数据处理系统、方法、相关设备及存储介质技术方案

技术编号:26891061 阅读:33 留言:0更新日期:2020-12-29 16:08
本申请公开了基于云技术提出的一种数据处理系统、方法、相关设备及存储介质,数据处理系统至少包括总控服务器和目标分控服务器,总控服务器和分控服务器可以是云服务器;总控服务器中存储有针对限制访问设备的访问凭证,以及生成访问凭证时使用的凭证数据;目标分控服务器,用于响应目标客户端针对限制访问设备进行数据访问时的鉴权请求,并从鉴权请求中获取访问凭证,以及向总控服务器发送凭证数据的获取请求;总控服务器,用于向目标分控服务器返回凭证数据;目标分控服务器,还用于根据凭证数据生成参考访问凭证,并采用参考访问凭证对访问凭证进行校验,可降低对访问凭证校验时的服务器的内存要求,并可提升对访问凭证的校验精准度。

【技术实现步骤摘要】
数据处理系统、方法、相关设备及存储介质
本申请涉及计算机
,尤其涉及一种数据处理系统、方法、相关设备及存储介质。
技术介绍
为了保证对限制访问设备进行数据访问时的安全性,在对限制访问设备进行数据访问的时候,需要对数据访问请求中的访问凭证进行校验,为了实现对访问凭证的校验,对该访问凭证进行校验的则需要存储所有的访问凭证的票据信息,而由于当前针对限制访问设备的数据访问请求的数量较多,所以,需要校验服务器存储的票据信息也就越来越多,由此可见,采用当前的对访问凭证进行校验的方法,对校验服务器的内存要求较高,所以如何降低服务器在对访问凭证进行校验时对服务器的内存要求,并保证对访问凭证的校验准确度成为了当前的研究热点。
技术实现思路
本专利技术实施例提供了一种数据处理系统、方法、相关设备及存储介质,可降低对访问凭证校验时的服务器的内存要求,并可提升对访问凭证的校验精准度。一方面,本专利技术实施例提供了一种数据处理系统,所述数据处理系统至少总控服务器和目标分控服务器,所述总控服务器与所述目标分控服务器进行级联;所述总控服务器中存储有本文档来自技高网...

【技术保护点】
1.一种数据处理系统,其特征在于,所述数据处理系统至少包括总控服务器和目标分控服务器,所述总控服务器与所述目标分控服务器进行级联;所述总控服务器中存储有针对限制访问设备的访问凭证,以及生成所述访问凭证时使用的凭证数据;其中,/n所述目标分控服务器,用于响应目标客户端针对限制访问设备进行数据访问时的鉴权请求,并从所述鉴权请求中获取所述访问凭证,以及从所述目标分控服务器的缓存空间中获取所述凭证数据,若从所述缓存空间中获取失败,则向所述总控服务器发送所述凭证数据的获取请求;/n所述总控服务器,用于响应所述目标分控服务器发送的获取请求,并向所述目标分控服务器返回所述凭证数据;/n所述目标分控服务器,还...

【技术特征摘要】
1.一种数据处理系统,其特征在于,所述数据处理系统至少包括总控服务器和目标分控服务器,所述总控服务器与所述目标分控服务器进行级联;所述总控服务器中存储有针对限制访问设备的访问凭证,以及生成所述访问凭证时使用的凭证数据;其中,
所述目标分控服务器,用于响应目标客户端针对限制访问设备进行数据访问时的鉴权请求,并从所述鉴权请求中获取所述访问凭证,以及从所述目标分控服务器的缓存空间中获取所述凭证数据,若从所述缓存空间中获取失败,则向所述总控服务器发送所述凭证数据的获取请求;
所述总控服务器,用于响应所述目标分控服务器发送的获取请求,并向所述目标分控服务器返回所述凭证数据;
所述目标分控服务器,还用于根据所述凭证数据生成参考访问凭证,并采用所述参考访问凭证对所述访问凭证进行校验。


2.根据权利要求1所述的系统,其特征在于,所述数据处理系统还包括智能网关;所述智能网关用于从所述目标客户端针对所述限制访问设备的数据访问请求中获取所述访问凭证,并将携带所述访问凭证的鉴权请求发送给所述目标分控服务器。


3.根据权利要求2所述的系统,其特征在于,所述智能网关还用于从所述目标分控服务器获取针对所述访问凭证的校验结果,并在所述校验结果指示所述访问凭证通过校验时,允许所述目标客户端访问所述限制访问设备;
若所述校验结果指示所述访问凭证未通过校验,所述智能网关禁止所述目标客户端访问所述限制访问设备。


4.根据权利要求1所述的系统,其特征在于,所述目标分控服务器获取加密随机数,并根据加密随机数生成加密密钥;
所述目标分控服务器采用所述加密密钥对所述总控服务器返回的凭证数据进行加密处理,并根据加密处理得到的密文数据确定所述参考访问凭证。


5.根据权利要求4所述的系统,其特征在于,所述目标分控服务器确定对所述密文数据进行加密处理的加密算法,并采用所述加密算法对所述密文数据进行加密处理;
所述目标分控服务器将加密后的密文数据作为所述参考访问凭证。


6.根据权利要求1所述的系统,其特征在于,所述数据处理系统还包括参考分控服务器,所述总控服务器与所述参考分控服务器进行级联;
所述总控服务器中存储的所述访问凭证,以及生成所述访问凭证时使用的凭证数据是由所述目标分控服务器生成并上报的;或者,
所述总控服务器中存储的所述访问凭证,以及生成所述访问凭证时使用的凭证数据是由所述参考分控服务器生成并上报的。


7.根据权利要求6所述的系统,其特征在于,所述访问凭证的生成方式包括:
响应于所述目标客户端针对所述访问凭证的获取请求,从所述目标客户端获取凭证数据;
对从所述目标客户端获取的凭证数据进行数据校验,并根据数据校验完成的凭证数据生成访问凭证;其中,所述数据校验包括以下一项或多项:格式校验,有效期校验以及合法性校验。


8.根据权利要求7所述的系统,其特征在于,所述获取请求是所述目标客户端劫持到用于申请访问所...

【专利技术属性】
技术研发人员:吴岳廷蔡东赟
申请(专利权)人:腾讯科技深圳有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1