CN110266708A - 一种基于设备集群的终端安全验证系统和方法 - Google Patents

一种基于设备集群的终端安全验证系统和方法 Download PDF

Info

Publication number
CN110266708A
CN110266708A CN201910565027.8A CN201910565027A CN110266708A CN 110266708 A CN110266708 A CN 110266708A CN 201910565027 A CN201910565027 A CN 201910565027A CN 110266708 A CN110266708 A CN 110266708A
Authority
CN
China
Prior art keywords
authentication
equipment
request
mark
identifying code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910565027.8A
Other languages
English (en)
Other versions
CN110266708B (zh
Inventor
钱京
崔可
尤洪松
梁宇
何碧波
底明辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hengbao Co Ltd
Original Assignee
Hengbao Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hengbao Co Ltd filed Critical Hengbao Co Ltd
Priority to CN201910565027.8A priority Critical patent/CN110266708B/zh
Publication of CN110266708A publication Critical patent/CN110266708A/zh
Application granted granted Critical
Publication of CN110266708B publication Critical patent/CN110266708B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/104Peer-to-peer [P2P] networks
    • H04L67/1044Group management mechanisms 

Landscapes

  • Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Physics & Mathematics (AREA)
  • Mathematical Physics (AREA)
  • Theoretical Computer Science (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明涉及一种基于设备集群的终端安全验证系统,该系统包括多个安全管理设备1和鉴权服务器2,其中所述安全管理设备1具体包括注册单元11、验证码生成单元12、安全等级分析单元13和鉴权管理单元14。还涉及一种基于设备集群的终端安全验证方法,上述系统和方法对安全管理设备1的鉴权请求中的数据交互风险等级进行分析,并得到交互风险等级结果,并根据接收的交互风险等级结果,确定鉴权参与设备,并将鉴权请求发送到确定的鉴权参与的一个或者多个设备中,从而完成数据交互前的设备鉴权。

Description

一种基于设备集群的终端安全验证系统和方法
技术领域
本发明涉及设备安全管理领域,特别是涉及一种基于设备集群的终端安全验证系统和方法。
背景技术
随着计算机在人类生活各个领域所扮演的角色日趋重要,入侵、病毒爆发、木马对信息的窃取等计算机安全事件也日益严重,业界对于信息安全问题认识也不断深入,应对计算机安全事件的方式方法也不断更新、完善。
现阶段信息安全管理体系不断实践、更新、完善,我们越来越发现:安全问题最终可归结为一个风险管理问题。信息安全管理体系的构建目的实际上就是为了解决安全风险的管理问题。
随着智能手机、平板电脑等无线移动终端的普及使用,移动终端的信息安全越来越多的受到用户的重视。本文试图通过智能处理芯片技术以及PKI技术的综合应用,提出一种可靠、实用的安全认证方案,在移动终端启动阶段确保整个系统的完整性与安全性,同时通过可信的远程认证服务器完成用户身份的验证及对用户私有信息的加密保护。
因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行终端安全管理,从而降低和避免终端安全风险事件的发生。
现有技术中,验证的双方预先秘密共享根密钥;甲方生成一个种子数值,结合根密钥计算出验证结果,然后,把种子数值传递给乙方,通过比对乙方是否能够返回一致的验证结果而判断乙方身份的合法性;通过两个终端之间的针对种子数值的验证结果匹配,对终端进行鉴权。
可以看出,鉴权方式比较简单,而且仅通过一个终端进行鉴权,在鉴权终端存在风险时,无法完成安全风险较高的鉴权工作。
发明内容
这个部分提供了本公开的一般概要,而不是其全部范围或其全部特征的全面披露。
本公开的目的在于提供一种基于设备集群的终端安全验证系统,该系统包括多个安全管理设备1和鉴权服务器2,其中所述安全管理设备1具体包括注册单元11、验证码生成单元12、安全等级分析单元13和鉴权管理单元14;
所述注册单元11配置为,向所述鉴权服务器2和其他安全管理设备1发送注册请求,并且接收所述鉴权服务器2和所述其他安全管理设备1发送的标识,完成对于服务器和多个设备的注册关联;
所述验证码生成单元12配置为,根据当前安全管理设备标识和随机数,以及其他安全管理设备标识生成对应的验证码b;同时,还配置为根据当前安全管理设备标识和随机数,以及鉴权服务器标识生成对应的验证码a;
所述安全等级分析单元13配置为,对安全管理设备1的鉴权请求中的数据交互风险等级进行分析,并得到交互风险等级结果;
所述鉴权管理单元14配置为,根据接收的交互风险等级结果,确定鉴权参与设备,并将鉴权请求发送到确定的鉴权参与的一个或者多个设备中。
进一步的,所述注册请求中包括当前安全管理设备标识和随机数。
进一步的,每一个新加入终端安全验证系统的安全管理设备都需要进行面向鉴权服务器和其他所有安全管理设备的注册和关联。
进一步的,所述验证码a用于所述当前安全管理设备1与所述鉴权服务器2关联和交互,所述验证码b用于所述当前安全管理设备1与一个所述其他安全管理设备1关联和交互。
进一步的,所述鉴权请求是安全管理设备1需要进行数据交互时,向系统内发出的鉴权请求,该请求包括目标风险等级和数据交互的重要程度。
进一步的,所述交互风险等级分为高、中、低三个等级。
进一步的,所述鉴权管理单元14还配置为,根据鉴权结果确定是否进行数据交互。
本发明还提供一种基于设备集群的终端安全验证系统的终端安全验证方法,该方法包括:
A、在当前安全管理设备加入所述终端安全验证系统时,向鉴权服务器2和其他安全管理设备1发送注册请求,并且接收所述鉴权服务器2和所述其他安全管理设备1发送的标识,完成对于服务器和多个设备的注册关联;
B、根据当前安全管理设备标识和随机数,以及其他安全管理设备标识生成对应的验证码b;同时,还根据当前安全管理设备标识和随机数,以及鉴权服务器标识生成对应的验证码a;
C、对安全管理设备1的鉴权请求中的数据交互风险等级进行分析,并得到交互风险等级结果;
D、当安全管理设备需要对外进行数据交互时,生成鉴权请求,随后,根据接收的交互风险等级结果,确定鉴权参与设备,并将鉴权请求发送到确定的鉴权参与的一个或者多个设备中,从而完成数据交互前的设备鉴权。
所述方法还包括:E、根据鉴权结果确定是否进行数据交互。
有益效果:智能卡通过与服务器和多个设备的共同鉴权,提高了终端鉴别的准确性,同时,根据不同等级进行设备分配,也在一定程度上节省了设备的运行成本。
从在此提供的描述中,进一步的适用性区域将会变得明显。这个概要中的描述和特定例子只是为了示意的目的,而不旨在限制本公开的范围。
附图说明
在此描述的附图只是为了所选实施例的示意的目的而非全部可能的实施,并且不旨在限制本公开的范围。在附图中:
图1是基于设备集群的终端安全验证系统示意图;
图2是终端安全验证方法流程图。
虽然本公开容易经受各种修改和替换形式,但是其特定实施例已作为例子在附图中示出,并且在此详细描述。然而应当理解的是,在此对特定实施例的描述并不打算将本公开限制到公开的具体形式,而是相反地,本公开目的是要覆盖落在本公开的精神和范围之内的所有修改、等效和替换。要注意的是,贯穿几个附图,相应的标号指示相应的部件。
具体实施方式
现在参考附图来更加充分地描述本公开的例子。以下描述实质上只是示例性的,而不旨在限制本公开、应用或用途。
提供了示例实施例,以便本公开将会变得详尽,并且将会向本领域技术人员充分地传达其范围。阐述了众多的特定细节如特定部件、装置和方法的例子,以提供对本公开的实施例的详尽理解。对于本领域技术人员而言,不需要使用特定的细节,示例实施例可以用许多不同的形式来实施,它们都不应当被解释为限制本公开的范围。在某些示例实施例中,没有详细地描述众所周知的过程、众所周知的结构和众所周知的技术。
下面将对本公开内容所提出的技术问题进行详细说明。需要注意的,该技术问题仅是示例性的,目的不在于限制本发明的应用。
如图1所示,本发明提供一种基于设备集群的终端安全验证系统,该系统包括多个安全管理设备1和鉴权服务器2,其中所述安全管理设备1具体包括注册单元11、验证码生成单元12、安全等级分析单元13和鉴权管理单元14。其中,
所述注册单元11配置为,向所述鉴权服务器2和其他安全管理设备1发送注册请求,并且接收所述鉴权服务器2和所述其他安全管理设备1发送的标识,完成对于服务器和多个设备的注册关联。所述注册请求中包括当前安全管理设备标识和随机数。所述当前安全管理设备为发送注册请求的安全管理设备,所述其他安全管理设备为接收注册请求的安全管理设备。
上述其他安全管理设备是系统中除了请求注册的当前安全管理设备外所有的安全管理设备。
每一个新加入终端安全验证系统的安全管理设备都需要进行面向鉴权服务器和其他所有安全管理设备的注册和关联。
所述鉴权服务器2发送的标识是响应注册请求的鉴权服务器标识。
所述其他安全管理设备1发送的标识是响应注册请求的一个或者多个其他安全管理设备标识,每一个安全管理设备标识各不相同。
所述验证码生成单元12配置为,根据当前安全管理设备标识和随机数,以及其他安全管理设备标识生成对应的验证码b;同时,还配置为根据当前安全管理设备标识和随机数,以及鉴权服务器标识生成对应的验证码a。
所述验证码a是所述当前安全管理设备1与所述鉴权服务器2注册过程中生成的,该验证码a用于所述当前安全管理设备1与所述鉴权服务器2关联和交互。
所述验证码b包括一个或者多个验证码,是所述当前安全管理设备1与一个所述其他安全管理设备1注册过程中生成的,该验证码b用于所述当前安全管理设备1与一个所述其他安全管理设备1关联和交互,而且每一个验证码b互不相同,同时验证码b与验证码a也不相同。
所述鉴权服务器2存储有与系统内所有安全管理设备1中的每一个相关联的验证码a;所述安全管理设备1的每一个都存储有与鉴权服务器2相关联的验证码a和与系统内其他所有安全管理设备1中的每一个相关联的验证码b。
所述安全等级分析单元13配置为,对安全管理设备1的鉴权请求中的数据交互风险等级进行分析,并得到交互风险等级结果。
所述鉴权请求是安全管理设备1需要进行数据交互时,向系统内发出的鉴权请求,该请求包括目标风险等级和数据交互的重要程度。
所述目标风险等级为当前安全管理设备1交互对象的风险程度;所述数据交互的重要程度为数据内容和交互类型所代表的重要性。
该分析基于请求中包括的目标风险等级和数据交互的重要程度。
所述交互风险等级分为高、中、低三个等级。
所述安全等级分析单元13进行所述分析具体为:首先,获取交互对象的授信度等网络风险指标参数,该指标参数范围是1-100,同时获取数据内容和交互类型所代表的重要性参数,例如隐私数据参数值较高,交互中设备重要数据或者重要设备时参数值较高等,重要性参数范围是1-100。随后,根据上述风险指标参数和重要性参数计算得到交互风险值,具体为:交互风险值=风险指标参数*30%+数据内容重要性参数*40%+交互类型重要性参数*30%。最后,根据每一个风险等级的预设范围进行等级确定,具体为:交互风险值为80-100为高风险等级;交互风险值为40-79为中风险等级;交互风险值为1-39为低风险等级。
所述鉴权管理单元14配置为,安全管理设备1需要对外进行数据交互时,生成鉴权请求。
所述鉴权管理单元14还配置为,根据接收的交互风险等级结果,确定鉴权参与设备,并将鉴权请求发送到确定的鉴权参与的一个或者多个设备中,从而完成数据交互前的设备鉴权。
所述鉴权管理单元14确定鉴权参与设备具体为:交互风险等级结果为高风险时,确定鉴权服务器2和系统内所有安全管理设备1全部参与鉴权;风险等级为中风险时,鉴权服务器2和部分安全管理设备1参与鉴权;风险等级为低风险时,仅鉴权服务器2参与鉴权。
交互风险等级结果为高风险时,所述鉴权管理单元14将鉴权请求和验证码a发送到鉴权服务器2中,同时,将鉴权请求和每一个验证码b发送到对应的每一个安全管理设备1中。随后,所述鉴权管理单元14利用上述验证码a和验证码b完成与系统内的鉴权服务器2和所有其他安全管理设备1之间的鉴权。
交互风险等级结果为中风险时,所述鉴权管理单元14将鉴权请求和验证码a发送到鉴权服务器2中,同时,将鉴权请求和每一个验证码b发送到随机的一个或者多个安全管理设备1中。随后,所述鉴权管理单元14利用上述验证码a和验证码b完成与系统内的鉴权服务器2和一个或者多个其他安全管理设备1之间的鉴权。上述多个安全管理设备的数量少于全部安全管理设备的数量。
交互风险等级结果为低风险时,所述鉴权管理单元14将鉴权请求和验证码a发送到鉴权服务器2中。随后,所述鉴权管理单元14利用上述验证码a完成与系统内的鉴权服务器2之间的鉴权。
所述鉴权管理单元14还配置为,根据鉴权结果确定是否进行数据交互。
具体为:无论交互风险等级如何,只有在全部接收鉴权请求的设备都鉴权通过,所述鉴权管理单元14才允许当前安全管理设备1进行对外数据交互。
如图2所示,本发明提供一种基于设备集群的终端安全验证系统的终端安全验证方法,该方法包括:
A、在当前安全管理设备加入所述终端安全验证系统时,向鉴权服务器2和其他安全管理设备1发送注册请求,并且接收所述鉴权服务器2和所述其他安全管理设备1发送的标识,完成对于服务器和多个设备的注册关联。
所述注册请求中包括当前安全管理设备标识和随机数。所述当前安全管理设备为发送注册请求的安全管理设备,所述其他安全管理设备为接收注册请求的安全管理设备。
上述其他安全管理设备是系统中除了请求注册的当前安全管理设备外所有的安全管理设备。
每一个新加入终端安全验证系统的安全管理设备都需要进行面向鉴权服务器和其他所有安全管理设备的注册和关联。
所述鉴权服务器2发送的标识是响应注册请求的鉴权服务器标识。
所述其他安全管理设备1发送的标识是响应注册请求的一个或者多个其他安全管理设备标识,每一个安全管理设备标识各不相同。
B、根据当前安全管理设备标识和随机数,以及其他安全管理设备标识生成对应的验证码b;同时,还根据当前安全管理设备标识和随机数,以及鉴权服务器标识生成对应的验证码a。
所述验证码a是所述当前安全管理设备1与所述鉴权服务器2注册过程中生成的,该验证码a用于所述当前安全管理设备1与所述鉴权服务器2关联和交互。
所述验证码b包括一个或者多个验证码,是所述当前安全管理设备1与一个所述其他安全管理设备1注册过程中生成的,该验证码b用于所述当前安全管理设备1与一个所述其他安全管理设备1关联和交互,而且每一个验证码b互不相同,同时验证码b与验证码a也不相同。
步骤B还包括,与系统内所有安全管理设备1中的每一个相关联的验证码a存储在所述鉴权服务器2中;与鉴权服务器2相关联的验证码a和与系统内其他所有安全管理设备1中的每一个相关联的验证码b存储在对应的所述安全管理设备1的每一个中。
C、对安全管理设备1的鉴权请求中的数据交互风险等级进行分析,并得到交互风险等级结果。
所述鉴权请求是安全管理设备1需要进行数据交互时,向系统内发出的鉴权请求,该请求包括目标风险等级和数据交互的重要程度。
所述目标风险等级为当前安全管理设备1交互对象的风险程度;所述数据交互的重要程度为数据内容和交互类型所代表的重要性。
该分析基于请求中包括的目标风险等级和数据交互的重要程度。
所述交互风险等级分为高、中、低三个等级。
步骤C具体为:首先,获取交互对象的授信度等网络风险指标参数,该指标参数范围是1-100,同时获取数据内容和交互类型所代表的重要性参数,例如隐私数据参数值较高,交互中设备重要数据或者重要设备时参数值较高等,重要性参数范围是1-100。随后,根据上述风险指标参数和重要性参数计算得到交互风险值,具体为:交互风险值=风险指标参数*30%+数据内容重要性参数*40%+交互类型重要性参数*30%。最后,根据每一个风险等级的预设范围进行等级确定,具体为:交互风险值为80-100为高风险等级;交互风险值为40-79为中风险等级;交互风险值为1-39为低风险等级。
D、当安全管理设备需要对外进行数据交互时,生成鉴权请求。随后,根据接收的交互风险等级结果,确定鉴权参与设备,并将鉴权请求发送到确定的鉴权参与的一个或者多个设备中,从而完成数据交互前的设备鉴权。
步骤D具体为:交互风险等级结果为高风险时,确定鉴权服务器2和系统内所有安全管理设备1全部参与鉴权;风险等级为中风险时,鉴权服务器2和部分安全管理设备1参与鉴权;风险等级为低风险时,仅鉴权服务器2参与鉴权。
交互风险等级结果为高风险时,将鉴权请求和验证码a发送到鉴权服务器2中,同时,将鉴权请求和每一个验证码b发送到对应的每一个安全管理设备1中。随后,利用上述验证码a和验证码b完成与系统内的鉴权服务器2和所有其他安全管理设备1之间的鉴权。
交互风险等级结果为中风险时,将鉴权请求和验证码a发送到鉴权服务器2中,同时,将鉴权请求和每一个验证码b发送到随机的一个或者多个安全管理设备1中。随后,利用上述验证码a和验证码b完成与系统内的鉴权服务器2和一个或者多个其他安全管理设备1之间的鉴权。上述多个安全管理设备的数量少于全部安全管理设备的数量。
交互风险等级结果为低风险时,将鉴权请求和验证码a发送到鉴权服务器2中。随后,利用上述验证码a完成与系统内的鉴权服务器2之间的鉴权。
E、根据鉴权结果确定是否进行数据交互。
步骤E具体为:无论交互风险等级如何,只有在全部接收鉴权请求的设备都鉴权通过,所述鉴权管理单元14才允许当前安全管理设备1进行对外数据交互。
以上参照附图描述了本公开的优选实施例,但是本公开当然不限于以上示例。本领域技术人员可在所附权利要求的范围内得到各种变更和修改,并且应理解这些变更和修改自然将落入本公开的技术范围内。
例如,在以上实施例中包括在一个单元中的多个功能可以由分开的装置来实现。替选地,在以上实施例中由多个单元实现的多个功能可分别由分开的装置来实现。另外,以上功能之一可由多个单元来实现。无需说,这样的配置包括在本公开的技术范围内。
在该说明书中,流程图中所描述的步骤不仅包括以所述顺序按时间序列执行的处理,而且包括并行地或单独地而不是必须按时间序列执行的处理。此外,甚至在按时间序列处理的步骤中,无需说,也可以适当地改变该顺序。
以上虽然结合附图详细描述了本公开的实施例,但是应当明白,上面所描述的实施方式只是用于说明本公开,而并不构成对本公开的限制。对于本领域的技术人员来说,可以对上述实施方式作出各种修改和变更而没有背离本公开的实质和范围。因此,本公开的范围仅由所附的权利要求及其等效含义来限定。

Claims (10)

1.一种基于设备集群的终端安全验证系统,该系统包括多个安全管理设备1和鉴权服务器2,其中所述安全管理设备1具体包括注册单元11、验证码生成单元12、安全等级分析单元13和鉴权管理单元14;
所述注册单元11配置为,向所述鉴权服务器2和其他安全管理设备1发送注册请求,并且接收所述鉴权服务器2和所述其他安全管理设备1发送的标识,完成对于服务器和多个设备的注册关联;
所述验证码生成单元12配置为,根据当前安全管理设备标识和随机数,以及其他安全管理设备标识生成对应的验证码b;同时,还配置为根据当前安全管理设备标识和随机数,以及鉴权服务器标识生成对应的验证码a;
所述安全等级分析单元13配置为,对安全管理设备1的鉴权请求中的数据交互风险等级进行分析,并得到交互风险等级结果;
所述鉴权管理单元14配置为,根据接收的交互风险等级结果,确定鉴权参与设备,并将鉴权请求发送到确定的鉴权参与的一个或者多个设备。
2.根据权利要求1所述系统,其特征在于,所述注册请求中包括当前安全管理设备标识和随机数。
3.根据权利要求1所述系统,其特征在于,每一个新加入终端安全验证系统的安全管理设备都需要进行面向鉴权服务器和其他所有安全管理设备的注册和关联。
4.根据权利要求1所述系统,其特征在于,所述验证码a用于所述当前安全管理设备1与所述鉴权服务器2关联和交互,所述验证码b用于所述当前安全管理设备1与一个所述其他安全管理设备1关联和交互。
5.根据权利要求1所述系统,其特征在于,所述鉴权请求是安全管理设备1需要进行数据交互时,向系统内发出的鉴权请求,该请求包括目标风险等级和数据交互的重要程度。
6.根据权利要求1所述系统,其特征在于,所述交互风险等级分为高、中、低三个等级。
7.根据权利要求1所述系统,其特征在于,所述鉴权管理单元14还配置为,根据鉴权结果确定是否进行数据交互。
8.一种基于设备集群的终端安全验证系统的终端安全验证方法,该方法包括:
A、在当前安全管理设备加入所述终端安全验证系统时,向鉴权服务器2和其他安全管理设备1发送注册请求,并且接收所述鉴权服务器2和所述其他安全管理设备1发送的标识,完成对于服务器和多个设备的注册关联;
B、根据当前安全管理设备标识和随机数,以及其他安全管理设备标识生成对应的验证码b;同时,还根据当前安全管理设备标识和随机数,以及鉴权服务器标识生成对应的验证码a;
C、对安全管理设备1的鉴权请求中的数据交互风险等级进行分析,并得到交互风险等级结果;
D、当安全管理设备1需要对外进行数据交互时,生成鉴权请求,随后,根据接收的交互风险等级结果,确定鉴权参与设备,并将鉴权请求发送到确定的鉴权参与的一个或者多个设备中,从而完成数据交互前的设备鉴权。
9.根据权利要求8所述方法,其特征在于,方法还包括:E、根据鉴权结果确定是否进行数据交互。
10.根据权利要求8所述方法,其特征在于,所述鉴权请求是安全管理设备1需要进行数据交互时,向系统内发出的鉴权请求,该请求包括目标风险等级和数据交互的重要程度。
CN201910565027.8A 2019-06-27 2019-06-27 一种基于设备集群的终端安全验证系统和方法 Active CN110266708B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910565027.8A CN110266708B (zh) 2019-06-27 2019-06-27 一种基于设备集群的终端安全验证系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910565027.8A CN110266708B (zh) 2019-06-27 2019-06-27 一种基于设备集群的终端安全验证系统和方法

Publications (2)

Publication Number Publication Date
CN110266708A true CN110266708A (zh) 2019-09-20
CN110266708B CN110266708B (zh) 2021-07-13

Family

ID=67922144

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910565027.8A Active CN110266708B (zh) 2019-06-27 2019-06-27 一种基于设备集群的终端安全验证系统和方法

Country Status (1)

Country Link
CN (1) CN110266708B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114449513A (zh) * 2020-10-16 2022-05-06 中移(上海)信息通信科技有限公司 路侧设备的鉴权方法、装置、设备及计算机存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102752276A (zh) * 2012-02-02 2012-10-24 青岛印象派信息技术有限公司 一种基于云计算的验证码服务方法和系统
CN102780674A (zh) * 2011-05-09 2012-11-14 同方股份有限公司 一种具有多因素认证方法的网络业务处理方法及系统
CN104506553A (zh) * 2015-01-05 2015-04-08 四川中时代科技有限公司 一种分布式信息安全管理系统
CN106162574A (zh) * 2015-04-02 2016-11-23 成都鼎桥通信技术有限公司 集群系统中应用统一鉴权方法、服务器与终端
US10095849B1 (en) * 2014-09-19 2018-10-09 Amazon Technologies, Inc. Tag-based programming interface authentication
CN109460660A (zh) * 2018-10-18 2019-03-12 广州市网欣计算机科技有限公司 一种移动设备安全管理系统
EP3579595A1 (en) * 2018-06-05 2019-12-11 R2J Limited Improved system and method for internet access age-verification

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102780674A (zh) * 2011-05-09 2012-11-14 同方股份有限公司 一种具有多因素认证方法的网络业务处理方法及系统
CN102752276A (zh) * 2012-02-02 2012-10-24 青岛印象派信息技术有限公司 一种基于云计算的验证码服务方法和系统
US10095849B1 (en) * 2014-09-19 2018-10-09 Amazon Technologies, Inc. Tag-based programming interface authentication
CN104506553A (zh) * 2015-01-05 2015-04-08 四川中时代科技有限公司 一种分布式信息安全管理系统
CN106162574A (zh) * 2015-04-02 2016-11-23 成都鼎桥通信技术有限公司 集群系统中应用统一鉴权方法、服务器与终端
EP3579595A1 (en) * 2018-06-05 2019-12-11 R2J Limited Improved system and method for internet access age-verification
CN109460660A (zh) * 2018-10-18 2019-03-12 广州市网欣计算机科技有限公司 一种移动设备安全管理系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114449513A (zh) * 2020-10-16 2022-05-06 中移(上海)信息通信科技有限公司 路侧设备的鉴权方法、装置、设备及计算机存储介质

Also Published As

Publication number Publication date
CN110266708B (zh) 2021-07-13

Similar Documents

Publication Publication Date Title
CN106991317B (zh) 安全验证方法、平台、装置和系统
CN108462704B (zh) 登录验证方法、装置、计算机设备及存储介质
CN110601853B (zh) 一种区块链私钥生成方法以及设备
CN103152400B (zh) 通过移动终端进行登录的方法、系统和云端服务器
CN103237235B (zh) 一种面向云电视终端身份认证实现方法及系统
CN108197913A (zh) 基于区块链的支付方法、系统以及计算机可读存储介质
CN103400418B (zh) 一种基于nfc移动终端的电子票务售票和检票方法
CN108512862A (zh) 基于无证书标识认证技术的物联网终端安全认证管控平台
CN106341372A (zh) 终端的认证处理、认证方法及装置、系统
CN204856630U (zh) 一种电子票务系统
CN110930147B (zh) 离线支付方法、装置、电子设备及计算机可读存储介质
CN109150535A (zh) 一种身份认证方法、设备、计算机可读存储介质及装置
CN110035071A (zh) 一种面向工控系统的远程双因子双向认证方法、客户端及服务端
CN103067402A (zh) 数字证书的生成方法和系统
CN106713321A (zh) 一种针对销售终端调试功能的权限管理方法及装置
US20140330689A1 (en) System and Method for Verifying Online Banking Account Identity Using Real-Time Communication and Digital Certificate
CN103856940A (zh) 安全认证方法和系统
CN106656993A (zh) 一种动态验证码验证方法及装置
CN109245897A (zh) 一种基于非交互的零知识证明的节点认证方法和装置
CN105933876A (zh) 仿冒短信的识别方法、手机终端、服务器及系统
CN114024723B (zh) 基于esop系统的线上签署方法及装置、设备、介质
CN110266708A (zh) 一种基于设备集群的终端安全验证系统和方法
CN107070918A (zh) 一种网络应用登录方法和系统
CN104703180A (zh) 基于移动互联网智能终端的一种隐形多重认证方法
CN104702566A (zh) 一种虚拟设备的授权使用方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant