买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:中国地质大学(武汉)
摘要:本发明公开了一种基于堡垒机的认证授权方法和系统,涉及网络安全运维审计技术领域,具体通过自动化编排技术实现,针对每一次运维事件,自动构建一个临时运维账号,并授予此次运维操作所需要的最小运维权限,运维结束后账号自动删除,实现用户权限精准控制。该基于堡垒机的认证授权方法和系统,不需要维护大量固定服务器账号,减少重复运维工作量,管理更为便捷,并降低了管理运维出错概率,提升安全防护水平;实现一对一自动匹配临时账号,优化日志审计策略,提高运维管理工作整体效率;服务器日志记录均为临时账号ID,没有堡垒机权限,从服务器端无法回溯匹配用户,保护用户隐私。
主权项:1.一种基于堡垒机的认证授权方法,其特征在于,包括以下步骤:步骤一、堡垒机配置用户授权策略及服务器超级管理员用户权限;步骤二、用户登录堡垒机,发起运维事件申请;步骤三、堡垒机分配用户本次运维事件权限;步骤四、堡垒机自动在服务器上生成对应权限临时管理账号;步骤五、堡垒机完成用户与临时管理账号关联;步骤六、关联成功后,用户开始执行运维操作,并同步记录服务器日志;步骤七、用户工作完成,退出堡垒机,堡垒机自动注销服务器临时账号。
全文数据:
权利要求:
百度查询: 中国地质大学(武汉) 一种基于堡垒机的认证授权方法和系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。