务器,以使所述云端认证服务器对所述用户身份信息进行重新认证,并将重新认证的结果发送至所述云端服务器集群,所述云端服务器集群对重新认证的用户身份信息进行二次认证,直到所述用户身份信息通过所述云端服务器集群的认证为止。
图3为本发明实施例提供的云端认证系统的结构示意图,如图3所示,该云端认证系统,包括:云端服务器集群31和云端认证服务器32;
所述云端服务器集群31,用于接收终端发送的用户身份信息的认证请求,并对所述终端发送的用户身份信息的认证请求的合法性以及所述用户身份信息的认证请求与所述云端服务器集群的适配性进行验证;
具体的,所述终端与所述云端服务器集群和所述云端认证服务器通过加密通道建立通信连接,实现所述用户数据的访问与存储。
所述云端认证服务器32,用于接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证,并将认证结果发送至所述云端服务器集群;
所述云端服务器集群31,用于接收所述云端认证服务器发送的认证结果,将认证后的用户身份信息与所述云端服务器集群中的已备份的用户身份信息进行匹配,对已认证的用户身份信息进行二次认证,认证通过后将认证结果发送至终端,以使所述用户访问所述云端中存储的数据。
所述云端服务器集群,还用于:
在所述用户身份信息未认证通过时,则将为认证通过的消息发送至所述云端认证服务器,以使所述云端认证服务器对所述用户身份信息进行重新认证;
接收所述云端认证服务器发送的重新认证的结果,对重新认证的用户身份信息进行二次认证,直到所述用户身份信息通过认证为止。
上述云端认证系统提供了灵活的容灾恢复功能。数据是存放在云端的,应用也运行在云端,一切计算机操作都只呈现于用户界面,云终端与云端通过加密通道的安全访问控制来获取数据并进行相应运算处理,云端的数据实时自动更新,当云终端发生意外断开了与云端的连接并不会造成任何数据的丢失,用户可以再次建立连接,在云端找回仍旧属于自己的数据。
云端认证系统提供的封装和隔离特性使得应用所在的平台与底层服务器环境隔离,管理员不需要根据底层环境的变化频繁地调整应用,仅需构建一个应用版本,并将其发布到虚拟化封装后的不同类型的平台上。云端认证系统通过虚拟化技术解除了应用与物理服务器的绑定,通过关闭空闲的物理服务器,减少运行的物理服务器数量,减少CPU以外各单元的耗电量,从而达到绿色节能的目的。
此外本发明中还采用了云终端作为配套安全加固产品,提供了身份虚拟化认证及数据保护的作用。云终端与云端通过加密通道的安全访问控制来获取数据并进行相应运算处理,云端的数据实时自动更新,当云终端发生意外断开了与云端的连接并不会造成任何数据的丢失,用户可以再次建立连接,在云端找回仍旧属于自己的数据。
在提供安全的解决方案背景下,云端认证系统能将这些分散的、孤立的各类IT资源变成网络化的有效IT资源加以充分利用,消除信息孤岛,实现IT资源的共享,减少服务器数量,提高服务器使用率。
终端是云端认证系统配套的安全加固套件,可提供安全身份认证的功能,防止数据盗窃,实现可追溯、可监控;云端认证服务器可实现对用户身份的认证;云端管理服务器是资源管理系统,可实现管理资源池系统及资源池系统中的各种资源的调度、分配和调整;虚拟化云端服务器集群可实现对物理层的硬件设施进行虚拟化处理;数据存储服务器可实现云安全系统中大量、多类型数据的存储。
本发明实施例的云端认证系统采用开源的Linux操作系统作为基础平台,通过将安全功能特性与虚拟机、虚拟化服务器、云端管理服务器、云端认证服务器、安全数据存储以及加密数据传输相结合,解决了用户在云计算环境下对体系安全的担忧,保障云计算桌面环境以及基础环境的安全可靠。
基于虚拟化技术的云端认证系统的平台结构如图4所示云端认证系统平台由管理层、监控层和安全层组成。
物理硬件设备主要包括x86服务器、网络设备、存储设备,为IaaS服务提供了最底层的物理资源;
虚拟化和基础软件层是通过虚拟化软件(如VCloud、VMwareESXi、Citrix XenServer或KVM)对物理层的硬件设施进行虚拟化处理,形成的Hypervisor虚拟层面的资源池系统。采用虚拟化软件将物理设备资源形成一个或多个虚拟出来的资源池,提供了计算能力、网络功能和存储能力;
管理层是通过安全云管理系统来实现资源统一管理和业务统一管控的自动化系统。云端管理服务器作为资源管理系统,主要是管理资源池系统及资源池系统中的各种资源的调度、分配和调整;
监控层通过云安全监控系统,统一监控各种虚拟机、虚拟网、虚拟防火墙、虚拟VPN、虚拟IPS、虚拟IDS等系统的运行状态。并且进行精确定位,并且进行故障分析和告警。;
安全层通过云安全管理系统为云计算体系提供完整的安全解决方案,其中包括云计算构架内整理的安全事件的监控、告警、分析,安全审计、数据防护、虚拟防火墙、虚拟VPN,虚拟IDS、虚拟IPS、虚拟防病毒等,全方位的安全解决方案。
本发明的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围,其均应涵盖在本发明的权利要求和说明书的范围当中。

Claims (10)

1.一种云端认证方法,其特征在于,包括:
终端向云端发送用户身份信息的认证请求;
所述云端接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证;
所述云端在所述用户身份信息的认证通过后,将所述认证结果发送至所述终端,以使所述用户访问所述云端中存储的数据。
2.根据权利要求1所述的方法,其特征在于,所述终端与所述云端通过加密通道建立通信连接,实现所述用户数据的访问与存储。
3.根据权利要求1所述的方法,其特征在于,所述云端接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证,包括:
云端服务器集群接收所述终端发送的用户身份信息的认证请求,并对所述终端发送的用户身份信息的认证请求的合法性和所述用户身份信息的认证请求与所述云端认证服务器的适配性进行验证;
所述云端认证服务器接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证,并将认证结果发送至所述云端服务器集群;
所述云端服务器集群接收所述云端认证服务器发送的认证结果,将认证后的用户身份信息与所述云端服务器集群中的已备份的用户身份信息进行匹配,对已认证的用户身份信息进行二次认证,认证通过后将认证结果发送至终端。
4.根据权利要求3所述的方法,其特征在于,对所述终端发送的用户身份信息的认证请求的合法性进行验证,包括:
验证所述终端是否有权发送所述用户身份信息的认证请求和验证接收所述用户身份信息的认证请求的云端认证服务器是否能够进行所述用户身份信息的认证。
5.根据权利要求3所述的方法,其特征在于,对所述用户身份信息的认证请求与所述云端认证服务器的适配性进行验证,包括:
验证所述用户身份信息的认证请求是否属于所述云端认证服务器的认证服务范畴和验证所述终端发起所述用户身份信息的认证请求的认证请求方式是否为所述云端认证服务器的认证服务范畴。
6.根据权利要求3所述的方法,其特征在于,对所述用户身份信息进行验证,包括:
在所述云端对所述终端发送的用户身份信息的认证请求的合法性、所述用户身份信息的认证请求与所述云端认证服务器的适配性验证通过后,所述云端认证服务器对所述用户身份信息进行验证。
7.根据权利要求1所述的方法,其特征在于,对所述用户身份信息进行验证,包括:
若所述用户身份信息未认证通过,则将为认证通过的消息发送至所述云端认证服务器,以使所述云端认证服务器对所述用户身份信息进行重新认证,并将重新认证的结果发送至所述云端服务器集群,所述云端服务器集群对重新认证的用户身份信息进行二次认证,直到所述用户身份信息通过所述云端服务器集群的认证为止。
8.一种云端认证系统,其特征在于,包括:云端服务器集群和云端认证服务器;
所述云端服务器集群,用于接收终端发送的用户身份信息的认证请求,并对所述终端发送的用户身份信息的认证请求的合法性和所述用户身份信息的认证请求与所述云端服务器集群的适配性进行验证;
所述云端认证服务器,用于接收所述终端发送的用户身份信息的认证请求,对所述用户身份信息进行认证,并将认证结果发送至所述云端服务器集群;
所述云端服务器集群,用于接收所述云端认证服务器发送的认证结果,将认证后的用户身份信息与所述云端服务器集群中的已备份的用户身份信息进行匹配,对已认证的用户身份信息进行二次认证,认证通过后将认证结果发送至终端,以使所述用户访问所述云端中存储的数据。
9.根据权利要求8所述的系统,其特征在于,所述终端与所述云端服务器集群和所述云端认证服务器通过加密通道建立通信连接,实现所述用户数据的访问与存储。
10.根据权利要求8所述的系统,其特征在于,所述云端服务器集群,还用于:
在所述用户身份信息未认证通过时,则将为认证通过的消息发送至所述云端认证服务器,以使所述云端认证服务器对所述用户身份信息进行重新认证;
接收所述云端认证服务器发送的重新认证的结果,对重新认证的用户身份信息进行二次认证,直到所述用户身份信息通过认证为止。
CN201410567739.0A 2014-10-22 2014-10-22 云端认证方法及系统 Pending CN104320391A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410567739.0A CN104320391A (zh) 2014-10-22 2014-10-22 云端认证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410567739.0A CN104320391A (zh) 2014-10-22 2014-10-22 云端认证方法及系统

Publications (1)

Publication Number Publication Date
CN104320391A true CN104320391A (zh) 2015-01-28

Family

ID=52375561

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410567739.0A Pending CN104320391A (zh) 2014-10-22 2014-10-22 云端认证方法及系统

Country Status (1)

Country Link
CN (1) CN104320391A (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105656942A (zh) * 2016-03-15 2016-06-08 山东超越数控电子有限公司 一种认证服务云中用于用户身份认证的方法
CN106022031A (zh) * 2016-07-05 2016-10-12 烟台南山学院 一种基于云架构的安全计算机系统
CN106453347A (zh) * 2016-10-31 2017-02-22 努比亚技术有限公司 一种用于云服务的用户登录装置及方法
CN106789841A (zh) * 2015-11-23 2017-05-31 中国电信股份有限公司 业务处理方法、终端、服务器以及系统
CN106871898A (zh) * 2016-12-30 2017-06-20 山东中架工人信息技术股份有限公司 一种rim立体3d微导航系统及形成导航的方法
CN108183912A (zh) * 2018-01-03 2018-06-19 北京海杭通讯科技有限公司 一种基于云端服务器的隐私保护方法
CN108494783A (zh) * 2018-03-28 2018-09-04 湖南东方华龙信息科技有限公司 云端数据的保护方法
CN108512819A (zh) * 2017-02-28 2018-09-07 长城汽车股份有限公司 车辆的控制方法、系统及车辆
CN108667800A (zh) * 2018-03-30 2018-10-16 北京明朝万达科技股份有限公司 一种访问权限的认证方法及装置
CN108900595A (zh) * 2018-06-25 2018-11-27 郑州云海信息技术有限公司 访问云存储服务器数据的方法、装置、设备及计算介质
CN109743304A (zh) * 2018-12-26 2019-05-10 重庆工程职业技术学院 一种面向云计算的网络安全预警方法及系统
CN110457913A (zh) * 2019-07-03 2019-11-15 韵盛发科技(北京)股份有限公司 数据存储和访问方法及系统
CN113407361A (zh) * 2021-05-27 2021-09-17 中国联合网络通信集团有限公司 桌面访问控制方法和系统
CN114089674A (zh) * 2021-11-22 2022-02-25 安徽健坤通信股份有限公司 一种基于量子身份认证的云终端管控系统
CN115085980A (zh) * 2022-05-31 2022-09-20 北京融讯智晖技术有限公司 一种基于融合视频云的网络准入管理系统
CN115208704A (zh) * 2022-09-16 2022-10-18 欣诚信息技术有限公司 一种身份认证系统及政法服务应用系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102664903A (zh) * 2012-05-16 2012-09-12 李明 一种网络用户验证方法及系统
CN103780584A (zh) * 2012-10-22 2014-05-07 上海俊悦智能科技有限公司 一种基于云计算的融合身份认证方法
CN104320389A (zh) * 2014-10-11 2015-01-28 南京邮电大学 一种基于云计算的融合身份保护系统及方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102664903A (zh) * 2012-05-16 2012-09-12 李明 一种网络用户验证方法及系统
CN103780584A (zh) * 2012-10-22 2014-05-07 上海俊悦智能科技有限公司 一种基于云计算的融合身份认证方法
CN104320389A (zh) * 2014-10-11 2015-01-28 南京邮电大学 一种基于云计算的融合身份保护系统及方法

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106789841B (zh) * 2015-11-23 2019-12-06 中国电信股份有限公司 业务处理方法、终端、服务器以及系统
CN106789841A (zh) * 2015-11-23 2017-05-31 中国电信股份有限公司 业务处理方法、终端、服务器以及系统
CN105656942A (zh) * 2016-03-15 2016-06-08 山东超越数控电子有限公司 一种认证服务云中用于用户身份认证的方法
CN106022031A (zh) * 2016-07-05 2016-10-12 烟台南山学院 一种基于云架构的安全计算机系统
CN106453347A (zh) * 2016-10-31 2017-02-22 努比亚技术有限公司 一种用于云服务的用户登录装置及方法
CN106871898A (zh) * 2016-12-30 2017-06-20 山东中架工人信息技术股份有限公司 一种rim立体3d微导航系统及形成导航的方法
CN108512819A (zh) * 2017-02-28 2018-09-07 长城汽车股份有限公司 车辆的控制方法、系统及车辆
CN108183912A (zh) * 2018-01-03 2018-06-19 北京海杭通讯科技有限公司 一种基于云端服务器的隐私保护方法
CN108494783B (zh) * 2018-03-28 2021-05-25 湖南东方华龙信息科技有限公司 云端数据的保护方法
CN108494783A (zh) * 2018-03-28 2018-09-04 湖南东方华龙信息科技有限公司 云端数据的保护方法
CN108667800A (zh) * 2018-03-30 2018-10-16 北京明朝万达科技股份有限公司 一种访问权限的认证方法及装置
CN108667800B (zh) * 2018-03-30 2020-08-28 北京明朝万达科技股份有限公司 一种访问权限的认证方法及装置
CN108900595A (zh) * 2018-06-25 2018-11-27 郑州云海信息技术有限公司 访问云存储服务器数据的方法、装置、设备及计算介质
CN108900595B (zh) * 2018-06-25 2021-08-31 郑州云海信息技术有限公司 访问云存储服务器数据的方法、装置、设备及计算介质
CN109743304B (zh) * 2018-12-26 2021-03-16 重庆工程职业技术学院 一种面向云计算的网络安全预警方法及系统
CN109743304A (zh) * 2018-12-26 2019-05-10 重庆工程职业技术学院 一种面向云计算的网络安全预警方法及系统
CN110457913A (zh) * 2019-07-03 2019-11-15 韵盛发科技(北京)股份有限公司 数据存储和访问方法及系统
CN113407361A (zh) * 2021-05-27 2021-09-17 中国联合网络通信集团有限公司 桌面访问控制方法和系统
CN113407361B (zh) * 2021-05-27 2023-07-11 中国联合网络通信集团有限公司 桌面访问控制方法和系统
CN114089674A (zh) * 2021-11-22 2022-02-25 安徽健坤通信股份有限公司 一种基于量子身份认证的云终端管控系统
CN115085980A (zh) * 2022-05-31 2022-09-20 北京融讯智晖技术有限公司 一种基于融合视频云的网络准入管理系统
CN115085980B (zh) * 2022-05-31 2024-02-27 北京融讯智晖技术有限公司 一种基于融合视频云的网络准入管理系统
CN115208704A (zh) * 2022-09-16 2022-10-18 欣诚信息技术有限公司 一种身份认证系统及政法服务应用系统

Similar Documents

Publication Publication Date Title
CN104320391A (zh) 云端认证方法及系统
CN105095768B (zh) 一种基于虚拟化的可信服务器信任链的构建方法
CN102571948B (zh) 基于云计算的PaaS平台系统及其实现方法
US9729579B1 (en) Systems and methods for increasing security on computing systems that launch application containers
Jing et al. A brief survey on the security model of cloud computing
US10348755B1 (en) Systems and methods for detecting network security deficiencies on endpoint devices
CN106375317A (zh) 一种基于区块链的大数据安全认证方法和系统
CN105379223A (zh) 用于移动应用管理的对移动应用的身份的验证
WO2011000323A1 (zh) 一种虚拟机迁移决策方法、装置及系统
CN102811239A (zh) 一种虚拟机系统及其安全控制方法
CN109783192A (zh) 一种虚拟机安全迁移系统
CN104320389A (zh) 一种基于云计算的融合身份保护系统及方法
WO2016109955A1 (zh) 一种软件校验方法和装置
CN110851188B (zh) 一种基于双体架构的国产plc可信链实现装置及方法
CN106612280B (zh) 一种终端设备虚拟化管理的方法及系统
US10114939B1 (en) Systems and methods for secure communications between devices
CN106502927B (zh) 终端可信计算及数据静态安全系统及方法
Yu et al. A trusted architecture for virtual machines on cloud servers with trusted platform module and certificate authority
US9118650B1 (en) Persistent connections for email web applications
US10469457B1 (en) Systems and methods for securely sharing cloud-service credentials within a network of computing devices
CN105120010A (zh) 一种云环境下虚拟机防窃取方法
Yang et al. Establishment of security levels in trusted cloud computing platforms
Patidar et al. Integrating the trusted computing platform into the security of cloud computing system
Chahal et al. A Comprehensive Study of Security in Cloud Computing
Yalpanian et al. BIOT: A blockchain-based IoT platform for distributed energy resource management

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20150128

RJ01 Rejection of invention patent application after publication