CN112035809A - 一种基于教育云的统一访问授权平台 - Google Patents

一种基于教育云的统一访问授权平台 Download PDF

Info

Publication number
CN112035809A
CN112035809A CN202010809669.0A CN202010809669A CN112035809A CN 112035809 A CN112035809 A CN 112035809A CN 202010809669 A CN202010809669 A CN 202010809669A CN 112035809 A CN112035809 A CN 112035809A
Authority
CN
China
Prior art keywords
user
access authorization
unified access
computer terminal
cloud
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010809669.0A
Other languages
English (en)
Other versions
CN112035809B (zh
Inventor
刘乾春
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shaanxi Bibao Education Technology Co ltd
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN202010809669.0A priority Critical patent/CN112035809B/zh
Publication of CN112035809A publication Critical patent/CN112035809A/zh
Application granted granted Critical
Publication of CN112035809B publication Critical patent/CN112035809B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2117User registration
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • Automation & Control Theory (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明涉及云端访问授权技术领域,且公开了一种基于教育云的统一访问授权平台,包括:运行有统一访问授权系统软件的云认证服务器SCA,运行有教育云平台系统软件的云服务器SC,用于用户Ui接入教育云平台的计算机终端PCTi,当计算机终端PCTi上的用户Ui准备登录教育云平台时,统一访问授权系统在教育云平台系统的登录页面之上对计算机终端PCTi上的用户Ui进行身份认证,只有计算机终端PCTi上的用户Ui通过统一访问授权系统的身份认证,才允许用户Ui通过计算机终端PCTi登录到教育云平台上,否则,拒绝用户Ui通过计算机终端PCTi登录到教育云平台。本发明解决了由于用户访问缺乏有效控制,导致拥有有效网络地址的用户可以任意访问教育云资源的问题。

Description

一种基于教育云的统一访问授权平台
技术领域
本发明涉及云端访问授权技术领域,具体为一种基于教育云的统一访问授权平台。
背景技术
云计算在教育领域中的迁移称之为“教育云”,是未来教育信息化的基础架构,包括了教育信息化所必须的一切软硬件资源。这些资源经虚拟化之后,向教育机构、教育从业人员和学员提供一个良好的平台,该平台的作用就是为教育领域提供云服务。教育云通过一个统一的、多样化的平台,让教育部门、学校、老师、学生、家长及其他与教育相关的人士都能进入该平台,扮演不同的角色,在这个平台上融入教学、管理、学习、娱乐、交流等各类应用工具,让“教育真正地实现信息化”。教育云扩展了教育深度、扩大了教育范围,促进了学习方式转变和提高学校信息化管理能力。
由于教育云服务框架内包括内外网及资源的跨网络调用,不同级别人员对应不同的操作权限,类型相对复杂,所以其存在以下应用隐患:用户访问无有效控制,任何人拥有有效的IP地址,就可以随便访问教育云资源。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供一种基于教育云的统一访问授权平台,以解决由于用户访问缺乏有效控制,导致拥有有效网络地址的用户可以任意访问教育云资源的问题。
(二)技术方案
为实现上述目的,本发明提供如下技术方案:
一种基于教育云的统一访问授权平台,包括:运行有统一访问授权系统软件的云认证服务器SCA,运行有教育云平台系统软件的云服务器SC,用于用户Ui接入教育云平台的计算机终端PCTi
计算机终端PCTi分别与云认证服务器SCA和云服务器SC进行通信连接,云认证服务器SCA与云服务器SC进行通信连接;
统一访问授权系统对计算机终端PCTi上的用户Ui进行身份认证,该身份认证方法包括以下步骤:
(一)计算机终端PCTi上的用户Ui在统一访问授权系统上进行用户注册,具体包括:
①统一访问授权系统进行以下参数设置:构造强单向置换f:{0,1}n→{0,1}n,随机选取χ1,…,χn-1∈{0,1}n,使得
Figure BDA0002630486180000021
其中σj∈{0,1},i+1≤j≤n;
统一访问授权系统把强单向置换f和χ1,…,χn-1向计算机终端PCTi上的用户Ui公开;
②计算机终端PCTi上的用户Ui执行以下操作:
选取比特σ;
选取α∈{0,1}n
计算β=f(α),cj=χj·βmod2,j=1,…,n-1;
计算β01∈{0,1}n
使得cj=χj·β0mod2,cj=χj·β1mod2,j=1,…,n-1,其中β01
如果β=β0,令c=0;
如果β=β1-σ,令c=1;
之后把c,c1,…,cn-1返回给统一访问授权系统;
(二)统一访问授权系统对计算机终端PCTi上的用户Ui进行身份认证,具体包括:
①计算机终端PCTi上的用户Ui把σ和α发送给统一访问授权系统;
②统一访问授权系统计算β01∈{0,1}n
使得cj=χj·β0mod2,cj=χj·β1mod2,j=1,…,n-1,其中β01
计算β=f(α);
之后验证cj=χj·βmod2,j=1,…,n-1是否成立;
如果β=β0,令c=0;如果β=β1-σ,令c=1;
若上述等式成立,则统一访问授权系统通过计算机终端PCTi上的用户Ui的身份认证。
进一步的,所述计算机终端PCTi上的用户Ui准备登录教育云平台时,统一访问授权系统在教育云平台系统的登录页面之上对计算机终端PCTi上的用户Ui进行身份认证。
进一步的,所述计算机终端PCTi上的用户Ui通过统一访问授权系统的身份认证之后,才允许用户Ui通过计算机终端PCTi登录到教育云平台上。
进一步的,所述云认证服务器SCA架构在教育云平台上。
(三)有益的技术效果
与现有技术相比,本发明具备以下有益的技术效果:
本发明通过在教育云平台上架设运行有统一访问授权系统的云认证服务器,当用户准备登录教育云平台时,统一访问授权系统对用户的身份进行认证,只有用户的身份通过了统一访问授权系统的认证,才允许用户登录到教育云平台上访问教育云资源,而仅拥有有效网络地址但无法通过统一访问授权系统的用户,则根本无法得到登录授权,即无法登录到教育云平台之上,更无法任意访问教育云资源,统一访问授权系统的设置解决了由于用户访问缺乏有效控制,导致拥有有效网络地址的用户可以任意访问教育云资源的问题。
具体实施方式
下面将结合本发明实施例,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
一种基于教育云的统一访问授权平台,包括:运行有统一访问授权系统软件且架构在教育云平台上的云认证服务器SCA,运行有教育云平台系统软件的云服务器SC,用于用户Ui接入教育云平台的计算机终端PCTi
计算机终端PCTi分别与云认证服务器SCA和云服务器SC进行通信连接,云认证服务器SCA与云服务器SC进行通信连接;
当计算机终端PCTi上的用户Ui准备登录教育云平台时,统一访问授权系统在教育云平台系统的登录页面之上对计算机终端PCTi上的用户Ui进行身份认证,只有计算机终端PCTi上的用户Ui通过统一访问授权系统的身份认证,才允许用户Ui通过计算机终端PCTi登录到教育云平台上,否则,拒绝用户Ui通过计算机终端PCTi登录到教育云平台;
统一访问授权系统对计算机终端PCTi上的用户Ui进行身份认证,该身份认证方法包括以下步骤:
(一)计算机终端PCTi上的用户Ui在统一访问授权系统上进行用户注册,具体包括:
①统一访问授权系统进行以下参数设置:构造强单向置换f:{0,1}n→{0,1}n,随机选取χ1,…,χn-1∈{0,1}n,使得
Figure BDA0002630486180000051
其中σj∈{0,1},i+1≤j≤n;
统一访问授权系统把强单向置换f和χ1,…,χn-1向计算机终端PCTi上的用户Ui公开;
②计算机终端PCTi上的用户Ui执行以下操作:
选取比特σ;
选取α∈{0,1}n
计算β=f(α),cj=χj·βmod2,j=1,…,n-1;
计算β01∈{0,1}n
使得cj=χj·β0mod2,cj=χj·β1mod2,j=1,…,n-1,其中β01
如果β=β0,令c=0;
如果β=β1-σ,令c=1;
之后把c,c1,…,cn-1返回给统一访问授权系统;
(二)统一访问授权系统对计算机终端PCTi上的用户Ui进行身份认证,具体包括:
①计算机终端PCTi上的用户Ui把σ和α发送给统一访问授权系统;
②统一访问授权系统计算β01∈{0,1}n
使得cj=χj·β0mod2,cj=χj·β1mod2,j=1,…,n-1,其中β01
计算β=f(α);
之后验证cj=χj·βmod2,j=1,…,n-1是否成立;
如果β=β0,令c=0;如果β=β1-σ,令c=1;
若上述等式成立,则统一访问授权系统通过计算机终端PCTi上的用户Ui的身份认证。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (4)

1.一种基于教育云的统一访问授权平台,其特征在于,包括:运行有统一访问授权系统软件的云认证服务器SCA,运行有教育云平台系统软件的云服务器SC,用于用户Ui接入教育云平台的计算机终端PCTi
计算机终端PCTi分别与云认证服务器SCA和云服务器SC进行通信连接,云认证服务器SCA与云服务器SC进行通信连接;
统一访问授权系统对计算机终端PCTi上的用户Ui进行身份认证,该身份认证方法包括以下步骤:
(一)计算机终端PCTi上的用户Ui在统一访问授权系统上进行用户注册,具体包括:
①统一访问授权系统进行以下参数设置:构造强单向置换f:{0,1}n→{0,1}n,随机选取χ1,…,χn-1∈{0,1}n,使得
Figure FDA0002630486170000011
其中σj∈{0,1},i+1≤j≤n;
统一访问授权系统把强单向置换f和χ1,…,χn-1向计算机终端PCTi上的用户Ui公开;
②计算机终端PCTi上的用户Ui执行以下操作:
选取比特σ;
选取α∈{0,1}n
计算β=f(α),cj=χj·βmod2,j=1,…,n-1;
计算β01∈{0,1}n
使得cj=χj·β0mod2,cj=χj·β1mod2,j=1,…,n-1,其中β01
如果β=β0,令c=0;
如果β=β1-σ,令c=1;
之后把c,c1,…,cn-1返回给统一访问授权系统;
(二)统一访问授权系统对计算机终端PCTi上的用户Ui进行身份认证,具体包括:
①计算机终端PCTi上的用户Ui把σ和α发送给统一访问授权系统;
②统一访问授权系统计算β01∈{0,1}n
使得cj=χj·β0mod2,cj=χj·β1mod2,j=1,…,n-1,其中β01
计算β=f(α);
之后验证cj=χj·βmod2,j=1,…,n-1是否成立;
如果β=β0,令c=0;如果β=β1-σ,令c=1;
若上述等式成立,则统一访问授权系统通过计算机终端PCTi上的用户Ui的身份认证。
2.根据权利要求1所述的基于教育云的统一访问授权平台,其特征在于,所述计算机终端PCTi上的用户Ui准备登录教育云平台时,统一访问授权系统在教育云平台系统的登录页面之上对计算机终端PCTi上的用户Ui进行身份认证。
3.根据权利要求2所述的基于教育云的统一访问授权平台,其特征在于,所述计算机终端PCTi上的用户Ui通过统一访问授权系统的身份认证之后,才允许用户Ui通过计算机终端PCTi登录到教育云平台上。
4.根据权利要求3所述的基于教育云的统一访问授权平台,其特征在于,所述云认证服务器SCA架构在教育云平台上。
CN202010809669.0A 2020-08-13 2020-08-13 一种基于教育云的统一访问授权平台 Active CN112035809B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010809669.0A CN112035809B (zh) 2020-08-13 2020-08-13 一种基于教育云的统一访问授权平台

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010809669.0A CN112035809B (zh) 2020-08-13 2020-08-13 一种基于教育云的统一访问授权平台

Publications (2)

Publication Number Publication Date
CN112035809A true CN112035809A (zh) 2020-12-04
CN112035809B CN112035809B (zh) 2024-01-12

Family

ID=73577156

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010809669.0A Active CN112035809B (zh) 2020-08-13 2020-08-13 一种基于教育云的统一访问授权平台

Country Status (1)

Country Link
CN (1) CN112035809B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112822024A (zh) * 2021-01-19 2021-05-18 张友平 一种sdh光纤通信网络用户身份认证系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103259663A (zh) * 2013-05-07 2013-08-21 南京邮电大学 一种云计算环境下的用户统一认证方法
CN103902871A (zh) * 2014-04-10 2014-07-02 上海电力学院 采用虹膜识别实现云计算的用户身份认证方法
WO2016015436A1 (zh) * 2014-07-28 2016-02-04 百度在线网络技术(北京)有限公司 平台授权方法、平台服务端、应用客户端及系统和存储介质
CN105577835A (zh) * 2016-02-03 2016-05-11 北京中搜网络技术股份有限公司 一种基于云计算的跨平台单点登录系统
CN108092806A (zh) * 2017-12-11 2018-05-29 国云科技股份有限公司 一种基于多云平台的多角色管理方法
CN109194651A (zh) * 2018-09-04 2019-01-11 深信服科技股份有限公司 一种身份认证方法、装置、设备及存储介质
CN111259351A (zh) * 2020-01-13 2020-06-09 王旭 一种基于Access数据库登录的用户身份验证系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103259663A (zh) * 2013-05-07 2013-08-21 南京邮电大学 一种云计算环境下的用户统一认证方法
CN103902871A (zh) * 2014-04-10 2014-07-02 上海电力学院 采用虹膜识别实现云计算的用户身份认证方法
WO2016015436A1 (zh) * 2014-07-28 2016-02-04 百度在线网络技术(北京)有限公司 平台授权方法、平台服务端、应用客户端及系统和存储介质
CN105577835A (zh) * 2016-02-03 2016-05-11 北京中搜网络技术股份有限公司 一种基于云计算的跨平台单点登录系统
CN108092806A (zh) * 2017-12-11 2018-05-29 国云科技股份有限公司 一种基于多云平台的多角色管理方法
CN109194651A (zh) * 2018-09-04 2019-01-11 深信服科技股份有限公司 一种身份认证方法、装置、设备及存储介质
CN111259351A (zh) * 2020-01-13 2020-06-09 王旭 一种基于Access数据库登录的用户身份验证系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112822024A (zh) * 2021-01-19 2021-05-18 张友平 一种sdh光纤通信网络用户身份认证系统

Also Published As

Publication number Publication date
CN112035809B (zh) 2024-01-12

Similar Documents

Publication Publication Date Title
CN109787815B (zh) 基于区块链的政务信息资源共享系统
US8578465B2 (en) Token-based control of permitted sub-sessions for online collaborative computing sessions
US8171538B2 (en) Authentication and authorization of extranet clients to a secure intranet business application in a perimeter network topology
CN107534557A (zh) 提供访问控制和单点登录的身份代理
CN104144167B (zh) 一种开放式智能网关平台的用户登录认证方法
CN101707594A (zh) 基于单点登录的网格认证信任模型
WO2015116850A1 (en) Virtual identity of a user based on disparate identity services
CN113468511B (zh) 数据处理方法、装置、计算机可读介质及电子设备
CN115841133A (zh) 一种联邦学习方法、装置、设备及存储介质
CN112035809A (zh) 一种基于教育云的统一访问授权平台
CN106254328A (zh) 一种访问控制方法及装置
US20060294598A1 (en) Community instance access control in a collaborative system
CN111259351A (zh) 一种基于Access数据库登录的用户身份验证系统
CN115396229B (zh) 一种基于区块链的跨域资源隔离共享系统
Li et al. DP-GenFL: a local differentially private federated learning system through generative data
CN112003844A (zh) 一种基于教育云的访问授权系统
CN112016066A (zh) 一种基于教育云的管理用户身份认证系统
Assaqty et al. Independent public video conference network
Sukarsa et al. Simple solution for low cost bandwidth management
CN111898113A (zh) 一种智能交互式企业知识管理平台
Palladino et al. IANA functions, ICANN, and the DNS war
CN111680277A (zh) 一种基于统一身份认证机制的企业应用登录系统
CN112003845A (zh) 一种基于多样化接入企业网络的统一用户认证系统
Widyastuti et al. Matrix Integration with Jitsi Conference Server for Online Learning
US9094439B2 (en) End network decider

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20231216

Address after: No. 10000, Building 23, Block C, Country Garden Phoenix City, Beichen Avenue, Weiyang District, Xi'an City, Shaanxi Province, 710000

Applicant after: Shaanxi Bibao Education Technology Co.,Ltd.

Address before: 618000 No. 58, middle section of Mianyuan Road, Lianshan Town, Guanghan City, Deyang City, Sichuan Province

Applicant before: Liu Qianchun

GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address
CP03 Change of name, title or address

Address after: 710000, North Building 305-6, Building 8, West Life Science Park, Intersection of Keyuan Fourth Road and Fengdong Avenue, Fengdong New City, Xi'an City, Shaanxi Province

Patentee after: Shaanxi Bibao Education Technology Co.,Ltd.

Country or region after: China

Address before: No. 10000, Building 23, Block C, Country Garden Phoenix City, Beichen Avenue, Weiyang District, Xi'an City, Shaanxi Province, 710000

Patentee before: Shaanxi Bibao Education Technology Co.,Ltd.

Country or region before: China