CN105162775A - 虚拟机登陆方法及装置 - Google Patents

虚拟机登陆方法及装置 Download PDF

Info

Publication number
CN105162775A
CN105162775A CN201510474336.6A CN201510474336A CN105162775A CN 105162775 A CN105162775 A CN 105162775A CN 201510474336 A CN201510474336 A CN 201510474336A CN 105162775 A CN105162775 A CN 105162775A
Authority
CN
China
Prior art keywords
terminal
virtual machine
identification code
authentication server
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510474336.6A
Other languages
English (en)
Inventor
陈明煜
张�浩
张辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen city Dirong letter Information Service Co. Ltd.
Original Assignee
SHENZHEN FORTUNE TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHENZHEN FORTUNE TECHNOLOGY Co Ltd filed Critical SHENZHEN FORTUNE TECHNOLOGY Co Ltd
Priority to CN201510474336.6A priority Critical patent/CN105162775A/zh
Publication of CN105162775A publication Critical patent/CN105162775A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/52Network services specially adapted for the location of the user terminal
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2111Location-sensitive, e.g. geographical location, GPS

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Information Transfer Between Computers (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及一种虚拟机登陆方法和装置,其包括:第一终端将该终端的属性信息发送到云平台的验证服务器;验证服务器根据接收到的属性信息生成识别码,并将该识别码返回给第一终端进行识别;在第二终端上确定账户需要登录的虚拟机后,第二终端校验识别码中携带的地理位置信息,在地理位置信息通过校验后,第二终端基于识别码生成授权令牌并将其发送至验证服务器;验证服务器在校验授权令牌成功后将需要登录的虚拟机的链接发送到第一终端;第一终端通过接收到的链接接入需要登录的虚拟机。采用本发明的虚拟机登陆方法,可以取代传统的验证设备登录方式,登录终端无需配置各种特殊设备接口,而且通过校验各种信息可以保证虚拟机登陆的安全性。

Description

虚拟机登陆方法及装置
技术领域
本发明涉及一种虚拟机登陆方法及虚拟机登陆装置。
背景技术
当前,人们可以通过瘦客户端或者其他任何与网络相连的设备来访问跨平台的应用程序以及整个客户桌面,这种方式叫做桌面云,即桌面虚拟化。随着云计算的日益普及,桌面云应用范围越来越广泛,越来越多的用户会在不同场合使用各种设备,通过网络访问桌面云虚拟机,现阶段,用户主要通过下列几种方式登录桌面云虚拟机:
A.用户名和密码
用户在终端或网页上通过输入用户名和密码登录直接通过互联网登录云平台中的虚拟机,也就是说直接通过公网访问虚拟机。
B.通过VPN(虚拟专用网络)登录
在这种登录方式下,虚拟机并不能通过公网直接访问,用户需在终端上通过互联网连接VPN服务器,然后通过VPN服务器进入内网访问虚拟机。
C.通过验证设备登录
在这种登录方式下,验证设备(USB或串口设备)必须接入终端,该设备中包含了一串经过加密的特殊秘钥(一般通过硬件ID计算得出),当用户通过终端登录虚拟机时,会将该秘钥、用户名和密码一起通过网络发送给身份验证服务器,当身份验证通过后,则允许用户登录访问虚拟机;如果没有USB验证设备接入,身份验证服务器会拒绝访问请求。
但是,在公共场合使用用户名和密码会存在泄露危险;使用网页版的登录,更会存在登录信息劫持的可能性;如果通过VPN登录,大量高并发的登录请求会对VPN服务器造成极大压力,尤其在网络带宽不够的情况下,部分登录请求可能会延迟或超时;使用验证设备登录必须在指定的终端上或已预装指定系统的终端上进行登录,因此,该登录方式普及难度比较大。
发明内容
基于现有技术的不足,本发明的主要目的在于提供一种能让用户能更安全、快速地登陆虚拟机,让后台管理员可以更准确地监控虚拟机的使用状况的虚拟机登陆方法及装置。
为解决上述课题,本发明提供一种基于虚拟机登陆方法,该方法包括:
第一终端将该终端的属性信息发送到云平台的验证服务器,其中,所述属性信息包括地理位置信息;
所述验证服务器根据接收到的所述属性信息生成识别码,并将该识别码返回给所述第一终端,所述第一终端将所述识别码显示给第二终端;
在所述第二终端上确定账户需要登录的虚拟机后,所述第二终端校验所述识别码中携带的所述地理位置信息,在所述地理位置信息通过校验后,所述第二终端基于所述识别码和所述账户需要登录的虚拟机的信息生成授权令牌并将其发送至所述验证服务器;
所述验证服务器在校验所述授权令牌成功后将所述账户需要登录的虚拟机的链接发送到所述第一终端;
所述第一终端通过接收到的所述链接接入所述需要登录的虚拟机。
可选地,所述属性信息还包括硬件ID和网络配置信息,
所述验证服务器根据接收到的所述属性信息生成识别码包括:
所述验证服务器对所述硬件ID、所述网络配置信息和所述地理位置信息进行验证,
若所述验证服务器的数据库中记录有所述硬件ID、所述网络配置信息和所述地理位置信息所对应的第一终端,则确定所述第一终端为合法终端;
在确定所述第一终端为所述合法终端之后,所述验证服务器基于所述硬件ID、所述网络配置信息和所述地理位置信息生成所述识别码。
可选地,所述第二终端基于所述识别码和所述账户需要登录的虚拟机的信息生成授权令牌并将其发送至所述验证服务器之后,所述虚拟机登陆方法还包括:
当所述验证服务器接收到所述授权令牌后,其对所述授权令牌进行解码并校验所述识别码的信息和所述账户需要登录的虚拟机的信息,当校验通过后,所述验证服务器将所述需要登录的虚拟机链接配置发送到所述第一终端。
可选地,将识别码返回给所述第一终端包括:所述验证服务器绘制所述识别码的二维码,并将所述二维码返回给所述第一终端进行显示。
进一步,在所述第二终端上确定账户需要登录的虚拟机之后,所述虚拟机登陆方法包括:所述第二终端通过终端应用扫描所述二维码,以读取所述二维码中携带的所述地理位置信息。
可选地,所述第一终端为平板电脑或笔记本、台式电脑;所述第二终端为手机或平板电脑。
本发明还提供一种虚拟机登录装置,其包括:
发送模块,用于将第一终端的属性信息发送至云平台的验证服务器,其中,所述属性信息包括:地理位置信息;
收发模块,用于接收所述验证服务器返回的识别码并将其发送给所述第一终端进行显示,其中,所述识别码是所述验证服务器根据所述属性信息生成的;
令牌处理模块,用于在第二终端上确定账户需要登录的虚拟机且所述第二终端校验所述识别码携带的所述地理位置信息成功后,基于所述识别码和所述第二终端上的所述账户需要登录的虚拟机的信息生成授权令牌,并将所述授权令牌发送至所述验证服务器;
登录模块,用于接收所述验证服务器校验所述授权令牌成功而发送的所述需要登录的虚拟机的链接,并将其发送给所述第一终端,所述第一终端通过接收到的所述链接接入所述需要登录的虚拟机。
可选地,所述属性信息还包括硬件ID和网络配置信息。
可选地,所述识别码被所述验证服务器绘制成二维码后再返回。
可选地,所述第一终端为平板电脑或笔记本、台式电脑;所述第二终端为手机或平板电脑。
采用本发明的虚拟机登陆方法和装置,可以取代传统的验证设备登录方式,登录终端无需配置各种特殊设备接口,而且通过校验各种信息可以保证虚拟机登陆的安全性。
附图说明
图1是本发明的虚拟机登陆方法的示意图;
图2是本发明的虚拟机登陆方法的一种实施例的流程图;
图3是本发明的虚拟机登陆装置的示意图。
具体实施方式
下面将结合附图1、2详细描述本发明的虚拟机登陆方法。
如图1和2所示,本发明的登录虚拟机的方法中,
首先用户登陆第一终端(如平板电脑、个人电脑等)的相关客户端,第一终端将该终端的属性信息发送到云平台的验证服务器,其中,属性信息包括地理位置信息;验证服务器根据接收到的信息生成识别码,并将该识别码返回给第一终端进行显示;用户登陆手机、平板电脑等第二终端确定账户需要登录的虚拟机后,对第一终端上显示的识别码进行扫描并读取识别码中的相关信息,之后校验识别码中携带的地理位置信息,通过校验后,第二终端基于识别码和账户需要登陆的虚拟机信息生成授权令牌并将其发送至验证服务器;验证服务器在校验该授权令牌成功后将需要登录的虚拟机的链接发送到第一终端;第一终端通过接收到的链接接入所述需要登录的虚拟机。
第一终端的属性信息还可以包括硬件ID和网络配置信息,在验证服务器生成识别码以前还需要对硬件ID和网络配置信息进行验证,若验证服务器的数据库中记录有硬件ID、网络配置信息和地理位置信息所对应的第一终端,则确定第一终端为合法终端;在确定第一终端为合法终端之后,验证服务器基于硬件ID、网络配置信息和地理位置信息生成识别码。可选地,识别码还可以被验证服务器绘制成二维码后返回给第一终端进行显示,第二终端可以通过相关应用扫描读取并验证二维码中所携带的地理位置信息。
此外,用户登陆第二终端的登陆信息会被保存到云平台的数据库中,此时,第二终端可以基于识别码、账户需要登陆的虚拟机信息以及第二终端上的账户登录信息生成授权令牌,当验证服务器接收到该授权令牌后,其对授权令牌进行解码并校验,当校验通过后,验证服务器将所述需要登录的虚拟机链接配置发送到第一终端。
下面,以第二终端为手机的情况为例,对本发明做进一步说明,但本发明不受该例子的限制。
首先,当用户在终端打开需要登录的云平台虚拟机的客户端时,终端系统将该终端的地理位置信息发送到云平台的验证服务器;验证服务器根据接收到的信息随机生成识别码,并将识别码的信息绘制成二维码等可以响应的码返回给终端,终端将此二维码显示在屏幕上,同时验证服务器将识别码信息保存在云平台的数据库中。
其次,用户在手机上登录云平台手机应用程序,选择虚拟机后通过云平台应用程序扫描所述二维码并解码读取信息,手机应用程序通过手机的定位系统比较二维码内的地理位置信息,在通过地理位置校验信息后,手机应用程序生成一个随机授权令牌并将其发送至验证服务器;
验证服务器在接收到授权令牌后将需要登录的虚拟机链接配置发送到终端,终端通过接收到的配置接入云平台。
在另一种实施方式中,当用户首次在终端进行登陆时,需接入云平台进行绑定。云平台可以将终端的硬件ID和网络配置信息(IP地址和网卡地址)记录在数据库中。在终端打开虚拟机登录客户端时,此时终端并未授权,在用户点击登陆按钮后,终端系统将该终端的ID(如主板ID或其它的唯一硬件ID)、地理位置信息和网络配置信息发送到验证服务器;验证服务器会通过数据库对比校验终端发送的硬件ID和网络配置信息,当通过校验后根据接收到的信息随机生成一个唯一识别码(每次点击登陆时,识别码都会不一样),并将识别码的信息绘制成二维码返回给终端,终端将此二维码显示在屏幕上;同时,验证服务器将此识别码信息保存在登录数据库中以待后续的校验。二维码有时效性(例如,60秒),当一段时间内没有登录,二维码会失效且终端界面会不再显示二维码。
进一步,当用户首次在手机中安装云平台的手机应用时,该应用会根据手机本身的硬件ID生成一个唯一的序列号;应用在初次启动时,需要用户输入登录云平台的用户名和密码进行登录,在成功登录后,并会引导用户将手机和云平台用户账号绑定;手机在绑定后,根据不同的手机特性,用户可以选择不同的应用登录方式,如:指纹,手势输入,密码等;应用、手机和用户的绑定关系是唯一的,该绑定关系会记录在云平台的用户数据库中;每一个云平台用户账号下可以申请绑定多台手机,但每次只能指定使用其中一台进行验证登录;当用户绑定手机后,可在应用中查看到可远程登录的虚拟机。
当客户需要在终端登录虚拟机时,在终端上生成二维码以后,还需要在手机上登录云平台手机应用,选择需要登录的虚拟机后通过应用扫描屏幕上的二维码并解码读取信息;应用首先通过手机的定位系统对比二维码内的地理位置信息,在通过地理位置校验信息后,应用将二维码中得到的信息、客户需要登陆的虚拟机的信息生成一个限定条件下的随机授权令牌(Token)进行绑定(令牌根据应用生成的唯一序列号产生;该令牌每次在每次绑定中都不一样),并发送至验证服务器。或者,随机授权令牌也可以结合二维码中的信息、手机自身的硬件ID和/或手机上登陆所用过的用户账号及密码生成。
验证服务器在接受到应用发送的信息后解码,如果随机授权令牌是结合了手机自身硬件ID生成的,可以先通过接收到的手机硬件ID查询并对比该用户下已注册的手机硬件ID,如果对比校验不通过,则拒绝登录请求。若随机授权令牌没有结合手机自身硬件ID生成,则可以跳过前步骤,直接根据得到的识别码查询登录数据库,通过对比识别码解码的信息校验。当通过对比校验后,验证系统将用户需要登录的虚拟机链接配置发送到终端,终端通过接收到的配置接入云平台。
采用本发明的虚拟机登陆方法,可以取代传统的验证设备登录方式,登录终端无需配置各种特殊设备接口,而且通过校验各种信息可以保证虚拟机登陆的安全性。
如图3所示,本发明还提供一种虚拟机登陆装置,包括:
发送模块,用于将第一终端的属性信息发送至云平台的验证服务器,其中,属性信息包括地理位置信息;
收发模块,用于接收验证服务器返回的识别码并将其发送给第一终端进行显示,其中,识别码是验证服务器根据属性信息生成的;
令牌处理模块,用于在第二终端上确定账户需要登录的虚拟机且识别码携带的地理位置信息,校验成功后,基于识别码中的信息、账户需要登陆的虚拟机信息生成授权令牌,并将授权令牌发送至验证服务器;
登录模块,用于接收验证服务器校验授权令牌成功而发送的需要登录的虚拟机的链接,并将其发送给第一终端,第一终端通过接收到的链接接入所需要登录的虚拟机。
此外,属性信息还包括硬件ID和网络配置信息,在验证服务器生成识别码以前还需要对硬件ID和网络配置信息进行验证,验证通过后才根据地理位置信息、硬件ID和网络配置信息生成识别码。
此外,用户登陆第二终端的登陆信息,比如用户名、密码等会被保存到云平台的数据库中,此时,令牌处理模块可以基于识别码、账户需要登陆的虚拟机信息以及第二终端上的账户登录信息生成授权令牌。
以第二终端是手机的情况为例,该虚拟机登陆装置可以采用手机验证二维码的方式来实现。具体地,在发送模块将属性信息发送至云平台的验证服务器后,收发模块接收验证服务器由根据属性信息生成的识别码所绘制而成的二维码并将其发送给第一终端进行显示,用户采用手机中的应用程序登陆所需要登陆的虚拟机,并通过手机扫描二维码获取相关地理位置信息,应用程序基于手机中的定位系统对地理位置信息进行校验,校验通过后,令牌处理模块才会生成授权令牌,并将授权令牌发送至验证服务器;登陆模块接收需要登陆的虚拟机的链接,并将其发送给第一终端,第一终端可由此接入所需要登陆的虚拟机。
采用本发明的虚拟机登陆设备,不仅方便、高效快速,还可以取代传统的验证设备登录方式,登录终端无需配置各种特殊设备接口,而且提高了虚拟机登陆的安全性。
在本发明中,整个登录流程无需用户在公共场的设备上输入密码,,有效杜绝了公共平台上可能遇到的各类木马的监听,降低了账号被盗的风险。
对需要高并发登录请求的用户来说,本发明中的验证服务器是搭建在虚拟机上的,云平台负责整体的资源调度和监控,通过负载均衡和资源均衡的分配策略,根据服务请求与当前资源利用情况进行合理分配,满足最佳匹配资源共给,保证验证服务器的正常、高效的运行。同时,还能通过云平台的跨平台性以及容错系统保障验证服务的稳定性与可靠性。
以上所揭露的仅为本发明的较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明申请专利范围所作的等同变化,仍属本发明所涵盖的范围。

Claims (10)

1.一种虚拟机登录方法,其特征在于,包括:
第一终端将该终端的属性信息发送到云平台的验证服务器,其中,所述属性信息包括地理位置信息;
所述验证服务器根据接收到的所述属性信息生成识别码,并将该识别码返回给所述第一终端,所述第一终端将所述识别码显示给第二终端;
在所述第二终端上确定账户需要登录的虚拟机后,所述第二终端校验所述识别码中携带的所述地理位置信息,在所述地理位置信息通过校验后,所述第二终端基于所述识别码和所述账户需要登录的虚拟机的信息生成授权令牌并将其发送至所述验证服务器;
所述验证服务器在校验所述授权令牌成功后将所述账户需要登录的虚拟机的链接发送到所述第一终端;
所述第一终端通过接收到的所述链接接入所述需要登录的虚拟机。
2.如权利要求1所述的虚拟机登陆方法,其特征在于,所述属性信息还包括硬件ID和网络配置信息,
所述验证服务器根据接收到的所述属性信息生成识别码包括:
所述验证服务器对所述硬件ID、所述网络配置信息和所述地理位置信息进行验证,
若所述验证服务器的数据库中记录有所述硬件ID、所述网络配置信息和所述地理位置信息所对应的第一终端,则确定所述第一终端为合法终端;
在确定所述第一终端为所述合法终端之后,所述验证服务器基于所述硬件ID、所述网络配置信息和所述地理位置信息生成所述识别码。
3.如权利要求1所述的虚拟机登陆方法,其特征在于,所述第二终端基于所述识别码和所述账户需要登录的虚拟机的信息生成授权令牌并将其发送至所述验证服务器之后,所述虚拟机登陆方法还包括:
当所述验证服务器接收到所述授权令牌后,其对所述授权令牌进行解码并校验所述识别码的信息和所述账户需要登录的虚拟机的信息,当校验通过后,所述验证服务器将所述需要登录的虚拟机链接配置发送到所述第一终端。
4.如权利要求1所述的虚拟机登陆方法,其特征在于,其特征在于,将识别码返回给所述第一终端包括:所述验证服务器绘制所述识别码的二维码,并将所述二维码返回给所述第一终端进行显示。
5.如权利要求4所述的虚拟机登陆方法,其特征在于,
在所述第二终端上确定账户需要登录的虚拟机之后,所述虚拟机登陆方法包括:所述第二终端通过终端应用扫描所述二维码,以读取所述二维码中携带的所述地理位置信息。
6.如权利要求1所述的虚拟机登陆方法,其特征在于,所述第一终端为平板电脑或笔记本、台式电脑;所述第二终端为手机或平板电脑。
7.一种虚拟机登录装置,其特征在于,包括:
发送模块,用于将第一终端的属性信息发送至云平台的验证服务器,其中,所述属性信息包括:地理位置信息;
收发模块,用于接收所述验证服务器返回的识别码并将其发送给所述第一终端进行显示,其中,所述识别码是所述验证服务器根据所述属性信息生成的;
令牌处理模块,用于在第二终端上确定账户需要登录的虚拟机且所述第二终端校验所述识别码携带的所述地理位置信息成功后,基于所述识别码和所述第二终端上的所述账户需要登录的虚拟机的信息生成授权令牌,并将所述授权令牌发送至所述验证服务器;
登录模块,用于接收所述验证服务器校验所述授权令牌成功而发送的所述需要登录的虚拟机的链接,并将其发送给所述第一终端,所述第一终端通过接收到的所述链接接入所述需要登录的虚拟机。
8.如权利要求7所述的虚拟机登陆装置,其特征在于,所述属性信息还包括硬件ID和网络配置信息。
9.如权利要求7所述的虚拟机登陆装置,其特征在于,所述识别码被所述验证服务器绘制成二维码后再返回。
10.如权利要求7所述的虚拟机登陆装置,其特征在于,所述第一终端为平板电脑或笔记本、台式电脑;所述第二终端为手机或平板电脑。
CN201510474336.6A 2015-08-05 2015-08-05 虚拟机登陆方法及装置 Pending CN105162775A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510474336.6A CN105162775A (zh) 2015-08-05 2015-08-05 虚拟机登陆方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510474336.6A CN105162775A (zh) 2015-08-05 2015-08-05 虚拟机登陆方法及装置

Publications (1)

Publication Number Publication Date
CN105162775A true CN105162775A (zh) 2015-12-16

Family

ID=54803529

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510474336.6A Pending CN105162775A (zh) 2015-08-05 2015-08-05 虚拟机登陆方法及装置

Country Status (1)

Country Link
CN (1) CN105162775A (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106130864A (zh) * 2016-07-06 2016-11-16 北京国电通网络技术有限公司 一种基于vpn的私有云接入方法和装置
CN107124390A (zh) * 2016-02-25 2017-09-01 阿里巴巴集团控股有限公司 计算设备的安全防御、实现方法、装置及系统
WO2017186005A1 (zh) * 2016-04-29 2017-11-02 中兴通讯股份有限公司 一种云桌面认证的方法、服务器及终端
CN110336870A (zh) * 2019-06-27 2019-10-15 深圳前海微众银行股份有限公司 远程办公运维通道的建立方法、装置、系统及存储介质
CN110737511A (zh) * 2019-10-23 2020-01-31 北京计算机技术及应用研究所 一种便携式的虚拟机登录方法
CN111815255A (zh) * 2020-05-11 2020-10-23 国泰财产保险有限责任公司 基于互联网保险数据平台的用户应用系统的配置方法及装置
CN112783384A (zh) * 2019-11-08 2021-05-11 荣耀终端有限公司 一种云应用运行的控制方法及电子设备
CN113132375A (zh) * 2021-04-14 2021-07-16 山东英信计算机技术有限公司 一种基于秘钥的远端可信检验方法、系统及存储介质
CN113328861A (zh) * 2017-08-23 2021-08-31 西安万像电子科技有限公司 权限的验证方法、装置和系统
CN114884993A (zh) * 2022-05-07 2022-08-09 杭州天宽科技有限公司 增强数据安全性的虚拟化安卓系统
WO2024046157A1 (zh) * 2022-08-29 2024-03-07 中兴通讯股份有限公司 云桌面接入方法、电子设备、计算机可读介质
CN117744064A (zh) * 2024-02-19 2024-03-22 民航成都电子技术有限责任公司 一种民航空勤证验证终端保护方法、装置、介质和设备

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571714A (zh) * 2010-12-27 2012-07-11 李卫伟 防伪验证方法、专用验证设备和防伪验证服务器
EP2555133A1 (en) * 2010-03-30 2013-02-06 Nec Corporation Thin-client system, access control method, and access control method in same
CN103023918A (zh) * 2012-12-26 2013-04-03 百度在线网络技术(北京)有限公司 为多个网络服务统一提供登录的方法、系统和装置
CN103476030A (zh) * 2013-08-29 2013-12-25 小米科技有限责任公司 移动终端连接网络的方法、移动终端与终端设备
CN103685311A (zh) * 2013-12-27 2014-03-26 网易(杭州)网络有限公司 一种登录验证方法及设备
CN103973711A (zh) * 2014-05-28 2014-08-06 中国农业银行股份有限公司 一种验证方法及装置
CN103986584A (zh) * 2014-06-11 2014-08-13 四川省宁潮科技有限公司 基于智能设备的双因子身份验证方法
CN104468463A (zh) * 2013-09-12 2015-03-25 深圳市腾讯计算机系统有限公司 验证方法、装置和系统
CN104767717A (zh) * 2014-01-03 2015-07-08 腾讯科技(深圳)有限公司 身份验证方法及装置

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2555133A1 (en) * 2010-03-30 2013-02-06 Nec Corporation Thin-client system, access control method, and access control method in same
CN102571714A (zh) * 2010-12-27 2012-07-11 李卫伟 防伪验证方法、专用验证设备和防伪验证服务器
CN103023918A (zh) * 2012-12-26 2013-04-03 百度在线网络技术(北京)有限公司 为多个网络服务统一提供登录的方法、系统和装置
CN103476030A (zh) * 2013-08-29 2013-12-25 小米科技有限责任公司 移动终端连接网络的方法、移动终端与终端设备
CN104468463A (zh) * 2013-09-12 2015-03-25 深圳市腾讯计算机系统有限公司 验证方法、装置和系统
CN103685311A (zh) * 2013-12-27 2014-03-26 网易(杭州)网络有限公司 一种登录验证方法及设备
CN104767717A (zh) * 2014-01-03 2015-07-08 腾讯科技(深圳)有限公司 身份验证方法及装置
CN103973711A (zh) * 2014-05-28 2014-08-06 中国农业银行股份有限公司 一种验证方法及装置
CN103986584A (zh) * 2014-06-11 2014-08-13 四川省宁潮科技有限公司 基于智能设备的双因子身份验证方法

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107124390A (zh) * 2016-02-25 2017-09-01 阿里巴巴集团控股有限公司 计算设备的安全防御、实现方法、装置及系统
WO2017186005A1 (zh) * 2016-04-29 2017-11-02 中兴通讯股份有限公司 一种云桌面认证的方法、服务器及终端
CN106130864B (zh) * 2016-07-06 2019-02-26 北京国电通网络技术有限公司 一种基于vpn的私有云接入方法和装置
CN106130864A (zh) * 2016-07-06 2016-11-16 北京国电通网络技术有限公司 一种基于vpn的私有云接入方法和装置
CN113328861A (zh) * 2017-08-23 2021-08-31 西安万像电子科技有限公司 权限的验证方法、装置和系统
CN110336870B (zh) * 2019-06-27 2024-03-05 深圳前海微众银行股份有限公司 远程办公运维通道的建立方法、装置、系统及存储介质
CN110336870A (zh) * 2019-06-27 2019-10-15 深圳前海微众银行股份有限公司 远程办公运维通道的建立方法、装置、系统及存储介质
CN110737511A (zh) * 2019-10-23 2020-01-31 北京计算机技术及应用研究所 一种便携式的虚拟机登录方法
CN112783384A (zh) * 2019-11-08 2021-05-11 荣耀终端有限公司 一种云应用运行的控制方法及电子设备
CN111815255A (zh) * 2020-05-11 2020-10-23 国泰财产保险有限责任公司 基于互联网保险数据平台的用户应用系统的配置方法及装置
CN113132375A (zh) * 2021-04-14 2021-07-16 山东英信计算机技术有限公司 一种基于秘钥的远端可信检验方法、系统及存储介质
CN114884993A (zh) * 2022-05-07 2022-08-09 杭州天宽科技有限公司 增强数据安全性的虚拟化安卓系统
CN114884993B (zh) * 2022-05-07 2023-12-22 杭州天宽科技有限公司 增强数据安全性的虚拟化安卓系统
WO2024046157A1 (zh) * 2022-08-29 2024-03-07 中兴通讯股份有限公司 云桌面接入方法、电子设备、计算机可读介质
CN117744064A (zh) * 2024-02-19 2024-03-22 民航成都电子技术有限责任公司 一种民航空勤证验证终端保护方法、装置、介质和设备
CN117744064B (zh) * 2024-02-19 2024-04-30 民航成都电子技术有限责任公司 一种民航空勤证验证终端保护方法、装置、介质和设备

Similar Documents

Publication Publication Date Title
CN105162775A (zh) 虚拟机登陆方法及装置
US9787659B2 (en) Techniques for secure access management in virtual environments
CN102598577B (zh) 使用云认证进行认证的装置和系统
CN112597472B (zh) 单点登录方法、装置及存储介质
US9032217B1 (en) Device-specific tokens for authentication
CN112651011B (zh) 运维系统登录验证方法、装置、设备以及计算机存储介质
US10362019B2 (en) Managing security credentials
US9225744B1 (en) Constrained credentialed impersonation
US9767262B1 (en) Managing security credentials
CN105162774B (zh) 虚拟机登录方法、用于终端的虚拟机登录方法及装置
CN110232265B (zh) 双重身份认证方法、装置及系统
US9059987B1 (en) Methods and systems of using single sign-on for identification for a web server not integrated with an enterprise network
CN103475484B (zh) USB key认证方法及系统
CN111654468A (zh) 免密登录方法、装置、设备及存储介质
US11444936B2 (en) Managing security credentials
CN113742676B (zh) 一种登录管理方法、装置、服务器、系统及存储介质
CN103975567B (zh) 双因素认证方法及虚拟机设备
CN115022047B (zh) 基于多云网关的账户登录方法、装置、计算机设备及介质
CN113055185A (zh) 一种基于token的认证方法及装置、存储介质、电子装置
CN111241523B (zh) 认证处理方法、装置、设备和存储介质
CN106982228A (zh) 一种实现身份认证的方法及系统
CN109861982A (zh) 一种身份认证的实现方法及装置
CN115086090A (zh) 基于UKey的网络登录认证方法及装置
CN113901428A (zh) 多租户系统的登录方法及装置
JP3974070B2 (ja) ユーザ認証装置、端末装置、プログラム及びコンピュータ・システム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20170106

Address after: Futian District Sha Tau Street Shenzhen city Guangdong province 518000 Tairan nine road, building B, 9H pine

Applicant after: Shenzhen city Dirong letter Information Service Co. Ltd.

Address before: 518000 Guangdong city of Shenzhen province Futian District Che Kung Temple Tairan nine road Haisong building B block 2102

Applicant before: Shenzhen Fortune Technology Co., Ltd.

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20151216