[发明专利]一种基于量子堡垒机的审计系统和审计方法以及量子堡垒机系统有效

专利信息
申请号: 201710004543.4 申请日: 2017-01-04
公开(公告)号: CN106789029B 公开(公告)日: 2019-11-22
发明(设计)人: 富尧;蔡晓宇;钟一民 申请(专利权)人: 浙江神州量子网络科技有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L29/06
代理公司: 33240 杭州君度专利代理事务所(特殊普通合伙) 代理人: 解明铠;刘静静<国际申请>=<国际公布>
地址: 311121 浙江省杭州市*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 量子 堡垒 审计 系统 方法 以及
【说明书】:

发明公开了一种基于量子堡垒机的审计系统和审计方法以及量子堡垒机系统,其中基于量子堡垒机的审计方法,包括:响应于运维终端的认证请求并进行认证;认证通过后对运维终端的运维操作进行审计并生成审计记录,将所述审计记录发送至硬件形式的安全加密装置,用以在安全加密装置中生成审计文件和防篡改标识信息以及进行加密生成存储密文;接收来自安全加密装置的所述存储密文并进行存储。本发明针对审计文件通过专门的硬件设备进行加密存储,且加密所使用的密钥是具有真随机性的量子随机数密钥,该量子随机数密钥的颁发依赖于量子通信网络和专门的硬件设备,密钥的安全性极高,这使得审计文件在量子堡垒机中存储的安全性得到保证。

技术领域

本发明涉及量子通信技术领域,尤其涉及一种基于量子堡垒机的审计方法和审计系统以及量子堡垒机系统。

背景技术

随着社会信息化程度的不断加深,信息数据日益成为各企事业单位的核心资产,确保信息数据的安全是各企事业单位极为重要的工作。网络防火墙、病毒防火墙、入侵检测等硬件设备的普及,有效防止了企业内部网络受到外部攻击,加强了企业的外部防线。然而,企业内部信息数据失窃泄密、重要系统服务器运行遭到破坏等事件愈演愈烈,对企业信息安全的影响远远超过黑客和病毒。由于企业IT运维人员或管理员经常和核心IT资产打交道,接触核心机密的机会最多,企业内部信息安全事件逐渐转向IT运维人员和管理员。如何加固组织机构内部网络的“内防体系”,杜绝或减少因为内部隐患而导致的信息遭窃密、数据被篡改、系统被破坏等严重后果,成为近年内国际信息安全业界在内网安全领域的新课题。在此背景下,能够防范和审计内部管理人员对IT资产设备的访问和操作的堡垒机(也称堡垒主机)技术应运而生。堡垒机是管控IT运维人员访问核心IT资产的专用系统主机。它通过切断终端计算机对网络和服务器资源的直接访问,采用协议代理的方式,接管了终端计算机对网络和服务器的访问。堡垒机的应用使得运维人员对服务器进行的所有运维操作都需要经过堡垒机进行。堡垒机将运维人员的操作记录生成审计文件并保存在数据库中,供审计人员进行安全审计和追责。

堡垒机系统的主要功能之一是事后审计,其目的是将内部管理人员对IT资产设备进行访问的整个会话过程全部记录下来,并提供可观的审计依据,以能更好地对账号的完整使用过程进行追踪、追责。因此,被记录下来的审计文件是内部管理人员对内部IT资产的所有操作记录,既是企业的潜在资产也是事后追责的凭证,其安全性应该得到重视。

现有堡垒机系统并没有对审计文件的安全性做到充分的重视,其安全性主要来自两方面。

其一是审计文件的存储安全,现有堡垒机系统对审计文件多以明文的形式进行存储,通过访问控制保证只有审计员能够访问相应的审计文件,一旦堡垒机中病毒或被不法分子窃取信息,审计文件很容易被窃取查看甚至篡改。

其二是审计文件的传输安全,当审计员登录到堡垒机进行审计文件审查时,审计的加密传输所采用的加密体系是基于非对称加密算法的PKI体系,而非对称加密算法在量子计算机实用化后是极不安全的。

发明内容

本发明是结合量子通信网络提出一种基于量子堡垒机的审计系统,用来实现量子堡垒机对日志和录像等审计文件的安全存储和安全审计。

一种基于量子堡垒机的审计方法,包括:

响应于服务器运维终端或堡垒机运维终端的认证请求并进行认证;

认证通过后对服务器运维终端或堡垒机运维终端的运维操作进行审计并生成审计记录;

将所述审计记录发送至硬件形式的安全加密装置,用以在安全加密装置中生成审计文件和防篡改标识信息以及进行加密生成存储密文;

接收来自安全加密装置的所述存储密文并进行存储。

本发明审计方法主要实施在服务器运维终端通过量子堡垒机的代理进行量子通信网络服务站的运维操作时,并基于量子堡垒机执行。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江神州量子网络科技有限公司,未经浙江神州量子网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710004543.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top