[发明专利]面向windows虚拟机的一次性密码管理系统及其方法无效
申请号: | 201010292105.0 | 申请日: | 2010-09-25 |
公开(公告)号: | CN102307177A | 公开(公告)日: | 2012-01-04 |
发明(设计)人: | 杨松;肖翱;莫展鹏;岳强;季统凯 | 申请(专利权)人: | 广东电子工业研究院有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 523808 广东省东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 面向 windows 虚拟机 一次性 密码 管理 系统 及其 方法 | ||
1.面向windows虚拟机的一次性密码管理系统,其特征在于:包括有请求处理单元(10)、安全验证单元(11)、消息传递单元(12)和密码生成单元(13);
所述的请求处理单元(10)用于监听终端用户的请求,并经过简单的分类处理后输出给相应的安全验证单元(11),并等待一次性密码返回消息封装后返回给终端用户;
所述的安全验证单元(11),用于验证用户的合法性、用户是否拥有与请求相关的相应权限,并根据验证情况驳回用户请求并将错误信息等传递给请求处理单元(10)或将请求消息输出给消息传递单元(12);
所述的消息传递单元(12),用于根据用户请求功能划分接收到的消息,并将消息分发到各自的等待队列,之后传递给指定的服务节点,等待密码生成单元(13)处理,接收密码返回结果;
所述的密码生成单元(13),用于为当前windows虚拟机生成一次性登录密码,并将密码返回给消息传递单元(12)。
2.根据权利要求1所述的面向windows虚拟机的一次性密码管理系统,其特征在于:所述的请求处理单元(10)的请求命令的结构包括虚拟机标识、请求名称;所述的虚拟机标识于标识被操作的虚拟机,是区分一个虚拟机与其他虚拟机的全局唯一标识;请求名称用于标识用户发出获取windows虚拟机一次性密码的操作。
3.根据权利要求1或2所述的面向windows虚拟机的一次性密码管理系统,其特征在于:所述的安全验证单元(11)的安全验证包括X509认证、权限验证;其中,X509认证用于密码真实性确定;权限验证用于验证用户的级别,确定用户是否拥有对该虚拟机镜像进行在线定制操作。
4.权利要求1所述的一次性密码管理系统的管理方法,其特征在于:按如下步骤进行消息传递处理和密码生成:
消息传递处理步骤:
步骤A1:云控制器端定位被操作虚拟机所运行的集群,将获取一次性密码消息传递到指定的集群控制器;
步骤A2:集群控制器定位被操作虚拟机所运行的节点,将获取一次性消息传递到指定的节点控制器;
步骤A3:节点控制器定位被操作的windows虚拟机所在域,将获取一次性密码详细传递到被操作的windows虚拟机所在的域;
密码生成步骤通过对windows虚拟机所在宿主机的操作从而修改windows虚拟机内部的登录密码,过程为:
步骤B1:宿主机操作;
步骤B2:物理机到虚拟机传递;
步骤B3:生成windows虚拟机一次性密码;
步骤B4:虚拟机到物理机传递;
步骤B5:组装消息并返回给消息传递单元。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电子工业研究院有限公司,未经广东电子工业研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010292105.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种实现群组通讯的方法
- 下一篇:焦炉用耐磨高密度硅砖及制备工艺