服务调用鉴权方法及系统技术方案

技术编号:42910014 阅读:17 留言:0更新日期:2024-10-11 15:41
本发明专利技术实施例涉及服务提供与消费技术领域,公开了一种服务调用鉴权方法及系统,该方法通过获取服务消费方的服务调用声明,服务调用声明中包括服务消费信息;在基于服务调用白名单确定服务调用声明合法时,根据服务消费信息确定待调用服务提供方;将服务消费信息发送至待调用服务提供方;接收服务提供方根据服务消费信息反馈的第一调用身份凭证信息,并将第一调用身份凭证信息反馈给服务消费方。由于是通过服务调用白名单对服务调用声明进行合法性判断,避免了恶意终端的服务调用,提高了服务调用的安全性。同时通过第一调用身份凭证信息使得待调用服务提供方可以对服务消费方进行标识识别,进一步地提高了服务调用的安全性。

【技术实现步骤摘要】

本专利技术实施例涉及服务提供与消费,具体涉及一种服务调用鉴权方法及系统


技术介绍

1、随着车辆软件定义汽车越来越深入,为了提高软件的利用率和开发效率,车辆能力服务化占比也不断提高,车内通信带宽也跟随不断增大。当前,面向服务的架构(service-oriented architecture,soa)在汽车领域掀起一场从设计到实现层的软件变革,各家主机厂,头部零部件厂商均在新的车型架构中布局落地。

2、在车辆能力服务化的同时,也引入了网络安全问题。因为车辆能力在服务化后,车内任何以太网节点均可能收到车内服务的信息,若被非法调用,将导致车辆被非法控制,严重时可能引发车辆被劫持引发谋财害命等社会治安问题。受制于当前车辆芯片的计算能力,对于互联网领域的服务鉴权方式无法完全复制到车端来使用。因此,在有限硬件资源的背景下,如何解决服务调用的鉴权成为当前服务化落地过程网络安全领域的关键问题。


技术实现思路

1、鉴于上述问题,本专利技术实施例提供了一种服务调用鉴权方法及系统,用于解决在有限硬件资源的背景下,如何解本文档来自技高网...

【技术保护点】

1.一种服务调用鉴权方法,其特征在于,所述方法应用于服务订阅中心,所述方法包括:

2.一种服务调用鉴权方法,其特征在于,所述方法应用于服务提供方,所述方法包括:

3.如权利要求2所述的服务调用鉴权方法,其特征在于,所述服务消费信息还包括:调用码;所述生成第一调用身份凭证信息的步骤,包括:

4.如权利要求2所述的服务调用鉴权方法,其特征在于,所述将所述第一调用身份凭证信息发送至所述服务订阅中心的步骤之后,还包括:

5.如权利要求4所述的服务调用鉴权方法,其特征在于,所述请求信息还包括第一服务调用信息,若所述调用生命周期的数量为至少两个,所述基...

【技术特征摘要】

1.一种服务调用鉴权方法,其特征在于,所述方法应用于服务订阅中心,所述方法包括:

2.一种服务调用鉴权方法,其特征在于,所述方法应用于服务提供方,所述方法包括:

3.如权利要求2所述的服务调用鉴权方法,其特征在于,所述服务消费信息还包括:调用码;所述生成第一调用身份凭证信息的步骤,包括:

4.如权利要求2所述的服务调用鉴权方法,其特征在于,所述将所述第一调用身份凭证信息发送至所述服务订阅中心的步骤之后,还包括:

5.如权利要求4所述的服务调用鉴权方法,其特征在于,所述请求信息还包括第一服务调用信息,若所述调用生命周期的数量为至少两个,所述基于所述第一生命周期信息和所述第二生命周期时长区间确定服...

【专利技术属性】
技术研发人员:胡成太张其王月龙吴晓东
申请(专利权)人:阿维塔科技重庆有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1