[發(fā)明專利]一種密碼設(shè)備的遠程管控實現(xiàn)方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201810366571.5 | 申請日: | 2018-04-23 |
| 公開(公告)號: | CN108809938B | 公開(公告)日: | 2021-03-30 |
| 發(fā)明(設(shè)計)人: | 葉盛元;任宏程;韓靜;曾思玲 | 申請(專利權(quán))人: | 廣州江南科友科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 廣州嘉權(quán)專利商標(biāo)事務(wù)所有限公司 44205 | 代理人: | 譚英強 |
| 地址: | 510663 廣東省廣州市高新技術(shù)產(chǎn)業(yè)*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 密碼 設(shè)備 遠程 實現(xiàn) 方法 系統(tǒng) | ||
1.一種密碼設(shè)備的遠程管控實現(xiàn)方法,其特征在于:包括以下步驟:
通過管理員認證介質(zhì)在密碼設(shè)備上進行初始化操作;
采用TLS雙向認證方法,通過管理員認證介質(zhì)在遠程終端進行管控操作;
其中,所述通過管理員認證介質(zhì)在密碼設(shè)備上進行初始化操作這一步驟,包括以下步驟:
將管理員認證介質(zhì)插入密碼設(shè)備并登陸管理終端軟件;
根據(jù)管理員類型,輸入管理員認證介質(zhì)的訪問口令;
根據(jù)輸入的訪問口令,生成管理員認證介質(zhì)的編號,并將管理員認證介質(zhì)的編號錄入管理員認證介質(zhì);
通過管理員認證介質(zhì)生成簽名密鑰對和認證密鑰對;
通過管理員認證介質(zhì)將簽名密鑰公鑰、認證密鑰公鑰和管理員認證介質(zhì)的編號傳輸至密碼設(shè)備。
2.根據(jù)權(quán)利要求1所述的一種密碼設(shè)備的遠程管控實現(xiàn)方法,其特征在于:所述采用TLS雙向認證方法,通過管理員認證介質(zhì)在遠程終端進行管控操作這一步驟,包括以下步驟:
將管理員認證介質(zhì)插入遠程終端并登陸管理終端軟件;
根據(jù)管理員類型,輸入管理員認證介質(zhì)的訪問口令;
管理終端軟件與密碼設(shè)備建立TLS安全通道;
密碼設(shè)備對遠程終端進行訪問控制認證;
遠程終端通過TLS安全通道,將管理員認證介質(zhì)的編號和管理員證書傳輸至密碼設(shè)備;
密碼設(shè)備根據(jù)接收的管理員認證介質(zhì)的編號和管理員證書,確定管理員的類型和權(quán)限;
通過遠程終端執(zhí)行相應(yīng)管理員權(quán)限內(nèi)的管控操作。
3.根據(jù)權(quán)利要求1所述的一種密碼設(shè)備的遠程管控實現(xiàn)方法,其特征在于:所述通過管理員認證介質(zhì)在密碼設(shè)備上進行初始化操作這一步驟,還包括以下步驟:
通過簽名密鑰對在密碼設(shè)備上認證管理員的身份;
通過認證密鑰對遠程終端和密碼設(shè)備進行雙向認證。
4.根據(jù)權(quán)利要求2所述的一種密碼設(shè)備的遠程管控實現(xiàn)方法,其特征在于:所述采用TLS雙向認證方法,通過管理員認證介質(zhì)在遠程終端進行管控操作這一步驟,還包括以下步驟:
基于白名單訪問控制機制,對遠程管控操作進行綜合訪問控制;
其中,所述白名單包括遠程終端的IP地址和硬件指紋信息。
5.根據(jù)權(quán)利要求4所述的一種密碼設(shè)備的遠程管控實現(xiàn)方法,其特征在于:還包括根據(jù)網(wǎng)絡(luò)狀況,對白名單中的IP地址進行設(shè)置的步驟。
6.根據(jù)權(quán)利要求1所述的一種密碼設(shè)備的遠程管控實現(xiàn)方法,其特征在于:所述管理員認證介質(zhì)包括IC卡和USBKey。
7.一種密碼設(shè)備的遠程管控系統(tǒng),其特征在于:包括:
初始化模塊,用于通過管理員認證介質(zhì)在密碼設(shè)備上進行初始化操作;
遠程操作模塊,用于采用TLS雙向認證方法,通過管理員認證介質(zhì)在遠程終端進行管控操作;
第一登錄單元,用于將管理員認證介質(zhì)插入密碼設(shè)備并登陸管理終端軟件;
第二輸入單元,用于根據(jù)管理員類型,輸入管理員認證介質(zhì)的訪問口令;
第一生成單元,用于根據(jù)輸入的訪問口令,生成管理員認證介質(zhì)的編號,并將管理員認證介質(zhì)的編號錄入管理員認證介質(zhì);
第二生成單元,用于通過管理員認證介質(zhì)生成簽名密鑰對和認證密鑰對;
第一傳輸單元,用于通過管理員認證介質(zhì)將簽名密鑰公鑰、認證密鑰公鑰和管理員認證介質(zhì)的編號傳輸至密碼設(shè)備。
8.一種密碼設(shè)備的遠程管控系統(tǒng),其特征在于:包括:
存儲器,用于存儲程序;
處理器,用于加載所述程序,以執(zhí)行如權(quán)利要求1-6任一項所述的密碼設(shè)備的遠程管控實現(xiàn)方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣州江南科友科技股份有限公司,未經(jīng)廣州江南科友科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810366571.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種管控系統(tǒng)及方法
- 下一篇:音視頻的處理方法、播放方法及基站
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 互動業(yè)務(wù)終端、實現(xiàn)系統(tǒng)及實現(xiàn)方法
- 街景地圖的實現(xiàn)方法和實現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實現(xiàn)裝置及其圖像實現(xiàn)方法
- 增強現(xiàn)實的實現(xiàn)方法以及實現(xiàn)裝置
- 軟件架構(gòu)的實現(xiàn)方法和實現(xiàn)平臺
- 數(shù)值預(yù)報的實現(xiàn)方法及實現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 輸入設(shè)備實現(xiàn)方法及其實現(xiàn)裝置





