著录项信息
专利名称 | 一种采用数字证书保护云服务信息的方法及云服务器 |
申请号 | CN201410431374.9 | 申请日期 | 2014-08-28 |
法律状态 | 授权 | 申报国家 | 中国 |
公开/公告日 | 2014-12-10 | 公开/公告号 | CN104202164A |
优先权 | 暂无 | 优先权号 | 暂无 |
主分类号 | H04L9/32 | IPC分类号 | H;0;4;L;9;/;3;2;;;H;0;4;L;2;9;/;0;8;;;H;0;4;L;2;9;/;0;6查看分类表>
|
申请人 | 西安宙合网络科技有限公司 | 申请人地址 | 陕西省西安市经济技术开发区明光路166号西安工业产业园凯瑞E座901-1
变更
专利地址、主体等相关变化,请及时变更,防止失效 |
权利人 | 西安宙合网络科技有限公司 | 当前权利人 | 西安宙合网络科技有限公司 |
发明人 | 李欣良;李亦然 |
代理机构 | 陕西增瑞律师事务所 | 代理人 | 张瑞琪 |
摘要
本发明提供一种采用数字证书保护云服务信息的方法及云服务器,涉及云存储领域,能够根据待访问的云服务信息灵活的进行数字认证,并保证该云服务信息操作的安全性,该方法包括:在客户端登录云服务器后,该云服务器接收该客户端发送的对应云服务信息的操作请求指令,该云服务器在根据该操作请求指令中的资源地址信息确定访问该云服务信息需要数字认证信息后,通过该客户端获取该数字认证信息;该云服务器在根据该云存储信息的标识信息确定该数字认证信息与该云服务信息对应后,根据该数字认证信息进行认证;该云服务器在确定认证通过后,对该云服务信息执行对应该操作请求指令的操作。本发明实施例用于云服务信息的操作。
1.一种采用数字证书保护云服务信息的方法,其特征在于,包括:
在客户端登录云服务器后,所述云服务器接收所述客户端发送的对应云服务信息的操作请求指令,其中,所述操作请求指令包括所述云服务信息对应的资源地址信息;
所述云服务器在根据所述资源地址信息确定访问所述云服务信息需要数字认证信息后,通过所述客户端获取所述数字认证信息;
所述云服务器在根据所述云服务信息的标识信息确定所述数字认证信息与所述云服务信息对应后,根据所述数字认证信息进行认证;
所述在云服务器接收到所述客户端发送的所述数字认证信息前,通过所述客户端将与所述数字认证信息对应的所述云服务信息设置为隐藏状态;
所述云服务器在确定认证通过后,对所述云服务信息执行对应所述操作请求指令的操作;
所述云服务信息是包含多个文件的文件夹、单个的文件或业务功能信息;
在所述云服务器接收所述客户端发送的对应云服务信息的操作请求指令前,所述方法还包括:
在所述客户端获取到所述数字认证信息后,所述云服务器接收所述客户端发送的建立请求消息,其中,所述建立请求消息包括所述数字认证信息和所述云服务信息的标识信息;
所述云服务器根据所述建立请求消息建立所述数字认证信息和所述标识信息的对应关系;
所述云服务器在根据所述云服务信息的标识信息确定所述数字认证信息与所述云服务信息不对应后,向客户端发送拒绝执行消息;
所述云服务器在确定认证未通过后,向客户端发送拒绝执行消息;所述云服务器在根据所述资源地址信息确定访问所述云服务信息不需要数字认证信息后,对所述云服务信息执行对应所述操作请求指令的操作;
客户端向云服务器发送包括用户名和登录密码的登录请求消息,云服务器根据该登录请求消息完成用户的登录,在该云服务器接受该客户端发送的对应云服务信息的操作请求指令前,若客户端获取到数字认证信息,则将该数字认证信息通过页面刷新请求消息发送至云服务器,该云服务器根据该页面刷新请求信息中的数字认证信息得到页面信息,并根据所述页面信息刷新当前页面;
若该数字认证信息不对应任何云服务信息或者客户端未获取到数字认证信息,则刷新后的页面信息仍为当前页面。
2.一种云服务器,其特征在于,包括:
接收单元,用于在客户端登录云服务器后,接收所述客户端发送的对应云服务信息的操作请求指令,其中,所述操作请求指令包括所述云服务信息对应的资源地址信息;
获取单元,用于在根据所述接收单元接收的操作请求指令中的资源地址信息确定访问所述云服务信息需要数字认证信息后,通过所述客户端获取所述数字认证信息;
认证单元,用于在根据所述云服务信息的标识信息确定所述获取单元获取的数字认证信息与所述云服务信息对应后,根据所述数字认证信息进行认证;
执行单元,用于在所述认证单元确定认证通过后,对所述云服务信息执行对应所述操作请求指令的操作;
所述接收单元还用于,在所述客户端获取到数字认证信息后,且所述接收单元接收所述客户端发送的对应云服务信息的操作请求指令前,接收所述客户端发送的建立请求消息,其中,所述建立请求消息包括所述数字认证信息和所述云服务信息的标识信息;
所述云服务器还包括:
处理单元,用于根据所述接收单元接收的建立请求消息建立所述数字认证信息和所述标识信息的对应关系;
所述执行单元还用于,在所述获取单元根据所述资源地址信息确定访问所述云服务信息不需要数字认证信息后,对所述云服务信息执行对应所述操作请求指令的操作;
所述执行单元还用于,在所述认证单元根据所述云服务信息的标识信息确定所述数字认证信息与所述云服务信息不对应后,向所述客户端发送拒绝执行消息;
所述执行单元还用于,在所述认证单元确定认证未通过后,向客户端发送拒绝执行消息。
一种采用数字证书保护云服务信息的方法及云服务器\n技术领域\n[0001] 本发明涉及云存储领域,尤其涉及一种采用数字证书保护云服务信息的方法及云服务器。\n背景技术\n[0002] 随着云存储服务的飞速发展,企业规模的不断壮大,企业内部日积月累的产生了大量的商业文件,这些文件被视为企业重要的资产。然而当前以文件为主的商业泄密正在成为企业数据安全的最大威胁。\n[0003] 现在,用户一般通过设置密码对重要的文件进行保护,以保证文件的安全性,但随着网络技术的发展,简单的文件加密技术很容易被破解,无法保证文件内容的安全性,并且加密的文件往往都是以文件夹的形式,导致一些不需要加密的文件也被加密,这样,用户在查看这些不需要加密的文件时,也需要解密文件夹,从而给用户的操作带来麻烦。\n发明内容\n[0004] 本发明提供一种采用数字证书保护云服务信息的方法及云服务器,能够根据待访问的云服务信息灵活的进行数字认证,并保证该云服务信息操作的安全性。\n[0005] 为达到上述目的,本发明的实施例采用如下技术方案:\n[0006] 一方面,提供一种采用数字证书保护云服务信息的方法,包括:\n[0007] 在客户端登录云服务器后,所述云服务器接收所述客户端发送的对应云服务信息的操作请求指令,其中,所述操作请求指令包括所述云服务信息对应的资源地址信息;\n[0008] 所述云服务器在根据所述资源地址信息确定访问所述云服务信息需要数字认证信息后,通过所述客户端获取所述数字认证信息;\n[0009] 所述云服务器在根据所述云存储信息的标识信息确定所述数字认证信息与所述云服务信息对应后,根据所述数字认证信息进行认证;\n[0010] 所述云服务器在确定认证通过后,对所述云服务信息执行对应所述操作请求指令的操作。\n[0011] 进一步地,在所述云服务器接收所述客户端发送的对应云服务信息的操作请求指令前,且在所述客户端获取到所述数字认证信息后,所述云服务器接收所述客户端发送的建立请求消息,其中,所述建立请求消息包括所述数字认证信息和所述云服务信息的标识信息;\n[0012] 所述云服务器根据所述建立请求消息建立所述数字认证信息和所述标识信息的对应关系。\n[0013] 更进一步地,所述云服务器在根据所述资源地址信息确定访问所述云服务信息不需要数字认证信息后,对所述云服务信息执行对应所述操作请求指令的操作。\n[0014] 更进一步地,所述云服务器在根据所述云存储信息的标识信息确定所述数字认证信息与所述云服务信息不对应后,向客户端发送拒绝执行消息。\n[0015] 更进一步地,所述云服务器在确定认证未通过后,向客户端发送拒绝执行消息。\n[0016] 另一方面,提供一种云服务器,包括:\n[0017] 接收单元,用于在客户端登录云服务器后,接收所述客户端发送的对应云服务信息的操作请求指令,其中,所述操作请求指令包括所述云服务信息对应的资源地址信息;\n[0018] 获取单元,用于在根据所述接收单元接收的操作请求指令中的资源地址信息确定访问所述云服务信息需要数字认证信息后,通过所述客户端获取所述数字认证信息;\n[0019] 认证单元,用于在根据所述云存储信息的标识信息确定所述获取单元获取的数字认证信息与所述云服务信息对应后,根据所述数字认证信息进行认证;\n[0020] 执行单元,用于在所述认证单元确定认证通过后,对所述云服务信息执行对应所述操作请求指令的操作。\n[0021] 进一步地,所述接收单元还用于,在所述客户端获取到数字认证信息后,且所述接收单元接收所述客户端发送的对应云服务信息的操作请求指令前,接收所述客户端发送的建立请求消息,其中,所述建立请求消息包括所述数字认证信息和所述云服务信息的标识信息;\n[0022] 所述云服务器还包括:\n[0023] 处理单元,用于根据所述接收单元接收的建立请求消息建立所述数字认证信息和所述标识信息的对应关系。\n[0024] 更进一步地,所述执行单元还用于,在所述获取单元根据所述资源地址信息确定访问所述云服务信息不需要数字认证信息后,对所述云服务信息执行对应所述操作请求指令的操作。\n[0025] 更进一步地,所述执行单元还用于,在所述认证单元根据所述云存储信息的标识信息确定所述数字认证信息与所述云服务信息不对应后,向所述客户端发送拒绝执行消息。\n[0026] 更进一步地,所述执行单元还用于,在所述认证单元确定认证未通过后,向客户端发送拒绝执行消息。\n[0027] 采用本发明提供的方法和云服务器,在客户端已登录云服务器后,云服务器在接收到对应云服务信息的操作请求消息后,确定访问该云服务信息是否需要进行数字认证,若需要,则通过客户端获取数字认证信息,并在确定该数字认证信息与该云服务信息对应后,根据该数字认证信息进行认证,并在认证通过后,执行对该云服务信息的操作,这样,云服务器可以在待访问的云服务信息需要数字认证时,获取数字认证信息,并在该数字认证信息与该云服务信息对应时进行数字认证,而对其他不需要数字认证的云服务信息不进行数字认证,从而根据待访问的云服务信息灵活的进行数字认证,并保证该云服务信息操作的安全性。\n附图说明\n[0028] 为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。\n[0029] 图1为本发明实施例提供的一种采用数字证书保护云服务信息的方法的流程示意图;\n[0030] 图2为本发明实施例提供的另一种采用数字证书保护云服务信息的方法的流程示意图;\n[0031] 图3为本发明实施例提供的一种云服务器的结构示意图;\n[0032] 图4为本发明实施例提供的一种云服务器的结构示意图。\n具体实施方式\n[0033] 下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。\n[0034] 本发明一下各实施例应用在云存储系统中,该云存储系统包括客户端和云服务器,客户端将数据存储在云服务器中。\n[0035] 本发明实施例提供一种采用数字证书保护云服务信息的方法,如图1所示,该方法实施例的执行主体为云服务器,该方法包括:\n[0036] S101、在客户端登录云服务器后,该云服务器接收该客户端发送的对应云服务信息的操作请求指令。\n[0037] 其中,该操作请求指令包括该云服务信息对应的资源地址信息,该云服务信息可以是包含多个文件的文件夹或者单个的文件,也可以是业务功能信息(如通讯录目录或者下载目录等),该资源地址信息可以是URL(Uniform Resource Locator,统一资源定位符)。\n[0038] 进一步地,在该云服务器接收该客户端发送的对应云服务信息的操作请求指令前,在该客户端获取到该数字认证信息(如用户在客户端插入包含该数字认证信息的移动设备)后,该云服务器接收该客户端发送的建立请求消息,其中,该建立请求消息包括该数字认证信息和该云服务信息的标识信息,该云服务器根据该建立请求消息建立该数字认证信息和该标识信息的对应关系。\n[0039] 具体地,用户可以通过客户端选择需要保护的云服务信息,客户端获取到用户选择的云服务信息的标识信息,并将数字认证信息和用户选择的云服务信息的标识信息通过建立请求消息发送至云服务器,该云服务器根据该建立请求消息建立该数字认证信息和该标识信息的对应关系。\n[0040] 在本发明一种可能的实现方式中,客户端向云服务器发送包括用户名和登录密码的登录请求消息,云服务器根据该登录请求消息完成用户的登录,在该云服务器接收该客户端发送的对应云服务信息的操作请求指令前,若客户端获取到数字认证信息,则将该数字认证信息通过页面刷新请求消息发送至云服务器,该云服务器根据该页面刷新请求消息中的数字认证信息得到页面信息,并根据所述页面信息刷新当前页面。\n[0041] 需要说明的是,若该数字认证信息不对应任何云服务信息或者客户端未获取到数字认证信息,则刷新后的页面仍为当前页面。\n[0042] 在本发明另一种可能的实现方式中,客户端在向云服务器发送包括用户名和登录密码的登录请求消息后,云服务器根据该登录请求消息完成用户的登录,并在确定当前页面是对应数字认证的页面时,向客户端发送响应消息,以告知客户端当前页面是对应数字认证的页面,客户端在接收到该响应消息后,获取数字认证信息,并向云服务器发送包括数字认证信息的页面刷新请求消息,该云服务器根据该数字认证信息得到页面信息,并根据该页面信息刷新当前页面;若云服务器确定该当前页面不是对应数字认证的页面,则该云服务器不刷新当前页面,这样,由于客户端不需要在每次请求页面时,都向服务器发送页面刷新请求消息,因此减少了信令的交互,降低了通信资源的浪费。\n[0043] 需要说明的是,在云服务器接收到该客户端发送的数字认证信息前,用户可以通过客户端将与数字认证信息对应的云服务信息设置为隐藏状态(即当前页面不显示与用户标识信息对应的云服务信息),在云服务器接收到该客户端发送的数字认证信息后,云服务器根据页面信息刷新当前页面,此时,与数字认证信息对应的云服务信息则通过刷新后的当前页面展示给用户。\n[0044] S102、该云服务器在根据该资源地址信息确定访问该云服务信息需要数字认证信息后,通过该客户端获取该数字认证信息。\n[0045] 进一步地,该云服务器在根据该资源地址信息确定访问该云服务信息不需要数字认证信息后,对该云服务信息执行对应该操作请求指令的操作。\n[0046] 需要说明的是,当确定该数字认证信息与该云服务信息不对应时,则该云服务信息对于用户来说并不是重要的信息,因此,不用进行数字认证,可直接根据操作请求指令执行操作。\n[0047] S103、该云服务器在根据该云存储信息的标识信息确定该数字认证信息与该云服务信息对应后,根据该数字认证信息进行认证。\n[0048] 具体地,云服务器首先验证携带在操作请求消息中的令牌,当令牌验证通过后,分配新的令牌,并根据该数字认证信息得到用户标识信息和数字证书,该用户标识信息可以是用户的ID(Identity,身份标识号码),云服务器根据该用户标识信息验证该用户是否是注册用户,且该用户标识信息是否在有效期内,若该用户标识信息是注册用户,且该用户标识信息在有效期内,则该云服务器验证该数字证书是否在有效期内,若该数字证书在有效期内,则根据该用户标识信息验证该用户是否有操作权限,若有操作权限,则将令牌返回客户端,并确定认证通过。\n[0049] 进一步地,云服务器在根据该云存储信息的标识信息确定该数字认证信息与该云服务信息不对应后,向客户端发送拒绝执行消息。\n[0050] S104、该云服务器在确定认证通过后,对该云服务信息执行对应该操作请求指令的操作。\n[0051] 其中,该操作可以是查看、删除、移动、复制和重命名等操作。\n[0052] 进一步地,该云服务器在确定认证未通过后,向客户端发送拒绝执行消息。\n[0053] 这样,云服务器可以在待访问的云服务信息需要数字认证时,获取数字认证信息,并在该数字认证信息与该云服务信息对应时进行数字认证,而对其他不需要数字认证的云服务信息不进行数字认证,从而根据待访问的云服务信息灵活的进行数字认证,并保证该云服务信息操作的安全性。\n[0054] 本发明实施例提供一种采用数字证书保护云服务信息的方法,如图2所示,该方法包括:\n[0055] S201、客户端根据用户名和密码登录云服务器。\n[0056] S202、客户端在获取到数字认证信息后,该云服务器接收该客户端发送的建立请求消息。\n[0057] 其中,该建立请求消息包括该数字认证信息和该云服务信息的标识信息。\n[0058] S203、该云服务器根据该建立请求消息建立该数字认证信息和该标识信息的对应关系。\n[0059] 具体地,用户可以通过客户端选择需要保护的云服务信息,客户端获取到用户选择的云服务信息的标识信息,并将数字认证信息和用户选择的云服务信息的标识信息通过建立请求消息发送至云服务器,该云服务器根据该建立请求消息建立该数字认证信息和该标识信息的对应关系。\n[0060] 在本发明一种可能的实现方式中,客户端向云服务器发送包括用户名和登录密码的登录请求消息,云服务器根据该登录请求消息完成用户的登录,在该云服务器接收该客户端发送的对应云服务信息的操作请求指令前,若客户端获取到数字认证信息,则将该数字认证信息通过页面刷新请求消息发送至云服务器,该云服务器根据该页面刷新请求消息中的数字认证信息得到页面信息,并根据所述页面信息刷新当前页面。\n[0061] 需要说明的是,若该数字认证信息不对应任何云服务信息或者客户端未获取到数字认证信息,则刷新后的页面仍为当前页面。\n[0062] 在本发明另一种可能的实现方式中,客户端在向云服务器发送包括用户名和登录密码的登录请求消息后,云服务器根据该登录请求消息完成用户的登录,并在确定当前页面是对应数字认证的页面时,向客户端发送响应消息,以告知客户端当前页面是对应数字认证的页面,客户端在接收到该响应消息后,获取数字认证信息,并向云服务器发送包括数字认证信息的页面刷新请求消息,该云服务器根据该数字认证信息得到页面信息,并根据该页面信息刷新当前页面;若云服务器确定该当前页面不是对应数字认证的页面,则该云服务器不刷新当前页面,这样,由于客户端不需要在每次请求页面时,都向服务器发送页面刷新请求消息,因此减少了信令的交互,降低了通信资源的浪费。\n[0063] 需要说明的是,在云服务器接收到该客户端发送的数字认证信息前,用户可以通过客户端将与数字认证信息对应的云服务信息设置为隐藏状态(即当前页面不显示与用户标识信息对应的云服务信息),在云服务器接收到该客户端发送的数字认证信息后,云服务器根据页面信息刷新当前页面,此时,与数字认证信息对应的云服务信息则通过刷新后的当前页面展示给用户。\n[0064] S204、客户端向云服务器发送对应云服务信息的操作请求指令。\n[0065] 其中,该操作请求指令包括该云服务信息对应的资源地址信息,该云服务信息可以是包含多个文件的文件夹或者单个的文件,也可以是业务功能信息(如通讯录目录或者下载目录等),该资源地址信息可以是URL(Uniform Resource Locator,统一资源定位符)。\n[0066] S205、该云服务器根据该资源地址信息确定访问该云服务信息是否需要数字认证信息。\n[0067] 若是,则执行步骤S206至步骤S207;\n[0068] 若否,则执行步骤S209。\n[0069] S206、该云服务器通过客户端获取数字认证信息。\n[0070] 具体地,用户在客户端插入包含该数字认证信息的移动设备后,客户端从该移动设备中获取数字认证信息。\n[0071] S207、该云服务器根据该云存储信息的标识信息确定该数字认证信息是否与该云服务信息对应。\n[0072] 若是,则执行步骤S208;\n[0073] 若否,则执行步骤S210。\n[0074] S208、该云服务器根据该数字认证信息进行认证,并确定认证是否通过。\n[0075] 具体地,云服务器首先验证携带在操作请求消息中的令牌,当令牌验证通过后,分配新的令牌,并根据该数字认证信息得到用户标识信息和数字证书,该用户标识信息可以是用户的ID(Identity,身份标识号码),云服务器根据该用户标识信息验证该用户是否是注册用户,且该用户标识信息是否在有效期内,若该用户标识信息是注册用户,且该用户标识信息在有效期内,则该云服务器验证该数字证书是否在有效期内,若该数字证书在有效期内,则根据该用户标识信息验证该用户是否有操作权限,若有操作权限,则将令牌返回客户端,并确定认证通过。\n[0076] 在确定认证通过后,执行步骤S209;\n[0077] 在确定认证未通过后,执行步骤S210。\n[0078] S209、该云服务器对该云服务信息执行对应该操作请求指令的操作。\n[0079] 其中,该操作可以是查看、删除、移动、复制和重命名等操作。\n[0080] S210、该云服务器向客户端发送拒绝执行消息。\n[0081] 这样,云服务器可以在待访问的云服务信息需要数字认证时,获取数字认证信息,并在该数字认证信息与该云服务信息对应时进行数字认证,而对其他不需要数字认证的云服务信息不进行数字认证,从而根据待访问的云服务信息灵活的进行数字认证,并保证该云服务信息操作的安全性。\n[0082] 需要说明的是,对于上述方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本发明所必须的。\n[0083] 本发明实施例提供一种云服务器30,如图3所示,包括:\n[0084] 接收单元31,用于在客户端登录云服务器后,接收该客户端发送的对应云服务信息的操作请求指令。\n[0085] 其中,该操作请求指令包括该云服务信息对应的资源地址信息,该云服务信息可以是包含多个文件的文件夹或者单个的文件,也可以是业务功能信息(如通讯录目录或者下载目录等),该资源地址信息可以是URL(Uniform Resource Locator,统一资源定位符)。\n[0086] 获取单元32,用于在根据该接收单元31接收的操作请求指令中的资源地址信息确定访问该云服务信息需要数字认证信息后,通过该客户端获取该数字认证信息。\n[0087] 认证单元33,用于在根据该云存储信息的标识信息确定该获取单元32获取的数字认证信息与该云服务信息对应后,根据该数字认证信息进行认证。具体地,云服务器首先验证携带在操作请求消息中的令牌,当令牌验证通过后,分配新的令牌,并根据该数字认证信息得到用户标识信息和数字证书,该用户标识信息可以是用户的ID(Identity,身份标识号码),云服务器根据该用户标识信息验证该用户是否是注册用户,且该用户标识信息是否在有效期内,若该用户标识信息是注册用户,且该用户标识信息在有效期内,则该云服务器验证该数字证书是否在有效期内,若该数字证书在有效期内,则根据该用户标识信息验证该用户是否有操作权限,若有操作权限,则将令牌返回客户端,并确定认证通过。\n[0088] 执行单元34,用于在该认证单元33确定认证通过后,对该云服务信息执行对应该操作请求指令的操作。\n[0089] 其中,该操作可以是查看、删除、移动、复制和重命名等操作。\n[0090] 进一步地,该接收单元31还用于,在该客户端获取到数字认证信息后,且该接收单元31接收该客户端发送的对应云服务信息的操作请求指令前,接收该客户端发送的建立请求消息。\n[0091] 其中,该建立请求消息包括该数字认证信息和该云服务信息的标识信息。\n[0092] 如图4所示,该云服务器30还包括:\n[0093] 处理单元35,用于根据该接收单元31接收的建立请求消息建立该数字认证信息和该标识信息的对应关系。\n[0094] 具体地,用户可以通过客户端选择需要保护的云服务信息,客户端获取到用户选择的云服务信息的标识信息,并将数字认证信息和用户选择的云服务信息的标识信息通过建立请求消息发送至云服务器,该云服务器根据该建立请求消息建立该数字认证信息和该标识信息的对应关系。\n[0095] 在本发明一种可能的实现方式中,客户端向云服务器发送包括用户名和登录密码的登录请求消息,云服务器根据该登录请求消息完成用户的登录,在该云服务器接收该客户端发送的对应云服务信息的操作请求指令前,若客户端获取到数字认证信息,则将该数字认证信息通过页面刷新请求消息发送至云服务器,该云服务器根据该页面刷新请求消息中的数字认证信息得到页面信息,并根据所述页面信息刷新当前页面。\n[0096] 需要说明的是,若该数字认证信息不对应任何云服务信息或者客户端未获取到数字认证信息,则刷新后的页面仍为当前页面。\n[0097] 在本发明另一种可能的实现方式中,客户端在向云服务器发送包括用户名和登录密码的登录请求消息后,云服务器根据该登录请求消息完成用户的登录,并在确定当前页面是对应数字认证的页面时,向客户端发送响应消息,以告知客户端当前页面是对应数字认证的页面,客户端在接收到该响应消息后,获取数字认证信息,并向云服务器发送包括数字认证信息的页面刷新请求消息,该云服务器根据该数字认证信息得到页面信息,并根据该页面信息刷新当前页面;若云服务器确定该当前页面不是对应数字认证的页面,则该云服务器不刷新当前页面,这样,由于客户端不需要在每次请求页面时,都向服务器发送页面刷新请求消息,因此减少了信令的交互,降低了通信资源的浪费。\n[0098] 需要说明的是,在云服务器接收到该客户端发送的数字认证信息前,用户可以通过客户端将与数字认证信息对应的云服务信息设置为隐藏状态(即当前页面不显示与用户标识信息对应的云服务信息),在云服务器接收到该客户端发送的数字认证信息后,云服务器根据页面信息刷新当前页面,此时,与数字认证信息对应的云服务信息则通过刷新后的当前页面展示给用户。\n[0099] 进一步地,该执行单元34还用于,在该获取单元32根据该资源地址信息确定访问该云服务信息不需要数字认证信息后,对该云服务信息执行对应该操作请求指令的操作。\n[0100] 进一步地,该执行单元34还用于,在该认证单元33根据该云存储信息的标识信息确定该数字认证信息与该云服务信息不对应后,向客户端发送拒绝执行消息。进一步地,该执行单元34还用于,在该认证单元33确定认证未通过后,向客户端发送拒绝执行消息。。\n[0101] 采用上述云服务器,云服务器可以在待访问的云服务信息需要数字认证时,获取数字认证信息,并在该数字认证信息与该云服务信息对应时进行数字认证,而对其他不需要数字认证的云服务信息不进行数字认证,从而根据待访问的云服务信息灵活的进行数字认证,并保证该云服务信息操作的安全性。\n[0102] 需要说明的是,所属本领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述云服务器的具体工作过程和描述,可以参考上述图1所示方法实施例中的对应过程,在此不再赘述。\n[0103] 以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以所述权利要求的保护范围为准。
法律信息
- 2018-08-31
- 2015-01-07
实质审查的生效
IPC(主分类): H04L 9/32
专利申请号: 201410431374.9
申请日: 2014.08.28
- 2014-12-10
引用专利(该专利引用了哪些专利)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 |
1
| |
2008-02-27
|
2005-07-08
| | |
2
| |
2008-12-24
|
2006-12-13
| | |
被引用专利(该专利被哪些专利引用)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 该专利没有被任何外部专利所引用! |