CN113515330B - 一种基于国产密码技术的云桌面安全认证方法、系统 - Google Patents
一种基于国产密码技术的云桌面安全认证方法、系统 Download PDFInfo
- Publication number
- CN113515330B CN113515330B CN202010284113.4A CN202010284113A CN113515330B CN 113515330 B CN113515330 B CN 113515330B CN 202010284113 A CN202010284113 A CN 202010284113A CN 113515330 B CN113515330 B CN 113515330B
- Authority
- CN
- China
- Prior art keywords
- authentication
- cloud desktop
- application
- server
- authentication server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 45
- 238000005516 engineering process Methods 0.000 title claims abstract description 18
- 238000007726 management method Methods 0.000 claims description 20
- 238000004891 communication Methods 0.000 claims description 6
- 238000013468 resource allocation Methods 0.000 claims description 3
- 238000010586 diagram Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000008901 benefit Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000009466 transformation Effects 0.000 description 1
- 230000007723 transport mechanism Effects 0.000 description 1
- 238000012384 transportation and delivery Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/451—Execution arrangements for user interfaces
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Human Computer Interaction (AREA)
- Computer Hardware Design (AREA)
- Computer And Data Communications (AREA)
Abstract
本公开实施例提供了一种基于国产密码技术的云桌面安全认证方法、系统,用于提高云桌面应用的安全。方法包括:云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;所述应用认证服务器接收所述AD域管理端返回的账号密码;所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
Description
技术领域
本公开涉及信息安全技术领域,尤其涉及一种基于国产密码技术的云桌面安全认证方法、系统。
背景技术
随着电力信息化建设的发展,电力行业数字证书认证系统的改造及升级逐步完善,有效满足了行业应用的安全需求。然而,随着云平台的广泛深入应用,带来了信息安全的新挑战。在兼容已有的信息系统架构的前提下,如何提升云平台的安全性,是亟待解决的问题。
发明内容
为此,本公开提供了一种基于国产密码技术的云桌面安全认证方法、装置,以力图解决或者至少缓解上面存在的至少一个问题。
根据本公开实施例的一个方面,提供了一种基于国产密码技术的云桌面安全认证方法,包括:
云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
所述应用认证服务器对所述认证数据认证通过后,向活动目录(ActiveDirectory,AD)域管理端发起账号密码获取请求;
所述应用认证服务器接收所述AD域管理端返回的账号密码;
所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
可选地,所述AD域管理端内置代理agent插件,所述agent插件用于所述AD域管理端与所述应用认证服务器的通信。
可选地,还包括:
所述云桌面服务端验证所述账号密码正确后,将虚拟机资源列表返回给所述云桌面客户端。
可选地,还包括:
所述云桌面服务端根据所述云桌面客户端反馈的虚拟机资源分配请求分配虚拟机资源。
可选地,还包括:
所述云桌面服务端将所述账号密码发送至已分配的虚拟机资源对应的虚拟桌面操作系统;
所述云桌面客户端根据已分配的虚拟机资源,登录虚拟桌面操作系统。
可选地,还包括:
所述云桌面客户端登录所述虚拟桌面操作系统的应用。
可选地,所述云桌面客户端通过所述应用认证服务器登录所述虚拟桌面操作系统的应用。
可选地,所述云桌面客户端通过所述应用认证服务器,实现应用的单点登录。
可选地,所述账号密码与PIN码同时传输。
根据本公开实施例的又一个方面,提供了一种基于国产密码技术的云桌面安全认证系统,包括云桌面客户端、应用认证服务器、AD域管理端、云桌面服务端:
其中,所述云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;
所述应用认证服务器接收所述AD域管理端返回的账号密码;
所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
附图说明
附图示出了本公开的示例性实施方式,并与其说明一起用于解释本公开的原理,其中包括了这些附图以提供对本公开的进一步理解,并且附图包括在本说明书中并构成本说明书的一部分。
图1是根据本公开实施例的基于国产密码技术的云桌面安全认证方法的流程图;
图2是根据本公开实施例的基于国产密码技术的云桌面安全认证系统的结构图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
图1示例性示出根据本公开的一种基于国产密码技术的云桌面安全认证方法100的流程图,方法100始于步骤S110。
S110、云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
S120、所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;
S130、所述应用认证服务器接收所述AD域管理端返回的账号密码;
S140、所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
国产密码技术指国密算法,是我国自主研发创新的一套数据加密算法,经过多年的发展,已经颁布多个算法标准,包括SM1、SM2、SM3、SM4、SM7、SM9、祖冲之密码算法(ZUC)等。目前应用最广泛的是SM2、SM3、SM4三种商用密码算法,分别为非对称加密算法、哈希算法和对称加密算法。
可选地,所述AD域管理端内置代理agent插件,所述agent插件用于所述AD域管理端与所述应用认证服务器的通信。
可选地,还包括:
所述云桌面服务端验证所述账号密码正确后,将虚拟机资源列表返回给所述云桌面客户端。
可选地,还包括:
所述云桌面服务端根据所述云桌面客户端反馈的虚拟机资源分配请求分配虚拟机资源。
可选地,还包括:
所述云桌面服务端将所述账号密码发送至已分配的虚拟机资源对应的虚拟桌面操作系统;
所述云桌面客户端根据已分配的虚拟机资源,登录虚拟桌面操作系统。
可选地,还包括:
所述云桌面客户端登录所述虚拟桌面操作系统的应用。
可选地,所述云桌面客户端通过所述应用认证服务器登录所述虚拟桌面操作系统的应用。
可选地,所述云桌面客户端通过所述应用认证服务器,实现应用的单点登录。
可选地,所述账号密码与PIN码同时传输。
本发明实现了将国产密码技术应用于云桌面,利用已有应用认证服务器实现云桌面的身份认证,以及,虚拟操作系统及各类应用的登录认证,保障了云桌面应用场景的安全性、便捷性。
图2示例性示出根据本公开的一种基于国产密码技术的云桌面安全认证系统200的结构图,系统200包括云桌面客户端210、应用认证服务器220、AD域管理端230、云桌面服务端240。
其中,所述云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;
所述应用认证服务器接收所述AD域管理端返回的账号密码;
所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
应当理解,这里描述的各种技术可结合硬件或软件,或者它们的组合一起实现。从而,本公开的方法和设备,或者本公开的方法和设备的某些方面或部分可采取嵌入有形媒介,例如软盘、CD-ROM、硬盘驱动器或者其它任意机器可读的存储介质中的程序代码(即指令)的形式,其中当程序被载入诸如计算机之类的机器,并被该机器执行时,该机器变成实践本公开的设备。
在程序代码在可编程计算机上执行的情况下,计算设备一般包括处理器、处理器可读的存储介质(包括易失性和非易失性存储器和/或存储元件),至少一个输入装置,和至少一个输出装置。其中,存储器被配置用于存储程序代码;处理器被配置用于根据该存储器中存储的该程序代码中的指令,执行本公开的各种方法。
以示例而非限制的方式,计算机可读介质包括计算机存储介质和通信介质。计算机可读介质包括计算机存储介质和通信介质。计算机存储介质存储诸如计算机可读指令、数据结构、程序模块或其它数据等信息。通信介质一般以诸如载波或其它传输机制等已调制数据信号来体现计算机可读指令、数据结构、程序模块或其它数据,并且包括任何信息传递介质。以上的任一种的组合也包括在计算机可读介质的范围之内。
应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本公开的示例性实施例的描述中,本公开的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本公开要求比在每个权利要求中所明确记载的特征更多特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本公开的单独实施例。
本领域那些技术人员应当理解在本文所公开的示例中的设备的模块或单元或组件可以布置在如该实施例中所描述的设备中,或者可替换地可以定位在与该示例中的设备不同的一个或多个设备中。前述示例中的模块可以组合为一个模块或者此外可以分成多个子模块。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本公开的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
此外,所述实施例中的一些在此被描述成可以由计算机系统的处理器或者由执行所述功能的其它装置实施的方法或方法元素的组合。因此,具有用于实施所述方法或方法元素的必要指令的处理器形成用于实施该方法或方法元素的装置。此外,装置实施例的在此所述的元素是如下装置的例子:该装置用于实施由为了实施该发明的目的的元素所执行的功能。
如在此所使用的那样,除非另行规定,使用序数词“第一”、“第二”、“第三”等等来描述普通对象仅仅表示涉及类似对象的不同实例,并且并不意图暗示这样被描述的对象必须具有时间上、空间上、排序方面或者以任意其它方式的给定顺序。
尽管根据有限数量的实施例描述了本公开,但是受益于上面的描述,本技术领域内的技术人员明白,在由此描述的本公开的范围内,可以设想其它实施例。此外,应当注意,本说明书中使用的语言主要是为了可读性和教导的目的而选择的,而不是为了解释或者限定本公开的主题而选择的。因此,在不偏离所附权利要求书的范围和精神的情况下,对于本技术领域的普通技术人员来说许多修改和变更都是显而易见的。对于本公开的范围,对本公开所做的公开是说明性的,而非限制性的,本公开的范围由所附权利要求书限定。
Claims (10)
1.一种基于国产密码技术的云桌面安全认证方法,其特征在于,包括:
云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;
所述应用认证服务器接收所述AD域管理端返回的账号密码;
所述应用认证服务器将所述账号密码和所述认证数据发送至云桌面服务端的认证接口。
2.如权利要求1所述的方法,其特征在于,所述AD域管理端内置代理agent插件,所述agent插件用于所述AD域管理端与所述应用认证服务器的通信。
3.如权利要求1所述的方法,其特征在于,还包括:
所述云桌面服务端验证所述账号密码正确后,将虚拟机资源列表返回给所述云桌面客户端。
4.如权利要求3所述的方法,其特征在于,还包括:
所述云桌面服务端根据所述云桌面客户端反馈的虚拟机资源分配请求分配虚拟机资源。
5.如权利要求4所述的方法,其特征在于,还包括:
所述云桌面服务端将所述账号密码发送至已分配的虚拟机资源对应的虚拟桌面操作系统;
所述云桌面客户端根据已分配的虚拟机资源,登录虚拟桌面操作系统。
6.如权利要求5所述的方法,其特征在于,还包括:
所述云桌面客户端登录所述虚拟桌面操作系统的应用。
7.如权利要求6所述的方法,其特征在于,所述云桌面客户端通过所述应用认证服务器登录所述虚拟桌面操作系统的应用。
8.如权利要求7所述的方法,其特征在于,所述云桌面客户端通过所述应用认证服务器,实现应用的单点登录。
9.如权利要求1-8的任一项所述的方法,其特征在于,所述账号密码与PIN码同时传输。
10.一种基于国产密码技术的云桌面安全认证系统,包括云桌面客户端、应用认证服务器、AD域管理端、云桌面服务端;
其中,所述云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;
所述应用认证服务器接收所述AD域管理端返回的账号密码;
所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010284113.4A CN113515330B (zh) | 2020-04-10 | 2020-04-10 | 一种基于国产密码技术的云桌面安全认证方法、系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010284113.4A CN113515330B (zh) | 2020-04-10 | 2020-04-10 | 一种基于国产密码技术的云桌面安全认证方法、系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113515330A CN113515330A (zh) | 2021-10-19 |
CN113515330B true CN113515330B (zh) | 2024-04-26 |
Family
ID=78060801
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010284113.4A Active CN113515330B (zh) | 2020-04-10 | 2020-04-10 | 一种基于国产密码技术的云桌面安全认证方法、系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113515330B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114363334B (zh) * | 2021-12-30 | 2024-04-02 | 阿里巴巴(中国)有限公司 | 云系统及云桌面虚拟机的网络配置方法、装置及设备 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104601367A (zh) * | 2014-12-05 | 2015-05-06 | 国云科技股份有限公司 | 一种基于ad域的虚拟桌面管理方法 |
CN104954137A (zh) * | 2015-06-18 | 2015-09-30 | 浪潮集团有限公司 | 一种基于国产密码技术的虚拟机安全认证的方法 |
CN105429999A (zh) * | 2015-12-17 | 2016-03-23 | 北京荣之联科技股份有限公司 | 基于云平台的统一身份认证系统 |
CN106534219A (zh) * | 2016-12-31 | 2017-03-22 | 中国移动通信集团江苏有限公司 | 用于桌面云门户的安全认证方法和装置 |
CN109873805A (zh) * | 2019-01-02 | 2019-06-11 | 平安科技(深圳)有限公司 | 基于云安全的云桌面登陆方法、装置、设备和存储介质 |
CN110971566A (zh) * | 2018-09-29 | 2020-04-07 | 上海擎感智能科技有限公司 | 帐户统一管理方法、系统及计算机可读存储介质 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9626525B2 (en) * | 2014-12-31 | 2017-04-18 | Citrix Systems, Inc. | Shared secret vault for applications with single sign on |
US10958640B2 (en) * | 2018-02-08 | 2021-03-23 | Citrix Systems, Inc. | Fast smart card login |
-
2020
- 2020-04-10 CN CN202010284113.4A patent/CN113515330B/zh active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104601367A (zh) * | 2014-12-05 | 2015-05-06 | 国云科技股份有限公司 | 一种基于ad域的虚拟桌面管理方法 |
CN104954137A (zh) * | 2015-06-18 | 2015-09-30 | 浪潮集团有限公司 | 一种基于国产密码技术的虚拟机安全认证的方法 |
CN105429999A (zh) * | 2015-12-17 | 2016-03-23 | 北京荣之联科技股份有限公司 | 基于云平台的统一身份认证系统 |
CN106534219A (zh) * | 2016-12-31 | 2017-03-22 | 中国移动通信集团江苏有限公司 | 用于桌面云门户的安全认证方法和装置 |
CN110971566A (zh) * | 2018-09-29 | 2020-04-07 | 上海擎感智能科技有限公司 | 帐户统一管理方法、系统及计算机可读存储介质 |
CN109873805A (zh) * | 2019-01-02 | 2019-06-11 | 平安科技(深圳)有限公司 | 基于云安全的云桌面登陆方法、装置、设备和存储介质 |
Non-Patent Citations (5)
Title |
---|
Active Directory and Related Aspects of Security;Afnan Binduf 等;《2018 21st Saudi Computer Society National Computer Conference》;20181230;1-8 * |
国密算法下网络用户身份识别的系统研究;黄容生 等;《电子设计工程》;20200405;第28卷(第7期);第147-150、155页 * |
基于双因素认证的虚拟云桌面访问控制系统设计与实现;陈亮;<中国优秀硕士学位论文全文数据库信息科技辑>;20190515(第5期);I138-135 * |
桌面云安全防护体系研究;王永建 等;《信息安全研究》;20170531;第3卷(第5期);432-439 * |
虚拟云桌面认证与安全传输技术研究与实现;张国印;《中国优秀硕士学位论文全文数据库信息科技辑》;20160415(第4期);I139-38 * |
Also Published As
Publication number | Publication date |
---|---|
CN113515330A (zh) | 2021-10-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11089023B2 (en) | Computer readable storage media for tiered connection pooling and methods and systems for utilizing same | |
CN109413032B (zh) | 一种单点登录方法、计算机可读存储介质及网关 | |
US10142326B2 (en) | Attribute-based access control | |
US11190501B2 (en) | Hybrid single sign-on for software applications and services using classic and modern identity providers | |
EP3140952B1 (en) | Facilitating single sign-on to software applications | |
US20200195645A1 (en) | Blockchain-based account management | |
CN113316783A (zh) | 使用活动目录和一次性口令令牌组合的双因素身份认证 | |
US9923880B2 (en) | Authenticating mobile applications using policy files | |
JP5964501B2 (ja) | 多要素認証を実施するためのシステム及び方法 | |
US20230034169A1 (en) | Non-fungible token authentication | |
CN109587126B (zh) | 用户鉴权方法和系统 | |
US10257171B2 (en) | Server public key pinning by URL | |
US10470040B2 (en) | Secure single sign-on to software applications | |
EP3982614A1 (en) | Resource security integration platform | |
CN107566329A (zh) | 一种访问控制方法及装置 | |
US20230164131A1 (en) | Accessing cloud data providers with user-impersonation | |
CN113515330B (zh) | 一种基于国产密码技术的云桌面安全认证方法、系统 | |
US20220209955A1 (en) | System and method for performing a secure online and offline login process | |
CN112738005A (zh) | 访问处理方法、装置、系统、第一认证服务器及存储介质 | |
US10972455B2 (en) | Secure authentication in TLS sessions | |
CN113515737A (zh) | 一种基于国产密码技术的软证书认证方法、系统 | |
US20220311777A1 (en) | Hardening remote administrator access | |
CN111193776B (zh) | 云桌面环境下客户端自动登录方法、装置、设备和介质 | |
CN114329574B (zh) | 基于域管平台的加密分区访问控制方法、系统及计算设备 | |
US20230246829A1 (en) | Implementing enhanced computer security standard for secure cryptographic key storage using a software-based keystore |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |