容器访问方法以及装置制造方法及图纸

技术编号:37300852 阅读:14 留言:0更新日期:2023-04-21 22:46
本说明书实施例提供容器访问方法以及装置,其中所述容器访问方法包括:接收服务端发送的处理请求,其中,所述处理请求携带有待访问容器对应的第一访问密钥,所述第一访问密钥包括访问所述待访问容器的访问时间信息;向所述服务端发送携带有待访问容器标识的密钥获取请求,并接收所述服务端根据所述待访问容器标识发送的、所述待访问容器对应的第二访问密钥;确定所述第一访问密钥和所述第二访问密钥匹配、且所述访问时间信息满足预设访问条件的情况下,执行所述处理请求。避免了密钥泄露导致的容器入侵风险,进而提升容器访问的安全性。性。性。

【技术实现步骤摘要】
容器访问方法以及装置


[0001]本说明书实施例涉及计算机
,特别涉及容器访问方法。

技术介绍

[0002]在日常生活中,应用程序逐渐多样化,从而提供不同的服务。应用程序通常部署在容器中,容器可以为应用程序提供一个运行环境,应用程序运行时,可以以进程的形式在容器中执行。通常,研发人员可以通过登录容器对容器中部署的应用程序进行维护检测,然而,访问密钥的泄露可能导致容器被大范围入侵,从而产生风险。

技术实现思路

[0003]有鉴于此,本说明书实施例提供了两种容器访问方法。本说明书一个或者多个实施例同时涉及两种容器访问装置,一种计算设备,一种计算机可读存储介质以及一种计算机程序,以解决现有技术中存在的技术缺陷。
[0004]根据本说明书实施例的第一方面,提供了一种容器访问方法,包括:
[0005]接收服务端发送的处理请求,其中,所述处理请求携带有待访问容器对应的第一访问密钥,所述第一访问密钥包括访问所述待访问容器的访问时间信息;
[0006]向所述服务端发送携带有待访问容器标识的密钥获取请求,并接收所述服务端根据所述待访问容器标识发送的、所述待访问容器对应的第二访问密钥;
[0007]确定所述第一访问密钥和所述第二访问密钥匹配、且所述访问时间信息满足预设访问条件的情况下,执行所述处理请求。
[0008]根据本说明书实施例的第二方面,提供了一种容器访问装置,包括:
[0009]接收模块,被配置为接收服务端发送的处理请求,其中,所述处理请求携带有待访问容器对应的第一访问密钥,所述第一访问密钥包括访问所述待访问容器的访问时间信息;
[0010]发送模块,被配置为向所述服务端发送携带有待访问容器标识的密钥获取请求,并接收所述服务端根据所述待访问容器标识发送的、所述待访问容器对应的第二访问密钥;
[0011]确定模块,被配置为确定所述第一访问密钥和所述第二访问密钥匹配、且所述访问时间信息满足预设访问条件的情况下,执行所述处理请求。
[0012]根据本说明书实施例的第三方面,提供了一种容器访问方法,应用于服务端,包括:
[0013]接收客户端发送的容器访问请求,其中,所述容器访问请求携带有待访问容器标识;
[0014]根据所述待访问容器标识,生成待访问容器对应的密钥对,其中,所述密钥对包括第一访问密钥和与所述第一访问密钥匹配的第二访问密钥,所述第一访问密钥包括访问待访问容器的访问时间信息;
[0015]将所述待访问容器对应的第一访问密钥发送至所述客户端;
[0016]接收所述客户端发送的携带有所述第一访问密钥的处理请求,根据所述第一访问密钥确定所述处理请求对应的待访问容器,并将所述处理请求发送至所述待访问容器,以使所述待访问容器根据所述访问时间信息执行所述处理请求;
[0017]接收所述待访问容器发送的密钥获取请求,将所述待访问容器对应的第二访问密钥发送至所述待访问容器。
[0018]根据本说明书实施例的第四方面,提供了一种容器访问装置,应用于服务端,包括:
[0019]接收模块,被配置为接收客户端发送的容器访问请求,其中,所述容器访问请求携带有待访问容器标识;
[0020]生成模块,被配置为根据所述待访问容器标识,生成待访问容器对应的密钥对,其中,所述密钥对包括第一访问密钥和与所述第一访问密钥匹配的第二访问密钥,所述第一访问密钥包括访问待访问容器的访问时间信息;
[0021]第一发送模块,被配置为将所述待访问容器对应的第一访问密钥发送至所述客户端;
[0022]确定模块,被配置为接收所述客户端发送的携带有所述第一访问密钥的处理请求,根据所述第一访问密钥确定所述处理请求对应的待访问容器,并将所述处理请求发送至所述待访问容器,以使所述待访问容器根据所述访问时间信息执行所述处理请求;
[0023]第二发送模块,被配置为接收所述待访问容器发送的密钥获取请求,将所述待访问容器对应的第二访问密钥发送至所述待访问容器。
[0024]根据本说明书实施例的第五方面,提供了一种计算设备,包括:
[0025]存储器和处理器;
[0026]所述存储器用于存储计算机可执行指令,所述处理器用于执行所述计算机可执行指令,该计算机可执行指令被处理器执行时实现上述容器访问方法的步骤。
[0027]根据本说明书实施例的第六方面,提供了一种计算机可读存储介质,其存储有计算机可执行指令,该指令被处理器执行时实现上述容器访问方法的步骤。
[0028]根据本说明书实施例的第七方面,提供了一种计算机程序,其中,当所述计算机程序在计算机中执行时,令计算机执行上述容器访问方法的步骤。
[0029]本说明书一个实施例提供了一种容器访问方法,接收服务端发送的处理请求,其中,所述处理请求携带有待访问容器对应的第一访问密钥,所述第一访问密钥包括访问所述待访问容器的访问时间信息;向所述服务端发送携带有待访问容器标识的密钥获取请求,并接收所述服务端根据所述待访问容器标识发送的、所述待访问容器对应的第二访问密钥;确定所述第一访问密钥和所述第二访问密钥匹配、且所述访问时间信息满足预设访问条件的情况下,执行所述处理请求。
[0030]上述方法通过对处理请求中携带的第一访问密钥和从服务端获取的第二访问密钥进行检验,并且对第一访问密钥中的访问时间信息进行检验,在检验通过的情况下才执行处理请求,保障了容器访问的安全性,并且,由于第一访问密钥存在有效时间,在经过该有效时间之后便无法检验通过,也就不能执行处理请求,避免了密钥泄露导致的容器入侵风险,进而提升容器访问的安全性。
附图说明
[0031]图1是本说明书一个实施例提供的一种容器访问方法的应用场景示意图;
[0032]图2是本说明书一个实施例提供的一种容器访问方法的流程图;
[0033]图3是本说明书一个实施例提供的另一种容器访问方法的流程图;
[0034]图4是本说明书一个实施例提供的一种容器访问方法的处理过程流程图;
[0035]图5是本说明书一个实施例提供的一种容器访问装置的结构示意图;
[0036]图6是本说明书一个实施例提供的另一种容器访问装置的结构示意图;
[0037]图7是本说明书一个实施例提供的一种计算设备的结构框图。
具体实施方式
[0038]在下面的描述中阐述了很多具体细节以便于充分理解本说明书。但是本说明书能够以很多不同于在此描述的其它方式来实施,本领域技术人员可以在不违背本说明书内涵的情况下做类似推广,因此本说明书不受下面公开的具体实施的限制。
[0039]在本说明书一个或多个实施例中使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本说明书一个或多个实施例。在本说明书一个或多个实施例和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本说明书一个或多个实施例中使用的本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种容器访问方法,包括:接收服务端发送的处理请求,其中,所述处理请求携带有待访问容器对应的第一访问密钥,所述第一访问密钥包括访问所述待访问容器的访问时间信息;向所述服务端发送携带有待访问容器标识的密钥获取请求,并接收所述服务端根据所述待访问容器标识发送的、所述待访问容器对应的第二访问密钥;确定所述第一访问密钥和所述第二访问密钥匹配、且所述访问时间信息满足预设访问条件的情况下,执行所述处理请求。2.根据权利要求1所述的方法,所述第一访问密钥还包括所述第一访问密钥的生成时间信息,所述访问时间信息包括所述第一访问密钥的访问时间阈值;相应地,所述访问时间信息满足预设访问条件,包括:根据所述生成时间信息和当前访问时间,确定所述第一访问密钥的已使用时间;在所述已使用时间未达到所述访问时间阈值的情况下,确定所述访问时间信息满足预设访问条件。3.根据权利要求1所述的方法,所述确定所述第一访问密钥和所述第二访问密钥匹配,包括:利用所述第一访问密钥对随机字符进行加密处理,得到加密结果;利用所述第二访问密钥对所述加密结果进行解密处理,得到解密结果;在所述解密结果和所述随机字符匹配的情况下,确定所述第一访问密钥和所述第二访问密钥匹配。4.一种容器访问方法,应用于服务端,包括:接收客户端发送的容器访问请求,其中,所述容器访问请求携带有待访问容器标识;根据所述待访问容器标识,生成待访问容器对应的密钥对,其中,所述密钥对包括第一访问密钥和与所述第一访问密钥匹配的第二访问密钥,所述第一访问密钥包括访问待访问容器的访问时间信息;将所述待访问容器对应的第一访问密钥发送至所述客户端;接收所述客户端发送的携带有所述第一访问密钥的处理请求,根据所述第一访问密钥确定所述处理请求对应的待访问容器,并将所述处理请求发送至所述待访问容器,以使所述待访问容器根据所述访问时间信息执行所述处理请求;接收所述待访问容器发送的密钥获取请求,将所述待访问容器对应的第二访问密钥发送至所述待访问容器。5.根据权利要求4所述的方法,所述接收客户端发送的容器访问请求之后,还包括:在确定所述容器访问请求携带的待访问容器标识的数量达到预设数量阈值的情况下,生成密钥申请信息并发送至审核端;接收所述审核端根据所述密钥申请信息发送的申请反馈信息,并根据所述申请反馈信息确定是否执行所述根据所述待访问容器标识,生成待访问容器对应的密钥对的步骤。6.根据权利要求4所述的方法,所述根据所述待访问容器标识,生成待访问容器对应的密钥对,包括:利用非对称加密算法对随机字符进行加密处理,生成待访问容器对应的密钥对,并生成待访问容器标识与所述密钥对之间的对应关系。
7.根据权利要求6所述的方法,所述根据所述第一访问密钥确定所述处理请求对应的待访问容器,包括:根据所述第一访问密钥和所述待访问容器标识与所述密钥对之间的对应关系,确定所述第一访问密钥对应的待访问容器...

【专利技术属性】
技术研发人员:龙孝武张园超
申请(专利权)人:浙江网商银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1