一种基于信任度的Docker进程安全访问控制方法

    公开(公告)号:CN114650184B

    公开(公告)日:2023-05-26

    申请号:CN202210395021.2

    申请日:2022-04-15

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明涉及容器和信任访问控制技术领域,公开了一种基于信任度的Docker进程安全访问控制方法,包括:输入容器所在宿主机的系统安全参数,获取系统公共参数和系统主密钥并输出;遍历文件名/目录,并进行填充,然后使用输出的系统公共参数作为公钥对文件名/目录进行随机化加密处理,获取随机化后的文件名/目录;根据输出的系统公共参数和系统主密钥将各文件名/目录对应的访问权限生成对应的私钥;基于用户信任度的访问控制结构根据发出访问请求的用户的属性对私钥进行分配,将其分配给对应信任度的用户进程;使用可信时间戳验证验证用户的私钥的时效性和准确性;用户进程访问文件名/目录时,进行判断并用私钥进行解密。

    一种基于信任度的Docker进程安全访问控制方法

    公开(公告)号:CN114650184A

    公开(公告)日:2022-06-21

    申请号:CN202210395021.2

    申请日:2022-04-15

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明涉及容器和信任访问控制技术领域,公开了一种基于信任度的Docker进程安全访问控制方法,包括:输入容器所在宿主机的系统安全参数,获取系统公共参数和系统主密钥并输出;遍历文件名/目录,并进行填充,然后使用输出的系统公共参数作为公钥对文件名/目录进行随机化加密处理,获取随机化后的文件名/目录;根据输出的系统公共参数和系统主密钥将各文件名/目录对应的访问权限生成对应的私钥;基于用户信任度的访问控制结构根据发出访问请求的用户的属性对私钥进行分配,将其分配给对应信任度的用户进程;使用可信时间戳验证验证用户的私钥的时效性和准确性;用户进程访问文件名/目录时,进行判断并用私钥进行解密。

    服务编排方法及相关设备
    3.
    发明公开

    公开(公告)号:CN118502992A

    公开(公告)日:2024-08-16

    申请号:CN202410983798.X

    申请日:2024-07-22

    IPC分类号: G06F9/54

    摘要: 本申请提供一种服务编排方法及相关设备,所述方法包括:在研发基础平台模块根据获取的业务的功能需求,利用集成开发环境模块对插件进行开发,并将开发完的插件发布在服务编排装置中;在逻辑编排模块中根据所述功能需求对所述业务进行逻辑编排,得到服务编排结果;利用接口管理模块获取业务项目模块的状态,根据所述状态将所述服务编排结果发版到所述研发基础平台模块中。本申请实施例能够直接对插件进行开发,使用在线配置和编码方可轻松自定义组件,提升了服务编排的处理能力。在服务编排发版到业务项目中之后,业务项目即可单独运行,当某一服务出现问题时也不会出现连锁反应而影响其他服务,提高了编排服务的运行稳定性。

    一种代码转换方法、装置和存储介质

    公开(公告)号:CN111913695A

    公开(公告)日:2020-11-10

    申请号:CN202010788026.2

    申请日:2020-08-07

    IPC分类号: G06F8/20 G06F8/36 G06F8/38

    摘要: 本发明提供一种代码转换方法、装置和存储介质,方法可在页面构造单元中完成功能页面构造,生成页面结构XML文件,对所述页面结构XML文件进行解析生成页面结构XML源码,根据业务系统前端技术架构要求,将所述解析结果转换成与第一目标框架模板相应的前端框架源码。采用获取到的第二目标框架模板对页面结构XML源码中的数据访问模型绑定信息进行转换,并采用文件生成器处理转换后的数据访问模型绑定信息得到生成后端业务逻辑源码,从而达到提高代码开发质量,降低开发技术难度的目的。

    原子服务组合通信方法、装置、电子设备和介质

    公开(公告)号:CN116881027B

    公开(公告)日:2024-01-16

    申请号:CN202311153811.0

    申请日:2023-09-08

    IPC分类号: G06F9/54

    摘要: 本公开的实施例公开了原子服务组合通信方法、装置、电子设备和介质。该方法的一具体实施方式包括:对目标需求信息进行实体识别,得到原子服务实体信息集;确定原子服务信息集;获取接口请求信息,得到接口请求信息集;对接口请求信息进行数据提取处理,得到目标请求数据集;对目标需求信息进行内容提取,得到对比条件信息;确定原子服务信息子集之间的关联映射关系组;对原子服务组件集进行组合通信处理,得到组合后原子服务信息集,以及生成原子服务知识图谱。该实施方式通过服务编排界面,对原子服务信息进行组合得到满足业务的组合后原子服务信息,可以减少原子服务组件的重复开发,提高开发效率和组合灵活性,提高用户体验感。

    一种基于元数据的前后端数据校验方法、系统及设备

    公开(公告)号:CN115269381A

    公开(公告)日:2022-11-01

    申请号:CN202210742075.1

    申请日:2022-06-28

    IPC分类号: G06F11/36

    摘要: 本申请公开了一种基于元数据的前后端数据校验方法、系统及设备,主要涉及前后端数据校验技术领域,用以解决现有的字段校验方法无法确保前后端校验的一致性、修改成本高等问题。包括:获取元数据校验规则,刷入缓存Redis;前端代码获取浏览器缓存中的若干元数据校验规则,解析为前端校验组件;获取待校验字段的KEY值,确定前端校验组件绑定至校验字段;通过后端代码获取controller文件中添加的@Validated注解、以及VO文件中添加的@Metadata注解和若干元数据校验规则;将元数据校验规则解析为后端校验组件;确定待校验字段对应的后端校验组件。本申请通过上述方法实现了前后端校验的一致性,降低了业务代码开发的难度。