[發(fā)明專利]一種廣域多因子身份認(rèn)證系統(tǒng)有效
| 申請?zhí)枺?/td> | 201910404731.5 | 申請日: | 2019-05-16 |
| 公開(公告)號: | CN110213246B | 公開(公告)日: | 2021-11-12 |
| 發(fā)明(設(shè)計)人: | 顏濤;郭子昕;魏興慎;黃益彬;何迎利;朱江;劉葦;孫圣武 | 申請(專利權(quán))人: | 南瑞集團有限公司;南京南瑞信息通信科技有限公司;國家電網(wǎng)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 南京縱橫知識產(chǎn)權(quán)代理有限公司 32224 | 代理人: | 董建林;姚蘭蘭 |
| 地址: | 210003 *** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 廣域 因子 身份 認(rèn)證 系統(tǒng) | ||
本發(fā)明公開了一種廣域多因子身份認(rèn)證系統(tǒng),包括身份認(rèn)證SDK模塊,用于讀取身份認(rèn)證終端用戶信息并和身份認(rèn)證服務(wù)器進行交互,對身份認(rèn)證流程、網(wǎng)絡(luò)通信、數(shù)據(jù)加解密傳輸進行安全封裝;數(shù)字證書系統(tǒng),用戶人員證書等證書實體的簽發(fā)和管理,支持將人員證書、安全標(biāo)簽導(dǎo)入身份認(rèn)證終端和統(tǒng)一身份認(rèn)證服務(wù)器,將設(shè)備證書、程序證書導(dǎo)入統(tǒng)一身份認(rèn)證服務(wù)器;身份認(rèn)證終端;和統(tǒng)一身份認(rèn)證服務(wù)器,集中管理和維護用戶信息、設(shè)備信息、業(yè)務(wù)應(yīng)用信息,提供身份認(rèn)證和安全審計服務(wù);在用戶身份認(rèn)證和業(yè)務(wù)應(yīng)用程序入網(wǎng)認(rèn)證通過后,將認(rèn)證結(jié)果返送至業(yè)務(wù)應(yīng)用程序,獲取登錄用戶及業(yè)務(wù)應(yīng)用程序的訪問權(quán)限。本發(fā)明靈活性和安全性更高,通過數(shù)字證書簽發(fā)系統(tǒng)實現(xiàn)用戶的統(tǒng)一授權(quán)和管理。
技術(shù)領(lǐng)域
本發(fā)明涉及一種廣域多因子身份認(rèn)證系統(tǒng),屬于網(wǎng)絡(luò)安全防護技術(shù)領(lǐng)域。
背景技術(shù)
隨著大云物移智等技術(shù)在電力調(diào)度控制系統(tǒng)中的深入研究和應(yīng)用,各業(yè)務(wù)應(yīng)用系統(tǒng)體系架構(gòu)逐漸向云計算架構(gòu)體系演進,出現(xiàn)以業(yè)務(wù)為核心,實現(xiàn)廣泛共享,導(dǎo)致共享的資源更多,共享的范圍更大,則需加強人員在廣域范圍內(nèi)的身份認(rèn)證和授權(quán)管理。云架構(gòu)模式下的業(yè)務(wù)應(yīng)用系統(tǒng)呈現(xiàn)廣域分布、邏輯統(tǒng)一的特點,需要在全網(wǎng)范圍內(nèi)對人員進行身份認(rèn)證,以及人員身份在整個調(diào)度系統(tǒng)的身份識別,需構(gòu)建統(tǒng)一的身份認(rèn)證體系。
身份認(rèn)證是業(yè)務(wù)訪問的入口,是業(yè)務(wù)安全的第一道防線,傳統(tǒng)的用戶名+口令、動態(tài)密碼、智能鎖Ukey等身份認(rèn)證方法安全性不高、用戶名和密碼等信息易泄露、記憶繁瑣等問題,已不能滿足廣域網(wǎng)內(nèi)系統(tǒng)對身份認(rèn)證提出的靈活性、高強度、防竊取、防偽造的要求;傳統(tǒng)的基于ACL訪問控制列表或基于角色的訪問控制模型無法實現(xiàn)細(xì)顆粒度控制,無法體現(xiàn)資源之間層級結(jié)構(gòu)和用戶之間從屬關(guān)系;基于人臉、指紋、指靜脈等生物體征識別認(rèn)證技術(shù)代表了安全認(rèn)證領(lǐng)域的最新發(fā)展,該技術(shù)具有唯一性、保密性和方便性等特點,以生物特征作為識別因子具有不易遺忘,防偽造等優(yōu)點,可隨身“攜帶”,真正實現(xiàn)隨時隨地可用的優(yōu)勢。
另外傳統(tǒng)的身份認(rèn)證手段,往往僅機械式的比對人員的合法性,而忽略了對其他參與主體“設(shè)備”、“程序”和“行為”的驗證,無事后審計和非法登錄訪問的追述定位機制,因此亟需革新現(xiàn)有的身份認(rèn)證方式,為用戶提供一種新的具有更高安全性、免密性、防偽造、方便快捷智能化的身份認(rèn)證方法,能夠?qū)崿F(xiàn)全系統(tǒng)范圍內(nèi)的用戶管理和人員在廣域網(wǎng)范圍內(nèi)的身份認(rèn)證,滿足廣域網(wǎng)各業(yè)務(wù)應(yīng)用系統(tǒng)對人員身份的認(rèn)證和授權(quán)管理的要求。
發(fā)明內(nèi)容
針對現(xiàn)有技術(shù)存在的不足,本發(fā)明目的是提供一種廣域多因子身份認(rèn)證系統(tǒng),通過數(shù)字證書簽發(fā)系統(tǒng)實現(xiàn)用戶的統(tǒng)一授權(quán)和管理,從而提供了高強度、免密、智能的身份認(rèn)證服務(wù)。
為了實現(xiàn)上述目的,本發(fā)明是通過如下的技術(shù)方案來實現(xiàn):
本發(fā)明的廣域多因子身份認(rèn)證系統(tǒng)包括身份認(rèn)證SDK模塊,用于讀取身份認(rèn)證終端的用戶信息并和身份認(rèn)證服務(wù)器進行交互,對身份認(rèn)證流程、網(wǎng)絡(luò)通信、數(shù)據(jù)加解密傳輸進行安全封裝,為業(yè)務(wù)應(yīng)用程序(指系統(tǒng)的應(yīng)用對象)提供統(tǒng)一透明的API接口;并讀取所述身份認(rèn)證終端的用戶認(rèn)證信息發(fā)送至統(tǒng)一身份認(rèn)證服務(wù)器進行用戶身份認(rèn)證;
數(shù)字證書系統(tǒng),用于根據(jù)注冊的具有業(yè)務(wù)應(yīng)用訪問權(quán)限的可信用戶的人員信息,生成人員證書,并授權(quán)簽發(fā)至身份認(rèn)證終端,用于實現(xiàn)可信用戶與身份認(rèn)證終端的綁定;根據(jù)可信用戶的權(quán)限信息,生成安全標(biāo)簽,根據(jù)業(yè)務(wù)應(yīng)用程序運行的主機設(shè)備信息,生成設(shè)備證書,根據(jù)所述業(yè)務(wù)應(yīng)用程序的業(yè)務(wù)應(yīng)用程序信息(包括應(yīng)用標(biāo)識、應(yīng)用名稱、版本號),生成程序證書;并將所述人員證書、安全標(biāo)簽導(dǎo)入身份認(rèn)證終端和統(tǒng)一身份認(rèn)證服務(wù)器,將所述設(shè)備證書、程序證書導(dǎo)入統(tǒng)一身份認(rèn)證服務(wù)器;
身份認(rèn)證終端,用于采集身份認(rèn)證用戶的身份認(rèn)證信息;并根據(jù)存儲在身份認(rèn)證終端中的具有業(yè)務(wù)應(yīng)用程序訪問權(quán)限的可信用戶的身份認(rèn)證信息進行驗證,驗證通過后,將可信用戶的身份認(rèn)證信息和人員信息、人員證書、安全標(biāo)簽進行綁定,以及生成的數(shù)字簽名發(fā)送至統(tǒng)一身份認(rèn)證服務(wù)器進行用戶身份認(rèn)證;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南瑞集團有限公司;南京南瑞信息通信科技有限公司;國家電網(wǎng)有限公司,未經(jīng)南瑞集團有限公司;南京南瑞信息通信科技有限公司;國家電網(wǎng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910404731.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種網(wǎng)關(guān)設(shè)備及在網(wǎng)關(guān)設(shè)備實現(xiàn)廣域網(wǎng)共享連接的方法
- 電力系統(tǒng)廣域控制系統(tǒng)的數(shù)據(jù)處理方法
- 無線通信系統(tǒng)、移動終端裝置、廣域基站裝置、局域基站裝置以及無線通信方法
- 一種高冗余低成本的熱容災(zāi)廣域網(wǎng)架構(gòu)及其實現(xiàn)方法
- 廣域網(wǎng)鏈路模擬測試方法及系統(tǒng)
- 廣域網(wǎng)WAN感測IGMP代理
- 一種基于SDN廣域網(wǎng)絡(luò)控制方法及系統(tǒng)
- 一種超廣角影像解析度均衡測試裝置
- 空地協(xié)同的廣域空域安全態(tài)勢評估方法
- 無人船的廣域網(wǎng)自適應(yīng)通信方法及裝置
- Ⅶ因子多肽和Ⅷ因子多肽的聯(lián)合應(yīng)用
- VII因子多肽和IX因子多肽的聯(lián)合應(yīng)用
- 一種城鄉(xiāng)生態(tài)規(guī)劃的生態(tài)等級空間分區(qū)規(guī)劃控制方法
- 一種基于阿爾法散度的動態(tài)PET圖像因子處理方法
- 一種設(shè)備綜合風(fēng)險評估方法、裝置和電力系統(tǒng)
- 一種集群資源容量預(yù)測方法和裝置
- 一種計算因子植入方法、介質(zhì)及設(shè)備
- 一種規(guī)模組網(wǎng)環(huán)境TI-LFA可靠性評估測試方法
- 近地表品質(zhì)因子確定方法及系統(tǒng)
- 一種模擬凝血過程的教學(xué)模型
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗系統(tǒng)、身份核驗系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機可讀存儲介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機可讀存儲介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識識別方法、裝置以及相關(guān)設(shè)備
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





