[发明专利]面向异构终端设备的分布式数据处理方法有效
| 申请号: | 201810317621.0 | 申请日: | 2018-04-10 |
| 公开(公告)号: | CN108521424B | 公开(公告)日: | 2021-01-05 |
| 发明(设计)人: | 杨怀洲;肖恒念 | 申请(专利权)人: | 西安石油大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 北京天奇智新知识产权代理有限公司 11340 | 代理人: | 叶明博 |
| 地址: | 710065 陕*** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 面向 终端设备 分布式 数据处理 方法 | ||
本发明提供了一种面向异构终端设备的分布式数据处理方法,该方法包括:根据终端ID信息生成第一数字证书;加密所述第一数字证书获得第一密文;加密所述第一数字证书和终端ID信息获得第二密文;第一和第二密文发送给终端;接收终端返回的第二密文和通过第一数字证书加密的第三密文;解密第三密文获得终端ID信息;根据终端ID信息和待验证的终端ID信息的一致性,判断获知终端具有业务执行虚拟机的访问权;从本地存储池中检索终端的权限列表信息,生成第二数字证书;加密第二数字证书,获得第四密文;根据目标虚拟机集群标识信息加密第二数字证书和终端ID信息,生成第五密文并发送给终端。本发明提出了一种面向异构终端设备的分布式数据处理方法,通过对终端的业务请求进行加密,实现了混合云中对业务访问的安全验证,提升了混合云的数据安全性。
技术领域
本发明涉及云计算,特别涉及一种面向异构终端设备的分布式数据处理方法。
背景技术
混合云通过计算机网络与公有终端和私有终端节点相连。管理节点及所存储的数据各自分布在不同的节点上,为多个终端提供文件的存储、读写、删除等服务。目前的混合云架构使用单一的命名节点来管理整个混合云集群的命名资源会使系统控制逻辑比较简单、方便管理,但是也会导致可靠性和安全性方面的缺陷。传统混合云假定了云平台总是处于可信的环境中并由可信终端使用。但非法终端可以冒充某个可信终端访问该终端在混合云中的数据。
发明内容
为解决上述现有技术所存在的问题,本发明提出了一种面向异构终端设备的分布式数据处理方法,包括:
根据所述终端ID信息生成第一数字证书;
从本地存储池中检索终端指纹信息和认证服务器授权私钥;
根据所述终端指纹信息加密所述第一数字证书获得第一密文;
根据所述认证服务器授权私钥加密所述第一数字证书和该终端ID信息,获得第二密文;
将所述第一密文和第二密文发送给终端;
接收所述终端返回的所述第二密文和通过所述第一数字证书加密的第三密文,所述第三密文中包含待验证的终端ID信息和请求的业务ID;
根据第一数字证书解密所述第三密文,获得所述待验证的终端ID信息;
根据所述终端ID信息和所述待验证的终端ID信息的一致性,判断获知该终端具有业务执行虚拟机的访问权;
从本地存储池中检索终端的权限列表信息,生成第二数字证书;
根据所述终端指纹信息加密第二数字证书,获得第四密文;
根据目标虚拟机集群标识信息加密第二数字证书和终端ID信息,生成第五密文;
将所述第四密文和所述第五密文发送给终端。
本发明相比现有技术,具有以下优点:
本发明提出了一种面向异构终端设备的分布式数据处理方法,通过对终端的业务请求进行加密,实现了混合云中对业务访问的安全验证,提升了混合云的数据安全性。
附图说明
图1是根据本发明实施例的面向异构终端设备的分布式数据处理方法的流程图。
具体实施方式
下文与图示本发明原理的附图一起提供对本发明一个或者多个实施例的详细描述。结合这样的实施例描述本发明,但是本发明不限于任何实施例。本发明的范围仅由权利要求书限定,并且本发明涵盖诸多替代、修改和等同物。在下文描述中阐述诸多具体细节以便提供对本发明的透彻理解。出于示例的目的而提供这些细节,并且无这些具体细节中的一些或者所有细节也可以根据权利要求书实现本发明。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安石油大学,未经西安石油大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810317621.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:半实物仿真工控网络靶场系统
- 下一篇:一种工控协议过滤方法和板卡





