[发明专利]一种虚拟化系统节点间通信方法及其虚拟化系统有效
申请号: | 201610647390.0 | 申请日: | 2016-08-09 |
公开(公告)号: | CN106302425B | 公开(公告)日: | 2019-12-31 |
发明(设计)人: | 王永超 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 11227 北京集佳知识产权代理有限公司 | 代理人: | 罗满 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种虚拟化系统节点间通信方法,虚拟化管理节点接收到客户端发送的登录请求后,发送登录验证请求至LDAP服务器进行身份权限验证,验证通过后,接收LDAP服务器返回的登录口令以及访问权限信息;虚拟化计算节点或存储服务器首次接收到操作指令后,发送操作认证请求至LDAP服务器进行权限认证,认证通过后,接收LDAP服务器返回至自身的登录口令以及访问权限信息。本发明对登录口令进行了分散,各个节点分别存储自身的登录口令,而不是由虚拟化管理节点统一存储,故降低了各个虚拟化计算节点以及存储服务器的登录口令被破解的风险,安全性高。本发明的另一目的是提供一种虚拟化系统。 | ||
搜索关键词: | 一种 虚拟 系统 节点 通信 方法 及其 | ||
【主权项】:
1.一种虚拟化系统节点间通信方法,其特征在于,包括:/n虚拟化管理节点接收客户端发送的登录请求后,发送登录验证请求至LDAP服务器进行身份权限认证;其中,所述登录验证请求内包括所述客户端的登录信息;/n若认证通过,所述LDAP服务器返回第一认证通过响应至所述虚拟化管理节点;所述第一认证通过响应包括所述客户端的身份认证通过信息、所述虚拟化管理节点的登录口令以及访问权限信息;/n所述虚拟化管理节点接收所述第一认证通过响应后,存储所述登录口令以及所述访问权限信息,并返回所述身份认证通过信息至所述客户端;/n虚拟化计算节点或存储服务器首次接收到所述客户端通过所述虚拟化管理节点发送的操作指令后,发送操作认证请求至所述LDAP服务器进行权限认证;/n若认证通过,所述LDAP服务器返回第二认证通过响应至发送所述操作认证请求的节点;其中,所述第二认证通过响应内包括发送所述操作认证请求的节点对应的登录口令以及访问权限信息;/n所述虚拟化计算节点或所述存储服务器接收到所述第二认证通过响应后存储所述第二认证通过响应内的登录口令以及访问权限信息,并通过自身的登录口令登录自身系统后查询自身的访问权限信息以及按照接收到的所述操作指令进行相应操作。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610647390.0/,转载请声明来源钻瓜专利网。