安全公司报告
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111541249.X (22)申请日 2021.12.16 (71)申请人 杭州乒乓智能技 术有限公司 地址 310051 浙江省杭州市滨江区西兴街 道江陵路567号2 幢301-303、 305-308 室 (72)发明人 贾晓辉 陈宇 汪宁 芦帅 陈鹏 (74)专利代理 机构 上海汉声知识产权代理有限 公司 3123 6 代理人 胡晶 (51)Int.Cl. H04L 9/40(2022.01) H04L 41/0803(2022.01) H04L 41/082(2022.01) (54)发明名称 适用于堡垒机的访问安全管理方法、 系统、 电子设备和可读存 储介质 (57)摘要 本发明提供了一种适用于堡垒机的访问安 全管理方法、 系统、 电子设备和可读存储介质。 通 过本申请提出的技术方案, 采用采用两套秘钥的 安全机制, 废弃了传统的密码授权方案: 本申请 基于RSA可信认证, 用户在访问网络节点中的某 个特定部署设备时, 需要先对网络节 点的接入堡 垒机进行登录访问, 再经由接入堡垒机对部署设 备进行访问, 两次访问所需的验证秘钥相互独立 且具有一定的时效性, 大大提高访问过程的安全 性。 权利要求书2页 说明书6页 附图1页 CN 114257436 A 2022.03.29 CN 114257436 A 1.一种适用于堡 垒机的访问安全管理方法, 其特 征在于, 包括: 在接收到用户端的访问请求的情况 下, 向所述用户端发送第一登录 秘钥; 基于所述第 一登录秘钥, 向所述访问请求对应的网络节点的接入堡垒机进行一次登录 访问; 在所述一次登录访问通过的情况 下, 向所述用户端发送第二登录 秘钥; 基于所述第 二登录秘钥, 通过所述接入堡垒机向所述访问请求对应的所述部署设备进 行二次登录访问。 2.如权利要求1所述的适用于堡垒机的访问安全管理方法, 其特征在于, 所述接入堡垒 机基于RSA可信认证, 对关联于所述第一登录秘钥和所述第二登录秘钥的所述访问请求进 行鉴权。 3.如权利要求1所述的适用于堡垒机的访问安全管理方法, 其特征在于, 所述第 一登录 秘钥面向所述用户端对应的用户可 见; 所述第二登录 秘钥面向所述用户端对应的用户不可 见。 4.如权利要求1所述的适用于堡垒机的访问安全管理方法, 其特征在于, 所述第 一登录 秘钥和所述第二登录 秘钥通过总控堡 垒机进行统一分配和管理。 5.如权利要求4所述的适用于堡垒机的访问安全管理方法, 其特征在于, 所述总 控堡垒 机连接每 个所述接入堡 垒机; 在所述一 次登录访问通过的情况下, 所述接入堡垒机向所述总 控堡垒机反馈所述访问 请求; 所述总控堡 垒机根据所述访问请求, 向所述用户端发送第二登录 秘钥。 6.如权利要求4所述的适用于堡垒机的访问安全管理方法, 其特征在于, 在所述一 次登 录访问通过的情况 下, 所述接入堡 垒机向所述用户端反馈通过 结果; 基于所述 通过结果, 所述用户端自主向所述总控堡 垒机发送所述访问请求 所述总控堡 垒机根据所述访问请求, 向所述用户端发送第二登录 秘钥。 7.如权利要求1所述的适用于堡垒机的访问安全管理方法, 其特征在于, 所述第 一登录 秘钥具有第一时间期限, 在所述第一时间期限的持续时间内所述用户端允许通过所述第一 登录秘钥执行所述一次登录访问; 所述第二登录秘钥具有第 二时间期限, 在所述第 二时间期限的持续 时间内所述用户端 允许通过 所述第二登录 秘钥执行所述二次登录访问。 8.一种适用于堡垒机的访 问安全管理系统, 其特征在于, 应用于权利要求1至7中任意 一项所述的适用于堡 垒机的访问安全管理方法中, 包括: 总控堡垒机; 若干接入堡垒机, 每个所述接入堡垒机对应一个网络节点并与所述总控堡垒机相连 接; 其中: 在接收到用户端的访问请求的情况下, 所述总控堡垒机向所述用户端发送第 一登录秘 钥; 基于所述第 一登录秘钥, 所述用户端向所述访问请求对应的网络节点的接入堡垒机进 行一次登录访问;权 利 要 求 书 1/2 页 2 CN 114257436 A 2在所述一次登录访问通过的情况下, 所述总控堡垒机向所述用户 端发送第二登录秘 钥; 基于所述第 二登录秘钥, 所述用户端通过所述接入堡垒机向所述访问请求对应的所述 部署设备进行二次登录访问。 9.一种电子设备, 其特 征在于, 包括: 存储器, 所述存 储器用于存 储处理程序; 处理器, 所述处理器执行所述处理程序时实现如权利要求1至7中任意一项所述的适用 于堡垒机的访问安全管理方法。 10.一种可读存储介质, 其特征在于, 所述可读存储介质上存储有处理程序, 所述处理 程序被处理器执行时实现如权利要求1至7中任意一项所述的适用于堡垒机的访问安全管 理方法。权 利 要 求 书 2/2 页 3 CN 114257436 A 3
专利 适用于堡垒机的访问安全管理方法、系统、电子设备和可读存储介质
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 23:36:49
上传分享
举报
下载
原文档
(470.7 KB)
分享
友情链接
GB-T 42916-2023 铝及铝合金产品标识.pdf
T-CEC 664—2022 电力行业职业技能标准 电力网络安全员.pdf
GB-Z 28828-2012 信息安全技术 公共及商用服务信息系统个人信息保护指南.pdf
绿盟 2014工控系统的安全研究与实践报告.pdf
T-BBIA 4—2023 电动自行车用锂离子动力电池组技术规范.pdf
T-GDPHA 035—2021 广东省医院图书馆管理标准.pdf
GA-T 766-2020 人精液PSA检测 金标试剂条法.pdf
GB-T 26471-2023 塔式起重机 安装、拆卸与爬升规则.pdf
GB-T 42716-2023 电化学储能电站建模导则.pdf
GB-T 13043-2022 客车定型试验规程.pdf
奇安信的漏洞管理实践.pdf
GB/T 36448-2018 集装箱式数据中心机房通用规范.pdf
GB/Z 24294.2-2017 信息安全技术 基于互联网电子政务信息安全实施指南 第2部分:接入控制与安全交换.pdf
NB-T 11240-2023 空气源热泵干燥系统节能量和减排量计算方法.pdf
GB-T 30886-2014 环形套筒窑.pdf
GB-T 42447-2023 信息安全技术 电信领域数据安全指南.pdf
GB-T 10113-2003 分类与编码通用术语.pdf
GB-T 35282-2023 信息安全技术 电子政务移动办公系统安全技术规范.pdf
GB-T 32333-2015 滚动轴承 振动 加速度 测量方法及技术条件.pdf
GB-T 32919-2016 信息安全技术 工业控制系统安全控制应用指南.pdf
交流群
-->
1
/
3
10
评价文档
赞助2元 点击下载(470.7 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。