[發明專利]一種資源訪問控制方法及裝置有效
| 申請號: | 201810516279.7 | 申請日: | 2018-05-25 |
| 公開(公告)號: | CN108809964B | 公開(公告)日: | 2021-11-09 |
| 發明(設計)人: | 張小金 | 申請(專利權)人: | 浙江齊治科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 310000 浙江省杭州市西湖區*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 資源 訪問 控制 方法 裝置 | ||
1.一種資源訪問控制方法,其特征在于,應用于桌面終端,其中,所述桌面終端安裝有用于監控用戶登錄以及保存用戶登錄信息的代理Agent,以使所述桌面終端可從所述Agent中獲取用戶的登錄信息,所述方法包括:
獲取用戶輸入的安全外殼協議SSH命令;
判斷所述SSH命令是否有執行權限;
若是,則將所述SSH命令發送至所述桌面終端對應的SSH服務器,以使所述SSH服務器執行所述SSH命令,訪問目標資源服務器;
從所述目標資源服務器獲取會話唯一性標識,作為目標會話唯一性標識;
比較所述目標會話唯一性標識與所述桌面終端預先存儲的會話唯一性標識是否一致;
若不一致,則確定所述SSH命令為跳轉命令,并將包含所述SSH命令的跳轉信息發送至系統管理員,并獲取所述目標資源服務器的IP地址、端口信息及所述用戶的信息;
對所述目標資源服務器的IP地址、端口信息及所述用戶的信息進行權限檢查;
若權限檢查結果為無權限跳轉或訪問,則斷開與所述目標資源服務器的連接,并發送告警提示信息至所述系統管理員;
若權限檢查結果為有權限跳轉或訪問,則將所述桌面終端預先存儲的會話唯一性標識替換為所述目標會話唯一性標識。
2.根據權利要求1所述的方法,其特征在于,所述方法還包括:
接收所述SSH命令的響應信息;
從所述SSH命令的響應信息中獲取所述用戶有權限查看的信息;
展示所述用戶有權限查看的信息。
3.根據權利要求1所述的方法,其特征在于,所述SSH命令包括:跳轉命令;
所述將所述SSH命令發送至所述桌面終端對應的SSH服務器之前,還包括:
判斷所述用戶是否有權限訪問所述目標資源服務器;
若是,則執行將所述SSH命令發送至所述桌面終端對應的SSH服務器的步驟。
4.根據權利要求1所述的方法,其特征在于,所述獲取用戶輸入的SSH命令之前,還包括:
獲取所述用戶的登錄信息;
通過HOOK技術獲取所述目標資源服務器的信息;
根據所述用戶的登錄信息,從權限配置系統獲取所述用戶的權限信息,以及根據所述目標資源服務器的信息,從所述權限配置系統獲取所述目標資源服務器的權限信息;
存儲所述用戶的權限信息及所述目標資源服務器的權限信息。
5.一種資源訪問控制裝置,其特征在于,應用于桌面終端,其中,所述桌面終端安裝有用于監控用戶登錄以及保存用戶登錄信息的代理Agent,以使所述桌面終端可從所述Agent中獲取用戶的登錄信息,所述裝置包括:
第一獲取模塊,用于獲取用戶輸入的安全外殼協議SSH命令;
第一判斷模塊,用于判斷所述SSH命令是否有執行權限,若是,執行第一發送模塊;
所述第一發送模塊,用于將所述SSH命令發送至所述桌面終端對應的SSH服務器,以使所述SSH服務器執行所述SSH命令,訪問目標資源服務器;
第三獲取模塊,用于從所述目標資源服務器獲取會話唯一性標識,作為目標會話唯一性標識;
比較模塊,用于比較所述目標會話唯一性標識與所述桌面終端預先存儲的會話唯一性標識是否一致,若不一致,則執行第一確定模塊;
所述第一確定模塊,用于確定所述SSH命令為跳轉命令;
第二發送模塊,用于將包含所述SSH命令的跳轉信息發送至系統管理員;
第四獲取模塊,用于獲取所述目標資源服務器的IP地址、端口信息及所述用戶的信息;
權限檢查模塊,用于對所述目標資源服務器的IP地址、端口信息及所述用戶的信息進行權限檢查,若權限檢查結果為無權限跳轉或訪問,則執行斷開模塊,若權限檢查結果為有權限跳轉或訪問,則執行替換模塊;
所述斷開模塊,用于斷開與所述目標資源服務器的連接,并發送告警提示信息至所述系統管理員;
所述替換模塊,用于將所述桌面終端預先存儲的會話唯一性標識替換為所述目標會話唯一性標識。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江齊治科技股份有限公司,未經浙江齊治科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810516279.7/1.html,轉載請聲明來源鉆瓜專利網。





