CN106302425A - 一种虚拟化系统节点间通信方法及其虚拟化系统 - Google Patents

一种虚拟化系统节点间通信方法及其虚拟化系统 Download PDF

Info

Publication number
CN106302425A
CN106302425A CN201610647390.0A CN201610647390A CN106302425A CN 106302425 A CN106302425 A CN 106302425A CN 201610647390 A CN201610647390 A CN 201610647390A CN 106302425 A CN106302425 A CN 106302425A
Authority
CN
China
Prior art keywords
node
virtualization
certification
request
management node
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610647390.0A
Other languages
English (en)
Other versions
CN106302425B (zh
Inventor
王永超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Suzhou Metabrain Intelligent Technology Co Ltd
Original Assignee
Inspur Beijing Electronic Information Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inspur Beijing Electronic Information Industry Co Ltd filed Critical Inspur Beijing Electronic Information Industry Co Ltd
Priority to CN201610647390.0A priority Critical patent/CN106302425B/zh
Publication of CN106302425A publication Critical patent/CN106302425A/zh
Application granted granted Critical
Publication of CN106302425B publication Critical patent/CN106302425B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明公开了一种虚拟化系统节点间通信方法,虚拟化管理节点接收到客户端发送的登录请求后,发送登录验证请求至LDAP服务器进行身份权限验证,验证通过后,接收LDAP服务器返回的登录口令以及访问权限信息;虚拟化计算节点或存储服务器首次接收到操作指令后,发送操作认证请求至LDAP服务器进行权限认证,认证通过后,接收LDAP服务器返回至自身的登录口令以及访问权限信息。本发明对登录口令进行了分散,各个节点分别存储自身的登录口令,而不是由虚拟化管理节点统一存储,故降低了各个虚拟化计算节点以及存储服务器的登录口令被破解的风险,安全性高。本发明的另一目的是提供一种虚拟化系统。

Description

一种虚拟化系统节点间通信方法及其虚拟化系统
技术领域
本发明涉及虚拟化节点通信技术领域,特别是涉及一种虚拟化系统节点间通信方法。本发明还涉及一种虚拟化系统。
背景技术
随着云计算技术以及虚拟化技术的飞速发展,虚拟化系统节点间的通信安全越来越成为社会发展的需要。
目前的虚拟化系统中,虚拟化计算节点以及存储服务器的登录口令均存储于虚拟化管理节点内,且存储的登录口令一般通过算法得到,即可被人破解,故一旦虚拟化管理节点被攻击出现信息泄露,攻击者可以通过对泄露信息进行分析来获得虚拟化计算节点以及存储服务器的登录口令,进而控制虚拟化计算节点以及存储服务器,导致通信数据泄露,可见,目前的虚拟化节点间的通信方式安全性低,各个虚拟化计算节点以及存储服务器的登录口令被破解的风险高。
因此,如何提供一种安全性高的虚拟化系统节点间通信方法及其虚拟化系统是本领域技术人员目前需要解决的问题。
发明内容
本发明的目的是提供一种虚拟化系统节点间通信方法,降低了各个虚拟化计算节点以及存储服务器的登录口令被破解的风险,安全性高。本发明的另一目的是提供一种虚拟化系统。
为解决上述技术问题,本发明提供了一种虚拟化系统节点间通信方法,包括:
虚拟化管理节点接收客户端发送的登录请求后,发送登录验证请求至LDAP服务器进行身份权限认证;其中,所述登录验证请求内包括所述客户端的登录信息;
若认证通过,所述LDAP服务器返回第一认证通过响应至所述虚拟化管理节点;所述第一认证通过响应包括所述客户端的身份认证通过信息、所述虚拟化管理节点的登录口令以及访问权限信息;
所述虚拟化管理节点接收所述第一认证通过响应后,存储所述登录口令以及所述访问权限信息,并返回所述身份认证通过信息至所述客户端;
虚拟化计算节点或存储服务器首次接收到所述客户端通过所述虚拟化管理节点发送的操作指令后,发送操作认证请求至所述LDAP服务器进行权限认证;
若认证通过,所述LDAP服务器返回第二认证通过响应至发送所述操作认证请求的节点;其中,所述第二认证通过响应内包括发送所述操作认证请求的节点对应的登录口令以及访问权限信息;
所述虚拟化计算节点或所述存储服务器接收到所述第二认证通过响应后存储所述第二认证通过响应内的登录口令以及访问权限信息,并通过自身的登录口令登录自身系统后查询自身的访问权限信息以及按照接收到的所述操作指令进行相应操作。
优选地,所述虚拟化管理节点发送登录验证请求至LDAP服务器进行身份权限认证的过程具体为:
所述虚拟化管理节点发送所述登录验证请求至密钥分配中心;
所述密钥分配中心建立与所述虚拟化管理节点之间的安全通信通道以及开放与所述虚拟化管理节点之间的会话权限,并将所述登录验证请求发送至所述LDAP服务器进行身份权限认证。
优选地,所述虚拟化计算节点或所述存储服务器首次接收到所述操作指令后发送操作认证请求至所述LDAP服务器进行权限认证的过程具体为:
所述虚拟化计算节点或所述存储服务器首次接收到所述操作指令后发送所述操作认证请求至所述密钥分配中心;
所述密钥分配中心建立与所述虚拟化计算节点或所述存储服务器之间的安全通信通道以及开放与所述虚拟化计算节点或所述存储服务器之间的会话权限,并将所述登录验证请求发送至所述LDAP服务器进行权限认证。
优选地,所述密钥分配中心建立与相应节点之间的安全通信通道的过程具体为:
所述密钥分配中心分配一对公钥和私钥至所述相应节点,供所述相应节点接收数据信息时使用所述私钥解密,发送数据信息时使用所述公钥加密。
优选地,当所述虚拟化管理节点、所述虚拟化计算节点以及所述存储服务器均接收到所述密钥分配中心分配的一对公钥和私钥且均接收到所述LDAP服务器发送的登录口令后,还包括:
建立所述虚拟化管理节点与所述客户端之间、所述虚拟化管理节点与所述虚拟化计算节点之间、所述虚拟化管理节点与所述存储服务器之间以及所述虚拟化计算节点与所述存储服务器之间的安全通信通道。
为解决上述技术问题,本发明还提供了一种虚拟化系统,包括虚拟化管理节点、虚拟化计算节点、存储服务器以及LDAP服务器;其中:
所述虚拟化管理节点,用于接收客户端发送的登录请求后,发送登录验证请求至LDAP服务器进行身份权限认证;其中,所述登录验证请求内包括所述客户端的登录信息;接收所述第一认证通过响应后,存储所述登录口令以及所述访问权限信息,并返回所述身份认证通过信息至所述客户端;
所述LDAP服务器,用于接收所述登录验证请求后进行认证,若认证通过,返回第一认证通过响应至所述虚拟化管理节点;所述第一认证通过响应包括所述客户端的身份认证通过信息、所述虚拟化管理节点的登录口令以及访问权限信息;接收到的操作认证请求后进行认证,若认证通过,返回第二认证通过响应至发送所述操作认证请求的节点;其中,所述第二认证通过响应内包括发送所述操作认证请求的节点对应的登录口令以及访问权限信息;
所述虚拟化计算节点以及所述存储服务器,用于当首次接收到所述客户端通过所述虚拟化管理节点发送的操作指令后,发送操作认证请求至所述LDAP服务器进行权限认证;接收到所述第二认证通过响应后存储所述第二认证通过响应内的登录口令以及访问权限信息,并通过自身的登录口令登录自身系统后查询自身的访问权限信息以及按照接收到的所述操作指令进行相应操作。
优选地,还包括:
密钥分配中心,用于接收所述虚拟化管理节点发送的所述登录验证请求,并建立与所述虚拟化管理节点之间的安全通信通道以及开放与所述虚拟化管理节点之间的会话权限,并将所述登录验证请求发送至所述LDAP服务器进行身份权限认证。
优选地,所述密钥分配中心还用于:
接收所述虚拟化计算节点或所述存储服务器首次接收到所述操作指令后发送的所述操作认证请求,并建立与所述虚拟化计算节点或所述存储服务器之间的安全通信通道以及开放与所述虚拟化计算节点或所述存储服务器之间的会话权限,并将所述登录验证请求发送至所述LDAP服务器进行权限认证。
本发明提供了一种虚拟化系统节点间通信方法,虚拟化管理节点、虚拟化计算节点以及存储服务器的登录口令以及访问权限均由LDAP服务器进行认证后分配,即本发明对登录口令进行了分散,各个节点分别存储自身的登录口令,而不是由虚拟化管理节点统一存储,故即使虚拟化管理节点被攻击出现信息泄露,攻击者也无法获取虚拟化计算节点以及存储服务器的登录口令;并且,以上各个节点的登录口令均由LDAP服务器进行分配,该种登录口令不可逆推,即无法通过算法计算破解登录口令,可见,本发明安全性高,各个虚拟化计算节点以及存储服务器的登录口令被破解的风险低。本发明还提供了一种虚拟化系统,也具有上述优点,在此不再赘述。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对现有技术和实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明提供的一种虚拟化系统节点间通信方法的过程的流程图;
图2为本发明提供的一种虚拟化系统的结构示意图。
具体实施方式
本发明的核心是提供一种虚拟化系统节点间通信方法,降低了各个虚拟化计算节点以及存储服务器的登录口令被破解的风险,安全性高。本发明的另一核心是提供一种虚拟化系统。
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明提供了一种虚拟化系统节点间通信方法,参见图1所示,图1为本发明提供的一种虚拟化系统节点间通信方法的过程的流程图;包括:
虚拟化管理节点接收客户端发送的登录请求后,发送登录验证请求至LDAP服务器进行身份权限认证;其中,登录验证请求内包括客户端的登录信息;
若认证通过,LDAP服务器返回第一认证通过响应至虚拟化管理节点;第一认证通过响应包括客户端的身份认证通过信息、虚拟化管理节点的登录口令以及访问权限信息;
虚拟化管理节点接收第一认证通过响应后,存储登录口令以及访问权限信息,并返回身份认证通过信息至客户端;
虚拟化计算节点或存储服务器首次接收到客户端通过虚拟化管理节点发送的操作指令后,发送操作认证请求至LDAP服务器进行权限认证;
需要注意的是,虚拟化计算节点或存储服务器接收的操作指令可能不是由虚拟化管理节点直接发送的,而是由虚拟化管理节点发送至其他虚拟化计算节点,再由其他虚拟化计算节点转发至虚拟化计算节点或存储服务器。上述操作表明的是,只要虚拟化计算节点或存储服务器首次接收到操作指令,则要通过LDAP服务器进行权限认证。
若认证通过,LDAP服务器返回第二认证通过响应至发送操作认证请求的节点;其中,第二认证通过响应内包括发送操作认证请求的节点对应的登录口令以及访问权限信息;
虚拟化计算节点或存储服务器接收到第二认证通过响应后存储第二认证通过响应内的登录口令以及访问权限信息,并通过自身的登录口令登录自身系统后查询自身的访问权限信息以及按照接收到的操作指令进行相应操作。
其中,这里的登录口令具体为身份识别令牌(Token)。
另外,虚拟化计算节点与存储服务器之间也有连接,虚拟化计算节点可以调用存储服务器内的数据或者将自身得到的数据存储至存储服务器内。
可以理解的是,LDAP(Lightweight Directory Access Protoco,轻量目录访问协议)服务器具有对域内物理节点充分授权和资源管理的特点,LDAP服务器指的是采用LDAP协议通信的服务器,作为优选地,本发明中的LDAP服务器采用Kerberos认证技术进行认证操作。
另外,本发明中对用户登录时的身份验证操作由LDAP服务器进行,而不再由虚拟化管理节点进行,故虚拟化管理节点内不再需要存储与用户登录信息相关的敏感数据,提高了用户登录信息数据的安全性。
作为优选地,虚拟化管理节点发送登录验证请求至LDAP服务器进行身份权限认证的过程具体为:
虚拟化管理节点发送登录验证请求至密钥分配中心;
密钥分配中心建立与虚拟化管理节点之间的安全通信通道以及开放与虚拟化管理节点之间的会话权限,并将登录验证请求发送至LDAP服务器进行身份权限认证。
进一步的,虚拟化计算节点或存储服务器首次接收到操作指令后发送操作认证请求至LDAP服务器进行权限认证的过程具体为:
虚拟化计算节点或存储服务器首次接收到操作指令后发送操作认证请求至密钥分配中心;
密钥分配中心建立与虚拟化计算节点或存储服务器之间的安全通信通道以及开放与虚拟化计算节点或存储服务器之间的会话权限,并将登录验证请求发送至LDAP服务器进行权限认证。
可以理解的是,在尚未建立安全通信通道时,各个节点通过初始通道进行通信。
其中,密钥分配中心建立与相应节点之间的安全通信通道的过程具体为:
密钥分配中心分配一对公钥和私钥至相应节点,供相应节点接收数据信息时使用私钥解密,发送数据信息时使用公钥加密。
可以理解的是,通过采用上述加密解密方式,可以尽可能保证通信通道的可靠性及安全性,即可理解为建立了安全的通信通道。
进一步的,当虚拟化管理节点、虚拟化计算节点以及存储服务器均接收到密钥分配中心分配的一对公钥和私钥且均接收到LDAP服务器发送的登录口令后,还包括:
建立虚拟化管理节点与客户端之间、虚拟化管理节点与虚拟化计算节点之间、虚拟化管理节点与存储服务器之间以及虚拟化计算节点与存储服务器之间的安全通信通道。
另外,当各个节点均通过LDAP服务器的权限认证后,当虚拟化管理节点或虚拟化计算节点或存储服务器再次接收到客户端发送的操作指令后,则首先通过自身的登录口令登录自身系统,查询访问权限信息,若操作属于自身权限范围内,则执行该操作内容,否则,经该操作指令转发至相应的虚拟化计算节点或存储服务器。
本发明提供了一种虚拟化系统节点间通信方法,虚拟化管理节点、虚拟化计算节点以及存储服务器的登录口令以及访问权限均由LDAP服务器进行认证后分配,即本发明对登录口令进行了分散,各个节点分别存储自身的登录口令,而不是由虚拟化管理节点统一存储,故即使虚拟化管理节点被攻击出现信息泄露,攻击者也无法获取虚拟化计算节点以及存储服务器的登录口令;并且,以上各个节点的登录口令均由LDAP服务器进行分配,该种登录口令不可逆推,即无法通过算法计算破解登录口令,可见,本发明安全性高,各个虚拟化计算节点以及存储服务器的登录口令被破解的风险低。
本发明还提供了一种虚拟化系统,参见图2所示,图2为本发明提供的一种虚拟化系统的结构示意图。该系统包括虚拟化管理节点11、虚拟化计算节点12、存储服务器13以及LDAP服务器14;其中:
虚拟化管理节点11,用于接收客户端发送的登录请求后,发送登录验证请求至LDAP服务器14进行身份权限认证;其中,登录验证请求内包括客户端的登录信息;接收第一认证通过响应后,存储登录口令以及访问权限信息,并返回身份认证通过信息至客户端;
LDAP服务器14,用于接收登录验证请求后进行认证,若认证通过,返回第一认证通过响应至虚拟化管理节点11;第一认证通过响应包括客户端的身份认证通过信息、虚拟化管理节点11的登录口令以及访问权限信息;接收到的操作认证请求后进行认证,若认证通过,返回第二认证通过响应至发送操作认证请求的节点;其中,第二认证通过响应内包括发送操作认证请求的节点对应的登录口令以及访问权限信息;
虚拟化计算节点12以及存储服务器13,用于当首次接收到客户端通过虚拟化管理节点11发送的操作指令后,发送操作认证请求至LDAP服务器14进行权限认证;接收到第二认证通过响应后存储第二认证通过响应内的登录口令以及访问权限信息,并通过自身的登录口令登录自身系统后查询自身的访问权限信息以及按照接收到的操作指令进行相应操作。
作为优选地,还包括:
密钥分配中心15,用于接收虚拟化管理节点11发送的登录验证请求,并建立与虚拟化管理节点11之间的安全通信通道以及开放与虚拟化管理节点11之间的会话权限,并将登录验证请求发送至LDAP服务器14进行身份权限认证。
进一步的,密钥分配中心15还用于:
接收虚拟化计算节点12或存储服务器13首次接收到操作指令后发送的操作认证请求,并建立与虚拟化计算节点12或存储服务器13之间的安全通信通道以及开放与虚拟化计算节点12或存储服务器13之间的会话权限,并将登录验证请求发送至LDAP服务器14进行权限认证。
另外,该系统中还包括交换机,该交换机分别与客户端、虚拟化管理节点11、虚拟化计算节点12以及存储服务器13相连,用于控制以上各个系统节点之间的数据交换,由于各个系统节点之间可能会不方便直接连接,故通过交换机能够方便的实现节点间通信。
同时,本发明不限定虚拟化计算节点12以及存储服务器13的个数。
本发明提供了一种虚拟化系统,虚拟化管理节点、虚拟化计算节点以及存储服务器的登录口令以及访问权限均由LDAP服务器进行认证后分配,即本发明对登录口令进行了分散,各个节点分别存储自身的登录口令,而不是由虚拟化管理节点统一存储,故即使虚拟化管理节点被攻击出现信息泄露,攻击者也无法获取虚拟化计算节点以及存储服务器的登录口令;并且,以上各个节点的登录口令均由LDAP服务器进行分配,该种登录口令不可逆推,即无法通过算法计算破解登录口令,可见,本发明安全性高,各个虚拟化计算节点以及存储服务器的登录口令被破解的风险低。
需要说明的是,在本说明书中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其他实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (8)

1.一种虚拟化系统节点间通信方法,其特征在于,包括:
虚拟化管理节点接收客户端发送的登录请求后,发送登录验证请求至LDAP服务器进行身份权限认证;其中,所述登录验证请求内包括所述客户端的登录信息;
若认证通过,所述LDAP服务器返回第一认证通过响应至所述虚拟化管理节点;所述第一认证通过响应包括所述客户端的身份认证通过信息、所述虚拟化管理节点的登录口令以及访问权限信息;
所述虚拟化管理节点接收所述第一认证通过响应后,存储所述登录口令以及所述访问权限信息,并返回所述身份认证通过信息至所述客户端;
虚拟化计算节点或存储服务器首次接收到所述客户端通过所述虚拟化管理节点发送的操作指令后,发送操作认证请求至所述LDAP服务器进行权限认证;
若认证通过,所述LDAP服务器返回第二认证通过响应至发送所述操作认证请求的节点;其中,所述第二认证通过响应内包括发送所述操作认证请求的节点对应的登录口令以及访问权限信息;
所述虚拟化计算节点或所述存储服务器接收到所述第二认证通过响应后存储所述第二认证通过响应内的登录口令以及访问权限信息,并通过自身的登录口令登录自身系统后查询自身的访问权限信息以及按照接收到的所述操作指令进行相应操作。
2.根据权利要求1所述的方法,其特征在于,所述虚拟化管理节点发送登录验证请求至LDAP服务器进行身份权限认证的过程具体为:
所述虚拟化管理节点发送所述登录验证请求至密钥分配中心;
所述密钥分配中心建立与所述虚拟化管理节点之间的安全通信通道以及开放与所述虚拟化管理节点之间的会话权限,并将所述登录验证请求发送至所述LDAP服务器进行身份权限认证。
3.根据权利要求2所述的方法,其特征在于,所述虚拟化计算节点或所述存储服务器首次接收到所述操作指令后发送操作认证请求至所述LDAP服务器进行权限认证的过程具体为:
所述虚拟化计算节点或所述存储服务器首次接收到所述操作指令后发送所述操作认证请求至所述密钥分配中心;
所述密钥分配中心建立与所述虚拟化计算节点或所述存储服务器之间的安全通信通道以及开放与所述虚拟化计算节点或所述存储服务器之间的会话权限,并将所述登录验证请求发送至所述LDAP服务器进行权限认证。
4.根据权利要求2或3所述的方法,其特征在于,所述密钥分配中心建立与相应节点之间的安全通信通道的过程具体为:
所述密钥分配中心分配一对公钥和私钥至所述相应节点,供所述相应节点接收数据信息时使用所述私钥解密,发送数据信息时使用所述公钥加密。
5.根据权利要求4所述的方法,其特征在于,当所述虚拟化管理节点、所述虚拟化计算节点以及所述存储服务器均接收到所述密钥分配中心分配的一对公钥和私钥且均接收到所述LDAP服务器发送的登录口令后,还包括:
建立所述虚拟化管理节点与所述客户端之间、所述虚拟化管理节点与所述虚拟化计算节点之间、所述虚拟化管理节点与所述存储服务器之间以及所述虚拟化计算节点与所述存储服务器之间的安全通信通道。
6.一种虚拟化系统,其特征在于,包括虚拟化管理节点、虚拟化计算节点、存储服务器以及LDAP服务器;其中:
所述虚拟化管理节点,用于接收客户端发送的登录请求后,发送登录验证请求至LDAP服务器进行身份权限认证;其中,所述登录验证请求内包括所述客户端的登录信息;接收所述第一认证通过响应后,存储所述登录口令以及所述访问权限信息,并返回所述身份认证通过信息至所述客户端;
所述LDAP服务器,用于接收所述登录验证请求后进行认证,若认证通过,返回第一认证通过响应至所述虚拟化管理节点;所述第一认证通过响应包括所述客户端的身份认证通过信息、所述虚拟化管理节点的登录口令以及访问权限信息;接收到的操作认证请求后进行认证,若认证通过,返回第二认证通过响应至发送所述操作认证请求的节点;其中,所述第二认证通过响应内包括发送所述操作认证请求的节点对应的登录口令以及访问权限信息;
所述虚拟化计算节点以及所述存储服务器,用于当首次接收到所述客户端通过所述虚拟化管理节点发送的操作指令后,发送操作认证请求至所述LDAP服务器进行权限认证;接收到所述第二认证通过响应后存储所述第二认证通过响应内的登录口令以及访问权限信息,并通过自身的登录口令登录自身系统后查询自身的访问权限信息以及按照接收到的所述操作指令进行相应操作。
7.根据权利要求6所述的系统,其特征在于,还包括:
密钥分配中心,用于接收所述虚拟化管理节点发送的所述登录验证请求,并建立与所述虚拟化管理节点之间的安全通信通道以及开放与所述虚拟化管理节点之间的会话权限,并将所述登录验证请求发送至所述LDAP服务器进行身份权限认证。
8.根据权利要求7所述的系统,其特征在于,所述密钥分配中心还用于:
接收所述虚拟化计算节点或所述存储服务器首次接收到所述操作指令后发送的所述操作认证请求,并建立与所述虚拟化计算节点或所述存储服务器之间的安全通信通道以及开放与所述虚拟化计算节点或所述存储服务器之间的会话权限,并将所述登录验证请求发送至所述LDAP服务器进行权限认证。
CN201610647390.0A 2016-08-09 2016-08-09 一种虚拟化系统节点间通信方法及其虚拟化系统 Active CN106302425B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610647390.0A CN106302425B (zh) 2016-08-09 2016-08-09 一种虚拟化系统节点间通信方法及其虚拟化系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610647390.0A CN106302425B (zh) 2016-08-09 2016-08-09 一种虚拟化系统节点间通信方法及其虚拟化系统

Publications (2)

Publication Number Publication Date
CN106302425A true CN106302425A (zh) 2017-01-04
CN106302425B CN106302425B (zh) 2019-12-31

Family

ID=57667293

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610647390.0A Active CN106302425B (zh) 2016-08-09 2016-08-09 一种虚拟化系统节点间通信方法及其虚拟化系统

Country Status (1)

Country Link
CN (1) CN106302425B (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107426169A (zh) * 2017-05-24 2017-12-01 阿里巴巴集团控股有限公司 一种基于权限的业务处理方法及装置
CN109241712A (zh) * 2018-09-29 2019-01-18 郑州云海信息技术有限公司 一种用于访问文件系统的方法和装置
CN114444030A (zh) * 2022-01-13 2022-05-06 南京芯驰半导体科技有限公司 一种基于PCIe互联的异构虚拟化系统及方法
CN114691241A (zh) * 2022-04-19 2022-07-01 中煤航测遥感集团有限公司 任务执行方法、装置、电子设备及存储介质
CN115150105A (zh) * 2022-09-01 2022-10-04 杭州悦数科技有限公司 一种分布式图数据库中的身份认证方法和系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101488857A (zh) * 2007-12-10 2009-07-22 Emc公司 认证服务虚拟化
CN102217277A (zh) * 2008-11-28 2011-10-12 国际商业机器公司 基于令牌进行认证的方法和系统
US8752153B2 (en) * 2009-02-05 2014-06-10 Wwpass Corporation Accessing data based on authenticated user, provider and system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101488857A (zh) * 2007-12-10 2009-07-22 Emc公司 认证服务虚拟化
CN102217277A (zh) * 2008-11-28 2011-10-12 国际商业机器公司 基于令牌进行认证的方法和系统
US8752153B2 (en) * 2009-02-05 2014-06-10 Wwpass Corporation Accessing data based on authenticated user, provider and system

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
曾伟国等: ""基于手机令牌方式的动态身份认证系统"", 《计算机与数字工程》 *

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107426169A (zh) * 2017-05-24 2017-12-01 阿里巴巴集团控股有限公司 一种基于权限的业务处理方法及装置
CN109241712A (zh) * 2018-09-29 2019-01-18 郑州云海信息技术有限公司 一种用于访问文件系统的方法和装置
CN109241712B (zh) * 2018-09-29 2021-02-05 苏州浪潮智能科技有限公司 一种用于访问文件系统的方法和装置
CN114444030A (zh) * 2022-01-13 2022-05-06 南京芯驰半导体科技有限公司 一种基于PCIe互联的异构虚拟化系统及方法
CN114691241A (zh) * 2022-04-19 2022-07-01 中煤航测遥感集团有限公司 任务执行方法、装置、电子设备及存储介质
CN114691241B (zh) * 2022-04-19 2024-01-19 中煤航测遥感集团有限公司 任务执行方法、装置、电子设备及存储介质
CN115150105A (zh) * 2022-09-01 2022-10-04 杭州悦数科技有限公司 一种分布式图数据库中的身份认证方法和系统

Also Published As

Publication number Publication date
CN106302425B (zh) 2019-12-31

Similar Documents

Publication Publication Date Title
Indu et al. Identity and access management in cloud environment: Mechanisms and challenges
CN101605137B (zh) 安全分布式文件系统
JP5860815B2 (ja) コンピューターポリシーを施行するためのシステムおよび方法
CN106559408B (zh) 一种基于信任管理的sdn认证方法
JP6121049B2 (ja) プロキシを使用したリソースへの安全なアクセス
CN114553568A (zh) 一种基于零信任单包认证与授权的资源访问控制方法
CN105516980B (zh) 一种基于Restful架构的无线传感器网络令牌认证方法
Lim et al. Security issues and future challenges of cloud service authentication
JP2016502377A (ja) 安全計算を用いて安全性を提供する方法
US9954853B2 (en) Network security
EP4145763B1 (en) Exporting remote cryptographic keys
US12450385B2 (en) Integration of identity access management infrastructure with zero-knowledge services
CN106302425B (zh) 一种虚拟化系统节点间通信方法及其虚拟化系统
KR20150053912A (ko) 서버에 클라이언트를 등록하기 위한 방법 및 디바이스들
CN106411884A (zh) 一种数据存储加密的方法及装置
US20060224891A1 (en) Scheme for sub-realms within an authentication protocol
CN115150831B (zh) 入网请求的处理方法、装置、服务器及介质
US11177958B2 (en) Protection of authentication tokens
Ferretti et al. Authorization transparency for accountable access to IoT services
US20170295142A1 (en) Three-Tiered Security and Computational Architecture
Binu et al. A mobile based remote user authentication scheme without verifier table for cloud based services
Teng et al. Actions Speak Louder Than Passwords: Dynamic Identity for Machine-to-Machine Communication
Hammami et al. Security issues in cloud computing and associated alleviation approaches
Ozha Kerberos: An Authentication Protocol
Jang System Access Control Technique for Secure Cloud Computing

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20191119

Address after: 215100 No. 1 Guanpu Road, Guoxiang Street, Wuzhong Economic Development Zone, Suzhou City, Jiangsu Province

Applicant after: SUZHOU LANGCHAO INTELLIGENT TECHNOLOGY Co.,Ltd.

Address before: 100085 Beijing, Haidian District on the road to information on the ground floor, building 2-1, No. 1, C

Applicant before: INSPUR (BEIJING) ELECTRONIC INFORMATION INDUSTRY Co.,Ltd.

GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address
CP03 Change of name, title or address

Address after: Building 9, No.1, guanpu Road, Guoxiang street, Wuzhong Economic Development Zone, Wuzhong District, Suzhou City, Jiangsu Province

Patentee after: Suzhou Yuannao Intelligent Technology Co.,Ltd.

Country or region after: China

Address before: Building 9, No.1, guanpu Road, Guoxiang street, Wuzhong Economic Development Zone, Wuzhong District, Suzhou City, Jiangsu Province

Patentee before: SUZHOU LANGCHAO INTELLIGENT TECHNOLOGY Co.,Ltd.

Country or region before: China