[发明专利]一种面向多租户的身份托管鉴权云资源访问控制系统及控制方法有效
申请号: | 201310530185.2 | 申请日: | 2013-10-31 |
公开(公告)号: | CN103532981A | 公开(公告)日: | 2014-01-22 |
发明(设计)人: | 王雅哲;王瑜;汪洋;寇睿明 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32 |
代理公司: | 北京科迪生专利代理有限责任公司 11251 | 代理人: | 成金玉;杨学明 |
地址: | 100093 北京市海淀区闵*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种面向多租户的身份托管鉴权云资源访问控制系统及控制方法,将云服务提供商的云服务业务分为身份鉴权许可部分和云资源访问控制部分;身份鉴权许可部分的业务托管给云服务可信的第三方TIdP,并由TIdP负责管辖租户托管的用户信息和群组信息,完成托管用户的用户身份鉴权工作及生成包含身份识别信息的跨域安全凭证服务;云资源访问控制部分负责对用户所在的群组进行相应权限分配,当用户对云资源进行访问时,解析用户的访问请求并根据现有的资源访问控制策略进行访问控制决策,实现对云资源安全的访问控制。 | ||
搜索关键词: | 一种 面向 租户 身份 托管 鉴权云 资源 访问 控制系统 控制 方法 | ||
【主权项】:
一种面向多租户的身份托管鉴权云资源访问控制系统,其特征在于:将云服务提供商的云服务业务分为用户身份鉴权许可部分和基于用户组级的云资源访问控制部分;用户身份鉴权许可部分的许可业务托管给可信的第三方TIdP,并由TIdP负责管辖租户托管的用户信息和群组信息,完成托管用户的用户身份鉴权工作及生成包含身份识别信息的跨域安全凭证服务;基于用户组级的云资源访问控制部分主要负责对已完成用户身份鉴权许可业务的用户所在的群组进行相应权限分配,并拦截解析该群组内的用户对云资源的访问请求,依据群组的访问策略对该请求做出决策,然后执行该决策结果,实现对云资源安全用户组级别的访问权限的控制。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310530185.2/,转载请声明来源钻瓜专利网。