[发明专利]一种堡垒机私钥管理方法、装置及系统有效
申请号: | 201710233783.1 | 申请日: | 2017-04-11 |
公开(公告)号: | CN106972928B | 公开(公告)日: | 2020-07-28 |
发明(设计)人: | 吴岩 | 申请(专利权)人: | 北京奇艺世纪科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 苏培华 |
地址: | 100080 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 堡垒 机私钥 管理 方法 装置 系统 | ||
1.一种堡垒机私钥管理方法,应用于堡垒机私钥管理平台,其特征在于,包括:
针对堡垒机对应的堡垒机私钥进行第一加密算法运算,生成密文密钥文件和解密密钥;
针对所述解密密钥进行第二加密算法运算,生成解密码集合;所述解密码集合包括至少三份解密码;
存储所述密文密钥文件和第一解密码;所述第一解密码为所述解密码集合中的任意一份解密码;
针对所述堡垒机建立令牌token;所述令牌token分别与所述密文密钥文件和所述第一解密码一一对应;
当接收到所述堡垒机发送的访问请求时,识别所述堡垒机;
根据所述访问请求中携带的令牌token,查询对应的密文密钥文件和第一解密码;
将查询到的密文密钥文件和第一解密码传输至所述堡垒机,供所述堡垒机通过利用自身存储的第二解密码与所述第一解密码进行密钥共享算法的逆运算,生成对应的解密密钥,利用所述对应的解密密钥解密所述密文密钥文件,生成所述堡垒机私钥;其中,所述第二解密码为所述解密码集合中除第一解密码外的任意一份解密码。
2.根据权利要求1所述的方法,其特征在于,所述当接收到堡垒机发送的访问请求时,识别所述堡垒机的步骤之前,还包括:
存储所述令牌token和所述堡垒机的IP地址;所述IP地址与所述令牌token一一对应。
3.根据权利要求2所述的方法,其特征在于,所述当接收到堡垒机发送的访问请求时,识别所述堡垒机的步骤,包括:
查询与所述访问请求相匹配的所述令牌token;
判断所述堡垒机的IP地址是否与所述查询到的令牌token对应的IP地址相匹配;
如果匹配成功,则对所述堡垒机授权。
4.根据权利要求3所述的方法,其特征在于,所述将查询到的密文密钥文件和第一解密码传输至所述堡垒机的步骤,包括:
通过应用程序编程API接口,采用超文本传输安全协议将根据所述访问请求中携带的令牌token查询到的所述密文密钥文件和所述第一解密码传输至所述堡垒机;所述API接口由所述堡垒机私钥管理平台提供。
5.一种堡垒机私钥管理装置,应用于堡垒机私钥管理平台,其特征在于,包括:
第一运算模块,用于针对堡垒机对应的堡垒机私钥进行第一加密算法运算,生成密文密钥文件和解密密钥;
第二运算模块,用于针对所述解密密钥进行第二加密算法运算,生成解密码集合;所述解密码集合包括至少三份解密码;
第一存储模块,用于存储所述密文密钥文件和第一解密码;所述第一解密码为所述解密码集合中的任意一份解密码;
建立模块,用于针对所述堡垒机建立令牌token;所述令牌token分别与所述密文密钥文件和所述第一解密码一一对应;
识别模块,用于当接收到所述堡垒机发送的访问请求时,识别所述堡垒机,并根据所述访问请求中携带的令牌token,查询对应的密文密钥文件和第一解密码;
传输模块,用于将查询到的密文密钥文件和第一解密码传输至所述堡垒机,供所述堡垒机通过利用自身存储的第二解密码与所述第一解密码进行密钥共享算法的逆运算,生成对应的解密密钥,利用所述对应的解密密钥解密所述密文密钥文件,生成所述堡垒机私钥;其中,所述第二解密码为所述解密码集合中除第一解密码外的任意一份解密码。
6.根据权利要求5所述的装置,其特征在于,还包括:
第二存储模块,用于存储所述令牌token和所述堡垒机的IP地址;所述IP地址与所述令牌token一一对应。
7.根据权利要求6所述的装置,其特征在于,所述识别模块,包括:
查询子模块,用于查询与所述访问请求相匹配的所述令牌token;
判断子模块,用于判断所述堡垒机的IP地址是否与所述查询到的令牌token对应的IP地址相匹配;
传输子模块,用于如果匹配成功,则对所述堡垒机授权。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇艺世纪科技有限公司,未经北京奇艺世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710233783.1/1.html,转载请声明来源钻瓜专利网。