一种软件构件自动化封装方法

    公开(公告)号:CN104317588B

    公开(公告)日:2018-03-27

    申请号:CN201410566879.6

    申请日:2014-10-22

    IPC分类号: G06F8/73

    摘要: 本发明公开了一种软件构件自动化封装方法,具体按照以下步骤实施:步骤1,待封装的软件工具提供封装所需要的API接口;步骤2,将步骤1得到的API接口通过WEB服务封装器进行配置后,为软件分配一个唯一的标识ID,自动完成WEB服务封装,并将API接口自动封装为可发布使用的WEB服务接口;步骤3,将步骤2得到的WEB服务接口通过WEB服务注册到UDDI中心以备用户使用;步骤4,步骤3中的被注册到UDDI中心的WEB服务接口被请求时,WEB服务封装器会根据WEB服务之间的关联关系,会把与之关联的WEB服务进行WEB服务编排,自动完成一系列的服务流程,并返回最终的服务内容,本发明解决了用户难以通过封装的WEB服务接口来管理、监控、调度和使用软件构件资源的问题。

    云计算环境下虚拟主机安全连接动态建立方法与系统

    公开(公告)号:CN103051643B

    公开(公告)日:2016-03-23

    申请号:CN201310023291.1

    申请日:2013-01-22

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明提供一种云计算环境下虚拟主机安全连接动态建立的方法与系统。该方法与系统包括:云计算环境下零可信度的用户虚拟主机节点接入虚拟网络,通过可信认证服务器获得虚拟IP地址。由可信认证服务器对源虚拟主机和目标虚拟主机节点进行基于策略的可信身份认证,匹配源虚拟主机和目标虚拟主机节点的安全等级,并指派所建立的安全连接协议栈类型,则源用户虚拟主机可向目标用户虚拟主机发起建立安全连接。本发明通过引入云计算环境下公共在线第三方可信认证服务器,实现不同业务属性和跨安全域的用户虚拟主机动态建立安全连接,有效解决了传统的安全连接需人工预先配置、静态建立、升级和维护复杂等问题,本发明具有简单高效和成本低廉等优势。

    一种软件构件自动化封装方法

    公开(公告)号:CN104317588A

    公开(公告)日:2015-01-28

    申请号:CN201410566879.6

    申请日:2014-10-22

    IPC分类号: G06F9/44

    摘要: 本发明公开了一种软件构件自动化封装方法,具体按照以下步骤实施:步骤1,待封装的软件工具提供封装所需要的API接口;步骤2,将步骤1得到的API接口通过WEB服务封装器进行配置后,为软件分配一个唯一的标识ID,自动完成WEB服务封装,并将API接口自动封装为可发布使用的WEB服务接口;步骤3,将步骤2得到的WEB服务接口通过WEB服务注册到UDDI中心以备用户使用;步骤4,步骤3中的被注册到UDDI中心的WEB服务接口被请求时,WEB服务封装器会根据WEB服务之间的关联关系,会把与之关联的WEB服务进行WEB服务编排,自动完成一系列的服务流程,并返回最终的服务内容,本发明解决了用户难以通过封装的WEB服务接口来管理、监控、调度和使用软件构件资源的问题。

    一种云计算环境下数据库加密保护系统和加密保护方法

    公开(公告)号:CN102722576A

    公开(公告)日:2012-10-10

    申请号:CN201210181715.2

    申请日:2012-06-05

    IPC分类号: G06F17/30 G06F21/00 H04L29/06

    摘要: 本发明提供一种云计算环境下数据库加密保护系统和加密保护方法。本发明加密保护系统包括应用接口、任务管理子系统、资源管理子系统和加解密引擎池。本发明主要有以下优点:1.采用加解密引擎池,避免因加解密模块超负荷工作而影响数据库性能下降;2.应用系统对数据库的最终用户是完全透明的,可以根据需要进行明文和密文的转换工作;3.加解密引擎完全独立于数据库和应用系统,无须改动数据库和应用系统就能实现数据加密功能;4.采用基于虚拟化技术构建的加解密引擎池具有很好的可管理性和弹性,可以按需创建,解决了关系型数据库应用中的细颗粒度、大并发量存取的瓶颈问题,资源合理化使用,提高了数据库服务器的能力和效率。

    一种基于SAML的跨域单点登录系统及登录方法

    公开(公告)号:CN104301418B

    公开(公告)日:2017-12-12

    申请号:CN201410570561.5

    申请日:2014-10-23

    IPC分类号: H04L29/08 H04L29/06

    摘要: 本发明公开了一种基于SAML的跨域单点登录系统及登录方法,包括跨域访问中心模块、域内单点登录子系统模块和用户管理子系统模块、域内单点登录控制中心模块,其中跨域访问中心模块包括跨域用户数据映射同步模块、多级域域ID生成模块、多级域访问认证接口模块。该跨域单点登录系统采用跨域访问中心的创建,将多级域的域内认证提升到了多级域之间的统一跨域认证,通过统一认证源的整合,将多级域的入口整合到了一起,变得更为高效,节省了用户访问多级域的时间,提高了认证效率。

    一种作用于云计算数据中心安全域的虚拟防火墙组件的设计

    公开(公告)号:CN104113522A

    公开(公告)日:2014-10-22

    申请号:CN201410056759.1

    申请日:2014-02-20

    IPC分类号: H04L29/06 H04L29/08

    摘要: 一种作用于云计算数据中心安全域的虚拟防火墙组件的设计。本发明涉及Web方向网络安全防护,尤其涉及云计算环境下的网络安全技术。本发明的技术方案为:通过分布式部署安全网关运行防火墙组件完成对整体数据中心的个性化,分布式安全防护,新的防火墙体系结构包含如下部分统一安全网关、网络防火墙组件、中心管理。本发明实现了基于数据包过滤技术是防火墙组件,该组件运行统一安全网关中,使用包过滤技术对网络流量进行控制,使用分布式方式部署,完成对整体数据中心的个性化安全防护。

    一种云计算环境下数据库加密保护系统和加密保护方法

    公开(公告)号:CN102722576B

    公开(公告)日:2014-10-15

    申请号:CN201210181715.2

    申请日:2012-06-05

    IPC分类号: G06F17/30 G06F21/62 H04L29/06

    摘要: 本发明提供一种云计算环境下数据库加密保护系统和加密保护方法。本发明加密保护系统包括应用接口、任务管理子系统、资源管理子系统和加解密引擎池。本发明主要有以下优点:1.采用加解密引擎池,避免因加解密模块超负荷工作而影响数据库性能下降;2.应用系统对数据库的最终用户是完全透明的,可以根据需要进行明文和密文的转换工作;3.加解密引擎完全独立于数据库和应用系统,无须改动数据库和应用系统就能实现数据加密功能;4.采用基于虚拟化技术构建的加解密引擎池具有很好的可管理性和弹性,可以按需创建,解决了关系型数据库应用中的细颗粒度、大并发量存取的瓶颈问题,资源合理化使用,提高了数据库服务器的能力和效率。

    云计算环境下虚拟主机安全连接动态建立方法与系统

    公开(公告)号:CN103051643A

    公开(公告)日:2013-04-17

    申请号:CN201310023291.1

    申请日:2013-01-22

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明提供一种云计算环境下虚拟主机安全连接动态建立的方法与系统。该方法与系统包括:云计算环境下零可信度的用户虚拟主机节点接入虚拟网络,通过可信认证服务器获得虚拟IP地址。由可信认证服务器对源虚拟主机和目标虚拟主机节点进行基于策略的可信身份认证,匹配源虚拟主机和目标虚拟主机节点的安全等级,并指派所建立的安全连接协议栈类型,则源用户虚拟主机可向目标用户虚拟主机发起建立安全连接。本发明通过引入云计算环境下公共在线第三方可信认证服务器,实现不同业务属性和跨安全域的用户虚拟主机动态建立安全连接,有效解决了传统的安全连接需人工预先配置、静态建立、升级和维护复杂等问题,本发明具有简单高效和成本低廉等优势。