[發(fā)明專利]一種基于SSH、SFTP隧道智能管控系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201110066093.4 | 申請(qǐng)日: | 2011-03-18 |
| 公開(公告)號(hào): | CN102333068A | 公開(公告)日: | 2012-01-25 |
| 發(fā)明(設(shè)計(jì))人: | 曾林生 | 申請(qǐng)(專利權(quán))人: | 北京神州數(shù)碼思特奇信息技術(shù)股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京輕創(chuàng)知識(shí)產(chǎn)權(quán)代理有限公司 11212 | 代理人: | 楊立 |
| 地址: | 100085 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 ssh sftp 隧道 智能 系統(tǒng) 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種基于SSH、SFTP隧道智能管控系統(tǒng)及方法。
背景技術(shù)
SSH(Secure?Shell)協(xié)議是一種在不安全的網(wǎng)絡(luò)環(huán)境中,通過(guò)加密和認(rèn)證機(jī)制,實(shí)現(xiàn)安全的遠(yuǎn)程訪問(wèn)以及文件傳輸?shù)葮I(yè)務(wù)的網(wǎng)絡(luò)安全協(xié)議。
SSH協(xié)議具有以下一些優(yōu)點(diǎn):數(shù)據(jù)傳輸采用密文的方式,保證信息交互的機(jī)密性;用戶的認(rèn)證信息以密文的方式傳輸,可以有效地防止用戶信息被竊聽;除了傳統(tǒng)的密碼認(rèn)證,SSH服務(wù)器還可以采用多種方式對(duì)用戶進(jìn)行認(rèn)證(如安全性級(jí)別更高的公鑰認(rèn)證),提高了用戶認(rèn)證的強(qiáng)度;客戶端和服務(wù)器端之間通信使用的加解密密鑰,都是通過(guò)密鑰交互過(guò)程動(dòng)態(tài)生成的,可以防止對(duì)加解密密鑰的暴力猜測(cè),安全性級(jí)別比手工配置密鑰的方式高;為客戶端提供了認(rèn)證服務(wù)器的功能,可以防止“偽服務(wù)器欺騙”。
SFTP(Secure?File?Transfer?Protocol)利用SSH協(xié)議提供的安全通道,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程文件操作,是SSH協(xié)議中規(guī)定的一項(xiàng)擴(kuò)展應(yīng)用。
????現(xiàn)有的隧道管控中,運(yùn)用SSH、SFTP訪問(wèn)和操作的管控機(jī)制,但是,傳統(tǒng)的訪問(wèn)SSH、SFTP服務(wù)的方式,存在諸多不安群因素。
發(fā)明內(nèi)容
針對(duì)以上不足,本發(fā)明提供一種基于SSH、SFTP隧道智能管控系統(tǒng)及方法。
本發(fā)明解決上述技術(shù)問(wèn)題的技術(shù)方案如下:一種基于SSH、SFTP隧道智能管控系統(tǒng),它包括客戶端、服務(wù)器、傳輸單元和認(rèn)證單元,它還包括命令可控單元,
所述命令可控單元,捕獲客戶端使用的操作命令,并對(duì)該操作命令的可行性進(jìn)行判斷及處理。
進(jìn)一步的,它還包括可視單元,
?所述可視單元,客戶端可直接顯示服務(wù)器上的操作過(guò)程及其運(yùn)行結(jié)果,實(shí)現(xiàn)SSH服務(wù)的實(shí)時(shí)監(jiān)控功能。
一種采用基于SSH、SFTP隧道智能管控系統(tǒng)的隧道智能管控的方法,它包括以下步驟:
?????步驟1:客戶端向服務(wù)器發(fā)送認(rèn)證請(qǐng)求;
?????步驟2:服務(wù)器接收認(rèn)證請(qǐng)求,并驗(yàn)證;
步驟3:客戶端認(rèn)證成功,進(jìn)行相關(guān)操作;
?????步驟4:服務(wù)器捕獲客戶端的操作命令,并對(duì)該操作命令的可行性進(jìn)行判斷及處理。
進(jìn)一步的,它還包括以下步驟:
步驟5:客戶端向服務(wù)器發(fā)出可視請(qǐng)求;
?????步驟:6:服務(wù)器將所記錄的客戶端的操作行為及其結(jié)果返回客戶端;
?????步驟7:客戶端接收服務(wù)端傳送的數(shù)據(jù)并顯示。
進(jìn)一步的,步驟4包括以下子步驟:
?????步驟4.1:服務(wù)器捕獲客戶端的操作命令;
步驟4.2:服務(wù)器將捕獲的操作命令與服務(wù)器內(nèi)的命令黑白名單進(jìn)行比對(duì);
步驟4.3:服務(wù)器將屬于命令黑名單的操作命令作出阻斷或禁止執(zhí)行的處理,并發(fā)出警告信息;使命令白名單的操作命令繼續(xù)執(zhí)行。?
進(jìn)一步的,步驟4.3為服務(wù)器對(duì)非法或無(wú)權(quán)限命令進(jìn)行阻斷和告警處理;違反安全策略的操作命令,將被禁止執(zhí)行并發(fā)出告警信息。
進(jìn)一步的,認(rèn)證請(qǐng)求的方式包括密碼認(rèn)證和公鑰認(rèn)證。
本發(fā)明的有益效果是:使隧道的管理和運(yùn)行可視、可控和可管理,系統(tǒng)管理員可以直觀的了解服務(wù)器上發(fā)生過(guò)的操作命令及其運(yùn)行結(jié)果,實(shí)現(xiàn)SSH服務(wù)的實(shí)時(shí)監(jiān)控功能,解決SSH、SFTP服務(wù)器系統(tǒng)級(jí)別的安全問(wèn)題、安全威脅,為企業(yè)IT環(huán)境中服務(wù)器的正常有序運(yùn)行,提供可靠的安全保障。
附圖說(shuō)明
圖1為本發(fā)明隧道智能管控系統(tǒng)結(jié)構(gòu)框圖;
圖2為本發(fā)明隧道智能管控方法的流程圖;
圖3為客戶端認(rèn)證的流程圖。
具體實(shí)施方式
以下結(jié)合附圖對(duì)本發(fā)明的原理和特征進(jìn)行描述,所舉實(shí)例只用于解釋本發(fā)明,并非用于限定本發(fā)明的范圍。
如圖1所示,一種基于SSH、SFTP隧道智能管控系統(tǒng),它包括客戶端、服務(wù)器、傳輸單元和認(rèn)證單元,它還包括命令可控單元,
所述命令可控單元,捕獲客戶端使用的操作命令,并對(duì)該操作命令的可行性進(jìn)行判斷及處理。
一種采用基于SSH、SFTP隧道智能管控系統(tǒng)的隧道智能管控的方法,它包括以下步驟:
?????步驟1:客戶端向服務(wù)器發(fā)送認(rèn)證請(qǐng)求;
?????步驟2:服務(wù)器接收認(rèn)證請(qǐng)求,并驗(yàn)證;
步驟3:客戶端認(rèn)證成功,進(jìn)行相關(guān)操作;
?????步驟4:服務(wù)器捕獲客戶端的操作命令,并對(duì)該操作命令的可行性進(jìn)行判斷及處理。
它還包括可視單元,
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京神州數(shù)碼思特奇信息技術(shù)股份有限公司,未經(jīng)北京神州數(shù)碼思特奇信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110066093.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種玻璃鍍膜工藝室
- 下一篇:車用自動(dòng)氣頂
- 一種應(yīng)用簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議的網(wǎng)絡(luò)管理系統(tǒng)和方法
- 安全外殼SSH2協(xié)議數(shù)據(jù)的采集方法和裝置
- 一種SSH協(xié)議多層通道內(nèi)的明文數(shù)據(jù)采集方法及系統(tǒng)
- 一種基于VPN連接的遠(yuǎn)程服務(wù)器及其登錄方法
- 一種與水稻落粒性及粒型相關(guān)的蛋白SSH1及其編碼基因與應(yīng)用
- 一種SSH鏈接連接方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- SSH后門賬號(hào)檢測(cè)方法、裝置及電子設(shè)備和存儲(chǔ)介質(zhì)
- 基于SSH協(xié)議的擬態(tài)輸入代理裝置、通信系統(tǒng)及方法
- 一種SSH登錄成功行為判斷方法、裝置及存儲(chǔ)介質(zhì)
- 遠(yuǎn)程訪問(wèn)方法及裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 金屬線編織屏蔽SFTP網(wǎng)線的制作方法
- SFTP服務(wù)系統(tǒng)及其應(yīng)用方法
- 一種SFTP數(shù)據(jù)采集及審計(jì)的方法及系統(tǒng)
- 數(shù)據(jù)傳輸方法和系統(tǒng)
- 一種SFTP文件透?jìng)鞣椒ê拖到y(tǒng)
- 基于SFTP的文件傳輸方法及相關(guān)設(shè)備
- 基于SFTP的掃碼終端匹配升級(jí)固件的方法和裝置
- 通過(guò)SFTP數(shù)據(jù)流與對(duì)象存儲(chǔ)服務(wù)器的通信方法
- 一種基于SFTP傳輸?shù)膭?dòng)態(tài)脫敏方法與設(shè)備
- 弱口令探測(cè)方法、裝置、可讀存儲(chǔ)介質(zhì)及計(jì)算機(jī)設(shè)備





