利索能及
我要发布
收藏
专利号: 2014101983768
申请人: 重庆邮电大学
专利类型:发明专利
专利状态:已下证
更新日期:2026-01-15
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种虚拟私有云安全接入方法,采用虚拟私有云安全接入系统,该虚拟私有云安全接入系统包括虚拟私有云平台、定位装置和无线云终端;其特征在于:其方法包括步骤:

虚拟私有云平台接收无线云终端发送的接入请求信息,该接入请求信息包括请求接入的虚拟私有云资源号、无线云终端设备信息和用户输入的用户账号信息;

所述定位装置接收虚拟私有云平台发送的定位操作指令,该定位操作指令包括定位指令、无线云终端设备信息和所请求接入的虚拟私有云资源号,定位装置对所述无线云终端进行位置定位,将所述无线云终端定位所在的区域与所请求虚拟私有云资源号的定位策略信息进行匹配,并将该定位策略匹配结果反馈给虚拟私有云平台,虚拟私有云平台基于该定位策略匹配结果检验该无线云终端是否具有位置权限;

虚拟私有云平台基于所述用户输入的用户账号信息验证该无线云终端是否具有账户权限;

如果无线云终端同时具有位置权限和账户权限,则允许无线云终端访问所请求的虚拟私有云资源;否则拒绝无线云终端访问所请求的虚拟私有云资源;

虚拟私有云平台向无线云终端发送接入请求处理结果;

当无线云终端成功接入虚拟私有云资源之后,所述定位装置对无线云终端的位置权限进行追踪维持,防止无线云终端离开所设定的定位策略区域;

对无线云终端的位置权限的维持包括:

定位服务器对无线云终端进行定位并做定位策略匹配:

定位服务器在无线云终端接入虚拟私有云资源之后,实时采集追踪无线云终端的位置,直到接收到虚拟私有云平台下达的停止定位命令,则停止对其指定的无线云终端进行信号采集和定位,所述停止定位命令至少包含停止标识、无线云终端信息及相应的虚拟私有云资源号,所述虚拟私有云平台下达的停止定位命令发生的唯一条件是用户主动通过无线云终端向虚拟私有云平台发送退出申请;

若定位服务器在定位过程中发现异常,则发送定位异常消息到虚拟私有云平台;

所述异常是指一切非用户主动通过无线云终端向虚拟私有云平台发送退出申请的情况,所述情况包括无线云终端与无线信号源设备断开连接、无线云终端移动到定位策略信息拒绝的区域;所述定位异常消息至少包含异常类型、无线云终端信息和请求虚拟私有云资源号;

虚拟私有云平台接收到异常消息后,根据不同的异常类型,采取相应的安全措施。

2.根据权利要求1所述的虚拟私有云安全接入方法,其特征在于:验证无线云终端是否具有账户权限包括:虚拟私有云平台根据虚拟私有云资源预先配置的用户账户信息,验证所述用户输入的用户账号信息在所请求的虚拟私有云资源中对应的用户身份权限,若验证通过,则向使用该账户登录的无线云终端授予账户权限。

3.根据权利要求1所述的虚拟私有云安全接入方法,其特征在于:所述定位装置包括定位服务器和无线信号源设备;

验证无线云终端是否具有位置权限包括:

虚拟私有云平台向定位服务器发送定位操作指令,定位服务器通过控制相应的无线信号源设备,对无线云终端进行信号强度的采集,并基于所述信号强度计算出无线云终端所处的位置,根据定位服务器中预先配置的虚拟私有云资源对应的位置策略信息,匹配无线云终端在所处区域的位置权限,若定位策略匹配结果为允许,则表示无线云终端具有访问所请求的虚拟私有云资源的位置权限;

所述位置策略信息为管理员在定位服务器上保存的位置区域和接入权限的对应关系;

所述定位策略匹配结果至少包含无线云终端设备信息和对应的允许或拒绝的标识。

4.根据权利要求1至3任一所述的虚拟私有云安全接入方法,其特征在于:所述虚拟私有云资源号为虚拟私有云平台分配的资源对应的识别号;

所述用户输入的用户账户信息是代表用户身份的信息,包括用户名、密码、私钥或生物特征;

所述无线云终端设备信息为无线云终端设备的网卡MAC地址,或设备生产序列号。

5.根据权利要求1至3任一所述的虚拟私有云安全接入方法,其特征在于:所述定位服务器根据所述信号强度通过室内定位的方法计算出无线云终端所处的位置;

所述室内定位的方法为三角定位法,或为指纹识别法,或为基于机械学习的室内定位方法。

6.根据权利要求1至3任一所述的虚拟私有云安全接入方法,其特征在于:所述虚拟私有云平台包括:接收模块,用于接收无线云终端发送的接入请求消息;

位置权限模块,用于向定位服务器发送定位操作指令,并获取定位服务器对指定无线云终端的定位策略匹配结果;

账户权限模块,用于根据虚拟私有云预先配置的用户账户信息,获取账户权限的对应关系;

处理模块,用于调用位置权限模块和账户权限模块,检验无线云终端是否同时具有位置权限和账户权限,若是,则允许无线云终端接入,否则,拒绝无线云终端接入;

发送模块,用于向无线云终端发送接入请求处理结果;

当允许无线云终端接入后,所述位置权限模块保持接收定位服务器反馈的实时定位策略匹配结果,并通过处理模块检验所述无线云终端是否具有位置权限,以防止无线云终端离开所设定的定位策略区域。