[發明專利]一種基于動態口令增強串口協議安全的方法在審
| 申請號: | 201710791162.5 | 申請日: | 2017-09-05 |
| 公開(公告)號: | CN107347080A | 公開(公告)日: | 2017-11-14 |
| 發明(設計)人: | 張國磊 | 申請(專利權)人: | 鄭州云海信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 濟南信達專利事務所有限公司37100 | 代理人: | 姜明 |
| 地址: | 450000 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 動態 口令 增強 串口 協議 安全 方法 | ||
技術領域
本發明涉及服務器信息管理技術領域,具體涉及一種基于動態口令增強串口協議安全的方法。
背景技術
隨著信息技術的發展,信息化程度的不斷提高,信息安全越來越受到廣泛關注,特別是服務器的安全?,F有技術在串口登陸過程中,通過用戶名和密碼進行登陸,驗證時只驗證用戶名和密碼,如果正確則驗證通過,若果不正確則驗證失敗,重新進行登錄,這種串口登錄存在安全隱患。
發明內容
本發明的技術任務是提供一種基于動態口令增強串口協議安全的方法,在串口登陸時增加短信驗證碼或郵箱驗證碼這種多因子認證方式,提供協議的安全性。
本發明解決其技術問題所采用的技術方案是:
一種基于動態口令增強串口協議安全的方法,包括一種動態口令增強串口協議安全的裝置,管理員通過串口客戶端向所述裝置發起登錄請求,請求信息包括用戶名和密碼;
所述裝置預先保存管理員的聯系信息;
所述裝置在接收到登錄請求時,生成動態口令,并將該動態口令根據聯系信息發送給管理員;
管理員通過串口客戶端重新向所述裝置發起登錄請求,請求信息包括用戶名、密碼和所述動態口令;
所述裝置再次接收到登錄請求時,根據用戶名、密碼和動態口令同時經過驗證后訪問操作系統。
進一步的,所述動態口令增強串口協議安全的裝置安裝在操作系統上。
進一步的,管理員向動態口令增強串口協議安全的裝置發起的登錄請求為登錄到操作系統,登錄過程中,所述裝置對請求進行攔截,請求信息通過裝置的驗證才能繼續訪問操作系統。
優選的,所述動態口令增強串口協議安全的裝置預先配置好管理員的聯系信息,保存手機號碼,將生成動態口令,通過短信平臺發送給管理員。
優選的,所述動態口令增強串口協議安全的裝置預先配置好管理員的聯系信息,保存郵箱服務器地址,將生成動態口令,發送給管理員的郵箱服務器。
本發明的一種基于動態口令增強串口協議安全的方法與現有技術相比,具有以下有益效果:
通過遠程管理對服務器進行管理,增強了現行方式的安全性;在串口登陸時增加短信驗證碼這種多因子認證方式,提供協議的安全性;為K-UX的安全性提供保護,并提供排他性的功能。
附圖說明
圖1是本發明基于動態口令增強串口協議安全的方法的流程框圖。
具體實施方式
下面結合具體實施例對本發明作進一步說明。
一種基于動態口令增強串口協議安全的方法,包括一種動態口令增強串口協議安全的裝置,管理員通過串口客戶端向所述裝置發起登錄請求,請求信息包括用戶名和密碼;
所述裝置預先保存管理員的聯系信息;
所述裝置在接收到登錄請求時,生成動態口令,并將該動態口令根據聯系信息發送給管理員;
管理員通過串口客戶端重新向所述裝置發起登錄請求,請求信息包括用戶名、密碼和所述動態口令;
所述裝置再次接收到登錄請求時,根據用戶名、密碼和動態口令同時經過驗證后訪問操作系統。
進一步的,所述動態口令增強串口協議安全的裝置安裝在操作系統上。
進一步的,管理員向動態口令增強串口協議安全的裝置發起的登錄請求為登錄到操作系統,登錄過程中,所述裝置對請求進行攔截,請求信息通過裝置的驗證才能繼續訪問操作系統。
優選的,所述動態口令增強串口協議安全的裝置預先配置好管理員的聯系信息,保存手機號碼,將生成動態口令,通過短信平臺發送給管理員。
優選的,所述動態口令增強串口協議安全的裝置預先配置好管理員的聯系信息,保存郵箱服務器地址,將生成動態口令,發送給管理員的郵箱服務器。
如圖1所示,
在步驟S101中,裝置在遠程客戶端發起登錄請求,登錄到操作系統的時候進行攔截,增加動態短信驗證碼的驗證,因為動態驗證碼受網絡、通信和操作等多方面的影響,響應時間不可能太快,調整登錄的超時時間,調整為5分鐘,這個超時時間可以進行配置;
在步驟S102中,本裝置需要預先將管理員的信息保存起來,持久化到本地硬盤,管理員信息包括手機號碼;
在步驟S103中,本裝置在S101截獲客戶端的登錄信息,通過短信平臺將驗證信息發送到管理員;
在步驟S104中,客戶端需要進行二次登陸,在二次登陸時需要加上短信驗證碼,短信驗證碼附加在密碼后面,以密碼的形式提交到服務器;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州云海信息技術有限公司,未經鄭州云海信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710791162.5/2.html,轉載請聲明來源鉆瓜專利網。





