1.基于云计算的PaaS平台系统,其特征在于:所述的系统包括有服务请求管理模块、SaaS应用系统、服务发布系统、云操作系统、市场销售管理系统、云计算服务和云计算硬件虚拟化框架,所述的服务请求管理模块主要以门户系统的方式向用户提供云计算平台的公共入口,允许用户以自服务的方式登录云计算平台,查询服务目录,提交服务请求,并对请求和服务进行查看和管理;
所述的SaaS应用系统提供支撑云计算平台进行商业运营的能力,其主要实现的功能包括企业、用户、部门管理,用户角色、权限管理,计费和结算、订单管理,以及产品权限管理等;同时SaaS应用系统还提供客服中心等为客户提供技术支持的能力;
所述的服务发布系统为软件供应商提供在云计算平台上进行新服务的设计、开发、测试和发布的全生命周期技术支持,以及软件供应商管理系统;
所述的云操作系统提供支撑云计算平台的运行能力,包括对云计算平台的资源管理、配置和容量管理,以及实现云计算服务的自动化部署技术;此外,云操作系统还提供系统的安全备份、监控以及灾备管理;
所述的市场销售管理系统主要服务于云计算平台的市场营销,其中主要包括市场活动管理,销售管理和渠道管理;
所述的云计算服务是云计算平台向终端用户提供的服务方式,通常包括基础架构服务、平台服务和软件服务;
所述的云计算硬件虚拟化框架用于将云计算平台中的物理硬件资源以虚拟化的方式提供给终端用户,具体包括服务器虚拟化、网络虚拟化和存储虚拟化;物理设备包含用于构建云计算平台和为用户提供云计算服务所需的信息硬件资源,它通常包含服务器设备,网络设备和存储设备。
2.根据权利要求1所述的PaaS平台系统,其特征在于:所述的云操作系统为G-Cloud云操作系统。
3.根据权利要求1或2所述的PaaS平台系统,其特征在于:对SaaS应用系统的数据集成接口包括有单点登录接口、产品鉴权接口、企业部门人员信接口,所述的单点登录(SSO)接口对访问者进行统一的Token认证,以便对用户进行统一的SSO鉴权认证;
所述的产品鉴权接口对用户所在公司是否对产品具有访问权限进行强制验证,从而保证用户对产品访问的安全检测;
所述的企业部门人员信接口接受企业部门员工组合信息更新。
4.权利要求1-3任一项所述的PaaS平台系统实现方法,其特征在于:利用云操作系统对服务器集群进行硬件虚拟化,然后根据应用系统不同要求配置不同的操作系统,对硬件资源进行动态、统一地分配管理;
同时使不同系统的用户绑定不同的用户认证证书,采用实时加解密的主动加密防泄密,对集成在PaaS平台上的应用系统权限进行控制。
5.根据权利要求4所述的实现方法,其特征在于:包括如下步骤,第一步,云操作系统部署包括前端代理、Portal、云控制器、云存储控制器、共享存储服务器、集群控制器、主节点控制器、备节点控制器、块设备存储控制器、证书签发中心、监控控制器的安装与配置;
第二步,采用实时加解密技术、主动加密技术、大型数据库加密支持技术对国云在线PaaS平台和平台上的SaaS系统的用户数据进行加密,保障用户数据安全。
第三步,利用云操作系统提供的虚拟技术建设PaaS平台,集成SaaS系统。
6.权利要求4或5所述的实现方法,其特征在于:PaaS平台涉密文件按照如下流程处理:A、请求解密申请人填写“涉密文件处理记录单”,写明请求解密的文件及内容,并提交审核人员进行审核;
B、审核人员对待解密文档进行审核,看是否能解密外发;若否,则结束;若是,则由请求解密申请人找解密操作员进行文档解密;
C、解密操作员根据“涉密文件处理记录单”内容对指定文件进行解密处理;
D、文档管理人员对“涉密文件处理记录单”进行存档管理。
7.根据权利要求4或5所述的实现方法,其特征在于:PaaS平台与SaaS系统的交互流程是,用户使用ISV应用系统之前,首先登录PaaS平台;登录成功后,PaaS平台为用户生成平台访问身份认证Token;用户在访问平台中各ISV应用系统时,各ISV应用系统对访问者进行统一的Token认证。
8.根据权利要求6所述的实现方法,其特征在于:PaaS平台与SaaS系统的交互流程是,用户使用ISV应用系统之前,首先登录PaaS平台;登录成功后,PaaS平台为用户生成平台访问身份认证Token;用户在访问平台中各ISV应用系统时,各ISV应用系统对访问者进行统一的Token认证。
9.根据权利要求7所述的实现方法,其特征在于:PaaS平台与SaaS系统的交互流程中,用户先登录PaaS平台,再从PaaS平台提供的入口访问ISV应用的流程是:A、用户输入帐号和密码登录到PaaS平台,PaaS平台为用户产生Token;
B、用户通过平台ISV产品链接或直接登录ISV应用系统,访问ISV应用系统;
C、ISV应用系统将用户Token发送到平台进行鉴权;
D、PaaS平台将鉴权结果结果信息返回ISV应用系统;
用户直接访问ISV的应用系统的流程是:
A、ISV应用系统发现用户没有登录,将页面导向到PaaS平台的登录页面;
B、用户输入帐号和密码登录到PaaS平台,PaaS平台为用户产生Token;
C、用户通过平台ISV产品链接或直接登录ISV应用系统,访问ISV应用系统;
D、ISV应用系统将用户Token发送到平台进行鉴权;
E、PaaS平台将鉴权结果结果信息返回ISV应用系统。
10.根据权利要求8所述的实现方法,其特征在于:PaaS平台与SaaS系统的交互流程中,用户先登录PaaS平台,再从PaaS平台提供的入口访问ISV应用的流程是:A、用户输入帐号和密码登录到PaaS平台,PaaS平台为用户产生Token;
B、用户通过平台ISV产品链接或直接登录ISV应用系统,访问ISV应用系统;
C、ISV应用系统将用户Token发送到平台进行鉴权;
D、PaaS平台将鉴权结果结果信息返回ISV应用系统;
用户直接访问ISV的应用系统的流程是:
A、ISV应用系统发现用户没有登录,将页面导向到PaaS平台的登录页面;
B、用户输入帐号和密码登录到PaaS平台,PaaS平台为用户产生Token;
C、用户通过平台ISV产品链接或直接登录ISV应用系统,访问ISV应用系统;
D、ISV应用系统将用户Token发送到平台进行鉴权;
E、PaaS平台将鉴权结果结果信息返回ISV应用系统。