东方中泰(北京)科技有限公司赵斌获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉东方中泰(北京)科技有限公司申请的专利一种基于动态安全环境的特权账号认证方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115643573B 。
龙图腾网通过国家知识产权局官网在2025-10-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211207846.3,技术领域涉及:H04W12/06;该发明授权一种基于动态安全环境的特权账号认证方法及系统是由赵斌;赵继安设计研发完成,并于2022-09-30向国家知识产权局提交的专利申请。
本一种基于动态安全环境的特权账号认证方法及系统在说明书摘要公布了:本发明公开了一种基于动态安全环境的特权账号认证方法,包括:S1,采集应用场景信息并确定应用场景的安全环境等级;S2,确定账号类别,账号类别包括特权账号、危险账号和普通账号;S3,对于账号类别为特权账号的账号类别,基于安全环境等级进行特权账号认证。还公开了一种基于动态安全环境的特权账号认证系统,包括:后台管理门户、资源管理模块和日志管理模块、集中身份鉴别模块、数据保险柜、加密机以及包括动态口令插件的客户端,还公开了对应的电子设备以及计算机可读存储介质。
本发明授权一种基于动态安全环境的特权账号认证方法及系统在权利要求书中公布了:1.一种基于动态安全环境的特权账号认证方法,其特征在于,包括: S1,采集应用场景信息并确定应用场景的安全环境等级; S2,确定账号类别,所述账号类别包括特权账号、危险账号和普通账号; S3,基于所述安全环境等级对所述账号类别为特权账号的账号类别进行特权账号认证; 所述S1中的所述安全环境等级包括:高安全等级环境的应用场景和中低安全等级环境的应用场景; 所述S3中所述基于所述安全环境等级进行特权账号认证包括: S31,加载一对多口令生成算法,所述一对多口令生成算法基于加密种子密钥设计,同一账号在不同服务器可拥有不同的动态口令; S32,基于令牌生成动态口令; S33,基于安全等级选择动态口令生成因子作为动态口令权重; S34,建立多因素安全身份鉴别机制,包括将用户记忆的静态口令和步骤S32中基于令牌生成的动态口令相结合,以实现对于特权账号的多重身份鉴别保险; S35,认证接收后针对每个综合口令产生一个临时的会话密钥,并加盖时间戳后存储在灾备服务器中作为后期审计和验证使用; 所述一对多口令生成算法包括: 1生成种子密钥:由客户端采用真随机数方式生成种子密钥,种子密钥为160bits; 2对种子密钥进行加密:由客户端通过种子密钥加密工具,利用数字证书对种子密钥文件进行加密和签名,加密后,只有对应的令牌持有者才能解密; 3种子密钥解密:由令牌持有者完成种子密钥文件的解密和验签,种子文件解密后,导入到令牌持有者的生成系统; 4将种子密钥写入令牌:由令牌持有者完成,同样使用数字证书保证种子密钥的安全; 5种子密钥导入认证系统:通过导种子工具导入统一认证系统后从而生效,导入的种子密钥采用SM4加密的方式保障种子密钥的安全; 6在认证系统中将种子密钥进行二次变形:采用一个激活码或随机数与原种子密钥进行运算,从而导致种子密钥发生变化后形成新的种子密钥,作为令牌的工作密钥,激活码或随机数由认证系统生成,认证系统的种子密钥更新与令牌的种子密钥更新同时进行或早于后者; 7令牌种子密钥二次更新:由客户端接入者完成,基于认证系统种子密钥更新同一个激活码或随机数进行运算,确保令牌和认证系统种子密钥更新完成后,工作用种子密钥保持一致。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人东方中泰(北京)科技有限公司,其通讯地址为:101318 北京市顺义区高丽营镇文化营村北(临空二路1号科技创新功能区);或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励