[發(fā)明專利]一種保護應(yīng)用系統(tǒng)權(quán)限的多重驗證方法和系統(tǒng)在審
| 申請?zhí)枺?/td> | 201810347820.6 | 申請日: | 2018-04-18 |
| 公開(公告)號: | CN108551451A | 公開(公告)日: | 2018-09-18 |
| 發(fā)明(設(shè)計)人: | 何小林;栗佳慧 | 申請(專利權(quán))人: | 何小林 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京遠創(chuàng)理想知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11513 | 代理人: | 衛(wèi)安樂 |
| 地址: | 100045 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 應(yīng)用系統(tǒng) 驗證策略 多重驗證 用戶登錄 第一層 保護應(yīng)用 系統(tǒng)權(quán)限 預(yù)先設(shè)置 驗證 登錄應(yīng)用系統(tǒng) 讀取 驗證通過 用戶請求 存儲 | ||
1.一種保護應(yīng)用系統(tǒng)權(quán)限的多重驗證方法,其特征在于,包括:
預(yù)先設(shè)置保護列表以存儲啟用多重驗證的應(yīng)用系統(tǒng)的清單;預(yù)先設(shè)置多重驗證的應(yīng)用系統(tǒng)驗證策略,所述驗證策略至少包括第一層驗證策略和第二層驗證策略;其中所述第一層驗證策略包括以下的至少一條:允許應(yīng)用系統(tǒng)登錄的時間段;允許應(yīng)用系統(tǒng)登錄的IP地址和/或MAC地址和/或主機名;允許登錄應(yīng)用系統(tǒng)的用戶名/密碼;其中所述第二層驗證策略包括:預(yù)設(shè)的N條驗證問題及對應(yīng)答案;
當(dāng)有用戶請求登錄應(yīng)用系統(tǒng)時,啟用第一層驗證策略對用戶進行驗證;判斷用戶是否通過第一層驗證,如果是則步驟繼續(xù),如果否則步驟結(jié)束;
驗證通過后,讀取保護列表以確定該應(yīng)用系統(tǒng)是否為啟用多重驗證的應(yīng)用系統(tǒng),如果否則直接允許用戶登錄應(yīng)用系統(tǒng),步驟結(jié)束;如果是則啟用第二層驗證策略;
并判斷用戶是否通過第二層驗證,如果是則允許用戶登錄應(yīng)用系統(tǒng);否則禁止用戶登錄應(yīng)用系統(tǒng),步驟結(jié)束。
2.根據(jù)權(quán)利要求1所述的保護應(yīng)用系統(tǒng)權(quán)限的多重驗證方法,其特征在于,所述方法還包括:在第二層驗證失敗時,向預(yù)留的設(shè)備發(fā)送警告信息。
3.根據(jù)權(quán)利要求1所述的保護應(yīng)用系統(tǒng)權(quán)限的多重驗證方法,其特征在于,所述警告信息為手機短信,或是發(fā)送到預(yù)設(shè)報警終端的報警信息。
4.根據(jù)權(quán)利要求1-3任一項所述的保護應(yīng)用系統(tǒng)權(quán)限的多重驗證方法,其特征在于,判斷用戶是否通過第二層驗證具體包括:從所述預(yù)設(shè)的N條驗證問題中選擇至少一條,并發(fā)送給用戶;讀取用戶的反饋信息,并將反饋信息與預(yù)設(shè)的該驗證問題的對應(yīng)答案進行對比,以判斷用戶是否通過第二層驗證。
5.一種保護應(yīng)用系統(tǒng)權(quán)限的多重驗證系統(tǒng),其特征在于,包括:設(shè)置在服務(wù)器端的清單存儲模塊、第一驗證模塊、第二驗證模塊;
其中清單存儲模塊內(nèi)預(yù)先設(shè)置保護列表以存儲啟用多重驗證的應(yīng)用系統(tǒng)的清單;預(yù)先設(shè)置多重驗證的應(yīng)用系統(tǒng)驗證策略,所述驗證策略至少包括第一層驗證策略和第二層驗證策略;其中所述第一層驗證策略包括以下的至少一條:允許應(yīng)用系統(tǒng)登錄的時間段;允許應(yīng)用系統(tǒng)登錄的IP地址和/或MAC地址和/或主機名;允許登錄應(yīng)用系統(tǒng)的用戶名/密碼;其中所述第二層驗證策略包括:預(yù)設(shè)的N條驗證問題及對應(yīng)答案;
其中第一驗證模塊用于當(dāng)有用戶請求登錄應(yīng)用系統(tǒng)時,啟用第一層驗證策略對用戶進行驗證;判斷用戶是否通過第一層驗證,如果是則步驟繼續(xù),如果否則步驟結(jié)束;驗證通過后,讀取保護列表以確定該應(yīng)用系統(tǒng)是否為啟用多重驗證的應(yīng)用系統(tǒng),如果否則直接允許用戶登錄應(yīng)用系統(tǒng),步驟結(jié)束;如果是則啟用第二層驗證策略;
其中第二驗證模塊用于啟用第二層驗證策略,并判斷用戶是否通過第二層驗證,如果是則允許用戶登錄應(yīng)用系統(tǒng);否則禁止用戶登錄應(yīng)用系統(tǒng),步驟結(jié)束。
6.根據(jù)權(quán)利要求5所述的保護應(yīng)用系統(tǒng)權(quán)限的多重驗證系統(tǒng),其特征在于,所述第二驗證模塊還用于在第二層驗證失敗時,向預(yù)留的設(shè)備發(fā)送警告信息。
7.根據(jù)權(quán)利要求5所述的保護應(yīng)用系統(tǒng)權(quán)限的多重驗證系統(tǒng),其特征在于,所述警告信息為手機短信,或是發(fā)送到預(yù)設(shè)報警終端的報警信息。
8.根據(jù)權(quán)利要求5-7任一項所述的保護應(yīng)用系統(tǒng)權(quán)限的多重驗證系統(tǒng),其特征在于,判斷用戶是否通過第二層驗證具體包括:從所述預(yù)設(shè)的N條驗證問題中選擇至少一條,并發(fā)送給用戶;讀取用戶的反饋信息,并將反饋信息與預(yù)設(shè)的該驗證問題的對應(yīng)答案進行對比,以判斷用戶是否通過第二層驗證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于何小林,未經(jīng)何小林許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810347820.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 應(yīng)用系統(tǒng)啟動的方法、并行管理系統(tǒng)和應(yīng)用管理系統(tǒng)
- 應(yīng)用程序關(guān)閉方法及系統(tǒng)
- 單點登錄應(yīng)用系統(tǒng)的方法及裝置
- 互信應(yīng)用系統(tǒng)間身份認證方法
- 一種多賬戶綁定方法、裝置及系統(tǒng)
- 一種應(yīng)用系統(tǒng)云構(gòu)建平臺系統(tǒng)
- 系統(tǒng)應(yīng)用的安裝方法、裝置和終端設(shè)備
- 云數(shù)據(jù)系統(tǒng)中云化管理系統(tǒng)和方法
- 一種基于流量的應(yīng)用系統(tǒng)識別和定義方法
- 一種基于區(qū)塊鏈的去中心化web應(yīng)用管理系統(tǒng)及方法
- 云存儲環(huán)境下安全策略分解與驗證系統(tǒng)
- 基于形式化方法的網(wǎng)絡(luò)安全策略驗證系統(tǒng)及方法
- 驗證信息的讀取方法及裝置
- 一種保護應(yīng)用系統(tǒng)權(quán)限的多重驗證方法和系統(tǒng)
- 基于網(wǎng)站內(nèi)容的安全檢測設(shè)置方法、裝置及存儲介質(zhì)
- 防火墻策略驗證方法、系統(tǒng)、設(shè)備及可讀存儲介質(zhì)
- 配置報文的驗證方法及裝置、計算機存儲介質(zhì)
- 一種數(shù)據(jù)交易身份驗證系統(tǒng)
- 數(shù)據(jù)增強策略的生成方法、數(shù)據(jù)增強方法和裝置
- 告警策略驗證方法、裝置、電子設(shè)備和可讀存儲介質(zhì)





