[发明专利]一种跨浏览器签名本地多账户的解决方法在审
申请号: | 201811226647.0 | 申请日: | 2018-10-22 |
公开(公告)号: | CN109409078A | 公开(公告)日: | 2019-03-01 |
发明(设计)人: | 沈奇;梁军;陈程 | 申请(专利权)人: | 北京信安世纪科技股份有限公司 |
主分类号: | G06F21/45 | 分类号: | G06F21/45;G06F21/31 |
代理公司: | 北京爱普纳杰专利代理事务所(特殊普通合伙) 11419 | 代理人: | 王玉松 |
地址: | 100000 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 系统进程 账户 服务程序 跨浏览器 登录 程序安装 服务进程 加密通讯 检测系统 守护进程 系统级 检测 进程 关联 权限 计算机 管理 保证 | ||
本发明提出了一种跨浏览器签名本地多账户的解决方法,包括:步骤S1,检测到本地程序安装完成后,在本地启动一个系统级守护进程system系统进程,其中,所述system系统进程拥有当前系统的最高权限;步骤S2,利用所述system系统进程与本地服务进程进行加密通讯;步骤S3,所述system系统进程检测并守护本地服务程序的状态,模拟当前登录的账户进行启动本地服务程序,以保证与当前登录账户进行关联的操作不受影响。本发明通过设置一个高于本地计算机上边已经存在的系统管理员进程system进程来管理,能够检测系统的状态、变化,更好的对账户中的程序进行管理。
技术领域
本发明涉及信息安全技术领域,特别涉及一种跨浏览器签名本地多账户的解决方法。
背景技术
现有的金融系统中,例如银行网银系统,在用户登录系统或者做业务等操作时,需要服务器认证操作者的身份,这样用户每次操作均需在操作时用本地KEY(服务器给每个用户颁发的证书存于内)中证书做签名,然后在服务器验证这个签名来确定此次操作是本人操作为之,达到防抵赖的作用,其他特殊操作或者是一个操作中的每个小步骤可能会用到加密技术,这样加密和签名同时应用,达到防抵赖和加密的效果。
现在正在用的解决方案是应用系统判断本地服务程序是否可用,如果不可用,需要用户手动启动程序,比较麻烦。虽然在一定程度上解决了多账户签名的问题,但是非常不方便,比如用户在注销、重新登录、关机、重启、切换用户时均可能会遇到此问题。
较之现有的客户端签名方案,主要解决的是原来应用通过浏览器与本地KEY交互做签名时,仅支持单一windows账户登录如果切换用户、注销用户,导致浏览器无法与本地程序交互的情况。
图1a和图1b为现有的客户端签名方法流程图。现有技术的缺点是本地程序与当前账户的关联性太强,导致当前登录的账户安装并启动程序后,浏览器与之做交互均无问题,但是当用户重启电脑、切换用户、注销当前用户在次登录的时候、新增加账户、删除账户的以后,本地服务可能会启动不了,导致浏览器无法与之交互,因此也实现不了本地客户端的签名功能。
因为现有的使用方式繁琐不便,而且容易出现的问题很多,比如本地账户重启、注销、关闭、登录,可能会导致本地程序启动不了,本地同一程序对应多账户可能产生通讯混乱、权限问题等一系列问题。
发明内容
本发明的目的旨在至少解决所述技术缺陷之一。
为此,本发明的一个目的在于提出一种跨浏览器签名本地多账户的解决方法。
为了实现上述目的,本发明的实施例提供一种跨浏览器签名本地多账户的解决方法,包如下步骤:
步骤S1,检测到本地程序安装完成后,在本地启动一个系统级守护进程system系统进程,其中,所述system系统进程拥有当前系统的最高权限;
步骤S2,利用所述system系统进程与本地服务进程进行加密通讯;
步骤S3,所述system系统进程检测并守护本地服务程序的状态,模拟当前登录的账户进行启动本地服务程序,以保证与当前登录账户进行关联的操作不受影响。
进一步,在所述步骤S3中,所述system系统进程检测每个登录账户的状态、启动、关闭、注销、重启,管理每个登录账户状态变化时启动或重启对应账户的本地服务程序。
进一步,在所述步骤S2中,所述system系统进程与本地服务进程进行加密通讯,采用以下加密方式:3DES、AES、SM4等算法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京信安世纪科技股份有限公司,未经北京信安世纪科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811226647.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种客户关系信息管理系统
- 下一篇:弱口令核查方法及装置