[发明专利]一种基于零信任的主机口令管控方法有效

专利信息
申请号: 202110269405.5 申请日: 2021-03-12
公开(公告)号: CN113055382B 公开(公告)日: 2022-04-26
发明(设计)人: 王文庆;邓楠轶;毕玉冰;陈燕;宋润;高原英;董夏昕;介银娟;崔逸群;刘超飞 申请(专利权)人: 华能国际电力股份有限公司;西安热工研究院有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L9/32
代理公司: 西安智大知识产权代理事务所 61215 代理人: 何会侠
地址: 100031 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 信任 主机 口令 方法
【权利要求书】:

1.一种基于零信任的主机口令管控方法,其特征在于:实现该方法的主机口令管控系统包括口令管理服务器Sp和被管控的主机Mi,i从1~N,口令管理服务器Sp部署口令服务器端SSm,配备读卡设备;主机Mi上部署口令设置客户端程序SCi、与主机配套的身份识别卡Ci及读卡器;

其中,口令管理服务器Sp负责实现口令生成、口令验证及口令审核,是执行主机口令零信任管控的主体;主机口令Pi被保存到身份识别卡Ci上,主机Mi上的口令设置客户端程序SCi接管主机登录验证功能,口令设置客户端程序SCi通过读卡器从身份识别卡Ci中读取主机口令Pi,通过验证后自动登录,对于用户而言使用了身份识别卡Ci完成了主机Mi免密登录;

所述基于零信任的主机口令管控系统的管控方法,包括如下步骤:

步骤一、将主机Mi纳入管控,具体处理步骤如下:

步骤1、被纳入管控的主机Mi安装口令设置客户端程序SCi,口令设置客户端程序SCi向口令服务器端SSm发送主机标识Uid

步骤2、口令管理服务器Sp上的口令服务器端SSm完成主机Mi的身份确认后,生成主机口令Pi并写入身份识别卡Ci;该过程不通过网络传输;

为了确保生成主机口令的强度,口令服务器端SSm随机采用两种口令构造策略来生成主机口令Pi

1)主机口令Pi构造策略1:主机口令总长度16位,主机口令包含大写字母、小写字母、数字和特殊字符中的三种;

2)主机口令Pi构造策略2:主机口令总长度16位,主机口令至少包含两个汉语拼音,并由非字母字符分隔字母字符;由于常规的口令爆破工具的基础字典库大多基于英文单词构建,为了提升所构造口令的强度,使用汉语拼音来代替英文单词;

步骤3、主机Mi上的口令设置客户端程序SCi读取身份识别卡Ci携带的口令信息后,修改主机口令;修改成功后将主机Mi相关信息:主机标识Uid、网卡MAC、IP地址发送至口令管理服务器Sp

步骤4、口令管理服务器Sp上的口令服务器端SSm接收到主机Mi的口令设置信息后,将主机口令Pi进行加密存储;

加密过程如下:使用密码学安全的随机数生成盐值Psalt,使用SHA512加密算法对主机口令Pi、盐值Psalt进行加密,生成加密口令Phash

即:Phash=SHA512(SHA512(Pi)+Psalt)

口令服务器端SSm将主机Mi的指纹信息{Uid、MAC、IP}、口令加密信息{Phash、Psalt}及口令授权完成时间At保存到口令数据库中;

步骤5、用户需要登录主机Mi时,使用读卡器读取身份识别卡Ci,口令设置客户端程序SCi从身份识别卡Ci中获取主机口令,通过验证后自动完成登录;

步骤二、主机口令Pi超过口令有效期Tmax后,需要更新主机口令,具体处理步骤如下:

步骤1、口令设置客户端程序SCi根据当前口令授权的时间自动判定主机口令Pi是否到期;如果到期,向口令服务器端SSm发送更新口令申请,并锁定主机Mi

步骤2、口令服务器端SSm接收到口令设置客户端程序SCi口令重置申请后,如果身份验证通过则修改该主机Mi的状态;

步骤3、口令服务器端SSm生成新的主机口令Pi’并写入身份识别卡Ci中;

步骤4、主机Mi读卡器读取身份识别卡Ci,口令设置客户端程序SCi从身份识别卡Ci读取新的主机口令,完成主机口令更新;

步骤三、主机Mi登录系统出现口令异常时的处理,具体处理步骤如下:

步骤1、如果发生登录失败,主机Mi的口令设置客户端程序SCi将登录相关信息:主机标识Uid、登录时间Lt发送至口令服务器端SSm记录;

步骤2、口令服务器端SSm记录异常信息,向系统管理员发出异常登录提示信息,由系统管理员处理异常;

步骤3、如果连续登录失败累计次数Ei超过Emax,则锁定主机Mi

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华能国际电力股份有限公司;西安热工研究院有限公司,未经华能国际电力股份有限公司;西安热工研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110269405.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top