CN108173857A - 仪器管理方法、装置、服务器与系统 - Google Patents

仪器管理方法、装置、服务器与系统 Download PDF

Info

Publication number
CN108173857A
CN108173857A CN201711467554.2A CN201711467554A CN108173857A CN 108173857 A CN108173857 A CN 108173857A CN 201711467554 A CN201711467554 A CN 201711467554A CN 108173857 A CN108173857 A CN 108173857A
Authority
CN
China
Prior art keywords
instrument
user
virtual machine
time
reservation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711467554.2A
Other languages
English (en)
Inventor
吴家隐
吴家祺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Foshan Magic Cloud Technology Co Ltd
Original Assignee
Foshan Magic Cloud Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Foshan Magic Cloud Technology Co Ltd filed Critical Foshan Magic Cloud Technology Co Ltd
Priority to CN201711467554.2A priority Critical patent/CN108173857A/zh
Publication of CN108173857A publication Critical patent/CN108173857A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/45575Starting, stopping, suspending or resuming virtual machine instances
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/45587Isolation or security of virtual machine instances

Landscapes

  • Engineering & Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Power Engineering (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种仪器管理方法,所述方法包括:获取包含用户ID和仪器ID的认证信息并根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限;如果该用户ID具有对应于所述仪器ID的仪器的使用权限,通过Keystone组件生成并返回对应该用户ID和过期时间为预约结束时间的第一认证令牌;获取到带有所述第一认证令牌的登陆请求时,通过Nova组件启动与仪器ID对应的虚拟机。本发明解决了现有技术中直接关闭计算机可能导致实验中断,丢失实验数据的问题,能够保障实验正常进行,稳定可靠且精准管理仪器的使用时间。

Description

仪器管理方法、装置、服务器与系统
技术领域
本发明涉及仪器管理领域,具体而言,涉及仪器管理方法、装置、服务器与系统。
背景技术
按照实验室管理规范的要求,实验人员在预约实验时间后,应当结束使用设备,以便精准管理设备的使用,防止过度使用而造成设备损坏,下一位使用该设备的实验人员进场测试。现有技术常在实验人员预约实验过期时,切断仪器电源,以管控实验人员对仪器的使用。然而,在实际使用过程中,直接切断电源会产生浪涌电流,容易导致仪器故障率上升。此外,部分设备需要长期开机,频繁开关机会影响设备寿命。随着实验仪器的信息化进展,实验人员可以在计算机控制实验仪器操作,读取仪器数据。通过在预约结束时间后,关闭计算机,也可以实现对实验仪器的控制。然而直接关闭计算机,可能导致实验中断,正在进行的实验数据丢失。
针对上述现有技术中在预约结束时间直接关闭计算机的方式管理设备可能导致实验数据丢失的问题,目前尚未提出有效的解决方案。
发明内容
本发明旨在至少在一定程度上解决上述技术问题。
本发明实施例提供了仪器管理方法、装置、服务器与系统,以解决在预约结束时间直接关闭计算机的方式管理设备可能导致实验数据丢失的问题。
根据本发明实施例的一个方面,提供了仪器管理方法,所述方法包括:
获取包含用户ID和仪器ID的认证信息并根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限;
如果该用户ID具有对应于所述仪器ID的仪器的使用权限,通过Keystone组件生成并返回对应该用户ID和过期时间为预约结束时间的第一认证令牌;
获取到带有所述第一认证令牌的登陆请求时,通过Nova组件启动与仪器ID对应的虚拟机。
在一种优选的方案中,所述根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限的步骤包括:
根据所述认证信息查询预约信息,所述预约信息包括预约开始时间、预约结束时间、用户ID和仪器ID;
根据所述预约信息的查询结果判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限。
在一种优选的方案中,所述启动与用户ID对应的虚拟机的步骤包括:
根据用户ID查询是否具有对应于该用户ID的虚拟机镜像;
根据查询结果挂载对应于该用户ID的虚拟机镜像;
启动对应于所挂载的虚拟机镜像的虚拟机。
在一种优选的方案中,所述根据查询结果挂载对应于该用户ID的虚拟机镜像步骤包括:
如果所述查询结果为是,则挂载对应于该用户ID的虚拟机镜像。
在一种优选的方案中,所述根据查询结果挂载对应于该用户ID的虚拟机镜像步骤包括:
如果所述查询结果为否,则创建并挂载对应于该用户ID的虚拟机镜像。
在一种优选的方案中,所述启动与用户ID对应的虚拟机步骤后还包括:
在当前时间离所述预约结束时间达到阈值时,发送续约提醒信息以在终端中提醒即将到达预约结束时间。
在一种优选的方案中,所述发送续约提醒信息步骤后还包括:
获取终端所提交的续约信息,所述续约信息包括续约结束时间和用户ID;
根据所述续约信息在Openstack Keystone中重新生成对应该用户ID和过期时间为续约结束时间的第二认证令牌并返回到所述终端。
在一种优选的方案中,所述发送续约提醒信息步骤后还包括:
如果在所述预约结束时间后未接收到所述第二认证令牌,则在续约结束时间后结束用户接入。
根据本发明实施例的另一个方面,提供了仪器管理装置,所述装置包括:
获取模块,用于获取包含用户ID和仪器ID的认证信息并根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限;
令牌模块,用于如果该用户ID具有对应于所述仪器ID的仪器的使用权限,通过Keystone组件生成并返回对应该用户ID和过期时间为预约结束时间的第一认证令牌;
启动模块,用于获取到带有所述第一认证令牌的登陆请求时,通过Nova组件启动与仪器ID对应的虚拟机。
在一种优选的方案中,所述装置还包括:
查询模块,用于根据所述认证信息查询预约信息,所述预约信息包括预约开始时间、预约结束时间、用户ID和仪器ID;
判断模块,用于根据所述预约信息的查询结果判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限。
在一种优选的方案中,所述装置还包括:
所述查询模块,还用于根据用户ID查询是否具有对应于该用户ID的虚拟机镜像;
挂载模块,用于根据查询结果挂载对应于该用户ID的虚拟机镜像;
所述启动模块,还用于启动对应于所挂载的虚拟机镜像的虚拟机。
在一种优选的方案中,所述装置还包括:
所述挂载模块,还用于如果所述查询结果为是,则挂载对应于该用户ID的虚拟机镜像。
在一种优选的方案中,所述装置还包括:
所述挂载模块,还用于如果所述查询结果为否,则创建并挂载对应于该用户ID的虚拟机镜像。
在一种优选的方案中,所述装置还包括:
发送模块,用于在当前时间离所述预约结束时间达到阈值时,发送续约提醒信息以在终端中提醒即将到达预约结束时间。
在一种优选的方案中,所述装置还包括:
所述获取模块,还用于获取终端所提交的续约信息,所述续约信息包括续约结束时间和用户ID;
所述令牌模块,还用于根据所述续约信息在Openstack Keystone中重新生成对应该用户ID和过期时间为续约结束时间的第二认证令牌并返回到所述终端。
在一种优选的方案中,所述装置还包括:
结束模块,用于如果在所述预约结束时间后未接收到所述第二认证令牌,则在续约结束时间后结束用户接入。
与现有技术相比,本发明技术方案的优点有:
1、通过Openstack的Keystone组件生成并返回对应该用户ID和过期时间为预约结束时间的第一认证令牌,可以使实验人员在预约时间内通过第一认证令牌使用安装有仪器控制程的虚拟机,在第一认证令牌失效虚拟机自动拒绝接入,从而能够按照预约结束时间精准管理仪器设备的实验使用时间,防止仪器的过度使用;
2、由于仅仅使用户无法登陆虚拟机,并未真正关闭虚拟机,不会直接中断实验,保障实验数据的安全性;
3、预留时间,使实验人员可以在预约结束时间前申请续约;
4、不需要切断仪器电源,不会产生浪涌电流,降低仪器故障率,也不需要频繁开关机,延长设备使用寿命;
5、Openstack开源云计算管理平台实施简单,具有大规模扩展、丰富、标准统一的优点,其服务提供API以进行集成,非常方便进行二次开发;
6、在当前时间超出所述预约结束时间时,结束用户接入,可以使虚拟机继续运行,设备继续使用,保存虚拟机磁盘里,不会丢失数据,保证数据安全性。
本发明解决了现有技术中直接关闭计算机可能导致实验中断,丢失实验数据的问题,提供了一种保障实验正常进行,稳定可靠且精准管理仪器使用时间的仪器管理方法、服务器与系统。
附图说明
图1为本发明实施例的仪器管理方法流程图。
图2为本发明又一实施例的仪器管理方法流程图。
图3为本发明实施例的仪器管理方法挂载虚拟机镜像步骤流程图。
图4为本发明另一实施例的仪器管理方法挂载虚拟机镜像步骤流程图。
图5为本发明另一实施例的仪器管理方法挂载虚拟机镜像步骤流程图。
图6为本发明实施例的仪器管理装置结构示意图。
图7为本发明实施例的仪器管理服务器结构示意图。
图8为本发明实施例的仪器管理系统结构示意图。
其中:2、仪器管理装置;201、获取模块;202、令牌模块;203、启动模块;204、查询模块;205、判断模块;206、挂载模块;207、发送模块;208、结束模块;3、仪器管理服务器;322、中央处理器;326、电源;330、存储介质;332、存储器;341、操作系统;342、应用程序;344、数据;350、有线或无线网络接口;356、键盘;358、输入输出接口;4、终端;5、输入装置。
具体实施方式
附图仅用于示例性说明,不能理解为对本专利的限制。
下面结合附图和实施例对本发明的技术方案做进一步的说明。
实施例1
如图1所示,根据本发明实施例的一个方面,提供了仪器管理方法,所述方法包括:
S110:获取包含用户ID和仪器ID的认证信息并根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限;
S120:如果该用户ID具有对应于所述仪器ID的仪器的使用权限,通过Keystone组件生成并返回对应该用户ID和过期时间为预约结束时间的第一认证令牌;
S130:获取到带有所述第一认证令牌的登陆请求时,通过Nova组件启动与仪器ID对应的虚拟机。
具体地,服务器获取包含用户ID和仪器ID的认证信息并根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限;如果该用户ID具有对应于所述仪器ID的仪器的使用权限,所述服务器通过Keystone组件生成对应该用户ID和过期时间为预约结束时间的第一认证令牌,并返回到终端;服务器获取到终端带有所述第一认证令牌的登陆请求时,通过Nova组件启动与仪器ID对应的虚拟机。在所述第一认证令牌失效后,服务器拒绝终端的访问。
例如,如果该用户ID具有对应于所述仪器ID的仪器的使用权限,所述服务器通过Openstack Keystone组件生成第一认证令牌(Token1),所述第一认证令牌中,携带有id和expires(过期时间)参数,所述id参数对应于用户ID,所述expires参数对应于预约结束时间。所述服务器将所述第一认证令牌返回到终端。服务器Nova-api获取到终端带有所述第一认证令牌的登陆请求时,通过Keystone组件验证所述第一认证令牌是否合法,如果是,则向Openstack平台返回对应于所述仪器ID对应的租户(Tenant),所述的租户即对应于安装有该仪器控制程序的虚拟机资源,并通过Nova组件启动与仪器ID对应的虚拟机。在expires时间到达时,Keystone识别到第一认证令牌(Token1)失效,Openstack拒绝终端对所述虚拟机的访问。
Openstack开源云计算管理平台实施简单,具有大规模扩展、丰富、标准统一的优点,其服务提供API以进行集成,非常方便进行二次开发。Openstack可以免费使用,使用成本低。Keystone组件(OpenStack Identity Service)是 OpenStack 框架中负责管理身份验证、服务规则和服务令牌功能的模块。用户访问资源需要验证用户的身份与权限,服务执行操作也需要进行权限检测,这些都需要通过 Keystone来处理。Token(令牌) 是用户的一种凭证,需拿正确的用户名/密码向 Keystone 申请才能得到。如果用户每次都采用用户名/密码访问 OpenStack API,容易泄露用户信息,带来安全隐患。所以 OpenStack 要求用户访问其 API 前,必须先获取 token,然后用 token 作为用户凭据访问 OpenStack API。
通过Openstack的Keystone组件生成并返回对应该用户ID和过期时间为预约结束时间的第一认证令牌,可以使实验人员在预约时间内通过第一认证令牌使用安装有仪器控制程的虚拟机,在认证令牌失效,从而能够按照预约结束时间精准管理仪器设备的实验使用时间,防止仪器的过度使用。由于仅仅使用户无法登陆虚拟机,并未真正关闭虚拟机,不会直接中断实验,保障实验数据的安全性,预留时间为实验人员重新提出预约申请。不需要切断仪器电源,不会产生浪涌电流,降低仪器故障率,也不需要频繁开关机,延长设备使用寿命。
在具体实施过程中,如图2所示,所述根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限的步骤包括:
S111:根据所述认证信息查询预约信息,所述预约信息包括预约开始时间、预约结束时间、用户ID和仪器ID;
S112:根据所述预约信息的查询结果判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限。
具体地,根据所述认证信息查询预约数据库中的预约信息,所述预约信息包括预约开始时间、预约结束时间、用户ID和仪器ID;根据所述预约信息的查询结果,判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限,如果当前时间具有该用户预约该仪器的记录,则判断当前时间该用户ID具有对应于所述仪器ID的仪器的使用权限,否则该用户ID不具有对应于所述仪器ID的仪器的使用权限。
在具体实施过程中,如图3所示,所述启动与仪器ID对应的虚拟机的步骤包括:
S131:根据仪器ID查询是否具有对应于该仪器ID的虚拟机镜像;
S132:根据查询结果挂载对应于该仪器ID的虚拟机镜像;
S135:启动对应于所挂载的虚拟机镜像的虚拟机。
具体地,Nova-compute通过Keystone的RESTfull API获取第一认证令牌,并通过HTTP请求glance-api获取创建虚拟机所需要镜像。glance-api向Keystone验证第一认证令牌是否有效,并返回验证结果。第一认证令牌验证通过,Nova-compute查询是否具有对应于该仪器ID的虚拟机镜像,并根据查询结果挂载对应于该仪器ID的虚拟机镜像。在完成计算资源、虚拟机镜像、网络信息、持久化存储信息等资源的获取后,Nova-compute根据instance的信息调用配置的虚拟化驱动来启动虚拟机。
根据查询结果挂载对应于该仪器ID的虚拟机镜像,能够启动具有对应于仪器控制程序的虚拟机镜像,保证所启动的虚拟机可以控制该仪器。
在具体实施过程中,如图4所示,所述根据查询结果挂载对应于该仪器ID的虚拟机镜像步骤包括:
S133:如果所述查询结果为是,则挂载对应于该仪器ID的虚拟机镜像。
在具体实施过程中,如图4所示,所述根据查询结果挂载对应于该仪器ID的虚拟机镜像步骤包括:
S134:如果所述查询结果为否,则创建并挂载对应于该仪器ID的虚拟机镜像。
在具体实施过程中,所述启动与仪器ID对应的虚拟机步骤后还包括:
S140:在当前时间离所述预约结束时间达到阈值时,发送续约提醒信息以在终端中提醒即将到达预约结束时间。
具体地,在当前时间离所述预约结束时间达到阈值时,服务器发送续约提醒信息以在终端中提醒即将到达预约结束时间。所述阈值可以是30秒到60分钟。
例如,在当前时间离所述预约结束时间还有十分钟时,服务器发送续约提醒信息,在终端中生成提醒窗口,在提醒窗口中提醒用户,当前时间离预约结束时间还剩余时间为十分钟,即将结束使用。
在具体实施过程中,如图5所示,所述发送续约提醒信息步骤后还包括:
S150:获取终端所提交的续约信息,所述续约信息包括续约结束时间和用户ID;
S151:根据所述续约信息在Openstack Keystone中重新生成对应该用户ID和过期时间为续约结束时间的第二认证令牌并返回到所述终端。
用户可以在预约结束时间前立即请求续约,根据所述续约信息更新所述预约结束时间,避免实验在关键时间中断导致实验失败的现象。
在更新后的预约结束时间内,通过续约的实验人员可以再次启动Openstack虚拟机界面,又回到虚拟机界面,虚拟机界面数据未丢失。
在具体实施过程中,如图5所示,所述发送续约提醒信息步骤后还包括:
S160:如果在所述预约结束时间后未接收到所述第二认证令牌,则在续约结束时间后结束用户接入。
当前时间超出所述预约结束时间时且没有接收到第二认证令牌时,结束用户接入,可以使虚拟机继续运行,设备继续使用,实验数据正常保存虚拟机磁盘里,不会丢失数据,保证数据安全性。
本发明实施例解决了现有技术中直接关闭计算机可能导致实验中断,丢失实验数据的问题,提供了一种保障实验正常进行,稳定可靠且精准管理仪器使用时间的仪器管理方法、装置与计算机。
实施例2
如图6所示,根据本发明实施例的另一个方面,提供了仪器管理装置,所述装置2包括:
获取模块201,用于获取包含用户ID和仪器ID的认证信息并根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限;
令牌模块202,用于如果该用户ID具有对应于所述仪器ID的仪器的使用权限,通过Keystone组件生成并返回对应该用户ID和过期时间为预约结束时间的第一认证令牌;
启动模块203,用于获取到带有所述第一认证令牌的登陆请求时,通过Nova组件启动与仪器ID对应的虚拟机。
在具体实施过程中,所述装置2还包括:
查询模块204,用于根据所述认证信息查询预约信息,所述预约信息包括预约开始时间、预约结束时间、用户ID和仪器ID;
判断模块205,用于根据所述预约信息的查询结果判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限。
在具体实施过程中,所述装置2还包括:
所述查询模块204,还用于根据用户ID查询是否具有对应于该用户ID的虚拟机镜像;
挂载模块206,用于根据查询结果挂载对应于该用户ID的虚拟机镜像;
所述启动模块203,还用于启动对应于所挂载的虚拟机镜像的虚拟机。
在具体实施过程中,所述装置还包括:
所述挂载模块206,还用于如果所述查询结果为是,则挂载对应于该用户ID的虚拟机镜像。
在具体实施过程中,所述装置2还包括:
所述挂载模块206,还用于如果所述查询结果为否,则创建并挂载对应于该用户ID的虚拟机镜像。
在具体实施过程中,所述装置2还包括:
发送模块207,用于在当前时间离所述预约结束时间达到阈值时,发送续约提醒信息以在终端中提醒即将到达预约结束时间。
在具体实施过程中,所述装置2还包括:
所述获取模块201,还用于获取终端所提交的续约信息,所述续约信息包括续约结束时间和用户ID;
所述令牌模块202,还用于根据所述续约信息在Openstack Keystone中重新生成对应该用户ID和过期时间为续约结束时间的第二认证令牌并返回到所述终端。
在具体实施过程中,所述装置2还包括:
结束模块208,用于如果在所述预约结束时间后未接收到所述第二认证令牌,则在续约结束时间后结束用户接入。
本发明实施例解决了现有技术中直接关闭计算机可能导致实验中断,丢失实验数据的问题,提供了一种保障实验正常进行,稳定可靠且精准管理仪器使用时间的仪器管理装置。
实施例3
根据本发明又一实施例的一个方面,还提供了仪器管理服务器3,所述仪器管理服务器3包括:
图7是本发明实施例中仪器管理服务器的结构示意图。仪器管理服务器3可因配置或性能不同而产生比较大的差异,可以包括一个或一个以上中央处理器(central processingunits,CPU)322(例如,一个或一个以上处理器)和存储器332,一个或一个以上存储应用程序342或数据344的存储介质330(例如一个或一个以上海量存储设备)。其中,存储器332和存储介质330可以是短暂存储或持久存储。存储在存储介质330的程序可以包括一个或一个以上程序模块(图示没标出),每个模块可以包括对计算机中的一系列指令操作。更进一步地,中央处理器322可以设置为与存储介质330通信,在仪器管理服务器3上执行存储介质330中的一系列指令操作。所述中央处理器322用于运行应用程序342,其中,在所述应用程序342运行时执行上述方法的全部或部分步骤。
仪器管理服务器3还可以包括一个或一个以上电源326,一个或一个以上有线或无线网络接口350,一个或一个以上输入输出接口358,一个或一个以上键盘356,和/或,一个或一个以上操作系统341,例如Linux、Windows ServerTM,Mac OS XTM,UnixTM, FreeBSDTM等等。仪器管理服务器3安装有Openstack,并可生成包含对应于仪器ID控制程序的虚拟机。
在一种示范性实施例中,仪器管理服务器3是所述仪器管理装置2的硬件实现形式。
本发明实施例解决了现有技术中直接关闭计算机可能导致实验中断,丢失实验数据的问题,提供了一种保障实验正常进行,稳定可靠且精准管理仪器使用时间的仪器管理服务器。
实施例4
如图8所示,根据本发明实施例的再一方面,本发明提出仪器管理系统。所述系统包括:
根据实施例3之一所述的仪器管理服务器3;
至少一个终端4及显示器;
以及连接到所述终端的输入装置5,所述输入装置用于获取用户ID及仪器ID;
所述终端与所述仪器管理服务器3通信连接。
在一个示例性实施例中,所述输入装置为键盘,用于获取键盘中输入的用户ID及仪器ID,即可通过终端向仪器管理服务器3发送用户ID及仪器ID,以启动对应仪器ID控制程序的虚拟机。
在具体实施过程中,每台仪器配备至少一台对应的输入装置5。在一种示例性实施例中,所述输入装置5也可以为RFID阅读器,用于读取RFID标签中携带的用户信息并输化成用户ID。每台仪器配备至少一台对应的RFID阅读器。RFID阅读器中获取到用户ID后,即可通过终端4向仪器管理服务器3发送用户ID及对应于该RFID阅读器的仪器ID,以启动对应仪器ID控制程序的虚拟机。所述的输入装置5可以是人脸识别装置、虹膜识别装置、指纹识别装置或掌纹识别装置。所述输入装置5还可以包括鼠标。
具体地,所述仪器管理服务器3与所述仪器通信连接。
本发明实施例解决了现有技术中直接关闭计算机可能导致实验中断,丢失实验数据的问题,提供了一种保障实验正常进行,稳定可靠且精准管理仪器使用时间的仪器管理系统。
显然,本发明的上述实施例仅仅是为清楚地说明本发明所作的举例,而并非是对本发明的实施方式的限定。对于所属领域的普通技术人员来说,在上述说明的基础上还可以做出其它不同形式的变化或变动。这里无需也无法对所有的实施方式予以穷举。凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明权利要求的保护范围之内。

Claims (10)

1.一种仪器管理方法,其特征在于,所述方法包括:
获取包含用户ID和仪器ID的认证信息并根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限;
如果该用户ID具有对应于所述仪器ID的仪器的使用权限,通过Keystone组件生成并返回对应该用户ID和过期时间为预约结束时间的第一认证令牌;
获取到带有所述第一认证令牌的登陆请求时,通过Nova组件启动与仪器ID对应的虚拟机。
2.根据权利要求1所述的仪器管理方法,其特征在于,所述根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限的步骤包括:
根据所述认证信息查询预约信息,所述预约信息包括预约开始时间、预约结束时间、用户ID和仪器ID;
根据所述预约信息的查询结果判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限。
3.根据权利要求2所述的仪器管理方法,其特征在于,所述启动与用户ID对应的虚拟机的步骤包括:
根据用户ID查询是否具有对应于该用户ID的虚拟机镜像;
根据查询结果挂载对应于该用户ID的虚拟机镜像;
启动对应于所挂载的虚拟机镜像的虚拟机。
4.根据权利要求3所述的仪器管理方法,其特征在于,所述启动与用户ID对应的虚拟机步骤后还包括:
在当前时间离所述预约结束时间达到阈值时,发送续约提醒信息以在终端中提醒即将到达预约结束时间。
5.根据权利要求4所述的仪器管理方法,其特征在于,所述发送续约提醒信息步骤后还包括:
获取终端所提交的续约信息,所述续约信息包括续约结束时间和用户ID;
根据所述续约信息在Openstack Keystone中重新生成对应该用户ID和过期时间为续约结束时间的第二认证令牌并返回到所述终端。
6.一种仪器管理方法,其特征在于,所述发送续约提醒信息步骤后还包括:
如果在所述预约结束时间后未接收到所述第二认证令牌,则在续约结束时间后结束用户接入。
7.根据权利要求6所述的仪器管理装置,其特征在于,所述装置2包括:
获取模块,用于获取包含用户ID和仪器ID的认证信息并根据所述认证信息判断当前时间该用户ID是否具有对应于所述仪器ID的仪器的使用权限;
令牌模块,用于如果该用户ID具有对应于所述仪器ID的仪器的使用权限,通过Keystone组件生成并返回对应该用户ID和过期时间为预约结束时间的第一认证令牌;
启动模块,用于获取到带有所述第一认证令牌的登陆请求时,通过Nova组件启动与仪器ID对应的虚拟机。
8.一种存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现权利要求1至6之一所述方法的步骤。
9.一种仪器管理服务器,包括处理器、存储介质,其特征在于,所述存储介质存储有程序,该处理器用于运行程序执行时实现权利要求1至6之一所述方法的步骤。
10.一种仪器管理系统,其特征在于,所述系统包括:
根据权利要求9所述的仪器管理服务器;
至少一个终端及显示器;
以及连接到所述终端的输入装置,所述输入装置用于获取用户ID及仪器ID;
所述终端与所述仪器管理服务器通信连接。
CN201711467554.2A 2017-12-29 2017-12-29 仪器管理方法、装置、服务器与系统 Pending CN108173857A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711467554.2A CN108173857A (zh) 2017-12-29 2017-12-29 仪器管理方法、装置、服务器与系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711467554.2A CN108173857A (zh) 2017-12-29 2017-12-29 仪器管理方法、装置、服务器与系统

Publications (1)

Publication Number Publication Date
CN108173857A true CN108173857A (zh) 2018-06-15

Family

ID=62519458

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711467554.2A Pending CN108173857A (zh) 2017-12-29 2017-12-29 仪器管理方法、装置、服务器与系统

Country Status (1)

Country Link
CN (1) CN108173857A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109902843A (zh) * 2019-02-25 2019-06-18 南京庚商网络信息技术有限公司 一种安全准入管理系统及管理方法
CN111124603A (zh) * 2019-11-30 2020-05-08 北京浪潮数据技术有限公司 一种cd-rom挂载方法、装置以及相关设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1825826A (zh) * 2006-04-05 2006-08-30 中国科学院研究生院 基于互联网的访问和共享远程设备的系统和方法
CN101350806A (zh) * 2007-12-28 2009-01-21 曾里 实验室仪器授权管理系统
CN104283875A (zh) * 2014-09-28 2015-01-14 深圳市中科无软件有限公司 云盘权限管理方法
US9172724B1 (en) * 2014-06-11 2015-10-27 American Megatrends, Inc. Licensing and authentication with virtual desktop manager

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1825826A (zh) * 2006-04-05 2006-08-30 中国科学院研究生院 基于互联网的访问和共享远程设备的系统和方法
CN101350806A (zh) * 2007-12-28 2009-01-21 曾里 实验室仪器授权管理系统
US9172724B1 (en) * 2014-06-11 2015-10-27 American Megatrends, Inc. Licensing and authentication with virtual desktop manager
CN104283875A (zh) * 2014-09-28 2015-01-14 深圳市中科无软件有限公司 云盘权限管理方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109902843A (zh) * 2019-02-25 2019-06-18 南京庚商网络信息技术有限公司 一种安全准入管理系统及管理方法
CN111124603A (zh) * 2019-11-30 2020-05-08 北京浪潮数据技术有限公司 一种cd-rom挂载方法、装置以及相关设备

Similar Documents

Publication Publication Date Title
US20170374055A1 (en) Continuous Multi-Factor Authentication
US10044761B2 (en) User authentication based on user characteristic authentication rules
US8683562B2 (en) Secure authentication using one-time passwords
CN103827811A (zh) 管理基本输入/输出系统(bios)的访问
KR20200085899A (ko) 아이덴티티 검증 방법 및 장치
US20220203933A1 (en) Method for Authenticating Identity of Digital Key, Terminal Device, and Medium
CN100583114C (zh) 用于远程安全启用的系统和方法
EP2895982B1 (en) Hardware-enforced access protection
US8327132B2 (en) Automated certificate provisioning for non-domain-joined entities
US11595397B2 (en) Extending application access across devices
WO2011119299A1 (en) System and methods for remote maintenance of client systems in an electronic network using software testing by a virtual machine
US9485255B1 (en) Authentication using remote device locking
US9231942B1 (en) Authentication based on path indicator from a server
CN108173857A (zh) 仪器管理方法、装置、服务器与系统
CN106161733B (zh) 一种系统切换方法、装置和移动终端
CN109948332A (zh) 一种物理机登录密码重置方法及装置
RU121946U1 (ru) Автоматизированная система социальной аутентификации последней инстанции
US11080379B2 (en) User authentication
US9727740B2 (en) Secure information access over network
CN104753755B (zh) 系统接入方法、装置、应用客户端和im后台系统
CN109885993A (zh) 一种身份认证系统、设备及计算机可读存储介质
US10013273B1 (en) Virtual machine termination management
US20080077975A1 (en) Computer system and method of controlling access to computer
CN103701608A (zh) 基于erp系统的用户权限的认证方法和系统
CN104426662A (zh) 物理设备登录密码的处理方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20180615