[發明專利]可在線更改應用內嵌特權賬號的方法及裝置在審
| 申請號: | 201910901165.9 | 申請日: | 2019-09-23 |
| 公開(公告)號: | CN110717176A | 公開(公告)日: | 2020-01-21 |
| 發明(設計)人: | 陳明朗;鄧禎恒;董明 | 申請(專利權)人: | 廣州海頤信息安全技術有限公司 |
| 主分類號: | G06F21/46 | 分類號: | G06F21/46;G06F21/41;H04L29/06 |
| 代理公司: | 11411 北京聯瑞聯豐知識產權代理事務所(普通合伙) | 代理人: | 劉自麗 |
| 地址: | 510000 廣東省廣州市天河*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 特權 在線動態 內嵌 應用 管理系統 在線更改 賬號安全 賬號密碼 校驗 腳本 調用 錯誤碼 返回 觸發 合法性 托管 訪問 保證 成功 | ||
1.一種可在線更改應用內嵌特權賬號的方法,其特征在于,包括如下步驟:
A)對托管進特權賬號安全管理系統的應用/腳本進行使用或者訪問;
B)當所述應用內嵌的特權賬號密碼已到修改日期時,觸發更改密碼的流程;
C)所述應用內部調用在線動態取密模塊的SDK獲取密碼;
D)所述在線動態取密模塊校驗應用/腳本的合法性,判斷校驗是否成功,如是,執行步驟E);否則,執行步驟F);
E)所述特權賬號安全管理系統返回特權賬號密碼給所述在線動態取密模塊;
F)所述特權賬號安全管理系統返回錯誤碼給所述在線動態取密模塊。
2.根據權利要求1所述的可在線更改應用內嵌特權賬號的方法,其特征在于,在所述步驟D)中,通過哈希、IP、用戶和PKI認證的方式校驗應用/腳本的合法性。
3.根據權利要求1或2所述的可在線更改應用內嵌特權賬號的方法,其特征在于,所述特權賬號安全管理系統包括:
節點管理單元:用于構建符合企業組織架構的目錄樹,并允許賦權不同用戶對各自目錄的獨立管理;
賬號管理單元:用于特權賬號的導入托管,并以特權賬號本體為中心實現賬號的生命周期管理工作;
訪問控制單元:用于負責實現賬號使用的權限細分,讓不同用戶對不同賬號有不同的使用權限;
會話監控單元:用于為用戶對賬號的單點登錄過程實現錄像、監控、攔截及審計;
審計管理單元:用于為審計部門提供日志查詢,所述日志查詢至少包括賬號的使用與管理和平臺自身變更的日志查詢;
審批管理單元:用于為用戶提供一事一審的賬號使用流程審批能力;
系統設置單元:用于為用戶提供全平臺的賬號策略、連接策略、門戶設置和自編屬性參數;
所述節點管理單元、賬號管理單元、訪問控制單元、會話監控單元、審計管理單元、審批管理單元和系統設置單元相互連接。
4.根據權利要求3所述的可在線更改應用內嵌特權賬號的方法,其特征在于,所述賬號管理單元進一步包括:
賬號輪換模塊:用于根據企業管理策略要求,對目標特權賬號進行自動化的密碼輪換管理;
內嵌依賴同步模塊:用于把企業應用程序、腳本和運維工具中的硬編碼密碼部分取替為同步模塊代碼,不暴露密碼,或者采取推送模式,定期推送新密碼至硬編碼配置上;
單點登錄連接模塊:用于為用戶提供一鍵連接能力,且允許管理員為用戶提供集中式發布的客戶端工具,達到單點登錄效果,最終讓密碼始終不落地用戶端,實現持續性監控及審計能力;
細粒度分享模塊:用于為用戶提供基于賬號級細粒度的分享能力;
所述賬號輪換模塊、內嵌依賴同步模塊、單點登錄連接模塊和細粒度分享模塊相互連接。
5.一種實現如權利要求1所述的可在線更改應用內嵌特權賬號的方法的裝置,其特征在于,包括:
使用訪問單元:用于對托管進特權賬號安全管理系統的應用/腳本進行使用或者訪問;
改密觸發單元:用于當所述應用內嵌的特權賬號密碼已到修改日期時,觸發更改密碼的流程;
調用單元:用于使所述應用內部調用在線動態取密模塊的SDK獲取密碼;
校驗單元:用于使所述在線動態取密模塊校驗應用/腳本的合法性,判斷校驗是否成功;
校驗成功單元:用于使所述特權賬號安全管理系統返回特權賬號密碼給所述在線動態取密模塊;
校驗失敗單元:用于使所述特權賬號安全管理系統返回錯誤碼給所述在線動態取密模塊。
6.根據權利要求5所述的裝置,其特征在于,在所述校驗單元中,通過哈希、IP、用戶和PKI認證的方式校驗應用/腳本的合法性。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州海頤信息安全技術有限公司,未經廣州海頤信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201910901165.9/1.html,轉載請聲明來源鉆瓜專利網。





