[发明专利]认证方法和认证系统有效
| 申请号: | 201510471383.5 | 申请日: | 2015-08-04 |
| 公开(公告)号: | CN105007279B | 公开(公告)日: | 2018-11-27 |
| 发明(设计)人: | 邓小超 | 申请(专利权)人: | 北京百度网讯科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 王达佐;马晓亚 |
| 地址: | 100085 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 认证 方法 系统 | ||
本申请公开了认证方法和认证系统。认证方法包括:通过用户端向客户服务端发送第一临时密钥的分配请求信息,通过客户服务端在验证分配请求信息后,生成并向用户端发送包括用户密钥账号、第一临时密钥和会话策略信息的第一响应信息,通过用户端向云端服务器发送基于第一响应信息生成的云端服务请求信息,云端服务请求信息携带用户密钥账号、会话策略信息和使用第一临时密钥生成的云端服务请求信息的签名,通过云端服务器基于用户密钥账号和会话策略信息认证云端服务请求信息的签名,认证通过后向用户端发送响应云端服务请求信息的第二响应信息。本申请实施方式的认证方法减少了客户服务端与云端服务器的交互流程,降低了云端服务器的认证压力。
技术领域
本申请涉及计算机网络技术领域,具体涉及计算机网络认证技术领域,尤其涉及认证方法和认证系统。
背景技术
在公有云服务中,客户(如网站主)需要在网页或应用中向用户(如网民)提供保存于云端的资源(如音视频)的直接访问,以避免数据经过客户的服务器中转带来无谓的网络传输。而云端存储对外提供的应用程序编程接口,为保证安全性,是通过公私钥对请求进行签名实现的,网页或应用访问时,需要配置使用公私钥。但网页或应用是分发到用户(网民)的,存在被恶意用户破译出客户的密钥,进而拿到客户身份进行破坏的风险。
现有技术中,可以通过两种方式避免在公有云服务中客户密钥被泄露:1、允许客户分发密钥的片段到网页或应用,云存储服务端为这类网页或应用访问需要的接口开放特殊认证机制,网页或应用在请求时仅需基于密钥的片段进行请求签名,即可对资源进行访问。2、使用临时密钥机制,即网页或应用先向客户的服务端请求获取一份短期有效的密钥,基于此短期密钥向云端服务进行资源访问。
然而,上述的两种技术,存在以下风险:1、基于密钥片段的授权机制,云端服务所开放的支持密钥片段签名的接口是固定的,在客户有新需求需要增加接口的临时访问时,需要云端服务器升级配置;同时在恶意用户获取到密钥片段后,这些开放的接口也就相当于对其完全开放了,仍然有客户数据会被破坏的问题。2、临时密钥机制由于网页或应用每次向客户端请求临时密钥时,客户端需要向云端的身份识别与访问管理系统IAM进行申请,客户业务上涨或客户业务逻辑不当(如反复申请临时密钥)时,IAM的自身压力过大,影响基础的认证服务。
发明内容
鉴于现有技术中的上述缺陷或不足,期望能够提供一种安全性好、云端服务及认证压力小的方案。为了实现上述一个或多个目的,本申请提供了认证方法和认证系统。
第一方面,本申请提供了一种用于认证系统的用户端的认证方法,所述认证系统包括:用户端、客户服务端和云端服务器,所述方法包括:向所述客户服务端发送第一临时密钥的分配请求信息,所述分配请求信息携带用于验证用户身份的会话身份标识;接收所述客户服务端响应于用户身份通过验证发送的响应所述分配请求信息的第一响应信息,所述第一响应信息包括:用于向云端服务器确认客户身份的用户密钥账号,使用第一会话密钥签名用于描述用户权限的访问控制列表得到的第一临时密钥,以及使用所述第一会话密钥加密所述访问控制列表得到的会话策略信息,其中,所述第一会话密钥为客户服务端持有的与所述云端服务器会话的会话密钥;向所述云端服务器发送基于所述第一响应信息生成的云端服务请求信息,所述云端服务请求信息携带所述用户密钥账号、所述会话策略信息和使用所述第一临时密钥生成的所述云端服务请求信息的签名;接收所述云端服务器发送的响应云端服务请求信息的第二响应信息,其中,所述第二响应信息通过以下步骤得到:所述云端服务器基于所述用户密钥账号和所述会话策略信息,对接收的所述云端服务请求信息的签名进行认证,响应于所述认证通过,向所述用户端发送响应所述云端服务请求信息的第二响应信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京百度网讯科技有限公司,未经北京百度网讯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510471383.5/2.html,转载请声明来源钻瓜专利网。





