[發明專利]基于計算機終端特征識別分析并生成證書標識的方法及系統在審
| 申請號: | 202310638570.2 | 申請日: | 2023-06-01 |
| 公開(公告)號: | CN116668121A | 公開(公告)日: | 2023-08-29 |
| 發明(設計)人: | 邱觀林 | 申請(專利權)人: | 中信百信銀行股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32;H04L9/00;H04L9/06 |
| 代理公司: | 北京市蘭臺律師事務所 11354 | 代理人: | 張博;張峰 |
| 地址: | 100029 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 計算機 終端 特征 識別 分析 生成 證書 標識 方法 系統 | ||
1.一種基于計算機終端特征識別分析并生成證書標識的方法,其特征在于,具體步驟包括:
步驟一、采集終端特征信息,具體的通過主動掃描、被動監聽等信息收集手段,借助網絡掃描工具采集規則信息;
步驟二、生成終端唯一標識數字證書,具體的將上述采集到的終端特征信息,通過轉碼拼接生成一串字符,并對字符串進行MD5計算最終生成數字摘要信息;
步驟三、下發終端唯一標識數字證書,具體的終端安裝客戶端時,對該客戶端進行標識,使用客戶端序列,并針對該序列作為證書持有者即subject,以此將證書頒發給該客戶端。
2.根據權利要求1所述的方法,其特征在于,所述數字證書的生成中,由服務端承擔CA機構,先用RSA產生一對公私鑰,再生成一個文件,文件內容包括公鑰內容、簽發者ID、Subjec、有效期以及終端特征數字摘要。
3.根據權利要求1所述的方法,其特征在于,所述數字證書的生成中使用hash算法,對上述文件進行hash計算,得到一個hash值,然后使用服務端的私鑰對hash值進行RSA加密,得到簽名信息,最后將上述的文件以及簽名信息進行封裝得到最終的證書。
4.根據權利要求1所述的方法,其特征在于,當接入網的終端被網絡中的終端安全管理系統發現時,通過以下步驟確認唯一標識,其步驟包括:
1)當新接入的終端被網絡中的終端安全管理系統發現時,由于新接入終端并不存在證書標識,終端安全管理系統無法判斷該接入終端的身份,因此該終端被終端安全管理系統確認為新的對象;
2)當新接入的終端是由曾經頒發過證書的終端通過ghost制作的系統,且攜帶了證書時,該證書解密出的終端特征數字摘要與終端安全管理系統針對該終端生成的終端特征數字摘要不一致,且網絡中存在兩個使用相同證書的終端,那么將數字摘要不一致的終端證書失效,并進行重新下發;
3)當新接入的終端是未授權的,偽造終端特征信息試圖繞過網絡中終端安全管理系統時,由于該終端、未攜帶證書,因此該終端的身份不被認可。
5.一種基于計算機終端特征識別分析并生成證書標識的系統,其特征在于,包括:終端信息采集模塊、數字證書生成模塊以及數字證書下發模塊;
終端信息采集模塊,該模塊用于采集終端特征信息;
數字證書生成模塊,該模塊用于將終端信息采集模塊采集到的終端特征信息,通過轉碼拼接生成一串字符,并對字符串進行MD5計算最終生成數字摘要信息;
數字證書下發模塊,該模塊在終端安裝客戶端時,對該客戶端進行標識,使用客戶端序列,并針對該序列作為證書持有者即subject,以此將證書頒發給該客戶端。
6.一種終端設備,其特征在于,包括:處理器、存儲介質和總線,所述存儲介質存儲有所述處理器可執行的機器可讀指令,當所述終端設備運行時,所述處理器與所述存儲介質之間通過總線通信,所述處理器執行所述機器可讀指令,以執行時執行如權利要求1至4任一項所述的方法的步驟。
7.一種存儲介質,其特征在于,所述存儲介質上存儲有計算機程序,所述計算機程序被處理器運行時執行如權利要求1至4任一項所述的方法的步驟。
8.一種計算機程序產品,包括計算機程序,其特征在于,所述計算機程序在被處理器執行時實現如權利要求1-4中任一項所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中信百信銀行股份有限公司,未經中信百信銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310638570.2/1.html,轉載請聲明來源鉆瓜專利網。





