一种网格授权实现方法技术

技术编号:3513193 阅读:238 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种网格授权实现方法,执行以下步骤:1.用户发起初始访问请求;2.客户端授权处理链接点收集客户端的安全信息,将该安全信息插入简单对象访问协议报文的头部部分,与用户请求一起发送到服务端;3.服务端解析安全信息,并验证签字,证明其有效性;4.判断安全信息是否有效,如果是,则执行步骤6;否则执行步骤5;5.丢弃安全信息中的无效部分;6.服务端授权处理链接点收集服务端的安全信息;7.构造授权请求上下文;8.进行授权决策;9.判断授权是否通过,如果是,则允许用户访问目标服务;否则返回授权不通过的信息。该方法能够较好的满足网格环境下的授权需求。

【技术实现步骤摘要】

【技术保护点】
一种网格授权实现方法,其中执行以下步骤:步骤1、用户发起初始访问请求;步骤2、客户端授权处理链接点收集客户端的安全信息,将该安全信息插入简单对象访问协议报文的头部部分,与所述请求一起发送到服务端;步骤3、所述服务端解 析所述安全信息,验证签字,并判断所述安全信息是否有效,如果是,则执行步骤5;否则执行步骤4;步骤4、丢弃所述安全信息中的无效部分;步骤5、服务端的授权处理链接点收集服务端的安全信息;步骤6、所述授权处理链接点构造授权 请求上下文,用于请求授权决策;步骤7、根据客户端及服务端的安全信息进行授权决策;步骤8、判断所述授权是否通过,如果是,则执行步骤9;否则返回授权不通过的信息;步骤9、允许用户访问目标服务,返回访问服务结果。

【技术特征摘要】

【专利技术属性】
技术研发人员:怀进鹏胡春明李建欣颜强李沁刘小佩
申请(专利权)人:北京航空航天大学
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1