[发明专利]特权集中管理并实现动态主机互信认证的方法及装置在审
申请号: | 201910901761.7 | 申请日: | 2019-09-23 |
公开(公告)号: | CN110708299A | 公开(公告)日: | 2020-01-17 |
发明(设计)人: | 陈明朗;邓祯恒;杨达盛 | 申请(专利权)人: | 广州海颐信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 11411 北京联瑞联丰知识产权代理事务所(普通合伙) | 代理人: | 刘自丽 |
地址: | 510000 广东省广州市天河*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种特权集中管理并实现动态主机互信认证的方法,包括:A)将公钥和私钥托管到特权账号安全管理系统;B)安装特权账号安全管理系统的SSH KEY主机互信模块;C)发起SSH密钥登录,执行SSH KEY认证;D)特权账号安全管理系统的密码保险库提供私钥给SSH客户端,执行E);D')密码保险库提供公钥给SSH服务端,执行E);E)进行身份匹配认证,判断是否匹配成功,如是,执行F);否则,执行G);F)登录成功;G)登录失败。本发明还涉及一种实现上述特权集中管理并实现动态主机互信认证的方法的装置。本发明在保证密钥安全性的同时,统一集中并规范配置的管理,降低配置和管理的工作量,提高安全性。 | ||
搜索关键词: | 特权 管理系统 账号安全 认证 动态主机 集中管理 密码保险 登录 公钥和私钥 密钥安全性 登录成功 匹配成功 身份匹配 服务端 客户端 配置的 公钥 密钥 私钥 工作量 主机 托管 管理 失败 配置 保证 统一 | ||
【主权项】:
1.一种特权集中管理并实现动态主机互信认证的方法,其特征在于,包括如下步骤:/nA)将公钥和私钥托管到特权账号安全管理系统;/nB)安装所述特权账号安全管理系统的SSH KEY主机互信模块;/nC)发起SSH密钥登录,执行SSH KEY认证;/nD)所述特权账号安全管理系统的密码保险库提供私钥给SSH客户端,执行步骤E);/nD')所述密码保险库提供公钥给SSH服务端,执行步骤E);/nE)进行身份匹配认证,判断是否匹配成功,如是,执行步骤F);否则,执行步骤G);/nF)登录成功;/nG)登录失败。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州海颐信息安全技术有限公司,未经广州海颐信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910901761.7/,转载请声明来源钻瓜专利网。
- 上一篇:集中管理动态实例身份和访问的方法及装置
- 下一篇:一种高安全性网络通信系统