[發(fā)明專利]RPA自動化安全防護(hù)方法及裝置在審
| 申請?zhí)枺?/td> | 202010587760.2 | 申請日: | 2020-06-24 |
| 公開(公告)號: | CN111783047A | 公開(公告)日: | 2020-10-16 |
| 發(fā)明(設(shè)計)人: | 鄧禎恒;李展輝;李求國 | 申請(專利權(quán))人: | 廣州海頤信息安全技術(shù)有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;G06F21/46;G06F21/60 |
| 代理公司: | 北京聯(lián)瑞聯(lián)豐知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11411 | 代理人: | 劉自麗 |
| 地址: | 510000 廣東省廣州市天河*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | rpa 自動化 安全 防護(hù) 方法 裝置 | ||
本發(fā)明公開了一種RPA自動化安全防護(hù)方法及裝置,方法包括如下步驟:A)RPA自動化平臺使用特權(quán)系統(tǒng)頒發(fā)的應(yīng)用憑據(jù)向憑據(jù)管理模塊申請使用特權(quán)賬號;B)憑據(jù)管理模塊根據(jù)應(yīng)用賬戶管理模塊定義的應(yīng)用憑據(jù)使用者的策略,校驗RPA自動化平臺的身份信息;C)通過應(yīng)用賬戶管理模塊定義應(yīng)用憑據(jù)使用者的IP地址、執(zhí)行自動化操作的OS用戶、請求密碼代碼塊的路徑及哈希值;D)日志審計模塊記錄RPA自動化平臺申請?zhí)貦?quán)賬號的流程事件;E)當(dāng)RPA自動化平臺通過校驗獲取到特權(quán)賬號信息后,使用特權(quán)賬號訪問內(nèi)部系統(tǒng)。實(shí)施本發(fā)明的RPA自動化安全防護(hù)方法及裝置,具有以下有益效果:保證特權(quán)賬號使用的合理合規(guī)、增加特權(quán)賬號的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及RPA安全防護(hù)領(lǐng)域,特別涉及一種RPA自動化安全防護(hù)方法及裝置。
背景技術(shù)
RPA(機(jī)器人流程自動化)是一種根據(jù)預(yù)先設(shè)定的程序,通過模擬并增強(qiáng)人類與計算機(jī)的交互過程,執(zhí)行基于一定規(guī)則的大批量、可重復(fù)性任務(wù),實(shí)現(xiàn)工作流程自動化的軟件或平臺。機(jī)器人在執(zhí)行流程的過程中需要訪問業(yè)務(wù)數(shù)據(jù),其自動化流程中需要有對應(yīng)權(quán)限的特權(quán)賬號,賬號密碼明文寫在自動化平臺里面,特權(quán)賬號沒有被及時保護(hù)起來,對企業(yè)造成極大的特權(quán)管理安全隱患。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題在于,針對現(xiàn)有技術(shù)的上述缺陷,提供一種保證特權(quán)賬號使用的合理合規(guī)、增加特權(quán)賬號的安全性的RPA自動化安全防護(hù)方法及裝置。
本發(fā)明解決其技術(shù)問題所采用的技術(shù)方案是:構(gòu)造一種RPA自動化安全防護(hù)方法,包括如下步驟:
A)RPA自動化平臺使用特權(quán)系統(tǒng)頒發(fā)的應(yīng)用憑據(jù)向憑據(jù)管理模塊申請使用特權(quán)賬號;
B)所述憑據(jù)管理模塊根據(jù)應(yīng)用賬戶管理模塊定義的應(yīng)用憑據(jù)使用者的策略,校驗所述RPA自動化平臺的身份信息;
C)通過所述應(yīng)用賬戶管理模塊定義所述應(yīng)用憑據(jù)使用者的IP地址、執(zhí)行自動化操作的OS用戶、請求密碼代碼塊的路徑及哈希值;
D)日志審計模塊記錄所述RPA自動化平臺申請?zhí)貦?quán)賬號的流程事件;
E)當(dāng)所述RPA自動化平臺通過校驗獲取到特權(quán)賬號信息后,使用特權(quán)賬號訪問內(nèi)部系統(tǒng)。
在本發(fā)明所述的RPA自動化安全防護(hù)方法中,所述步驟A)進(jìn)一步包括:
A1)托管特權(quán)賬號;
A2)所述應(yīng)用賬戶管理模塊根據(jù)所述RPA自動化平臺的信息生成并頒發(fā)應(yīng)用憑據(jù);所述應(yīng)用憑據(jù)包含所述RPA自動化平臺的IP地址、執(zhí)行自動化操作的OS用戶、請求密碼代碼塊的路徑和哈希值,以校驗所述RPA自動化平臺的合法性;
A3)所述RPA自動化平臺使用頒發(fā)的應(yīng)用憑據(jù)向所述憑據(jù)管理模塊申請使用特權(quán)賬號,所述憑據(jù)管理模塊校驗所述應(yīng)用憑據(jù)是否合法,如是,執(zhí)行步驟A4);否則,執(zhí)行步驟A5);
A4)所述憑據(jù)管理模塊從所述RPA自動化平臺獲取需校驗的信息;
A5)所述日志審計模塊記錄其失敗信息。
在本發(fā)明所述的RPA自動化安全防護(hù)方法中,所述步驟B)進(jìn)一步包括:
B1)所述憑據(jù)管理模塊向所述應(yīng)用賬戶管理模塊尋找所述應(yīng)用憑據(jù)使用者的策略,與之前獲取到的RPA自動化平臺的信息進(jìn)行身份信息校驗,判斷所述身份信息校驗是否成功,如是,執(zhí)行步驟B2);否則,執(zhí)行步驟B3);所述身份校驗的內(nèi)容包括所述RPA自動化平臺的IP地址、執(zhí)行自動化操作的OS用戶、請求密碼代碼塊的路徑及哈希值;
B2)所述RPA自動化平臺獲取到特權(quán)賬號信息;
B3)所述日志審計模塊記錄其失敗信息。
本發(fā)明還涉及一種實(shí)現(xiàn)上述RPA自動化安全防護(hù)方法的裝置,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣州海頤信息安全技術(shù)有限公司,未經(jīng)廣州海頤信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010587760.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 基于RPA的大規(guī)模定制客戶需求獲取、查詢方法
- 流程機(jī)器人網(wǎng)絡(luò)集成服務(wù)方法、裝置及系統(tǒng)
- 一種機(jī)器人流程自動化多工具集成方法和系統(tǒng)
- 多設(shè)備間的數(shù)據(jù)交互方法及相關(guān)設(shè)備
- 結(jié)合RPA和AI的流程處理方法、裝置、設(shè)備及存儲介質(zhì)
- 跨軟件域RPA系統(tǒng)
- 自適應(yīng)的跨軟件域RPA系統(tǒng)
- 用于機(jī)器人流程自動化的機(jī)器人訪問控制和管理
- 基于AI的RPA任務(wù)調(diào)度方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種RPA集群機(jī)構(gòu)及基于RPA集群機(jī)構(gòu)的任務(wù)處理方法
- 自動化設(shè)備和自動化系統(tǒng)
- 一種基于流程驅(qū)動的測試自動化方法以及測試自動化系統(tǒng)
- 用于工業(yè)自動化設(shè)備認(rèn)識的系統(tǒng)和方法
- 實(shí)現(xiàn)過程自動化服務(wù)的標(biāo)準(zhǔn)化設(shè)計方法學(xué)的自動化系統(tǒng)
- 一種日產(chǎn)50萬安時勻漿自動化系統(tǒng)
- 一種自動化肥料生產(chǎn)系統(tǒng)
- 一種電氣自動化設(shè)備自動檢測系統(tǒng)及檢測方法
- 用于自動化應(yīng)用的抽象層
- 一種基于虛擬化架構(gòu)的自動化系統(tǒng)功能驗證方法
- 自動化測試框架自動測試的實(shí)現(xiàn)技術(shù)
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)





