[发明专利]网络安全管理方法及服务器有效
申请号: | 201710192013.7 | 申请日: | 2017-03-28 |
公开(公告)号: | CN106992978B | 公开(公告)日: | 2020-08-25 |
发明(设计)人: | 张奇伟 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京金信知识产权代理有限公司 11225 | 代理人: | 黄威;喻嵘 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 安全管理 方法 服务器 | ||
1.一种网络安全管理方法,包括:
检测到使用权限证书文件执行身份认证操作请求时,获取所述权限证书文件;
将所述权限证书文件发送至可信加密硬件模块;以使所述可信加密硬件模块对所述权限证书文件进行解密操作;
利用解密后的权限证书文件进行身份认证操作;
其中,调用所述可信加密硬件模块对所述权限证书文件进行解密操作之前,所述方法还包括:验证所述请求的处理权限,获得第一判断结果;
判断发送请求的用户的访问权限,获得第二判断结果;
在所述第二判断结果表明所述用户具备对所述权限证书文件的访问权限、且所述第一判断结果表明所述请求具备执行身份认证操作的权限时,所述可信加密硬件模块对所述权限证书文件进行解密操作。
2.根据权利要求1所述的方法,所述方法还包括:根据解密后的权限证书文件进行身份认证操作的结果,接收发送请求的用户的访问请求;
将所述访问请求发送至所述可信加密硬件模块;以使所述可信加密硬件模块对所述访问请求进行解密操作;
对解密后的访问请求进行响应。
3.根据权利要求2所述的方法,所述方法还包括:
调用所述可信加密硬件模块对所述响应进行加密;
将加密后的所述响应发送给所述发送请求的用户。
4.一种网络安全管理方法,包括:
生成权限证书文件;
调用可信加密硬件模块对所述权限证书文件进行加密;
使用所述权限证书文件发送身份认证操作请求,以使所述身份认证操作请求被验证以及用户的访问权限被验证,并在验证所述身份认证操作请求具备执行身份认证操作以及用户具备对所述权限证书文件的访问权限后使权限证书被解密。
5.根据权利要求4所述的方法,所述方法包括:接收对所述操作请求的响应结果。
6.一种服务器,包括:
处理器,配置为检测到使用权限证书文件执行身份认证操作请求时,获取所述权限证书文件,并将所述权限证书文件发送至可信加密硬件模块;
所述可信加密硬件模块,配置为对所述权限证书文件进行解密操作;
其中,所述处理器,还配置为利用解密后的权限证书文件进行身份认证操作;所述处理器,还配置为调用所述可信加密硬件模块对所述权限证书文件进行解密操作之前,验证所述请求的处理权限,获得第一判断结果;判断发送请求的用户的访问权限,获得第二判断结果;
在所述第二判断结果表明所述用户具备对所述权限证书文件的访问权限、且所述第一判断结果表明所述请求具备执行身份认证操作的权限时,所述可信加密硬件模块对所述权限证书文件进行解密操作。
7.一种服务器,包括:
处理器,配置为生成权限证书文件,并调用可信加密硬件模块对所述权限证书文件进行加密,并使用所述权限证书文件发送身份认证操作请求;以使所述身份认证操作请求被验证以及用户的访问权限被验证,并在验证所述身份认证操作请求具备执行身份认证操作以及用户具备对所述权限证书文件的访问权限后使所述权限证书被解密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710192013.7/1.html,转载请声明来源钻瓜专利网。