[发明专利]一种区块链权限管理方法及系统在审

专利信息
申请号: 201810504118.6 申请日: 2018-05-23
公开(公告)号: CN108833363A 公开(公告)日: 2018-11-16
发明(设计)人: 文丹 申请(专利权)人: 文丹
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京盛凡智荣知识产权代理有限公司 11616 代理人: 曾龙
地址: 528429 广东省*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 区块 权限管理 公钥 审计 登录 单点登录设备 操作行为 访问管理 访问权限 接入系统 身份权限 审计系统 图形终端 协议代理 协议引擎 用户权限 用户行为 资源状况 授权 管理层 专用的 私钥 引擎 指纹 外围 关联 保存 监控 角色
【权利要求书】:

1.一种区块链权限管理方法,其特征在于:该方法的具体步骤如下:

S1:用户通过单点登录设备,一次登录后访问被授权的多个主机系统或设备,无需记忆多个登录账号ID和口令,提高工作效率;

S2:对用户、角色、行为以及资源进行关联授权,以达到对管理权限的细粒度分配,最大限度的保护私钥资源的安全;

S3:利用协议代理引擎对图形终端操作行为进行审计与监控,对图形终端使用的协议进行代理,实现多平台多种图形终端操作的审计;

S4:审计操作人员的私钥使用情况、公钥资源状况,并对用户、公钥资源以及用户行为进行授权,实时监视运维人员的运维操作。

2.根据权利要求1所述的一种区块链权限管理方法,其特征在于:所述步骤S1中,结合公私钥证书、windows域以及指纹信息对用户身份进行认证,防止出现由于密码丢失造成的不安全性。

3.根据权利要求1所述的一种区块链权限管理方法,其特征在于:所述步骤S3中,图形终端包括Windows平台的RDP方式图形终端操作和Linux/Unix平台的XWindow方式图形终端操作。

4.一种区块链权限管理系统,其特征在于:包括展现层、管理层以及接口管理层;

所述展现层包括主账号认证、用户名口令,所述主账号认证用于对主账号进行增加、修改、删除及锁定、解锁的操作,并设备主账号密码的使用策略及用户的级别定义;

所述管理层包括管理员管理、用户管理、资源管理、任务管理、数据管理、公钥管理、私钥管理以及网络设定,所述管理员管理用于对系统管理员进行添加、删除、修改以及配置的具体操作,所述任务管理负责针对一些常态化的工作进行定时任务处理,所述数据管理用于对后台数据库的维护,所述网络设定对系统进本网络系统的设定,包括IP地址、端口数据设定;

所述接口管理层包括公私钥管理接口、认证管理接口以及审计管理接口,所述公私钥管理接口用于对系统中的公钥和私钥的资源进行实时调用,并同时针对私钥资源进行权限安全限制。

5.根据权利要求4所述的一种区块链权限管理系统,其特征在于:所述管理层与所述接口管理层采用旁路放置,即通过核心交换或防火墙进行ACL控制,将访问应用设备的数据包直接转发到所述管理层中,满足对用户强制控制的需求。

6.根据权利要求4所述的一种区块链权限管理系统,其特征在于:所述管理层还包括协议代理引擎,所述协议代理引擎为Telnet、FTP、SFTP、SSH1、RDP、HTTP、HTTPS、SSH2中的一种。

7.根据权利要求4所述的一种区块链权限管理系统,其特征在于:所述接口管理层还包括账号同步驱动,所述账号同步驱动内置Linux/Unix驱动、Windows/WindowsAD驱动以及数据库驱动。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于文丹,未经文丹许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810504118.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top