1.一種基于云計(jì)算平臺(tái)的虛擬機(jī)安全驗(yàn)證系統(tǒng),其特征在于,包括如下模塊:
客戶端,服務(wù)器,秘鑰分配器,認(rèn)證服務(wù)器,授權(quán)服務(wù)器;
所述客戶端分別與所述服務(wù)器、所述認(rèn)證服務(wù)器和所述授權(quán)服務(wù)器連接;所述秘鑰分配器與所述認(rèn)證服務(wù)器和所述授權(quán)服務(wù)器連接。
2.一種采用權(quán)利要求1所述系統(tǒng)的虛擬機(jī)安全驗(yàn)證方法,其特征在于,包括如下步驟:
S1,客戶端向認(rèn)證服務(wù)器發(fā)送請求;
S2,認(rèn)證服務(wù)器回復(fù)客戶端;
S3,客戶端向授權(quán)服務(wù)器請求秘鑰分配器對(duì)服務(wù)器的訪問;
S4,當(dāng)授權(quán)服務(wù)器驗(yàn)證結(jié)束后,將授權(quán)客戶端訪問服務(wù)器;
S5,客戶訪問服務(wù)器,服務(wù)器回復(fù)客戶端。
3.如權(quán)利要求2所述的虛擬機(jī)安全驗(yàn)證方法,其特征在于,步驟S1中的請求內(nèi)容包括:客戶端代碼、請求的時(shí)間戳、客戶端的IP地址和授權(quán)服務(wù)器代碼。
4.如權(quán)利要求2所述的虛擬機(jī)安全驗(yàn)證方法,其特征在于,步驟S2中回復(fù)客戶端的內(nèi)容包括:客戶的加密密鑰、授權(quán)票據(jù)的時(shí)間戳。
5.如權(quán)利要求2所述的虛擬機(jī)安全驗(yàn)證方法,其特征在于,步驟S3中客戶端請求的內(nèi)容包括:請求訪問的服務(wù)的類型、授權(quán)票據(jù)和經(jīng)加密的認(rèn)證符。
6.如權(quán)利要求2所述的虛擬機(jī)安全驗(yàn)證方法,其特征在于,步驟S5具體包括:
S51,客戶向服務(wù)器發(fā)送包括客戶會(huì)話的秘鑰加密信息;
S52,服務(wù)器經(jīng)過解密后,得到用戶信息;
S53,客戶端驗(yàn)證時(shí)間戳,確認(rèn)服務(wù)器為目標(biāo)服務(wù)器。