[发明专利]一种基于零信任的主机口令管控方法有效
申请号: | 202110269405.5 | 申请日: | 2021-03-12 |
公开(公告)号: | CN113055382B | 公开(公告)日: | 2022-04-26 |
发明(设计)人: | 王文庆;邓楠轶;毕玉冰;陈燕;宋润;高原英;董夏昕;介银娟;崔逸群;刘超飞 | 申请(专利权)人: | 华能国际电力股份有限公司;西安热工研究院有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 西安智大知识产权代理事务所 61215 | 代理人: | 何会侠 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 信任 主机 口令 方法 | ||
1.一种基于零信任的主机口令管控方法,其特征在于:实现该方法的主机口令管控系统包括口令管理服务器Sp和被管控的主机Mi,i从1~N,口令管理服务器Sp部署口令服务器端SSm,配备读卡设备;主机Mi上部署口令设置客户端程序SCi、与主机配套的身份识别卡Ci及读卡器;
其中,口令管理服务器Sp负责实现口令生成、口令验证及口令审核,是执行主机口令零信任管控的主体;主机口令Pi被保存到身份识别卡Ci上,主机Mi上的口令设置客户端程序SCi接管主机登录验证功能,口令设置客户端程序SCi通过读卡器从身份识别卡Ci中读取主机口令Pi,通过验证后自动登录,对于用户而言使用了身份识别卡Ci完成了主机Mi免密登录;
所述基于零信任的主机口令管控系统的管控方法,包括如下步骤:
步骤一、将主机Mi纳入管控,具体处理步骤如下:
步骤1、被纳入管控的主机Mi安装口令设置客户端程序SCi,口令设置客户端程序SCi向口令服务器端SSm发送主机标识Uid;
步骤2、口令管理服务器Sp上的口令服务器端SSm完成主机Mi的身份确认后,生成主机口令Pi并写入身份识别卡Ci;该过程不通过网络传输;
为了确保生成主机口令的强度,口令服务器端SSm随机采用两种口令构造策略来生成主机口令Pi;
1)主机口令Pi构造策略1:主机口令总长度16位,主机口令包含大写字母、小写字母、数字和特殊字符中的三种;
2)主机口令Pi构造策略2:主机口令总长度16位,主机口令至少包含两个汉语拼音,并由非字母字符分隔字母字符;由于常规的口令爆破工具的基础字典库大多基于英文单词构建,为了提升所构造口令的强度,使用汉语拼音来代替英文单词;
步骤3、主机Mi上的口令设置客户端程序SCi读取身份识别卡Ci携带的口令信息后,修改主机口令;修改成功后将主机Mi相关信息:主机标识Uid、网卡MAC、IP地址发送至口令管理服务器Sp;
步骤4、口令管理服务器Sp上的口令服务器端SSm接收到主机Mi的口令设置信息后,将主机口令Pi进行加密存储;
加密过程如下:使用密码学安全的随机数生成盐值Psalt,使用SHA512加密算法对主机口令Pi、盐值Psalt进行加密,生成加密口令Phash;
即:Phash=SHA512(SHA512(Pi)+Psalt)
口令服务器端SSm将主机Mi的指纹信息{Uid、MAC、IP}、口令加密信息{Phash、Psalt}及口令授权完成时间At保存到口令数据库中;
步骤5、用户需要登录主机Mi时,使用读卡器读取身份识别卡Ci,口令设置客户端程序SCi从身份识别卡Ci中获取主机口令,通过验证后自动完成登录;
步骤二、主机口令Pi超过口令有效期Tmax后,需要更新主机口令,具体处理步骤如下:
步骤1、口令设置客户端程序SCi根据当前口令授权的时间自动判定主机口令Pi是否到期;如果到期,向口令服务器端SSm发送更新口令申请,并锁定主机Mi;
步骤2、口令服务器端SSm接收到口令设置客户端程序SCi口令重置申请后,如果身份验证通过则修改该主机Mi的状态;
步骤3、口令服务器端SSm生成新的主机口令Pi’并写入身份识别卡Ci中;
步骤4、主机Mi读卡器读取身份识别卡Ci,口令设置客户端程序SCi从身份识别卡Ci读取新的主机口令,完成主机口令更新;
步骤三、主机Mi登录系统出现口令异常时的处理,具体处理步骤如下:
步骤1、如果发生登录失败,主机Mi的口令设置客户端程序SCi将登录相关信息:主机标识Uid、登录时间Lt发送至口令服务器端SSm记录;
步骤2、口令服务器端SSm记录异常信息,向系统管理员发出异常登录提示信息,由系统管理员处理异常;
步骤3、如果连续登录失败累计次数Ei超过Emax,则锁定主机Mi。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华能国际电力股份有限公司;西安热工研究院有限公司,未经华能国际电力股份有限公司;西安热工研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110269405.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种超表面稀疏孔径透镜
- 下一篇:低温型磷酸铁锂及其制备方法与应用