[发明专利]一种基于电子签名的终端可信认证方法及其系统有效
| 申请号: | 202110767787.4 | 申请日: | 2021-07-07 |
| 公开(公告)号: | CN113259939B | 公开(公告)日: | 2021-10-29 |
| 发明(设计)人: | 李程;金宏洲;程亮 | 申请(专利权)人: | 杭州天谷信息科技有限公司 |
| 主分类号: | H04W12/069 | 分类号: | H04W12/069;H04W12/086;H04W12/088 |
| 代理公司: | 杭州裕阳联合专利代理有限公司 33289 | 代理人: | 司晓蕾 |
| 地址: | 310012 浙江省杭州市*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 电子 签名 终端 可信 认证 方法 及其 系统 | ||
1.一种基于电子签名的终端可信认证方法,其特征在于,包括以下步骤:
向管控中心发送终端应用对应的应用签名请求,所述管控中心根据所述应用签名请求对所述终端应用进行认证,并在认证通过后,所述管控中心对所述终端应用签发对应的签名证书;
创建虚拟安全域,并采用防火墙将网络划分为隔离区和非隔离区;
所述终端应用在所述虚拟安全域进行安装,在所述终端应用的安装过程中,所述虚拟安全域向所述管控中心发送验证请求,所述管控中心根据所述验证请求验证所述终端应用的签名证书是否合法;
若是,返回安装指令,使得所述终端应用在所述虚拟安全域中完成安装并启动,启动后的所述终端应用访问所述隔离区;
若否,返回阻止安装指令,并发送告警信息;
所述虚拟安全域对启动的所述终端应用进行监测,所述虚拟安全域中的所有终端应用的流量都通过防火墙,防火墙对所述虚拟安全域中的所述终端应用的流量进行监测,当所述终端应用的流量异常时,防火墙对出现异常的终端应用进行异常阻断处理,使得出现异常的终端应用与所述隔离区断开连接。
2.如权利要求1所述的基于电子签名的终端可信认证方法,其特征在于,所述虚拟安全域对启动的所述终端应用进行监测,所述虚拟安全域中的所有终端应用的流量都通过防火墙,防火墙对所述虚拟安全域中的所述终端应用的流量进行监测,当所述终端应用的流量异常时,防火墙对出现异常的终端应用进行异常阻断处理,使得出现异常的终端应用与所述隔离区断开连接,具体包括以下步骤:
所述虚拟安全域对启动的所述终端应用进行监测,所述虚拟安全域中的所有终端应用的流量都通过防火墙;
防火墙对所述虚拟安全域中的所述终端应用的流量进行监测,并将流量数据发送至所述管控中心,所述管控中心对流量数据进行分析,当所述终端应用的流量数据出现异常时,所述管控中心向防火墙下发阻断指令;
防火墙根据所述阻断指令切断出现异常的所述终端应用与所述隔离区之间的连接;
所述虚拟安全域对出现异常的所述终端应用进行告警处理。
3.如权利要求1所述的基于电子签名的终端可信认证方法,其特征在于,采用沙盒技术创建所述虚拟安全域,并将终端设备划分到所述虚拟安全域或正常办公域中。
4.如权利要求3所述的基于电子签名的终端可信认证方法,其特征在于,所述终端应用在所述虚拟安全域进行安装,在所述终端应用的安装过程中,所述虚拟安全域向所述管控中心发送验证请求,具体包括以下步骤;
所述终端应用在处于所述虚拟安全域的所述终端设备上进行安装时,所述虚拟安全域向所述管控中心发送验证请求。
5.如权利要求1所述的基于电子签名的终端可信认证方法,其特征在于,虚拟安全域中的数据加密方法采用对称加密和非对称加密中的至少一种。
6.如权利要求1所述的基于电子签名的终端可信认证方法,其特征在于,在所述终端应用在所述虚拟安全域进行安装之前,还包括:
将所述管控中心的签名程序集成到所述虚拟安全域中,所述签名程序用来对所述管控中心发送验证请求。
7.一种基于电子签名的终端可信认证系统,其特征在于,包括:虚拟安全域、防火墙、应用服务和管控中心,采用如权利要求1-6任一所述的终端可信认证方法。
8.如权利要求7所述的基于电子签名的终端可信认证系统,其特征在于,所述管控中心对所述签名证书进行签发、变更和注销管理。
9.如权利要求7所述的基于电子签名的终端可信认证系统,其特征在于,所述终端设备采用沙盒技术将设备划分到虚拟安全域或正常办公域中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州天谷信息科技有限公司,未经杭州天谷信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110767787.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种手持式动态混合挤胶装置
- 下一篇:线损补偿模块、开关电源芯片及系统





