[發(fā)明專利]一種通過(guò)接入控制保護(hù)桌面云服務(wù)的方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201410689562.1 | 申請(qǐng)日: | 2014-11-26 |
| 公開(kāi)(公告)號(hào): | CN104394214A | 公開(kāi)(公告)日: | 2015-03-04 |
| 發(fā)明(設(shè)計(jì))人: | 王華磊 | 申請(qǐng)(專利權(quán))人: | 成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司 |
| 主分類號(hào): | H04L29/08 | 分類號(hào): | H04L29/08;H04L29/06 |
| 代理公司: | 成都九鼎天元知識(shí)產(chǎn)權(quán)代理有限公司 51214 | 代理人: | 袁春曉 |
| 地址: | 610041 四*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 通過(guò) 接入 控制 保護(hù) 桌面 服務(wù) 方法 系統(tǒng) | ||
1.一種通過(guò)接入控制保護(hù)桌面云服務(wù)的方法,其特征在于,包括:
步驟1:瘦終端通過(guò)安全網(wǎng)關(guān)與桌面云數(shù)據(jù)中心連接;安全網(wǎng)關(guān)中存儲(chǔ)有用戶身份證書(shū)與用于登錄桌面的用戶名及密碼之間映射關(guān)系;
步驟2:用戶將用于標(biāo)示身份的USB?KEY插入到瘦終端上;瘦終端向安全網(wǎng)關(guān)發(fā)起認(rèn)證請(qǐng)求,并將從USB?KEY中讀取的用戶身份證書(shū)中的密鑰的簽名信息發(fā)送給安全網(wǎng)關(guān);
步驟3:安全網(wǎng)關(guān)對(duì)所述簽名信息進(jìn)行驗(yàn)簽,驗(yàn)簽通過(guò)后將該用戶身份證書(shū)對(duì)應(yīng)的用于登錄桌面的用戶名及密碼傳輸給桌面云數(shù)據(jù)中心,同時(shí)安全網(wǎng)關(guān)將該瘦終端發(fā)送給桌面云數(shù)據(jù)中心的數(shù)據(jù)進(jìn)行放行;
步驟4:桌面云數(shù)據(jù)中心對(duì)所述用戶名及密碼進(jìn)行驗(yàn)證,驗(yàn)證通過(guò)后完成用戶登錄。
2.根據(jù)權(quán)利要求1所述的一種通過(guò)接入控制保護(hù)桌面云服務(wù)的方法,其特征在于,步驟3中,安全網(wǎng)關(guān)將所述用于登錄桌面的用戶名及密碼填入到POST包中,并通過(guò)HTTP協(xié)議傳輸給桌面云數(shù)據(jù)中心。
3.根據(jù)權(quán)利要求2所述的一種通過(guò)接入控制保護(hù)桌面云服務(wù)的方法,其特征在于,步驟4中,桌面云數(shù)據(jù)中心對(duì)收到的POST包進(jìn)行解析得到所述用戶名及密碼。
4.一種通過(guò)接入控制保護(hù)桌面云服務(wù)的系統(tǒng),其特征在于,包括:
安全網(wǎng)關(guān)客戶端,位于瘦終端上,用于讀取插入瘦終端的USB?KEY中的用戶身份證書(shū)中的密鑰的簽名信息,向安全網(wǎng)關(guān)模塊發(fā)起認(rèn)證請(qǐng)求并將所述簽名信息傳輸給所述安全網(wǎng)關(guān)模塊;
安全網(wǎng)關(guān)模塊,位于安全網(wǎng)關(guān)上,用于對(duì)所述簽名信息進(jìn)行驗(yàn)簽,驗(yàn)簽通過(guò)后將該用戶身份證書(shū)對(duì)應(yīng)的用于登錄桌面的用戶名及密碼傳輸給桌面云數(shù)據(jù)中心上的登錄模塊,同時(shí)將該瘦終端發(fā)送給桌面云數(shù)據(jù)中心的數(shù)據(jù)進(jìn)行放行;
登錄模塊,位于桌面云數(shù)據(jù)中心上,用于對(duì)所述用戶名及密碼進(jìn)行驗(yàn)證,驗(yàn)證通過(guò)后完成用戶登錄。
5.根據(jù)權(quán)利要求4所述的一種通過(guò)接入控制保護(hù)桌面云服務(wù)的系統(tǒng),其特征在于,安全網(wǎng)關(guān)模塊,還用于將所述用于登錄桌面的用戶名及密碼填入到POST包中,并通過(guò)HTTP協(xié)議傳輸給桌面云數(shù)據(jù)中心。
6.根據(jù)權(quán)利要求5所述的一種通過(guò)接入控制保護(hù)桌面云服務(wù)的系統(tǒng),其特征在于,登錄模塊還用于對(duì)收到的POST包進(jìn)行解析得到所述用戶名及密碼。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司,未經(jīng)成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410689562.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。





