iso file download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210324453.4 (22)申请日 2022.03.29 (71)申请人 网宿科技股份有限公司 地址 200030 上海市徐汇区斜土路289 9号 甲光启文化广场A幢5楼 (72)发明人 王力鹏 (74)专利代理 机构 上海晨皓知识产权代理事务 所(普通合伙) 3126 0 专利代理师 成丽杰 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) H04L 67/141(2022.01) (54)发明名称 动态授权方法、 系统、 电子设备及存 储介质 (57)摘要 本发明涉及互联网技术领域, 公开了一种动 态授权方法、 系统、 电子设备及存储介质。 其中动 态授权方法, 包括: 连接接受主机对连接发起主 机发送的单包授权SPA请求验证成功后, 为连接 发起主机开放服务端口, 并向软件定义边界SDP 控制器发送动态验证请求; 响应于动态验证请 求, SDP控制器基于动态验证请求中的信息对连 接发起主机进行校验, 若校验通过, 则向连接接 受主机返回请求成功信息; 响应于请求成功信 息, 连接接受主机向连接发起主机发送动态校验 标识并将动态校验标识更新至校验 标识信息; 当 连接发起主机请求与连接接受主机重新建立连 接时, 基于动态校验 标识向连接发起主机重新发 起SPA请求。 本发明的动态授权方法, 可以保证连 接安全性并简化验证流 程。 权利要求书3页 说明书9页 附图2页 CN 114844674 A 2022.08.02 CN 114844674 A 1.一种动态 授权方法, 其特 征在于, 包括: 连接接受主机对连接发起主机发送 的单包授权SPA请求验证成功后, 为所述连接发起 主机开放服务端口, 并向软件定义边界SDP控制器发送动态验证请求; 其中, 所述连接接受 主机基于 本地保存的校验标识信息对所述S PA请求进行验证; 响应于所述动态验证请求, 所述SDP控制器基于所述动态验证请求中的信息对所述连 接发起主机进 行校验, 若 所述校验通过, 则向所述连接接受主机返回请求成功信息, 其中所 述请求成功信息中包括 为所述连接发起主机生成的动态校验标识; 响应于所述请求成功信 息, 所述连接接受主机向所述连接发起主机发送所述动态校验 标识并将所述动态校验标识更新至所述校验标识信息; 当所述连接发起主机请求与 所述连接接受主机重新建立连接时, 基于所述动态校验标 识向所述连接发起主机 重新发起所述S PA请求。 2.根据权利要求1所述的动态授权方法, 其特征在于, 所述动态验证请求中携带所述校 验标识信息和用户信息, 所述用户信息与所述连接发起主机对应; 所述SDP控制器基于所述动态验证请求中的信息对所述连接发起主机进行 校验, 包括: 所述SDP控制器基于所述用户信息对所述连接发起主机进行用户身份校验, 以及基于 所述校验标识信息对所述连接发起主机进行 标识校验; 若所述用户身份校验通过且所述标识校验通过, 则判定所述校验通过。 3.根据权利要求2所述的动态授权方法, 其特征在于, 所述SDP控制器基于所述用户信 息对所述连接发起主机进行用户身份校验, 包括: 所述SDP控制器验证本地中是否存在所述用户信息, 且当前时刻是否在所述用户信息 的身份有效时间内; 若本地存储有所述用户信息, 且当前时刻在所述用户信息的身份有效时间内, 则所述 SDP控制器判定所述用户身份校验通过。 4.根据权利要求3所述的动态授权方法, 其特征在于, 所述用户信息, 由所述SDP控制器 对所述连接发起主机进行身份认证时为所述连接发起主机生成; 在所述连接发起主机向所述连接接受主机发送所述SPA请求前, 所述连接发起主机向 所述SDP控制器发送身份认证信息; 所述SDP控制器基于所述身份认证信息对所述连接发起主机进行 所述身份认证; 若所述身份认证通过, 则所述SDP控制器生成所述用户信息以及所述用户信息的身份 有效时间、 所述动态校验标识, 并将所述用户信息和所述动态校验标识发送给所述连接接 受主机和所述连接发起主机; 所述连接接受主机接收到所述用户信 息、 所述动态校验标识, 存储所述用户信 息, 并将 所述动态校验标识更新至与所述用户信息对应的所述校验标识信息; 所述连接发起主机 接收到所述用户信息、 所述动态校验标识; 当所述连接发起主机请求与所述连接接受主机建立连接时, 基于所述用户信息、 所述 动态校验标识发起所述S PA请求。 5.根据权利要求4所述的动态授权方法, 其特征在于, 在所述身份认证通过后, 所述SDP 控制器还生成所述动态校验标识的有效时间, 并将所述动态 校验标识的有效时间发送给所 述连接接受主机;权 利 要 求 书 1/3 页 2 CN 114844674 A 2所述连接接受主机接收所述动态校验标识的有 效时间, 并存储为所述校验标识信 息的 有效时间; 当所述连接接受主机接收到所述SPA请求时, 基于所述用户信息、 所述校验标识信息和 所述校验标识信息的有效时间对所述S PA请求进行验证。 6.根据权利要求3或4所述的动态授权方法, 其特征在于, 在所述SDP控制器基于所述用 户信息对所述连接发起主机进行用户身份校验之后, 所述方法还 包括: 若所述用户身份校验未通过, 则所述SDP控制器向所述连接接受主机返回身份未通过 信息; 响应于所述身份未通过信 息, 所述连接接受主机通知所述连接发起主机在请求重新建 立连接之前, 重新向所述S DP控制器请求身份认证。 7.根据权利要求6所述的动态授权方法, 其特征在于, 所述身份认证信息, 包括SDP控制 器检验标识; 所述SDP控制器在对所述连接发起主机进行身份认证通过后, 为所述连接发起主机生 成所述SDP控制器检验标识, 并发送给 所述连接发起主机; 当所述连接发起主机重新请求身份认证时, 基于所述SDP控制器检验标识向所述SDP控 制器请求身份认证。 8.根据权利要求1至5中任一项所述的动态授权方法, 其特征在于, 所述连接发起主机 发送的SPA请求中携带有时间戳; 所述连接 接受主机对所述连接发起主机发送的S PA请求的验证, 还 包括: 确认当前时间与所述时间戳的时差在第一预设范围内。 9.一种动态 授权系统, 其特 征在于, 包括: 连接接受主机、 连接发起主机、 S DP控制器; 所述连接接受主机, 对所述连接发起主机发送的SPA请求验证成功后, 为所述连接发起 主机开放服务端口, 并向所述SDP控制器发送动态验证请求; 其中, 所述连接接受主机基于 本地保存的校验标识信息对所述S PA请求进行验证; 所述SDP控制器响应于所述动态验证请求, 基于所述动态验证请求中的信息对所述连 接发起主机进 行校验, 若 所述校验通过, 则向所述连接接受主机返回请求成功信息, 其中所 述请求成功信息中包括 为所述连接发起主机生成的动态校验标识; 所述连接接受主机响应于所述请求成功信 息, 向所述连接发起主机发送所述动态校验 标识并将所述动态校验标识更新至所述校验标识信息; 当所述连接发起主机请求与 所述连接接受主机重新建立连接时, 基于所述动态校验标 识向所述连接发起主机 重新发起所述S PA请求。 10.一种电子设备, 其特 征在于, 包括: 至少一个处 理器; 以及, 与所述至少一个处 理器通信连接的存 储器; 其中, 所述存储器存储有可被所述至少一个处理器执行的指令, 所述指令被所述至少一个处 理器执行, 以使所述至少一个处理器能够执行如权利要求9所述的应用于连接接受主机的 动态授权方法, 或者, 如权利要求9所述的应用于连接发起主机的动态授权方法, 或者, 如权 利要求9所述的应用于S DP控制器的动态 授权方法。权 利 要 求 书 2/3 页 3 CN 114844674 A 3
专利 动态授权方法、系统、电子设备及存储介质
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 SC 于
2024-02-07 12:40:24
上传分享
举报
下载
原文档
(530.0 KB)
分享
友情链接
GB 17859-1999 计算机信息系统安全保护等级划分准则.pdf
DB43-T 2746-2023 特种设备使用单位安全风险评估和管控导则 湖南省.pdf
T-SSITS 503—2022 工业应用移动机器人 复合机器人技术规范.pdf
T-CES 104—2022 综合能源安全风险评价指标体系.pdf
GB-T 38224.1-2019 重金属废水处理与回用技术评价 第1部分:程序和方法.pdf
GB-T 12963-2022 电子级多晶硅.pdf
法律法规 杭州市民用建筑节能条例2014-12-31.pdf
GB-T 25068.3-2022 信息技术 安全技术 网络安全 第3部分:面向网络接入场景的威胁、设计技术和控制.pdf
GM-T 0116-2021 信息系统密码应用测评过程指南.pdf
GB-T 42467.2-2023 中医临床名词术语 第2部分:外科学.pdf
T-LSCY 001—2022 工业企业节能管理指南.pdf
GB-T 39772.1-2021 北斗地基增强系统基准站建设和验收技术规范 第1部分:建设规范.pdf
T-GIEHA 050—2022 国际健康驿站 规划建设.pdf
中康科技 乙肝肝炎行业研究报告解读 2021 .pdf
T-CIECCPA 030—2023 零碳工厂创建与评价通则.pdf
GB-T 32686-2016 光敏材料用多官能团丙烯酸酯单体中有机溶剂的测定 顶空进样毛细管气相色谱法.pdf
DB43-T 1956-2020 十字花科蔬菜黑斑病综合防治技术规程 湖南省.pdf
T-CSBME 064—2022 骨龄辅助诊断人工智能医疗器械质量要求与评价 第1部分:数据集.pdf
SN-T 0066-2015 进口散装铬矿石取样、制样方法.pdf
专利 一种高速隔离网闸数据摆渡的实现系统及方法.PDF
1
/
15
评价文档
赞助3元 点击下载(530.0 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。