买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本公开提供了一种基于云计算技术的访问管理方法、装置和设备,属于云技术领域,方法包括云平台接收第一租户输入的针对云服务的数据边界建立请求,数据边界包括使用云服务的身份主体信息、与云服务相关的访问资源信息、使用云服务涉及的网络信息、向云服务发起访问请求的设备信息、与云服务相关的可信执行环境信息中的至少一种约束条件。云平台建立针对云服务的数据边界。云平台将云服务接收到的针对云服务的访问请求携带的信息与数据边界中的约束条件进行比较,在访问请求携带的信息与数据边界中的约束条件匹配的情况下,则允许云服务对访问请求进行响应,否则不允许云服务对第一访问请求进行响应。采用本公开可以有效保障租户云上的数据安全。
主权项:1.一种基于云计算技术的访问管理方法,其特征在于,所述方法应用于云平台,所述云平台用于管理提供云服务的基础设施,所述基础设施包括至少一个云数据中心,所述至少一个云数据中心中的每个云数据中心包括多个服务器,所述云服务设置在所述至少一个云数据中心的一个或多个服务器中,所述方法包括:云平台接收第一租户输入的针对所述云服务的数据边界建立请求,其中,所述数据边界建立请求用于指示所述云平台建立针对所述云服务的数据边界,其中,所述数据边界中包括使用所述云服务的身份主体信息、与所述云服务相关的访问资源信息、使用所述云服务涉及的网络信息、向所述云服务发起访问请求的设备信息、与所述云服务相关的可信执行环境信息中的至少一种约束条件;所述云平台根据所述数据边界建立请求建立针对所述云服务的数据边界;所述云平台在所述云服务接收到第二租户或所述第一租户产生的针对所述云服务的第一访问请求的情况下,将所述第一访问请求携带的信息与所述数据边界中的约束条件进行比较,在所述第一访问请求携带的信息与所述数据边界中的约束条件匹配的情况下,则允许所述云服务对所述第一访问请求进行响应,在所述第一访问请求携带的信息与所述数据边界中的约束条件不匹配的情况下,则不允许所述云服务对所述第一访问请求进行响应,其中,所述第一访问请求携带的信息包括第一身份主体信息、第一访问资源信息、第一网络信息、发起所述第一访问请求的第一设备信息、第一可信执行环境信息中的一者或多者。
全文数据:
权利要求:
百度查询: 华为云计算技术有限公司 数据访问的方法、装置、设备以及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。