[發(fā)明專利]一種基于安全堡壘機(jī)的資源自動(dòng)改密系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202310056538.3 | 申請(qǐng)日: | 2023-01-18 |
| 公開(公告)號(hào): | CN115795439B | 公開(公告)日: | 2023-04-18 |
| 發(fā)明(設(shè)計(jì))人: | 朱燚;王敏;莊恩貴 | 申請(qǐng)(專利權(quán))人: | 北京景安云信科技有限公司 |
| 主分類號(hào): | G06F21/45 | 分類號(hào): | G06F21/45;H04L9/32;H04L9/40;G06F21/31;G06F21/62;G06F21/60;G06F16/22;G06F16/2455 |
| 代理公司: | 北京翔石知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11816 | 代理人: | 劉翔 |
| 地址: | 100000 北京市海淀區(qū)天*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 安全 堡壘 資源 自動(dòng) 系統(tǒng) | ||
1.一種基于安全堡壘機(jī)的資源自動(dòng)改密系統(tǒng),其特征在于,包括,
操作控制端,其用以輸入身份信息與登錄賬號(hào),所述操作控制端能夠在登錄后對(duì)服務(wù)器數(shù)據(jù)庫進(jìn)行操作控制;
資源管理單元,其與所述操作控制端相連,用以驗(yàn)證操作控制端輸入的身份信息與登錄賬號(hào)是否匹配,所述資源管理單元能夠根據(jù)操作控制端輸入的登錄賬號(hào)確定對(duì)應(yīng)的登錄密碼矩陣,并在賬號(hào)權(quán)限矩陣中確定該登錄賬號(hào)的當(dāng)前權(quán)限等級(jí),根據(jù)登錄賬號(hào)的當(dāng)前權(quán)限等級(jí)在對(duì)應(yīng)的登錄密碼矩陣選取登錄密碼并發(fā)送至操作控制端;
監(jiān)控改密單元,其與所述服務(wù)器數(shù)據(jù)庫、所述資源管理單元和所述操作控制端分別相連,所述監(jiān)控改密單元能夠根據(jù)預(yù)設(shè)改密周期對(duì)輸入的登錄賬號(hào)的登錄密碼矩陣進(jìn)行自動(dòng)更新改密,并在輸入的身份信息與登錄賬號(hào)不匹配時(shí),根據(jù)內(nèi)部設(shè)置的登錄驗(yàn)證縮減周期對(duì)預(yù)設(shè)改密周期進(jìn)行調(diào)整,監(jiān)控改密單元并根據(jù)降權(quán)周期對(duì)調(diào)整后的預(yù)設(shè)改密周期進(jìn)行判定,并在判定調(diào)整后的預(yù)設(shè)改密周期達(dá)到降權(quán)周期時(shí),對(duì)賬號(hào)權(quán)限矩陣中對(duì)應(yīng)的當(dāng)前權(quán)限等級(jí)進(jìn)行替換修改;
所述資源管理單元內(nèi)設(shè)置有賬號(hào)信息庫,所述賬號(hào)信息庫內(nèi)儲(chǔ)存有若干登錄賬號(hào)以及與各登錄賬號(hào)對(duì)應(yīng)的身份信息,在所述操作控制端輸入身份信息A與登錄賬號(hào)B時(shí),所述資源管理單元根據(jù)賬號(hào)信息庫對(duì)輸入的身份信息A與登錄賬號(hào)B進(jìn)行判定,
若輸入的身份信息A與登錄賬號(hào)B匹配,所述資源管理單元將根據(jù)登錄賬號(hào)B選取登錄密碼并發(fā)送至操作控制端;
若輸入的身份信息A與登錄賬號(hào)B不匹配,所述資源管理單元不進(jìn)行登錄賬號(hào)B的登錄密碼選取,并對(duì)所述監(jiān)控改密單元內(nèi)登錄賬號(hào)B對(duì)應(yīng)的預(yù)設(shè)改密周期進(jìn)行調(diào)整;
所述資源管理單元內(nèi)設(shè)置有賬號(hào)權(quán)限矩陣L,所述賬號(hào)權(quán)限矩陣L包括所述賬號(hào)信息庫內(nèi)儲(chǔ)存的所述各登錄賬號(hào)以及與各登錄賬號(hào)對(duì)應(yīng)的權(quán)限等級(jí),資源管理單元內(nèi)還設(shè)置有所述各登錄賬號(hào)對(duì)應(yīng)的若干登錄密碼矩陣,資源管理單元在輸入的身份信息A與登錄賬號(hào)B匹配時(shí),將登錄賬號(hào)B在賬號(hào)權(quán)限矩陣L進(jìn)行匹配,確定登錄賬號(hào)B對(duì)應(yīng)的當(dāng)前權(quán)限等級(jí)Li,資源管理單元并根據(jù)登錄賬號(hào)B確定與登錄賬號(hào)B對(duì)應(yīng)的登錄密碼矩陣Bc,在登錄密碼矩陣Bc中選取當(dāng)前權(quán)限等級(jí)Li對(duì)應(yīng)的登錄密碼Ck發(fā)送至所述操作控制端,操作控制端通過輸入登錄賬號(hào)B與登錄密碼Ck進(jìn)行登錄;
所述監(jiān)控改密單元內(nèi)設(shè)置有自動(dòng)改密模塊,所述自動(dòng)改密模塊內(nèi)設(shè)置有預(yù)設(shè)改密周期Ty與登錄驗(yàn)證縮減周期Tj,所述資源管理單元在輸入的身份信息A與登錄賬號(hào)B不匹配時(shí),將登錄驗(yàn)證錯(cuò)誤指令發(fā)送至所述監(jiān)控改密單元,監(jiān)控改密單元將登錄賬號(hào)B的預(yù)設(shè)改密周期Ty調(diào)整為Ty’,Ty’=Ty-Tj,所述自動(dòng)改密模塊將以調(diào)整后的預(yù)設(shè)改密周期Ty’對(duì)登錄賬號(hào)B的登錄密碼矩陣Bc中各權(quán)限等級(jí)的登錄密碼進(jìn)行自動(dòng)更新改密。
2.根據(jù)權(quán)利要求1所述的基于安全堡壘機(jī)的資源自動(dòng)改密系統(tǒng),其特征在于,所述監(jiān)控改密單元內(nèi)設(shè)置有降權(quán)周期Tq,當(dāng)所述監(jiān)控改密單元對(duì)登錄賬號(hào)B的預(yù)設(shè)改密周期進(jìn)行調(diào)整后,監(jiān)控改密單元將調(diào)整后的預(yù)設(shè)改密周期Ty’與降權(quán)周期Tq進(jìn)行對(duì)比,
若Ty’>Tq,所述監(jiān)控改密單元判定調(diào)整后的預(yù)設(shè)改密周期Ty’未達(dá)到降權(quán)周期Tq,監(jiān)控改密單元不對(duì)所述資源管理單元內(nèi)的賬號(hào)權(quán)限矩陣L進(jìn)行調(diào)整;
若Ty’≤Tq,所述監(jiān)控改密單元判定調(diào)整后的預(yù)設(shè)改密周期Ty’已達(dá)到降權(quán)周期Tq,監(jiān)控改密單元將根據(jù)調(diào)整后的預(yù)設(shè)改密周期Ty’對(duì)所述資源管理單元內(nèi)的賬號(hào)權(quán)限矩陣L進(jìn)行調(diào)整。
3.根據(jù)權(quán)利要求2所述的基于安全堡壘機(jī)的資源自動(dòng)改密系統(tǒng),其特征在于,所述監(jiān)控改密單元內(nèi)設(shè)置有最小權(quán)限等級(jí)Le,監(jiān)控改密單元在判定調(diào)整后的預(yù)設(shè)改密周期Ty’已達(dá)到降權(quán)周期Tq時(shí),將計(jì)算登錄賬號(hào)B的權(quán)限等級(jí)Li’,Li’=Li-[Li×(Tq-Ty’)/Tq],其中,Li’的計(jì)算結(jié)果保留整數(shù),監(jiān)控改密單元將賬號(hào)權(quán)限矩陣L中登錄賬號(hào)B對(duì)應(yīng)的當(dāng)前權(quán)限等級(jí)Li替換為L(zhǎng)i’,并將替換后的當(dāng)前權(quán)限等級(jí)Li’與最小權(quán)限等級(jí)Le進(jìn)行對(duì)比,
若Li’≥Le,所述監(jiān)控改密單元判定替換后的當(dāng)前權(quán)限等級(jí)Li’未低于最小權(quán)限等級(jí)Le,所述資源管理單元不對(duì)登錄賬號(hào)B鎖定;
若Li’<Le,所述監(jiān)控改密單元判定替換后的當(dāng)前權(quán)限等級(jí)Li’已低于最小權(quán)限等級(jí)Le,所述資源管理單元將刪除登錄賬號(hào)B對(duì)應(yīng)的登錄密碼矩陣Bc,并將登錄賬號(hào)B鎖定,限制登錄賬號(hào)B登錄。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京景安云信科技有限公司,未經(jīng)北京景安云信科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310056538.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 使用安全堡壘提高云可用性和硅隔離的方法
- 虛擬化環(huán)境下安全堡壘區(qū)域的可信開啟
- 一種堡壘機(jī)私鑰管理方法及裝置
- 一種堡壘機(jī)私鑰管理方法、裝置及系統(tǒng)
- 一種運(yùn)維審計(jì)方法及裝置
- 一種堡壘機(jī)分配的方法和設(shè)備
- 服務(wù)器的管理方法、裝置和設(shè)備
- 云平臺(tái)信息同步方法、系統(tǒng)、控制設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)同步方法、系統(tǒng)、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 堡壘機(jī)資源的遠(yuǎn)程控制方法、裝置、存儲(chǔ)介質(zhì)及終端設(shè)備





