[發(fā)明專利]特權(quán)賬號(hào)憑證類型的分類方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201910539300.X | 申請(qǐng)日: | 2019-06-20 |
| 公開(公告)號(hào): | CN110334506A | 公開(公告)日: | 2019-10-15 |
| 發(fā)明(設(shè)計(jì))人: | 楊達(dá)盛;董明;鄧禎恒 | 申請(qǐng)(專利權(quán))人: | 廣州海頤信息安全技術(shù)有限公司 |
| 主分類號(hào): | G06F21/45 | 分類號(hào): | G06F21/45;G06F21/31;G06F21/62 |
| 代理公司: | 北京聯(lián)瑞聯(lián)豐知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11411 | 代理人: | 劉自麗 |
| 地址: | 510000 廣東省廣州市天河*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 非敏感信息 敏感信息 憑證類型 特權(quán) 分類 憑證 目標(biāo)對(duì)象 內(nèi)容提取 產(chǎn)生源 系統(tǒng)化 短板 木桶 梳理 外部 | ||
本發(fā)明公開了一種特權(quán)賬號(hào)憑證類型的分類方法,包括如下步驟:A)對(duì)特權(quán)賬號(hào)憑證的組成內(nèi)容提取出敏感信息和非敏感信息;所述敏感信息為用戶所擁有的或所知道的,但不能公開的值,所述非敏感信息為用戶所擁有的或所知道的,且能公開的值;B)將所述敏感信息和非敏感信息的產(chǎn)生源劃分為人為意志輸入、目標(biāo)對(duì)象自輸入和外部手段輸入。本發(fā)明還涉及一種實(shí)現(xiàn)上述方法的裝置。實(shí)施本發(fā)明的特權(quán)賬號(hào)憑證類型的分類方法及裝置,具有以下有益效果:能對(duì)憑證進(jìn)行系統(tǒng)化梳理、防止企業(yè)木桶短板現(xiàn)象發(fā)生。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全領(lǐng)域,特別涉及一種特權(quán)賬號(hào)憑證類型的分類方法及裝置。
背景技術(shù)
隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,越來越多重要業(yè)務(wù)數(shù)據(jù)所依賴的系統(tǒng)設(shè)計(jì)形態(tài)在自我優(yōu)化,繁衍出各種各樣的特權(quán)賬號(hào)登錄認(rèn)證憑證形態(tài),以保障自身業(yè)務(wù)數(shù)據(jù)安全,不被惡意訪問竊取。但針對(duì)各式各樣的憑證設(shè)計(jì),目前并沒有很好的技術(shù)研究可以對(duì)它們進(jìn)行系統(tǒng)化梳理。例如新興的云化平臺(tái)訪問密鑰,與傳統(tǒng)的SSHKEY憑證設(shè)計(jì)就有很大的不同,導(dǎo)致企業(yè)已有特權(quán)賬號(hào)管理體系的木桶短板出現(xiàn)。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題在于,針對(duì)現(xiàn)有技術(shù)的上述缺陷,提供一種能對(duì)憑證進(jìn)行系統(tǒng)化梳理、防止企業(yè)木桶短板現(xiàn)象發(fā)生的特權(quán)賬號(hào)憑證類型的分類方法及裝置。
本發(fā)明解決其技術(shù)問題所采用的技術(shù)方案是:構(gòu)造一種特權(quán)賬號(hào)憑證類型的分類方法,包括如下步驟:
A)對(duì)特權(quán)賬號(hào)憑證的組成內(nèi)容提取出敏感信息和非敏感信息;所述敏感信息為用戶所擁有的或所知道的,但不能公開的值,所述非敏感信息為用戶所擁有的或所知道的,且能公開的值;
B)將所述敏感信息和非敏感信息的產(chǎn)生源劃分為人為意志輸入、目標(biāo)對(duì)象自輸入和外部手段輸入。
在本發(fā)明所述的特權(quán)賬號(hào)憑證類型的分類方法中,所述敏感信息的值類型不限,長(zhǎng)度不限,數(shù)量不限,特權(quán)賬號(hào)憑證間能重復(fù)且不互知,單字符替換意味著新的憑證。
在本發(fā)明所述的特權(quán)賬號(hào)憑證類型的分類方法中,所述非敏感信息的值類型不限,長(zhǎng)度不限,數(shù)量不限,特權(quán)賬號(hào)憑證間可重復(fù)且不互知,單字符替換后憑證版本不確定性。
在本發(fā)明所述的特權(quán)賬號(hào)憑證類型的分類方法中,所述非敏感信息包括地址、用戶名、端口、域名、協(xié)議、服務(wù)名、角色、用戶類型、SID、UID、集群名、后臺(tái)號(hào)和實(shí)例中的任意一種或幾種。
本發(fā)明還涉及一種實(shí)現(xiàn)上述特權(quán)賬號(hào)憑證類型的分類方法的裝置,包括:
信息提取單元:用于對(duì)特權(quán)賬號(hào)憑證的組成內(nèi)容提取出敏感信息和非敏感信息;所述敏感信息為用戶所擁有的或所知道的,但不能公開的值,所述非敏感信息為用戶所擁有的或所知道的,且能公開的值;
產(chǎn)生源劃分單元:用于將所述敏感信息和非敏感信息的產(chǎn)生源劃分為人為意志輸入、目標(biāo)對(duì)象自輸入和外部手段輸入。
在本發(fā)明所述的裝置中,所述敏感信息的值類型不限,長(zhǎng)度不限,數(shù)量不限,特權(quán)賬號(hào)憑證間能重復(fù)且不互知,單字符替換意味著新的憑證。
在本發(fā)明所述的裝置中,所述非敏感信息的值類型不限,長(zhǎng)度不限,數(shù)量不限,特權(quán)賬號(hào)憑證間可重復(fù)且不互知,單字符替換后憑證版本不確定性。
在本發(fā)明所述的裝置中,所述非敏感信息包括地址、用戶名、端口、域名、協(xié)議、服務(wù)名、角色、用戶類型、SID、UID、集群名、后臺(tái)號(hào)和實(shí)例中的任意一種或幾種。
實(shí)施本發(fā)明的特權(quán)賬號(hào)憑證類型的分類方法及裝置,具有以下有益效果:由于對(duì)特權(quán)賬號(hào)憑證的組成內(nèi)容提取出敏感信息和非敏感信息;將敏感信息和非敏感信息的產(chǎn)生源劃分為人為意志輸入、目標(biāo)對(duì)象自輸入和外部手段輸入,本發(fā)明能對(duì)憑證進(jìn)行系統(tǒng)化梳理、防止企業(yè)木桶短板現(xiàn)象發(fā)生。
附圖說明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣州海頤信息安全技術(shù)有限公司,未經(jīng)廣州海頤信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910539300.X/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種基于前置網(wǎng)關(guān)的敏感信息監(jiān)測(cè)及防泄漏方法及系統(tǒng)
- 一種基于區(qū)塊鏈技術(shù)的用戶信息安全管理方法
- 一種基于Solr的電商索引文件的混合式更新方法
- 軌跡數(shù)據(jù)隱私保護(hù)方法、電子設(shè)備、存儲(chǔ)介質(zhì)及系統(tǒng)
- 一種敏感信息的保護(hù)方法、移動(dòng)設(shè)備及存儲(chǔ)裝置
- 特權(quán)賬號(hào)憑證類型的分類方法及裝置
- 基于BERT模型和K近鄰的敏感信息識(shí)別方法及系統(tǒng)
- 一種http加密傳輸方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種從非結(jié)構(gòu)化數(shù)據(jù)中提取敏感信息的方法
- 敏感肌的檢測(cè)方法、圖像處理方法、裝置及設(shè)備
- 憑證設(shè)計(jì)打印方法及系統(tǒng)
- 憑證圖片生成裝置和憑證圖片生成方法
- 在區(qū)塊鏈上處理數(shù)字憑證的方法、裝置和可讀存儲(chǔ)介質(zhì)
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種票據(jù)處理自動(dòng)生成憑證的方法及裝置
- 憑證模板測(cè)試方法及裝置
- 一種會(huì)計(jì)憑證拆分方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種憑證生成方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 憑證分類的方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 預(yù)付儲(chǔ)金的方法和裝置
- 基于能力的特權(quán)最小化方法
- 用于選擇性地啟用一裝置的工作模式的系統(tǒng)
- 特權(quán)管理和撤消系統(tǒng)和方法
- 計(jì)算機(jī)裝置
- 一種業(yè)務(wù)實(shí)現(xiàn)方法和業(yè)務(wù)運(yùn)營平臺(tái)
- 特權(quán)車輛通行方法、裝置及系統(tǒng)
- 一種基于物理場(chǎng)景的資源特權(quán)分發(fā)方法和管理端以及系統(tǒng)
- 特權(quán)威脅行為主動(dòng)告警并截?cái)嗟姆椒把b置
- 特權(quán)賬號(hào)群組同步改密的方法及裝置
- 動(dòng)態(tài)最小化特權(quán)訪問控制方法及裝置





