[發(fā)明專利]一種基于SSH、SFTP隧道智能管控系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 201110066093.4 | 申請日: | 2011-03-18 |
| 公開(公告)號: | CN102333068A | 公開(公告)日: | 2012-01-25 |
| 發(fā)明(設(shè)計(jì))人: | 曾林生 | 申請(專利權(quán))人: | 北京神州數(shù)碼思特奇信息技術(shù)股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京輕創(chuàng)知識產(chǎn)權(quán)代理有限公司 11212 | 代理人: | 楊立 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 ssh sftp 隧道 智能 系統(tǒng) 方法 | ||
1.一種基于SSH、SFTP隧道智能管控系統(tǒng),它包括客戶端、服務(wù)器、傳輸單元和認(rèn)證單元,其特征在于:它還包括命令可控單元,
所述命令可控單元,捕獲客戶端使用的操作命令,并對該操作命令的可行性進(jìn)行判斷及處理。
2.根據(jù)權(quán)利要求1所述的基于SSH、SFTP隧道智能管控系統(tǒng),其特征在于:它還包括可視單元,
所述可視單元,客戶端可直接顯示服務(wù)器上的操作過程及其運(yùn)行結(jié)果,實(shí)現(xiàn)SSH服務(wù)的實(shí)時(shí)監(jiān)控功能。
3.一種采用權(quán)利要求1所述的基于SSH、SFTP隧道智能管控系統(tǒng)的隧道智能管控方法,其特征在于:它包括以下步驟:
?????步驟1:客戶端向服務(wù)器發(fā)送認(rèn)證請求;
?????步驟2:服務(wù)器接收認(rèn)證請求,并驗(yàn)證;
步驟3:客戶端認(rèn)證成功,進(jìn)行相關(guān)操作;
?????步驟4:服務(wù)器捕獲客戶端的操作命令,并對該操作命令的可行性進(jìn)行判斷及處理。
4.根據(jù)權(quán)利要求3所述的基于SSH、SFTP隧道智能管控方法,其特征在于:它還包括以下步驟:
?????步驟5:客戶端向服務(wù)器發(fā)出可視請求;
?????步驟6:服務(wù)器將所記錄的客戶端的操作行為及其結(jié)果返回客戶端;
?????步驟7:客戶端接收服務(wù)端傳送的數(shù)據(jù)并顯示。
5.根據(jù)權(quán)利要求3或4所述的基于SSH、SFTP隧道智能管控的方法,其特征在于:所述步驟4包括以下子步驟:
?????步驟4.1:服務(wù)器捕獲客戶端的操作命令;
步驟4.2:服務(wù)器將捕獲的操作命令與服務(wù)器內(nèi)的命令黑白名單進(jìn)行比對;
步驟4.3:服務(wù)器將屬于命令黑名單的操作命令作出阻斷或禁止執(zhí)行的處理,并發(fā)出警告信息;使命令白名單的操作命令繼續(xù)執(zhí)行。
6.根據(jù)權(quán)利要求5所述的基于SSH、SFTP隧道智能管控的方法,其特征在于:所述步驟4.3為服務(wù)器對非法或無權(quán)限命令進(jìn)行阻斷和告警處理;違反安全策略的操作命令,將被禁止執(zhí)行并發(fā)出告警信息。
7.根據(jù)權(quán)利要求3或4所述的基于SSH、SFTP隧道智能管控的方法,其特征在于:所述認(rèn)證請求的方式包括密碼認(rèn)證和公鑰認(rèn)證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京神州數(shù)碼思特奇信息技術(shù)股份有限公司,未經(jīng)北京神州數(shù)碼思特奇信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110066093.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種應(yīng)用簡單網(wǎng)絡(luò)管理協(xié)議的網(wǎng)絡(luò)管理系統(tǒng)和方法
- 安全外殼SSH2協(xié)議數(shù)據(jù)的采集方法和裝置
- 一種SSH協(xié)議多層通道內(nèi)的明文數(shù)據(jù)采集方法及系統(tǒng)
- 一種基于VPN連接的遠(yuǎn)程服務(wù)器及其登錄方法
- 一種與水稻落粒性及粒型相關(guān)的蛋白SSH1及其編碼基因與應(yīng)用
- 一種SSH鏈接連接方法、裝置、設(shè)備及存儲介質(zhì)
- SSH后門賬號檢測方法、裝置及電子設(shè)備和存儲介質(zhì)
- 基于SSH協(xié)議的擬態(tài)輸入代理裝置、通信系統(tǒng)及方法
- 一種SSH登錄成功行為判斷方法、裝置及存儲介質(zhì)
- 遠(yuǎn)程訪問方法及裝置、電子設(shè)備和存儲介質(zhì)
- 金屬線編織屏蔽SFTP網(wǎng)線的制作方法
- SFTP服務(wù)系統(tǒng)及其應(yīng)用方法
- 一種SFTP數(shù)據(jù)采集及審計(jì)的方法及系統(tǒng)
- 數(shù)據(jù)傳輸方法和系統(tǒng)
- 一種SFTP文件透傳方法和系統(tǒng)
- 基于SFTP的文件傳輸方法及相關(guān)設(shè)備
- 基于SFTP的掃碼終端匹配升級固件的方法和裝置
- 通過SFTP數(shù)據(jù)流與對象存儲服務(wù)器的通信方法
- 一種基于SFTP傳輸?shù)膭討B(tài)脫敏方法與設(shè)備
- 弱口令探測方法、裝置、可讀存儲介質(zhì)及計(jì)算機(jī)設(shè)備





