[發明專利]一種應用安全訪問的設置方法及裝置有效
| 申請號: | 201710225115.4 | 申請日: | 2017-04-07 |
| 公開(公告)號: | CN107046539B | 公開(公告)日: | 2020-12-01 |
| 發明(設計)人: | 賈猛;趙欣;翟魯超 | 申請(專利權)人: | 山東中創軟件商用中間件股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 羅滿 |
| 地址: | 250014 山東省*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 應用 安全 訪問 設置 方法 裝置 | ||
1.一種應用安全訪問的設置方法,其特征在于,包括:
制作身份證書,所述身份證書對應的密碼算法包括SM算法;
將所述身份證書導入到應用服務器的證書庫中,并將所述身份證書安裝到允許訪問所述應用服務器的指定瀏覽器中;
如果有瀏覽器請求訪問所述應用服務器,則判斷該瀏覽器的身份證書是否存在于所述證書庫中,若是,則允許此次請求,若否,則拒絕此次請求;
制作身份證書,包括:
基于JCA/JCE框架開發支持SM算法的算法提供者;
基于所述算法提供者提供的SM算法生成密鑰對,并基于所述密鑰對中的公鑰生成身份證書;
基于所述密鑰對中的公鑰生成身份證書,包括:
將所述密鑰對中的公鑰發送至第三方認證機構;
接收所述第三方認證機構回復的信息并基于該信息及對應公鑰生成身份證書;
判斷請求訪問所述應用服務器的瀏覽器的身份證書是否存在于所述證書庫中之前,還包括:
為所述應用服務器的JSSE添加密碼套件,所述密碼套件包括SM算法,并指示所述應用服務器選取該密碼套件作為當前實現身份認證對應套件。
2.根據權利要求1所述的方法,其特征在于,還包括:
預先設置任一瀏覽器與所述應用服務器之間通過https方式實現訪問。
3.一種應用安全訪問的設置裝置,其特征在于,包括:
制作模塊,用于:制作身份證書,所述身份證書對應的密碼算法包括SM算法;
導入模塊,用于:將所述身份證書導入到應用服務器的證書庫中,并將所述身份證書安裝到允許訪問所述應用服務器的指定瀏覽器中;
認證模塊,用于:如果有瀏覽器請求訪問所述應用服務器,則判斷該瀏覽器的身份證書是否存在于所述證書庫中,若是,則允許此次請求,若否,則拒絕此次請求;
所述制作模塊包括:
制作單元,用于:基于JCA/JCE框架開發支持SM算法的算法提供者;基于所述算法提供者提供的SM算法生成密鑰對,并基于所述密鑰對中的公鑰生成身份證書;
所述制作單元包括:
制作子單元,用于:將所述密鑰對中的公鑰發送至第三方認證機構;接收所述第三方認證機構回復的信息并基于該信息及對應公鑰生成身份證書;
所述裝置還包括:
添加模塊,用于:判斷請求訪問所述應用服務器的瀏覽器的身份證書是否存在于所述證書庫中之前,為所述應用服務器的JSSE添加密碼套件,所述密碼套件包括SM算法,并指示所述應用服務器選取該密碼套件作為當前實現身份認證對應套件。
4.根據權利要求3所述的裝置,其特征在于,還包括:
預設模塊,用于:預先設置任一瀏覽器與所述應用服務器之間通過https方式實現訪問。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于山東中創軟件商用中間件股份有限公司,未經山東中創軟件商用中間件股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710225115.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:IGBT動態有源鉗位保護電路
- 下一篇:變換器、電力傳輸系統及控制器





