[发明专利]基于代理的特权凭证认证保护方法及装置在审
申请号: | 201910770083.5 | 申请日: | 2019-08-20 |
公开(公告)号: | CN110602054A | 公开(公告)日: | 2019-12-20 |
发明(设计)人: | 潘明政;许德森;邓帧恒 | 申请(专利权)人: | 广州海颐信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 11411 北京联瑞联丰知识产权代理事务所(普通合伙) | 代理人: | 刘自丽 |
地址: | 510000 广东省广州市天河*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 特权 凭证 会话管理器 连接请求 密码保险 认证密码 远程会话 校验 成功登录 错误信息 返回数据 目标系统 手工输入 输入目标 信息返回 账号认证 账号信息 初始化 去保护 代理 认证 调取 调用 监视 返回 访问 安全 | ||
1.一种基于代理的特权凭证认证保护方法,其特征在于,包括如下步骤:
A)运维人员发起远程会话连接请求;
B)在特权WEB门户上找到相应账号点击连接;
C)调用特权会话管理器,执行步骤D)、步骤F)或步骤L);
D)所述特权会话管理器根据相应账号信息从密码保险库中调取密码,执行步骤E);
E)所述密码保险库根据远程会话连接请求的信息返回相应的凭证认证密码token,执行步骤F);
F)进行初始化,执行步骤G);
G)判断是否需要输入目标资源账号的凭证认证密码token,如是,执行步骤H);否则,执行步骤I);
H)手工输入目标资源账号的凭证认证密码token,执行步骤J);
I)自动代填目标资源账号的凭证认证密码token,执行步骤J);
J)判断是否校验通过,如是,执行步骤M);否则,执行步骤K);
K)返回错误信息;
L)所述特权会话管理器对用户的行为进行监控和审计,执行步骤M);
M)校验通过后,返回数据,成功登录目标系统。
2.根据权利要求1所述的基于代理的特权凭证认证保护方法,其特征在于,所述步骤J)中的校验具体为:请求程序带着凭证认证密码token进行验证。
3.根据权利要求1或2所述的基于代理的特权凭证认证保护方法,其特征在于,用户通过登录到远程计算机或通过代理计算机打开所述目标系统。
4.一种实现如权利要求1所述的基于代理的特权凭证认证保护方法的装置,其特征在于,包括:
会话连接请求单元:用于使运维人员发起远程会话连接请求;
账号查找连接单元:用于在特权WEB门户上找到相应账号点击连接;
特权会话调用单元:用于调用特权会话管理器;
密码调取单元:用于使所述特权会话管理器根据相应账号信息从密码保险库中调取密码;
密码返回单元:用于使所述密码保险库根据远程会话连接请求的信息返回相应的凭证认证密码token;
初始化单元:用于进行初始化;
密码输入判断单元:用于判断是否需要输入目标资源账号的凭证认证密码token;
手工输入密码单元:用于手工输入目标资源账号的凭证认证密码token;
密码代填单元:用于自动代填目标资源账号的凭证认证密码token;
校验判断单元:用于判断是否校验通过;
错误信息返回单元:用于返回错误信息;
监控审计单元:用于使所述特权会话管理器对用户的行为进行监控和审计;
成功登录单元:用于校验通过后,返回数据,成功登录目标系统。
5.根据权利要求4所述的装置,其特征在于,所述校验判断单元中的校验具体为:请求程序带着凭证认证密码token进行验证。
6.根据权利要求4或5所述的装置,其特征在于,用户通过登录到远程计算机或通过代理计算机打开所述目标系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州海颐信息安全技术有限公司,未经广州海颐信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910770083.5/1.html,转载请声明来源钻瓜专利网。