[發(fā)明專利]一種級(jí)聯(lián)方法及相關(guān)裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202011637805.9 | 申請(qǐng)日: | 2020-12-31 |
| 公開(公告)號(hào): | CN112804063B | 公開(公告)日: | 2023-05-12 |
| 發(fā)明(設(shè)計(jì))人: | 雷瓊 | 申請(qǐng)(專利權(quán))人: | 深信服科技股份有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L9/40;H04L67/14;G06F21/44;G06F21/64 |
| 代理公司: | 深圳市深佳知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44285 | 代理人: | 陳彥如 |
| 地址: | 518055 廣東省深圳市南*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 級(jí)聯(lián) 方法 相關(guān) 裝置 | ||
本申請(qǐng)公開了一種級(jí)聯(lián)方法,包括:判斷區(qū)塊文件中是否存在有效的授權(quán)信息;其中,所述區(qū)塊文件是將授權(quán)信息的區(qū)塊鏈同步至本地獲取到的;當(dāng)存在有效的授權(quán)信息時(shí),根據(jù)所述授權(quán)信息向目標(biāo)設(shè)備發(fā)送級(jí)聯(lián)請(qǐng)求,以便所述目標(biāo)設(shè)備根據(jù)所述級(jí)聯(lián)請(qǐng)求執(zhí)行認(rèn)證操作,所述認(rèn)證操作通過(guò)時(shí)建立連接。通過(guò)本地存儲(chǔ)的區(qū)塊文件獲取到用于設(shè)備級(jí)聯(lián)的授權(quán)信息,然后通過(guò)該授權(quán)信息發(fā)送級(jí)聯(lián)請(qǐng)求以便建立連接,而不是不同設(shè)備之間相互請(qǐng)求授權(quán),極大的簡(jiǎn)化了級(jí)聯(lián)過(guò)程,提高了級(jí)聯(lián)效率。本申請(qǐng)還公開了一種級(jí)聯(lián)裝置、服務(wù)器以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),具有以上有益效果。
技術(shù)領(lǐng)域
本申請(qǐng)涉及計(jì)算機(jī)技術(shù)領(lǐng)域,特別涉及一種級(jí)聯(lián)方法、級(jí)聯(lián)裝置、服務(wù)器以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
隨著信息技術(shù)的不斷發(fā)展,目前為了保持信息數(shù)據(jù)的安全性,企業(yè)需要在信息網(wǎng)絡(luò)的各個(gè)節(jié)點(diǎn)部署各類安全產(chǎn)品。例如,在終端側(cè)采用終端病毒防護(hù)對(duì)網(wǎng)絡(luò)安全中的問(wèn)題進(jìn)行防護(hù)。其中,在終端側(cè)采用終端防護(hù)技術(shù)包括但不限于IPS(Intrusion?PreventionSystem,入侵防御系統(tǒng)),NGFW(Next?generation?firewall,下一代防火墻)/WAF(WebApplication?Firewall,網(wǎng)站應(yīng)用級(jí)入侵防御系統(tǒng)),SIEM(Security?Information?EventManagement,安全信息與事件管理)/安全感知系統(tǒng)。但是,在實(shí)際應(yīng)用環(huán)境中,各個(gè)安全產(chǎn)品之間存在不同的產(chǎn)品標(biāo)準(zhǔn),存在不同的產(chǎn)品標(biāo)準(zhǔn),使得各個(gè)安全產(chǎn)品之間無(wú)法配合,導(dǎo)致無(wú)法處理更加隱蔽的網(wǎng)絡(luò)攻擊。進(jìn)一步的,相關(guān)技術(shù)中通過(guò)調(diào)用接口實(shí)現(xiàn)安全產(chǎn)品之間的相互配合。
具體的在相關(guān)技術(shù)中,通過(guò)私有密鑰的方式使各個(gè)安全產(chǎn)品之間實(shí)現(xiàn)相互配合,也就是各個(gè)安全產(chǎn)品之間先申請(qǐng)到對(duì)應(yīng)的私有密鑰,然后再根據(jù)該私有密鑰進(jìn)行數(shù)據(jù)訪問(wèn)操作。例如,系統(tǒng)A需要訪問(wèn)需要B,那么系統(tǒng)B需要開通賬號(hào),并將token給到系統(tǒng)A,如果系統(tǒng)B需要從系統(tǒng)A獲取數(shù)據(jù),需要在系統(tǒng)A上開通賬號(hào),并將token給到系統(tǒng)B。但是,當(dāng)存在多個(gè)系統(tǒng)間需要級(jí)聯(lián)互相調(diào)用時(shí),整個(gè)授權(quán)體系將混亂不堪且配置復(fù)雜。例如,如果當(dāng)相互授權(quán)的安全產(chǎn)品存在3個(gè)及以上時(shí),授權(quán)級(jí)聯(lián)的體系將非常混亂,實(shí)施時(shí)基本不具備可操作性。
因此,如何將多個(gè)安全產(chǎn)品之間的級(jí)聯(lián)過(guò)程進(jìn)行簡(jiǎn)化是本領(lǐng)域技術(shù)人員關(guān)注的重點(diǎn)問(wèn)題。
發(fā)明內(nèi)容
本申請(qǐng)的目的是提供一種級(jí)聯(lián)方法、級(jí)聯(lián)裝置、服務(wù)器以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),通過(guò)本地存儲(chǔ)的區(qū)塊文件獲取到用于設(shè)備級(jí)聯(lián)的授權(quán)信息,然后通過(guò)該授權(quán)信息發(fā)送級(jí)聯(lián)請(qǐng)求以便建立連接,而不是不同設(shè)備之間相互請(qǐng)求授權(quán),極大的簡(jiǎn)化了級(jí)聯(lián)過(guò)程,提高了級(jí)聯(lián)效率。
為解決上述技術(shù)問(wèn)題,本申請(qǐng)?zhí)峁┮环N級(jí)聯(lián)方法,包括:
判斷區(qū)塊文件中是否存在有效的授權(quán)信息;其中,所述區(qū)塊文件是將授權(quán)信息的區(qū)塊鏈同步至本地獲取到的;
當(dāng)存在有效的授權(quán)信息時(shí),根據(jù)所述授權(quán)信息向目標(biāo)設(shè)備發(fā)送級(jí)聯(lián)請(qǐng)求,以便所述目標(biāo)設(shè)備根據(jù)所述級(jí)聯(lián)請(qǐng)求執(zhí)行認(rèn)證操作,所述認(rèn)證操作通過(guò)時(shí)建立連接。
可選的,當(dāng)存在有效的授權(quán)信息時(shí),根據(jù)所述授權(quán)信息向目標(biāo)設(shè)備發(fā)送級(jí)聯(lián)請(qǐng)求,包括:
當(dāng)存在有效的授權(quán)信息時(shí),根據(jù)所述授權(quán)信息判斷是否存在所述目標(biāo)設(shè)備的訪問(wèn)權(quán)限;
若是,則根據(jù)所述授權(quán)信息向所述目標(biāo)設(shè)備發(fā)送級(jí)聯(lián)請(qǐng)求。
可選的,還包括:
進(jìn)行區(qū)塊鏈同步處理,得到所述區(qū)塊鏈的所述區(qū)塊文件;其中,所述區(qū)塊鏈為管理控制設(shè)備通過(guò)區(qū)塊鏈將所有設(shè)備的授權(quán)信息進(jìn)行記錄得到的。
可選的,判斷區(qū)塊文件中是否存在有效的授權(quán)信息,包括:
判斷區(qū)塊鏈狀態(tài)的最終全局狀態(tài)是否為完成狀態(tài);
若是,則判定區(qū)塊文件存在有效的授權(quán)信息;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服科技股份有限公司,未經(jīng)深信服科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011637805.9/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種LED芯片級(jí)聯(lián)信號(hào)的單線傳輸方法
- 圖像信號(hào)處理器,圖像信號(hào)處理系統(tǒng)和圖像傳輸級(jí)聯(lián)器
- 一種業(yè)務(wù)管理系統(tǒng)級(jí)聯(lián)操作的處理方法和裝置
- 級(jí)聯(lián)式LED驅(qū)動(dòng)器
- 處理器級(jí)聯(lián)方法和系統(tǒng)
- 一種MCU級(jí)聯(lián)結(jié)構(gòu)及其控制方法和控制系統(tǒng)
- 一種框式設(shè)備內(nèi)部級(jí)聯(lián)口故障檢查方法及裝置
- 刀箱、刀箱級(jí)聯(lián)管理方法及裝置
- 一種級(jí)聯(lián)裝置、籠車及籠車組件
- 一種多功能級(jí)聯(lián)的離線燒錄方法和系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





