CN114513314B - 一种数字证书检测方法、装置、电子设备及存储介质 - Google Patents

一种数字证书检测方法、装置、电子设备及存储介质 Download PDF

Info

Publication number
CN114513314B
CN114513314B CN202210413433.4A CN202210413433A CN114513314B CN 114513314 B CN114513314 B CN 114513314B CN 202210413433 A CN202210413433 A CN 202210413433A CN 114513314 B CN114513314 B CN 114513314B
Authority
CN
China
Prior art keywords
digital certificate
request data
user terminal
network request
detection method
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210413433.4A
Other languages
English (en)
Other versions
CN114513314A (zh
Inventor
朱贺军
刘家旭
杨春虎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING ESAFENET TECHNOLOGY DEVELOPMENT CO LTD
Original Assignee
BEIJING ESAFENET TECHNOLOGY DEVELOPMENT CO LTD
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING ESAFENET TECHNOLOGY DEVELOPMENT CO LTD filed Critical BEIJING ESAFENET TECHNOLOGY DEVELOPMENT CO LTD
Priority to CN202210413433.4A priority Critical patent/CN114513314B/zh
Publication of CN114513314A publication Critical patent/CN114513314A/zh
Application granted granted Critical
Publication of CN114513314B publication Critical patent/CN114513314B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys

Abstract

本发明涉及信息安全技术领域,提供了一种数字证书检测方法、装置、电子设备及存储介质,该检测方法包括获取用户的网络请求数据;对该网络请求数据进行分析,若该网络请求数据不包含数字证书已安装标志,则在该网络请求数据对应的返回数据中嵌入数字证书检测程序,该检测程序用于检测用户终端是否安装数字证书,并当用户终端未安装该数字证书时自动下载数字证书安装文件,以使用户终端基于该数字证书安装文件一键安装数字证书。采用本发明的数字证书检测方法,能够自动检测和导入数字证书,提高了处理效率,同时极大程度确保数据资产安全。

Description

一种数字证书检测方法、装置、电子设备及存储介质
技术领域
本发明涉及信息安全技术领域,具体涉及一种数字证书检测方法、装置、电子设备及存储介质。
背景技术
随着数据资产安全问题得到广泛关注,数据防泄漏(Data Leakage Prevention,DLP)系统的市场规模在不断扩大。由于现阶段网络数据大多采用安全套接层(SecureSockets Layer,SSL)协议或者传输层安全(Transport Layer Security,TLS)协议的加密方式进行传输,此时用户需要在终端上导入与DLP系统相适配的CA(CertificateAuthority)证书。
例如,中国专利公开号CN106130740B,提出一种数字证书同步方法、数字签名服务器及数字证书同步系统,用于解决数字证书重复下载问题,并对签名验证请求指示进行查询并同步数字证书。
目前,相关技术中判断数字证书是否安装、下载证书、导入证书以及验证证书是否导入成功的操作大多需要用户手动完成,然而非专业用户对CA证书缺乏了解,因此导致查看证书、手动导入证书并且验证证书是否导入成功的操作繁琐复杂,严重影响处理效率。
发明内容
鉴于相关技术中的上述缺陷或不足,期望提供一种数字证书检测方法、装置、电子设备及存储介质,能够自动检测和导入数字证书,提高处理效率,确保数据资产安全。
本发明的第一方面,提供了一种数字证书检测方法,该数字证书检测方法具体包括:
获取用户的网络请求数据;
对该网络请求数据进行分析,若该网络请求数据不包含数字证书已安装标志,则在网络请求数据对应的返回数据中嵌入数字证书检测程序,该检测程序用于检测用户终端是否安装数字证书,并当用户终端未安装数字证书时自动下载数字证书安装文件,以使用户终端基于数字证书安装文件一键安装数字证书。
可选的,在本发明的一些实施例中,上述当用户终端未安装数字证书时自动下载数字证书安装文件,具体包括:
接收用户终端发送的下载请求数据,该下载请求数据包含用户终端的操作系统类型和浏览器类型;
根据操作系统类型和浏览器类型,发送下载请求数据对应的数字证书安装文件至用户终端。
可选的,在本发明的一些实施例中,在上述接收用户终端发送的下载请求数据之前,该数字证书检测方法还包括:
响应于用户终端发送的域名请求数据,构造虚拟网络地址,并在向用户终端反馈的域名请求数据对应的返回数据中加入该虚拟网络地址。
可选的,在本发明的一些实施例中,上述数字证书检测方法还包括:
若用户的网络请求数据包含数字证书已安装标志,则解析用户的上网数据,并当其上网数据出现敏感信息时断开传输敏感信息的连接。
本发明的第二方面,提供了一种数字证书检测装置,该数字证书检测装置具体包括:
获取模块,配置用于获取用户的网络请求数据;
分析模块,配置用于对用户的网络请求数据进行分析,若该网络请求数据不包含数字证书已安装标志,则在网络请求数据对应的返回数据中嵌入数字证书检测程序,该检测程序用于检测用户终端是否安装数字证书,并当用户终端未安装数字证书时自动下载数字证书安装文件,以使用户终端基于该数字证书安装文件一键安装数字证书。
可选的,在本发明的一些实施例中,上述分析模块还包括:
接收单元,配置用于接收用户终端发送的下载请求数据,该下载请求数据包含用户终端的操作系统类型和浏览器类型;
发送单元,配置用于根据操作系统类型和浏览器类型,发送下载请求数据对应的数字证书安装文件至用户终端。
可选的,在本发明的一些实施例中,上述分析模块还包括:
构造单元,配置用于响应于用户终端发送的域名请求数据,构造虚拟网络地址,并在向用户终端反馈的域名请求数据对应的返回数据中加入虚拟网络地址。
可选的,在本发明的一些实施例中,分析模块还配置用于若上述网络请求数据包含数字证书已安装标志,则解析用户的上网数据,并当上网数据出现敏感信息时断开传输该敏感信息的连接。
本发明的第三方面,提供了一种电子设备,具体包括处理器和存储器,存储器中存储有至少一条指令、至少一段程序、代码集或指令集,指令、程序、代码集或指令集由处理器加载并执行以实现第一方面描述的数字证书检测方法的步骤。
本发明的第四方面,提供了一种计算机可读存储介质,该计算机可读存储介质存储有一个或者多个程序,一个或者多个程序可被一个或者多个处理器执行,以实现第一方面描述的数字证书检测方法的步骤。
从以上技术方案可以看出,本发明具有以下优点:
本发明提供的数字证书检测方法、装置、电子设备及存储介质,通过分析用户的网络请求数据,并当该网络请求数据不包含数字证书已安装标志时,能够在该网络请求数据对应的返回数据中嵌入数字证书检测程序;进而,当用户终端未安装数字证书时,可以自动下载数字证书安装文件,并使用户终端能够基于该数字证书安装文件一键安装数字证书,操作简单,对用户透明且导入无感知,提高了处理效率,同时极大程度确保数据资产安全。
附图说明
通过阅读参照以下附图所作的对非限制性实施例的详细描述,本发明的其它特征、目的和优点将会变得更明显:
图1为本发明实施例提供的一种相关技术的应用场景示意图;
图2为本发明实施例提供的另一种应用场景示意图;
图3为本发明实施例提供的一种数字证书检测方法的流程示意图;
图4为本发明实施例提供的一种用户终端和DLP系统的交互示意图;
图5为本发明实施例提供的一种数字证书检测装置的结构示意图;
图6为本发明实施例提供的另一种数字证书检测装置的结构示意图;
图7为本发明实施例提供的又一种数字证书检测装置的结构示意图。
具体实施方式
为了使本技术领域的人员更好的理解本发明技术方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整的描述,显然,所描述的实施例仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
本发明的说明书和权利要求书及上述附图中的术语“第一” “第二” “第三”“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便描述的本发明的实施例能够在除了此处图示或描述方式以外的顺序实施。
此外,术语“包括”和“具有”以及它们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或模块的过程、方法、系统、产品或设备不必限于清楚的列出的那些步骤或模块,而是可包括没有清楚的列出的或对于这些过程、方法、产品或设备固有的其它步骤或模块。
需要说明的是,在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本发明。
为便于更好的理解本发明实施例,现结合图1和图2所示的应用场景进行说明。比如图1所示,相关技术中用户终端未安装与DLP系统相适配的数字证书,此时DLP系统由于SSL运行机制问题无法对用户发送的https加密敏感数据进行解析和审计,从而导致数据资产泄露。而如图2所示,本发明实施例中由于用户终端安装了与DLP系统相适配的数字证书,因此DLP系统能够解析出用户发送的敏感信息,并对用户操作进行相应控制,例如断开传输敏感信息的连接。
下面通过图3至图7详细的阐述本发明实施例提供的数字证书检测方法、装置、电子设备及存储介质。
请参考图3,为本发明实施例提供的一种数字证书检测方法的流程示意图。该方法可以应用于图2所示的DLP系统,具体包括以下步骤:
S101,获取用户的网络请求数据:
示例性的,如图4所示,当用户终端接入DLP受控网络时,用户通过浏览器进行上网行为,并产生http网络请求数据,比如www.example.com。
S102,对上述网络请求数据进行分析,若该网络请求数据不包含数字证书已安装标志,则在网络请求数据对应的返回数据中嵌入数字证书检测程序,该检测程序用于检测用户终端是否安装数字证书,并当用户终端未安装数字证书时自动下载数字证书安装文件,以使用户终端基于该数字证书安装文件一键安装数字证书。
示例性的,仍以图4所示为例,网络请求数据在进入DLP系统之后,DLP系统会分析http协议的cookie数据,并当该cookie数据不包含数字证书已安装标志时,将数字证书检测程序嵌入至网络请求数据对应的返回数据。而当该cookie数据包含数字证书已安装标志时,DLP系统则跳过数字证书推送过程,直接进行正常的http数据处理,比如该处理可以为解析处理和审计处理。
进一步的,数字证书检测程序会自动检测用户终端是否安装与DLP系统相适配的数字证书,比如通过访问https网站来进行判断,并在用户终端未安装数字证书的情况下,自动下载数字证书安装文件,以使用户终端基于该数字证书安装文件一键安装数字证书,整个检测与下载过程对用户完全透明,真正做到了用户无感知。而在用户终端安装了数字证书的情况下,数字证书检测程序会在cookie数据中设置数字证书已安装标志,进而,当用户再次上网时DLP系统不会对该网址的上网请求推送数字证书检测程序。需要说明的是,本发明实施例中一键安装是指用户直接对数字证书安装文件进行操作即可完成安装,比如该操作可以为双击操作,并在安装完成后弹出安装成功的提示,一目了然,由此提高了处理效率,同时对用户非常友好。
优选的,本发明一些实施例中当用户终端未安装数字证书时,DLP系统首先接收用户终端发送的下载请求数据,该下载请求数据包含用户终端的操作系统(OperatingSystem,OS)类型和浏览器类型,比如操作系统类型可以包括但不限于Windows系统、Android系统和IOS系统等;进而,该DLP系统可以根据操作系统类型和浏览器类型,发送下载请求数据对应的数字证书安装文件至用户终端,供用户安装使用。
优选的,如图4中虚线框所示,由于https网站为虚拟域名,初次访问时用户终端的本地host文件不存在相对应的域名(Domain Name System,DNS)信息,因此本发明一些实施例中DLP系统在接收用户终端发送的下载请求数据之前,还响应于用户终端发送的域名请求数据,构造虚拟网络地址(IP),并在向用户终端反馈的域名请求数据对应的返回数据中加入虚拟网络地址。进而,用户终端在接收到该域名请求数据对应的返回数据后将相对应的域名信息记录到本地host文件中,以便后续继续使用。
另外需要说明的是,本发明一些实施例中,当网络请求数据包含数字证书已安装标志时,DLP系统会解析用户的上网数据,并在该上网数据出现敏感信息的情况下断开传输敏感信息的连接。
本发明实施例提供了一种数字证书检测方法,通过分析用户的网络请求数据,并当该网络请求数据不包含数字证书已安装标志时,能够在该网络请求数据对应的返回数据中嵌入数字证书检测程序,进而当用户终端未安装数字证书时,可以自动下载数字证书安装文件,并使用户终端能够基于数字证书安装文件一键安装数字证书,操作简单,对用户透明且导入无感知,提高了处理效率,同时极大程度确保数据资产安全。
基于前述实施例,本发明实施例还提供一种数字证书检测装置。该数字证书检测装置100可以应用于图2-图4对应实施例的数字证书检测方法中。请参考图5,该数字证书检测装置100包括:
获取模块101,配置用于获取用户的网络请求数据;
分析模块102,配置用于对网络请求数据进行分析,若该网络请求数据不包含数字证书已安装标志,则在网络请求数据对应的返回数据中嵌入数字证书检测程序,该检测程序用于检测用户终端是否安装数字证书,并当用户终端未安装数字证书时自动下载数字证书安装文件,以使用户终端基于该数字证书安装文件一键安装数字证书。
优选的,如图6所示,本发明一些实施例中分析模块102还包括:
接收单元1021,配置用于接收用户终端发送的下载请求数据,该下载请求数据包含用户终端的操作系统类型和浏览器类型;
发送单元1022,配置用于根据操作系统类型和浏览器类型,发送下载请求数据对应的数字证书安装文件至用户终端。
优选的,如图7所示,本发明一些实施例中分析模块102还包括:
构造单元1023,配置用于响应于用户终端发送的域名请求数据,构造虚拟网络地址,并在向用户终端反馈的域名请求数据对应的返回数据中加入虚拟网络地址。
优选的,本发明一些实施例中分析模块102还配置用于若用户的网络请求数据包含数字证书已安装标志,则解析用户上网数据,并当上网数据出现敏感信息时断开传输敏感信息的连接。
本发明实施例提供了一种数字证书检测装置,该数字证书检测装置中获取模块能够获取用户的网络请求数据,而分析模块能够对该网络请求数据进行分析,在该网络请求数据对应的返回数据中嵌入数字证书检测程序,进而当用户终端未安装数字证书时,可以自动下载数字证书安装文件,并使用户终端能够基于该数字证书安装文件一键安装数字证书,操作简单,对用户透明且导入无感知,提高了处理效率,同时极大程度确保数据资产安全。
基于前述实施例,本发明实施例还提供一种电子设备,该电子设备包括处理器和存储器。存储器中存储有至少一条指令、至少一段程序、代码集或指令集,指令、程序、代码集或指令集由处理器加载并执行以实现图2-图4对应实施例的数字证书检测方法的步骤。
作为另一方面,本发明实施例还提供一种计算机可读存储介质,用于存储程序代码,该程序代码用于执行前述图2-图4对应实施例的数字证书检测方法中的任意一种实施方式。
所属领域的技术人员可以清楚的了解到,为描述的方便和简洁,上述描述的系统,装置和模块的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本发明所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅是示意性的;例如,所述模块的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式;例如多个模块或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或模块的间接耦合或通信连接,可以是电性,机械或其它的形式。作为分离部件说明的模块可以是或者也可以不是物理上分开的,作为模块显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例所述各方案的目的。
另外,在本发明各个实施例中的各功能模块可以集成在一个处理单元中,也可以是各个模块单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。而集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。
基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例的数字证书检测方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(Read-Only Memory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
需要说明的是,以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例的技术方案的精神和范围。

Claims (8)

1.一种用于DLP系统的数字证书检测方法,其特征在于,包括在DLP系统上执行的如下步骤:
获取用户的网络请求数据;
对所述网络请求数据进行分析,若所述网络请求数据不包含数字证书已安装标志,则在所述网络请求数据对应的返回数据中嵌入数字证书检测程序,所述数字证书检测程序用于检测用户终端是否安装数字证书;当所述用户终端未安装所述数字证书时,接收所述用户终端发送的下载请求数据,所述下载请求数据包含所述用户终端的操作系统类型和浏览器类型;根据所述操作系统类型和所述浏览器类型,发送所述下载请求数据对应的所述数字证书安装文件至所述用户终端。
2.根据权利要求1所述的一种用于DLP系统的数字证书检测方法,其特征在于,所述接收所述用户终端发送的下载请求数据之前,还包括:
响应于所述用户终端发送的域名请求数据,构造虚拟网络地址,并在向所述用户终端反馈的所述域名请求数据对应的返回数据中加入所述虚拟网络地址。
3.根据权利要求1或2所述的一种用于DLP系统的数字证书检测方法,其特征在于,所述数字证书检测方法还包括:
若所述网络请求数据包含所述数字证书已安装标志,则解析用户的上网数据,并当所述上网数据出现敏感信息时断开传输所述敏感信息的连接。
4.一种用于DLP系统的数字证书检测装置,其特征在于,包括:
获取模块,配置用于获取用户的网络请求数据;
分析模块,配置用于对所述网络请求数据进行分析,若所述网络请求数据不包含数字证书已安装标志,则在所述网络请求数据对应的返回数据中嵌入数字证书检测程序,所述数字证书检测程序用于检测用户终端是否安装数字证书;当所述用户终端未安装所述数字证书时,接收所述用户终端发送的下载请求数据,所述下载请求数据包含所述用户终端的操作系统类型和浏览器类型;根据所述操作系统类型和所述浏览器类型,发送所述下载请求数据对应的所述数字证书安装文件至所述用户终端。
5.根据权利要求4所述的一种用于DLP系统的数字证书检测装置,其特征在于,所述分析模块还包括:
构造单元,配置用于响应于所述用户终端发送的域名请求数据,构造虚拟网络地址,并在向所述用户终端反馈的所述域名请求数据对应的返回数据中加入所述虚拟网络地址。
6.根据权利要求4或5所述的一种用于DLP系统的数字证书检测装置,其特征在于,所述分析模块还配置用于若所述网络请求数据包含所述数字证书已安装标志,则解析用户的上网数据,并当所述上网数据出现敏感信息时断开传输所述敏感信息的连接。
7.一种电子设备,其特征在于,所述电子设备包括处理器和存储器,所述存储器中存储有至少一条指令、至少一段程序、代码集或指令集,所述指令、所述程序、所述代码集或所述指令集由所述处理器加载并执行以实现如权利要求1-3任意一项所述的一种用于DLP系统的数字证书检测方法的步骤。
8.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有一个或者多个程序,所述一个或者多个程序可被一个或者多个处理器执行,以实现如权利要求1-3任意一项所述的一种用于DLP系统的数字证书检测方法的步骤。
CN202210413433.4A 2022-04-20 2022-04-20 一种数字证书检测方法、装置、电子设备及存储介质 Active CN114513314B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210413433.4A CN114513314B (zh) 2022-04-20 2022-04-20 一种数字证书检测方法、装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210413433.4A CN114513314B (zh) 2022-04-20 2022-04-20 一种数字证书检测方法、装置、电子设备及存储介质

Publications (2)

Publication Number Publication Date
CN114513314A CN114513314A (zh) 2022-05-17
CN114513314B true CN114513314B (zh) 2022-07-15

Family

ID=81554703

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210413433.4A Active CN114513314B (zh) 2022-04-20 2022-04-20 一种数字证书检测方法、装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN114513314B (zh)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114257376A (zh) * 2021-11-27 2022-03-29 广东电网有限责任公司 数字证书更新方法、装置、计算机设备和存储介质

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7444508B2 (en) * 2003-06-30 2008-10-28 Nokia Corporation Method of implementing secure access
CN112311766B (zh) * 2020-09-29 2022-04-01 新华三大数据技术有限公司 一种用户证书的获取方法及装置、终端设备
CN114143010A (zh) * 2021-11-25 2022-03-04 上海派拉软件股份有限公司 数字证书获取方法、装置、终端、系统和存储介质

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114257376A (zh) * 2021-11-27 2022-03-29 广东电网有限责任公司 数字证书更新方法、装置、计算机设备和存储介质

Also Published As

Publication number Publication date
CN114513314A (zh) 2022-05-17

Similar Documents

Publication Publication Date Title
US9798866B2 (en) Network information system with license registration and method of operation thereof
WO2015062362A1 (zh) 用户登录的方法、设备及系统
CN107395614A (zh) 单点登录方法及系统
CN111143869B (zh) 应用程序包处理方法、装置、电子设备及存储介质
CN107528858B (zh) 基于网页的登录方法、装置、设备及存储介质
CN106657010B (zh) 访问数据的方法、装置及系统
US20110099618A1 (en) Single sign-on authentication
CN103295046A (zh) 生成和使用安全二维码的方法和设备
CN111083132B (zh) 一种具有敏感数据的web应用的安全访问方法及系统
CN104584480A (zh) 用于应用安全验证的云协助方法及服务
CN103220344A (zh) 微博授权使用方法和系统
CN112507291B (zh) Android设备的唯一标识的生成方法和装置
CN110958239B (zh) 访问请求的校验方法和装置、存储介质及电子装置
CN110851818B (zh) 验证码展示方法、装置、计算机设备和可读存储介质
CN114021106B (zh) 一种可信度量的远程认证方法、装置及系统
CN104052630A (zh) 对网站执行验证的方法和系统
CN114513314B (zh) 一种数字证书检测方法、装置、电子设备及存储介质
CN113239308A (zh) 一种页面访问方法、装置、设备及存储介质
CN112788084B (zh) 应用程序安装包下载方法、推送方法、装置和计算机设备
CN106407815B (zh) 漏洞检测方法及装置
CN109040080B (zh) 文件篡改处理方法、装置、云服务平台及存储介质
CN113901482A (zh) 漏洞检测方法及装置
CN112650557B (zh) 一种命令执行方法以及装置
CN113596600A (zh) 直播嵌入程序的安全管理方法、装置、设备及存储介质
CN113886894A (zh) 数字签名方法和数字签名设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant