CN109598114B - 跨平台统一用户账户管理方法及系统 - Google Patents

跨平台统一用户账户管理方法及系统 Download PDF

Info

Publication number
CN109598114B
CN109598114B CN201811409588.0A CN201811409588A CN109598114B CN 109598114 B CN109598114 B CN 109598114B CN 201811409588 A CN201811409588 A CN 201811409588A CN 109598114 B CN109598114 B CN 109598114B
Authority
CN
China
Prior art keywords
private
unified
site
access request
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811409588.0A
Other languages
English (en)
Other versions
CN109598114A (zh
Inventor
田仁江
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Golden Panda Ltd
Original Assignee
Golden Panda Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Golden Panda Ltd filed Critical Golden Panda Ltd
Priority to CN201811409588.0A priority Critical patent/CN109598114B/zh
Publication of CN109598114A publication Critical patent/CN109598114A/zh
Application granted granted Critical
Publication of CN109598114B publication Critical patent/CN109598114B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/41User authentication where a single sign-on provides access to a plurality of computers

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明涉及身份管理和信息安全领域,公开一种跨平台统一用户账户管理方法及系统,用于不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录。该跨平台统一用户账户管理方法包括:统一认证平台接收对多个私有站点中的某一个的访问请求,其中访问请求中包含与要访问的私有站点相对应的用户名和密码;统一认证平台将访问请求进行加密后发送给要访问的私有站点;以及要访问的私有站点对访问请求进行解密和认证。本发明提出了一种跨平台统一用户账户管理方案,各私有站点只需要跟统一认证平台打通即可实现相互授权认证的低维护成本,且提供更简单可靠的安全保证。

Description

跨平台统一用户账户管理方法及系统
技术领域
本发明涉及身份管理和信息安全领域,具体涉及一种跨平台统一用户账户管理方法及系统。
背景技术
单点登录(Single Sign On),简称为SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。
私有云,是为一个客户单独使用而构建的,因而提供对数据、安全性和服务质量的最有效控制。该公司拥有基础设施,并可以控制在此基础设施上部署应用程序的方式。私有云可部署在企业数据中心的防火墙内,也可以将它们部署在一个安全的主机托管场所,私有云的核心属性是专有资源。
统一身份认证服务系统的一个基本应用模式是统一认证模式,它是以统一身份认证服务为核心的服务使用模式。用户登录统一身份认证服务后,即可使用所有支持统一身份认证服务的管理应用系统。
通过统一身份认证服务实现单点登录的例子如图1所示,当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息,认证系统进行身份校验,如果通过校验,应该返回给用户一个认证的凭据--ticket(认证标志);用户再访问别的应用系统2、3等的时候,就会将这个ticket带上,作为自己认证的凭据,应用系统2、3等接受到请求之后会把ticket送到认证系统进行校验,检查ticket的合法性。如果通过校验,用户就可以在不用再次登录的情况下访问应用系统2和应用系统3了。
如图2所示,现有统一登录方案通常都是在企业内部统一存储用户(图2中abcd.com、123456.com和helloworld.com等均为企业内部站点),提供统一的认证服务,如果我们的账户来自许多独立运行的私有云,相互之间无法直接访问的情况,统一身份认证就没法适用。
因此,需要一种新的跨平台统一用户账户管理方案。
在所述背景技术部分公开的上述信息仅用于加强对本发明的背景的理解,因此它可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本发明公开一种跨平台统一用户账户管理方法及系统,进而解决无法直接通讯的私有云之间的账户统一登录问题,实现相互授权认证的低维护成本,并提供更简单可靠的安全保证。
本发明的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本发明的实践而习得。
根据本发明的第一方面,公开一种跨平台统一用户账户管理方法,用于不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录,其特征在于,包括:
统一认证平台接收对多个私有站点中的某一个的访问请求,其中访问请求中包含与要访问的私有站点相对应的用户名和密码;
统一认证平台将访问请求进行加密后发送给要访问的私有站点;以及
要访问的私有站点对访问请求进行解密和认证。
根据本发明的一示例实施方式,所述的方法还包括:在认证通过后建立要访问的私有站点与访问请求的源站点的通信连接。
根据本发明的一示例实施方式,其中私有站点为私有云。
根据本发明的一示例实施方式,其中访问请求中还包含访问请求的源站点的信息。
根据本发明的一示例实施方式,其中源站点为多个私有站点中除了要访问的私有站点以外的其它私有站点中的一个,或者为非私有站点。
根据本发明的一示例实施方式,其中加密通过密钥串进行。
根据本发明的第二方面,公开一种跨平台统一用户账户管理系统,用于不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录,包括统一认证平台和多个私有站点,其中
统一认证平台用于接收对多个私有站点中的某一个的访问请求,以及将访问请求进行加密后发送给要访问的私有站点,其中访问请求中包含与要访问的私有站点相对应的用户名和密码;以及
多个私有站点中的每一个均具有用于对访问请求进行解密和认证的认证接口。
根据本发明的一示例实施方式,其中私有站点为私有云。
根据本发明的第三方面,提供一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现上述任意一项所述的方法步骤。
根据本发明的第四方面,提供一种电子设备,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现上述任意一项所述的方法步骤。
根据本发明的一些实施方式,各私有站点只需要跟统一认证平台打通即可实现相互授权认证的低维护成本,且提供更简单可靠的安全保证。
根据本发明的一些实施方式,通过统一认证平台的中介作用,实现了非私有站点与不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性的,并非用于限制本发明。
附图说明
通过参照附图详细描述其示例实施例,本发明的上述和其它目标、特征及优点将变得更加显而易见。
图1示现有技术中实现单点登录的示意图。
图2示现有技术中企业内部统一登录方案的方框图。
图3示出根据本发明一示例实施方式的跨平台统一用户账户管理方法流程图。
图4示出根据本发明另一示例实施方式的跨平台统一用户账户管理方法流程图。
图5示出根据本发明一示例实施方式的跨平台统一用户账户管理系统方框图。
图6示出根据本发明一示例实施方式的电子设备。
具体实施方式
现在将参考附图更全面地描述示例实施方式。然而,示例实施方式能够以多种形式实施,且不应被理解为限于在此阐述的范例;相反,提供这些实施方式使得本发明的描述将更加全面和完整,并将示例实施方式的构思全面地传达给本领域的技术人员。附图仅为本发明的示意性图解,并非一定是按比例绘制。图中相同的附图标记表示相同或类似的部分,因而将省略对它们的重复描述。
此外,所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施方式中。在下面的描述中,提供许多具体细节从而给出对本发明的实施方式的充分理解。然而,本领域技术人员将意识到,可以实践本发明的技术方案而省略所述特定细节中的一个或更多,或者可以采用其它的方法、组元、步骤等。在其它情况下,不详细示出或描述公知结构、方法、实现或者操作以避免喧宾夺主而使得本发明的各方面变得模糊。
附图中所示的一些方框图是功能实体,不一定必须与物理或逻辑上独立的实体相对应。可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
通常鉴于安全原因,通常私有云等私有站点不会提供外部(或者说第三方)用户注册和认证服务,随着行业内的交流合作等出发点,各自独立的应用体系期望相互打通,解决无法直接通讯的私有云等私有站点之间的账户统一登录问题就是本发明的跨平台统一用户账户管理方法及系统的定位。
本发明的目的在于公开一种跨平台统一用户账户管理方法及系统,用于不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录。该跨平台统一用户账户管理方法包括:统一认证平台接收对多个私有站点中的某一个的访问请求,其中访问请求中包含与要访问的私有站点相对应的用户名和密码;统一认证平台将访问请求进行加密后发送给要访问的私有站点;以及要访问的私有站点对访问请求进行解密和认证。本发明提出了一种跨平台统一用户账户管理方案,各私有站点只需要跟统一认证平台打通即可实现相互授权认证的低维护成本,且提供更简单可靠的安全保证。同时,通过统一认证平台的中介作用,实现了非私有站点与不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录。
下面结合图3-5对本发明的跨平台统一用户账户管理方法及系统进行具体说明,其中,图3示出根据本发明一示例实施方式的跨平台统一用户账户管理方法流程图;图4示出根据本发明另一示例实施方式的跨平台统一用户账户管理方法流程图;图5示出根据本发明一示例实施方式的跨平台统一用户账户管理系统方框图;图6示出根据本发明一示例实施方式的电子设备。
首先结合图3-5对本发明的跨平台统一用户账户管理方法进行具体说明。
下面结合附图进行详细说明。
图3示出根据本发明一示例性实施方式的一种跨平台统一用户账户管理方法的流程图,所述方法用于不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录。
如图3所示,在S302,统一认证平台1(如图5中所示)接收对多个私有站点2(如图5中所示,假设图5中abc.com、123.com和hello.com等均为私有站点)中的某一个的访问请求,其中访问请求中包含与要访问的私有站点相对应的用户名和密码。
根据本发明的一示例实施方式,其中私有站点为私有云。
根据本发明的一示例实施方式,其中访问请求中还包含访问请求的源站点的信息。
具体来说,例如,其中一个要访问的私有站点唯一的标识为abc.com,私有站点内对应的用户标识/用户名为userid,则访问请求中的用户名或者说统一认证的标识定义为:userid@abc.com。统一认证平台1通过@后面的内容(即私有站点唯一的标识)来确定访问请求要访问哪一个私有站点。
访问请求中包含的与要访问的私有站点相对应的用户名和密码以及源站点的信息具体可如表1中所示:
参数 类型 备注
Username(用户名) string 格式:userid@abc.com
Password(密码) string 明文密码md5后的字符
source_site(源站点) string 源站点
表1
根据本发明的一示例实施方式,其中源站点为多个私有站点中除了要访问的私有站点以外的其它私有站点中的一个,或者为非私有站点。
也就是说,本发明的跨平台统一用户账户管理方法既可以解决无法直接通讯的多个私有云等私有站点之间的账户统一登录问题,实现多个私有云等私有站点之间的相互访问,又可以实现非私有站点与不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录。即通过本发明的跨平台统一用户账户管理方案,用户无论是通过私有站点还是通过非私有站点均可实现对私有站点的访问。
在S304,统一认证平台将访问请求进行加密后发送给要访问的私有站点。通过加密以确保通信信息不被泄露。
根据本发明的一示例实施方式,其中加密通过密钥串进行。
统一登录为每个私有站点分配一个密钥串:skey,skey用于统一认证平台与各私有站点之间相互通讯的加密解密。密钥串可以是事先协商好的,各自保存在各私有站点的数据库以及统一认证平台的数据库中。
在S306,要访问的私有站点对访问请求进行解密和认证。
多个私有站点2的每一个均具有用于对访问请求进行解密和认证的认证接口21(如图5中所示)。
其中,对访问请求的解密通过密钥串进行;完成解密后将访问请求中包含的用户名和密码信息(即用户的访问/登录信息)和用户信息库相比较,以对用户进行访问/登录认证。
图4示出根据本发明另一示例性实施方式的跨平台统一用户账户管理方法的流程图,其中,S402-S406与S302-S306相同,在此不再赘述,下面仅对S408进行说明:
在S408,在认证通过后建立要访问的私有站点与访问请求的源站点的通信连接。由此,用户即可实现对私有站点的访问,期间无须再进行认证或加密。
图5示出根据本发明一示例实施方式的跨平台统一用户账户管理系统方框图,本发明的跨平台统一用户账户管理系统用于不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录。
如附图5所示,跨平台统一用户账户管理系统可包括统一认证平台1和多个私有站点2,其中
统一认证平台1用于接收对多个私有站点中的某一个的访问请求,以及将访问请求进行加密后发送给要访问的私有站点,其中访问请求中包含与要访问的私有站点相对应的用户名和密码;以及
多个私有站点2中的每一个均具有用于对访问请求进行解密和认证的认证接口21。
根据本发明的一示例实施方式,其中私有站点为私有云。
根据本发明的一示例实施方式,其中访问请求中还包含访问请求的源站点的信息。
具体来说,例如,其中一个要访问的私有站点唯一的标识为abc.com,私有站点内对应的用户标识/用户名为userid,则访问请求中的用户名或者说统一认证的标识定义为:userid@abc.com。统一认证平台1通过@后面的内容(即私有站点唯一的标识)来确定访问请求要访问哪一个私有站点。
根据本发明的一示例实施方式,其中源站点为多个私有站点中除了要访问的私有站点以外的其它私有站点中的一个,或者为非私有站点。
也就是说,本发明的跨平台统一用户账户管理方法既可以解决无法直接通讯的多个私有云等私有站点之间的账户统一登录问题,实现多个私有云等私有站点之间的相互访问,又可以实现非私有站点与不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录。即通过本发明的跨平台统一用户账户管理方案,用户无论是通过私有站点还是通过非私有站点均可实现对私有站点的访问。
根据本发明的一示例实施方式,其中加密通过密钥串进行。通过加密以确保通信信息不被泄露。
统一登录为每个私有站点分配一个密钥串:skey,skey用于统一认证平台与各私有站点之间相互通讯的加密解密。密钥串可以是事先协商好的,各自保存在各私有站点的数据库以及统一认证平台的数据库中。
其中,私有站点2中的认证接口21利用密钥串对访问请求的进行解密;私有站点2中的认证接口21在完成解密后将访问请求中包含的用户名和密码信息(即用户的访问/登录信息)和用户信息库相比较,以对用户进行访问/登录认证。
作为另一方面,本发明还提供了一种计算机可读介质,该计算机可读介质可以是上述实施例中描述的系统中所包含的;也可以是单独存在,而未装配入该系统中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被一个该系统执行时,使得该系统可以实现上述任一示例实施方式所述的方法步骤。
图6示出根据本发明一示例实施方式的电子设备。
如图6所示,电子设备600可包括:一个或多个处理器610;存储器620。另外,根据一实施例,电子设备还可包括发射器及接收器。
处理器610可调用存储器620中存储的指令控制相关操作,如控制发射器和接收器进行信号收发等。根据一实施例,存储器620存储用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器610执行时,使得所述一个或多个处理器610实现上述任一示例实施方式所述的方法步骤。处理器610可调用存储器620中存储的指令控制相关操作。易于理解,存储器620还可存储用于处理器610控制根据本发明实施例的其他操作的指令,这里不再赘述。
通过以上的详细描述,本领域的技术人员易于理解,根据本发明实施例的跨平台统一用户账户管理方法和系统具有以下优点中的一个或多个。
根据本发明的一些实施方式,各私有站点只需要跟统一认证平台打通即可实现相互授权认证的低维护成本,且提供更简单可靠的安全保证。
根据本发明的一些实施方式,通过统一认证平台的中介作用,实现了非私有站点与不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本发明的其它实施方案。本申请旨在涵盖本发明的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本发明的一般性原理并包括本发明未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本发明的真正范围和精神由下面的权利要求指出。
应当理解的是,本发明并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本发明的范围仅由所附的权利要求来限制。

Claims (6)

1.一种跨平台统一用户账户管理方法,用于不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录,其特征在于,包括:
统一认证平台接收对多个私有站点中的某一个的访问请求,其中访问请求中包含与要访问的私有站点相对应的用户名和密码;其中私有站点为私有云,且私有站点均具有用于对访问请求进行解密和认证的认证接口;
统一认证平台将访问请求进行加密后发送给要访问的私有站点;以及
要访问的私有站点通过所述认证接口对访问请求进行解密和认证;
在认证通过后建立要访问的私有站点与访问请求的源站点的通信连接,以通过所述通信连接实现所述源站点对不提供外部用户注册和认证服务的多个私有站点的访问;其中,源站点为多个私有站点中除了要访问的私有站点以外的其他私有站点中的一个,或者为非私有站点。
2.如权利要求1所述的方法,其中访问请求中还包含访问请求的源站点的信息。
3.如权利要求1所述的方法,其中加密通过密钥串进行。
4.一种跨平台统一用户账户管理系统,用于不提供外部用户注册和认证服务的多个私有站点之间的账户统一登录,包括统一认证平台和多个私有站点,其中
统一认证平台用于接收对多个私有站点中的某一个的访问请求,以及将访问请求进行加密后发送给要访问的私有站点,其中访问请求中包含与要访问的私有站点相对应的用户名和密码;以及
多个私有站点中的每一个均具有用于对访问请求进行解密和认证的认证接口;
要访问的私有站点通过所述认证接口对访问请求进行解密和认证;
在认证通过后建立要访问的私有站点与访问请求的源站点的通信连接,以通过所述通信连接实现所述源站点对不提供外部用户注册和认证服务的多个私有站点的访问;其中,源站点为多个私有站点中除了要访问的私有站点以外的其他私有站点中的一个,或者为非私有站点;
其中私有站点为私有云。
5.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现权利要求1-3任一项所述的方法步骤。
6.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现如权利要求1-3中任一项所述的方法步骤。
CN201811409588.0A 2018-11-23 2018-11-23 跨平台统一用户账户管理方法及系统 Active CN109598114B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811409588.0A CN109598114B (zh) 2018-11-23 2018-11-23 跨平台统一用户账户管理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811409588.0A CN109598114B (zh) 2018-11-23 2018-11-23 跨平台统一用户账户管理方法及系统

Publications (2)

Publication Number Publication Date
CN109598114A CN109598114A (zh) 2019-04-09
CN109598114B true CN109598114B (zh) 2021-07-09

Family

ID=65960303

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811409588.0A Active CN109598114B (zh) 2018-11-23 2018-11-23 跨平台统一用户账户管理方法及系统

Country Status (1)

Country Link
CN (1) CN109598114B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113515739A (zh) * 2021-07-19 2021-10-19 深圳登科云软件有限公司 一种制造商务云平台的用户登录设计方法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101309262A (zh) * 2008-01-15 2008-11-19 深圳市海科汇软件系统开发有限公司 一种网络平台及在其上实现多站点协同服务的方法
CN105812350A (zh) * 2016-02-03 2016-07-27 北京中搜云商网络技术有限公司 一种跨平台单点登录系统
CN107181808A (zh) * 2017-06-01 2017-09-19 安徽祥云科技有限公司 一种私有云系统及运行方法
CN107222487A (zh) * 2017-06-13 2017-09-29 杭州亿方云网络科技有限公司 一种混合云环境的账号对接系统
CN107277079A (zh) * 2016-08-31 2017-10-20 上海宽惠网络科技股份有限公司 一种面向混合云的跨云用户认证系统
CN107317804A (zh) * 2017-06-19 2017-11-03 努比亚技术有限公司 私有云加密数据访问方法、终端及存储介质
CN108111473A (zh) * 2016-11-24 2018-06-01 腾讯科技(深圳)有限公司 混合云统一管理方法、装置和系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101309262A (zh) * 2008-01-15 2008-11-19 深圳市海科汇软件系统开发有限公司 一种网络平台及在其上实现多站点协同服务的方法
CN105812350A (zh) * 2016-02-03 2016-07-27 北京中搜云商网络技术有限公司 一种跨平台单点登录系统
CN107277079A (zh) * 2016-08-31 2017-10-20 上海宽惠网络科技股份有限公司 一种面向混合云的跨云用户认证系统
CN108111473A (zh) * 2016-11-24 2018-06-01 腾讯科技(深圳)有限公司 混合云统一管理方法、装置和系统
CN107181808A (zh) * 2017-06-01 2017-09-19 安徽祥云科技有限公司 一种私有云系统及运行方法
CN107222487A (zh) * 2017-06-13 2017-09-29 杭州亿方云网络科技有限公司 一种混合云环境的账号对接系统
CN107317804A (zh) * 2017-06-19 2017-11-03 努比亚技术有限公司 私有云加密数据访问方法、终端及存储介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
像hao123的快捷邮箱登陆;weixin_30797027;《CSDN博客》;20100329;正文第一页第一段-第二页最后一段 *

Also Published As

Publication number Publication date
CN109598114A (zh) 2019-04-09

Similar Documents

Publication Publication Date Title
CN109936569B (zh) 一种基于以太坊区块链的去中心化数字身份登录管理系统
CN112422532B (zh) 业务通信方法、系统、装置及电子设备
CN108964885B (zh) 鉴权方法、装置、系统和存储介质
US8607045B2 (en) Tokencode exchanges for peripheral authentication
Gasser et al. An architecture for practical delegation in a distributed system
US8296828B2 (en) Transforming claim based identities to credential based identities
US6807577B1 (en) System and method for network log-on by associating legacy profiles with user certificates
CN107294916B (zh) 单点登录方法、单点登录终端及单点登录系统
CN109587101B (zh) 一种数字证书管理方法、装置及存储介质
CN107122674B (zh) 一种应用于运维审计系统的oracle数据库的访问方法
US20060288230A1 (en) One time password integration with Kerberos
CN110365684B (zh) 应用集群的访问控制方法、装置和电子设备
US20150121498A1 (en) Remote keychain for mobile devices
CN103152179A (zh) 一种适用于多应用系统的统一身份认证方法
US11848931B2 (en) Delegated authentication to certificate authorities
CN109981287A (zh) 一种代码签名方法及其存储介质
US11722303B2 (en) Secure enclave implementation of proxied cryptographic keys
US11418329B1 (en) Shared secret implementation of proxied cryptographic keys
CN115473655B (zh) 接入网络的终端认证方法、装置及存储介质
EP4145763A1 (en) Exporting remote cryptographic keys
US11888997B1 (en) Certificate manager
WO2021170049A1 (zh) 一种访问行为的记录方法、装置
CN114091009A (zh) 利用分布式身份标识建立安全链接的方法
CN114238912A (zh) 数字证书的处理方法、装置、计算机设备和存储介质
US11870781B1 (en) Enterprise access management system for external service providers

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant