利索能及
我要发布
收藏
专利号: 2022108143826
申请人: 中汽创智科技有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种资源访问方法,其特征在于,所述方法包括:

接收目标应用发送的资源访问请求,所述资源访问请求携带有所述目标应用的第一加密身份信息和待访问资源的资源标识信息;

基于所述目标应用的预设身份验证信息对所述第一加密身份信息进行校验处理,所述预设身份验证信息为本地资源集群中的校验模块与所述目标应用的双向身份认证成功的情况下获取的;

在对所述第一加密身份信息校验通过的情况下,基于所述资源标识信息对所述目标应用进行访问权限校验,以使所述目标应用在访问权限校验通过的情况下,对所述本地资源集群中的待访问资源进行访问。

2.根据权利要求1所述的方法,其特征在于,在所述接收目标应用发送的资源访问请求之前,所述方法还包括:与所述目标应用进行双向身份认证;

在双向身份认证成功的情况下,接收所述目标应用发送的第二加密身份信息;

对所述第二加密身份信息进行解密处理,得到原始身份标识信息;

基于所述第二加密身份信息和原始身份标识信息,生成所述预设身份验证信息。

3.根据权利要求2所述的方法,其特征在于,所述与所述目标应用进行双向身份认证包括:接收所述目标应用发送的双向认证请求,所述双向认证请求携带有第一验证信息,所述第一验证信息用于对所述目标应用的身份合法性进行验证;

利用身份认证模块对所述第一验证信息进行验证;

在对所述第一验证信息验证通过的情况下,向所述目标应用发送第二验证信息,所述第二验证信息用于对所述校验模块的身份合法性进行验证,以使所述目标应用利用所述身份认证模块对所述第二验证信息进行验证;

在所述目标应用对所述第二验证信息验证通过的情况下,执行所述接收所述目标应用发送的第二加密身份信息的步骤。

4.根据权利要求3所述的方法,其特征在于,所述第一验证信息包括所述目标应用对应的公钥,所述对所述第二加密身份信息进行解密处理,得到原始身份标识信息包括:基于所述公钥对所述第二加密身份信息进行解密处理,得到所述原始身份标识信息。

5.根据权利要求1所述的方法,其特征在于,所述预设身份验证信息包括所述目标应用的原始身份标识信息和所述目标应用的第二加密身份信息,所述基于所述目标应用的预设身份验证信息对所述第一加密身份信息进行校验处理包括:验证所述第一加密身份信息与所述第二加密身份信息是否一致;

在所述第一加密身份信息与所述第二加密身份信息一致的情况下,基于所述预设身份验证信息,确定所述原始身份标识信息;

所述基于所述资源标识信息对所述目标应用进行访问权限校验包括:基于所述资源标识信息和所述原始身份标识信息对所述目标应用进行访问权限校验。

6.根据权利要求1所述的方法,其特征在于,所述预设身份验证信息包括所述目标应用的原始身份标识信息、所述目标应用的第二加密身份信息和第二加密身份信息对应的公钥,所述基于所述目标应用的预设身份验证信息对所述第一加密身份信息进行校验处理包括:在所述第一加密身份信息与所述第二加密身份信息一致的情况下,基于所述公钥对所述第一加密身份信息进行解密处理,得到解密身份信息;

基于所述预设身份验证信息,验证所述解密身份信息与所述原始身份标识信息是否一致;

在所述解密身份信息与所述原始身份标识信息一致的情况下,执行所述基于所述资源标识信息对所述目标应用进行访问权限校验的步骤。

7.根据权利要求1至6任一所述的方法,其特征在于,所述基于所述资源标识信息对所述目标应用进行访问权限校验包括:获取所述资源标识信息对应的可访问应用名单;

验证所述目标应用是否属于所述可访问应用名单;

在所述目标应用属于所述可访问应用名单的情况下,对所述目标应用的访问权限校验通过。

8.一种资源访问设备,其特征在于,所述设备运行有目标应用和本地资源集群,其中:所述目标应用,用于向所述本地资源集群发送资源访问请求,所述资源访问请求携带有所述目标应用的第一加密身份信息和待访问资源的资源标识信息;在访问权限校验通过的情况下,对所述本地资源集群中的待访问资源进行访问;

所述本地资源集群,用于接收所述目标应用发送的所述资源访问请求;基于所述目标应用的预设身份验证信息对所述第一加密身份信息进行校验处理,所述预设身份验证信息为所述本地资源集群中的校验模块与所述目标应用的双向身份认证成功的情况下获取的;

在对所述第一加密身份信息校验通过的情况下,基于所述资源标识信息对所述目标应用进行访问权限校验。

9.一种资源访问装置,其特征在于,所述装置包括:

资源访问请求接收模块,用于接收目标应用发送的资源访问请求,所述资源访问请求携带有所述目标应用的第一加密身份信息和待访问资源的资源标识信息;

身份校验模块,用于基于所述目标应用的预设身份验证信息对所述第一加密身份信息进行校验处理,所述预设身份验证信息为本地资源集群中的校验模块与所述目标应用的双向身份认证成功的情况下获取的;

访问权限校验模块,用于在对所述第一加密身份信息校验通过的情况下,基于所述资源标识信息对所述目标应用进行访问权限校验,以使所述目标应用在访问权限校验通过的情况下,对所述本地资源集群中的待访问资源进行访问。

10.一种资源访问设备,其特征在于,所述设备包括处理器和存储器,所述存储器中存储有至少一条指令或至少一段程序,所述至少一条指令或所述至少一段程序由所述处理器加载并执行以实现如权利要求1至7任一所述的资源访问方法。

11.一种计算机可读存储介质,其特征在于,所述存储介质中存储有至少一条指令或至少一段程序,所述至少一条指令或所述至少一段程序由处理器加载并执行以实现如权利要求1至7中任一所述的资源访问方法。