买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明提供了一种基于动态凭证的运维管理分离鉴权方法,涉及信息安全技术领域,该方法包括出厂阶段:服务厂商提供给用户侧单位的虚机中预装有公钥和私钥,并提供与虚机对应的管理员客户端给用户侧管理者;初始化阶段:管理者使用管理员客户端生成一对本地公私钥,并将生成的公钥导入到虚拟机所对应的业务系统中,作为验证动态凭证的基准;使用阶段:管理者使用管理员客户端生成业务系统所需的动态凭证,并将动态凭证发送给业务系统的使用人员,使用人员使用动态凭证进入业务系统,业务系统使用导入的公钥进行验证,并根据验证结果授予相应的权限。解决了运维场景中的权限过度集中问题,提高了系统的整体安全性和可靠性。
主权项:1.一种基于动态凭证的运维管理分离鉴权方法,其特征在于,该方法包括以下步骤:出厂阶段:服务厂商提供给用户侧单位的虚机中预装有公钥和私钥,并提供与虚机对应的管理员客户端给用户侧管理者;初始化阶段:管理者使用管理员客户端生成一对本地公私钥,并将生成的公钥导入到虚拟机所对应的业务系统中,作为验证动态凭证的基准;使用阶段:管理者使用管理员客户端生成业务系统所需的动态凭证,包含权限描述及其签名信息;并将动态凭证发送给业务系统的使用人员,使用人员使用动态凭证进入业务系统,业务系统使用导入的公钥进行验证,并根据验证结果授予相应的权限。
全文数据:
权利要求:
百度查询: 应急管理部大数据中心 北京神州绿盟科技有限公司 一种基于动态凭证的运维管理分离鉴权方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。