CN114666147A - 一种身份认证方法、装置、设备及可读存储介质 - Google Patents

一种身份认证方法、装置、设备及可读存储介质 Download PDF

Info

Publication number
CN114666147A
CN114666147A CN202210333183.3A CN202210333183A CN114666147A CN 114666147 A CN114666147 A CN 114666147A CN 202210333183 A CN202210333183 A CN 202210333183A CN 114666147 A CN114666147 A CN 114666147A
Authority
CN
China
Prior art keywords
identity authentication
network terminal
control platform
terminal
external network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210333183.3A
Other languages
English (en)
Other versions
CN114666147B (zh
Inventor
刘延辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sangfor Technologies Co Ltd
Original Assignee
Sangfor Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sangfor Technologies Co Ltd filed Critical Sangfor Technologies Co Ltd
Priority to CN202210333183.3A priority Critical patent/CN114666147B/zh
Publication of CN114666147A publication Critical patent/CN114666147A/zh
Application granted granted Critical
Publication of CN114666147B publication Critical patent/CN114666147B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请公开了一种身份认证方法、装置、设备及可读存储介质。本申请中的安全管控平台无需区分发送身份认证请求的终端处于内网还是外网,也无需区分访问场景,其能够对外网终端访问任一内网时发送的身份认证请求、和/或内网终端访问任一内网或互联网时发送的身份认证请求确定身份认证结果后,返回身份认证结果至外网终端和/或内网终端。也即:无论发送身份认证请求的终端处于内网还是外网,也无论访问场景是哪种,安全管控平台都按照上述流程进行身份认证,用同一身份认证流程对外网终端、内网终端都能进行身份认证,从而实现了同一身份认证流程在不同访问场景中的复用,降低了身份认证流程的复杂性,有利于认证流程的更新迭代。

Description

一种身份认证方法、装置、设备及可读存储介质
技术领域
本申请涉及计算机技术领域,特别涉及一种身份认证方法、装置、设备及可读存储介质。
背景技术
目前,安全管控平台可以对多个内网进行安全管控。例如:为内网设置防火墙、分析内网流量、对内网终端进行身份认证等。当然,如果外网终端想要访问内网,安全管控平台也需对外网终端进行身份认证。
但是,内网终端、外网终端所涉及的访问场景诸多,如:外网终端访问内网的场景、内网终端访问内网的场景、内网终端访问互联网的场景等。现有技术一般针对不同访问场景设定不同的身份认证流程。例如:针对外网终端访问内网的场景设定一套认证流程,针对内网终端访问内网的场景设定另一套认证流程,针对内网终端访问互联网的场景又设定一套认证流程。如此设定多套认证流程不免会增加身份认证的复杂性,不利于认证流程的更新迭代。
因此,如何实现同一身份认证流程在不同访问场景中的复用,是本领域技术人员需要解决的问题。
发明内容
有鉴于此,本申请的目的在于提供一种身份认证方法、装置、设备及可读存储介质,以实现同一身份认证流程在不同访问场景中的复用。其具体方案如下:
第一方面,本申请提供了一种身份认证方法,应用于安全管控平台,所述安全管控平台连接有多个内网,包括:
获取外网终端和/或内网终端发送的身份认证请求;所述外网终端访问所述安全管控平台连接的任一内网时发送所述身份认证请求,所述内网终端访问所述安全管控平台连接的任一内网或互联网时发送所述身份认证请求;
基于所述身份认证请求确定身份认证结果;
返回所述身份认证结果至所述外网终端和/或所述内网终端。
可选地,所述获取外网终端和/或内网终端发送的身份认证请求,包括:
接收所述外网终端中的客户端发送的所述身份认证请求;所述客户端用于访问所述安全管控平台连接的任一内网;
和/或
接收从目标节点重定向过来的所述身份认证请求;所述目标节点为所述安全管控平台中的任一节点,若所述目标节点确认连接至自身的、所述外网终端和/或所述内网终端未通过身份认证,则重定向所述身份认证请求至所述安全管控平台。
可选地,所述基于所述身份认证请求确定身份认证结果,包括:
若对所述身份认证请求具有认证权限,则基于自身存储的认证策略认证所述身份认证请求,得到所述身份认证结果。
可选地,所述基于所述身份认证请求确定身份认证结果,包括:
若对所述身份认证请求不具有认证权限,则重定向所述身份认证请求至身份认证端,以使所述身份认证端认证所述身份认证请求得到所述身份认证结果;
接收所述身份认证端发送的所述身份认证结果。
可选地,还包括:
若所述身份认证结果为成功,则发送所述身份认证结果至所述安全管控平台中的每个节点,以使所述安全管控平台中的每个节点存储所述身份认证结果。
可选地,所述安全管控平台中的每个节点存储所述身份认证结果之后,还包括:
若所述外网终端和/或所述内网终端连接至所述安全管控平台中的任一节点,则该节点基于自身存储的所述身份认证结果确认所述外网终端和/或所述内网终端已通过身份认证。
第二方面,本申请提供了一种身份认证方法,应用于安全管控平台中的任一节点,包括:
若接收到外网终端和/或内网终端发送的连接请求,则基于自身存储的身份认证结果集确认所述外网终端和/或所述内网终端是否通过身份认证;
若确认所述外网终端和/或所述内网终端未通过身份认证,则使所述外网终端和/或所述内网终端发送身份认证请求至所述安全管控平台,以使所述安全管控平台执行上述任一项所述的方法。
第三方面,本申请提供了一种身份认证装置,应用于安全管控平台,所述安全管控平台连接有多个内网,包括:
获取模块,用于获取外网终端和/或内网终端发送的身份认证请求;所述外网终端访问所述安全管控平台连接的任一内网时发送所述身份认证请求,所述内网终端访问所述安全管控平台连接的任一内网或互联网时发送所述身份认证请求;
确定模块,用于基于所述身份认证请求确定身份认证结果;
返回模块,用于返回所述身份认证结果至所述外网终端和/或所述内网终端。
第四方面,本申请提供了一种身份认证装置,应用于安全管控平台中的任一节点,包括:
确认模块,用于若接收到外网终端和/或内网终端发送的连接请求,则基于自身存储的身份认证结果集确认所述外网终端和/或所述内网终端是否通过身份认证;
身份认证模块,用于若确认所述外网终端和/或所述内网终端未通过身份认证,则使所述外网终端和/或所述内网终端发送身份认证请求至所述安全管控平台,以使所述安全管控平台执行上述任一项所述的方法。
第五方面,本申请提供了一种电子设备,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序,以实现前述公开的身份认证方法。
第六方面,本申请提供了一种可读存储介质,用于保存计算机程序,其中,所述计算机程序被处理器执行时实现前述公开的身份认证方法。
通过以上方案可知,本申请提供了一种身份认证方法,应用于安全管控平台,所述安全管控平台连接有多个内网,包括:获取外网终端和/或内网终端发送的身份认证请求;所述外网终端访问所述安全管控平台连接的任一内网时发送所述身份认证请求,所述内网终端访问所述安全管控平台连接的任一内网或互联网时发送所述身份认证请求;基于所述身份认证请求确定身份认证结果;返回所述身份认证结果至所述外网终端和/或所述内网终端。
可见,本申请中的安全管控平台无需区分发送身份认证请求的终端处于内网还是外网,也无需区分访问场景,其能够对外网终端访问任一内网时发送的身份认证请求、和/或内网终端访问任一内网或互联网时发送的身份认证请求确定身份认证结果后,返回身份认证结果至外网终端和/或内网终端。也即:无论发送身份认证请求的终端处于内网还是外网,也无论访问场景是哪种,安全管控平台都按照上述流程进行身份认证,用同一身份认证流程对外网终端、内网终端都能进行身份认证,从而实现了同一身份认证流程在不同访问场景中的复用,降低了身份认证流程的复杂性,有利于认证流程的更新迭代。
相应地,本申请提供的一种身份认证装置、设备及可读存储介质,也同样具有上述技术效果。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本申请公开的一种身份认证方法流程图;
图2为本申请公开的另一种身份认证方法流程图;
图3为本申请公开的一种内网中本地用户的身份认证示意图;
图4为本申请公开的一种外网中本地用户的身份认证示意图;
图5为本申请公开的一种内网中外部用户的身份认证示意图;
图6为本申请公开的一种外网中外部用户的身份认证示意图;
图7为本申请公开的一种身份认证装置示意图;
图8为本申请公开的另一种身份认证装置示意图;
图9为本申请公开的一种电子设备示意图;
图10为本申请公开的另一种电子设备示意图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
目前,内网终端、外网终端所涉及的访问场景诸多,如:外网终端访问内网的场景、内网终端访问内网的场景、内网终端访问互联网的场景等。现有技术一般针对不同访问场景设定不同的身份认证流程。例如:针对外网终端访问内网的场景设定一套认证流程,针对内网终端访问内网的场景设定另一套认证流程,针对内网终端访问互联网的场景又设定一套认证流程。如此设定多套认证流程不免会增加身份认证的复杂性,不利于认证流程的更新迭代。为此,本申请提供了一种身份认证方案,能够实现同一身份认证流程在不同访问场景中的复用。
参见图1所示,本申请实施例公开了一种身份认证方法,应用于安全管控平台,安全管控平台连接有多个内网,包括:
S101、获取外网终端和/或内网终端发送的身份认证请求。
其中,外网终端访问安全管控平台连接的任一内网时发送身份认证请求,内网终端访问安全管控平台连接的任一内网或互联网时发送身份认证请求。
在本实施例中,内网终端指:安全管控平台连接的任意内网中的终端,而外网终端相对于内网终端而言,即:不在安全管控平台连接的内网中的终端为外网终端。
为了方便对外网终端访问内网的行为进行管控,可以在外网终端上安装用于访问内网的客户端,通过该客户端访问收集外网终端访问内网的流量。而外网终端访问互联网的流量则可以忽略。当然,必要时也可以收集外网终端访问互联网的流量,据此流量可分析确认外网终端是否有进行危险访问行为、是否存在被攻击风险等。
在一种具体实施方式中,获取外网终端和/或内网终端发送的身份认证请求,包括:接收外网终端中的客户端发送的身份认证请求;客户端用于访问安全管控平台连接的任一内网;和/或接收从目标节点重定向过来的身份认证请求;目标节点为安全管控平台中的任一节点,若目标节点确认连接至自身的、外网终端和/或内网终端未通过身份认证,则重定向身份认证请求至安全管控平台。其中,安全管控平台是各个节点的上层管理端,因此安全管控平台与各内网的连接,实质上是:各个节点与各内网的通信连接。可见,各节点是访问内网的进入点,各节点可分布在不同地理位置,各内网就近连接不同节点。
S102、基于身份认证请求确定身份认证结果。
由于身份认证以终端用户所使用的身份管理服务为基础,而安全管控平台连接的各内网可能使用安全管控平台提供的身份管理服务,也可能使用其他第三方平台提供的身份管理服务,因此安全管控平台基于身份认证请求确定身份认证结果时,首先需要确认自身是否具备身份认证权限。
若安全管控平台连接的内网使用安全管控平台提供的身份管理服务,则安全管控平台对访问该内网的外网终端、该内网中的内网终端均具备身份认证权限。若安全管控平台连接的内网使用其他第三方平台提供的身份管理服务,那么安全管控平台对访问该内网的外网终端、该内网中的内网终端都不具备身份认证权限。因此在安全管控平台具备身份认证权限时,其可以直接进行身份认证,在安全管控平台不具备身份认证权限时,其需要从其他第三方平台获取身份认证结果。
在一种具体实施方式中,基于身份认证请求确定身份认证结果,包括:若对身份认证请求具有认证权限,则基于自身存储的认证策略认证身份认证请求,得到身份认证结果。若对身份认证请求不具有认证权限,则重定向身份认证请求至身份认证端,以使身份认证端认证身份认证请求得到身份认证结果;接收身份认证端发送的身份认证结果。其中,身份认证端即:其他第三方平台提供身份管理服务的服务端。
S103、返回身份认证结果至外网终端和/或内网终端。
可见,本实施例中的安全管控平台无需区分发送身份认证请求的终端处于内网还是外网,也无需区分访问场景,其能够对外网终端访问任一内网时发送的身份认证请求、和/或内网终端访问任一内网或互联网时发送的身份认证请求确定身份认证结果后,返回身份认证结果至外网终端和/或内网终端。也即:无论发送身份认证请求的终端处于内网还是外网,也无论访问场景是哪种,安全管控平台都按照上述流程进行身份认证,用同一身份认证流程对外网终端、内网终端都能进行身份认证,从而实现了同一身份认证流程在不同访问场景中的复用,降低了身份认证流程的复杂性,有利于认证流程的更新迭代。
基于上述实施例,需要说明的是,为了使外网终端访问安全管控平台连接的任一内网的行为、内网终端访问安全管控平台连接的任一内网或互联网的行为受安全管控平台的管控,外网终端、内网终端需连接安全管控平台中的某一节点进行上述访问行为。因此若外网终端和/或内网终端连接至安全管控平台中的任一节点,则表明外网终端和/或内网终端需要进行上述访问行为,此时该节点需要先确认外网终端和/或内网终端的身份。
在一种具体实施方式中,若外网终端和/或内网终端在安全管控平台上的身份认证结果为成功,则安全管控平台发送身份认证结果至安全管控平台中的每个节点,以使安全管控平台中的每个节点存储身份认证结果。如此一来,若外网终端和/或内网终端连接至安全管控平台中的任一节点,那么该节点就可以基于自身存储的身份认证结果直接确认外网终端和/或内网终端已通过身份认证,而无需再对同一外网终端和/或同一内网终端重复进行身份认证。
当然,如果已通过身份认证的外网终端和/或内网终端切换自身所连接的节点,那么新连接的节点也可以直接基于自身存储的身份认证结果直接确认该外网终端和/或内网终端已通过身份认证,而无需重复进行身份认证。
需要说明的是,本申请所述的身份认证的具体方式包括但不限于:用户名+密码、短信验证码、人脸识别、IP地址认证。
参见图2所示,本申请实施例公开了另一种身份认证方法,应用于安全管控平台中的任一节点,包括:
S201、若接收到外网终端和/或内网终端发送的连接请求,则基于自身存储的身份认证结果集确认外网终端和/或内网终端是否通过身份认证。
其中,身份认证结果集即:安全管控平台对多个外网终端、多个内网终端认证成功的相关信息的集合。相关信息如:已通过身份认证的内/外网终端的IP地址、内/外网终端所用的用户名、人脸识别信息等。也即:任一个身份认证结果可以是:已通过身份认证的内/外网终端的IP地址、内/外网终端所用的用户名、人脸识别信息等。
S202、若确认外网终端和/或内网终端未通过身份认证,则使外网终端和/或内网终端发送身份认证请求至安全管控平台,以使安全管控平台获取外网终端和/或内网终端发送的身份认证请求,基于身份认证请求确定身份认证结果,返回身份认证结果至外网终端和/或内网终端。
其中,若确认外网终端和/或内网终端已通过身份认证,则允许外网终端和/或内网终端进行后续的访问行为。
在一种具体实施方式中,获取外网终端和/或内网终端发送的身份认证请求,包括:接收外网终端中的客户端发送的身份认证请求;客户端用于访问安全管控平台连接的任一内网;和/或接收从目标节点重定向过来的身份认证请求;目标节点为安全管控平台中的任一节点,若目标节点确认连接至自身的、外网终端和/或内网终端未通过身份认证,则重定向身份认证请求至安全管控平台。
在一种具体实施方式中,基于身份认证请求确定身份认证结果,包括:若对身份认证请求具有认证权限,则基于自身存储的认证策略认证身份认证请求,得到身份认证结果。若对身份认证请求不具有认证权限,则重定向身份认证请求至身份认证端,以使身份认证端认证身份认证请求得到身份认证结果;接收身份认证端发送的身份认证结果。
在一种具体实施方式中,若身份认证结果为成功,则发送身份认证结果至安全管控平台中的每个节点,以使安全管控平台中的每个节点存储身份认证结果。
在本实施例中,安全管控平台中的每个节点都存储有已通过身份认证的终端的身份认证结果,因此在任意已通过身份认证的终端连接任意节点时,该节点都可以直接确认该终端是否通过身份认证。对已通过身份认证的终端无需重复认证,对未通过身份认证的终端重定向至安全管控平台进行认证。
下述实施例针对4种认证流程介绍身份认证流程,4种认证流程包括:内网中本地用户的认证、外网中本地用户的认证、内网中外部用户的认证以及外网中外部用户的认证。其中,本地用户指:使用安全管控平台提供的身份管理服务的用户。外部用户指:使用第三方平台提供的身份管理服务的用户。
一、内网中本地用户的认证,具体请参见图3。
1、用户通过PoP点(即节点)上网。
2、PoP点检查用户未认证,返回302重定向,以将用户重定向到中心端(即安全管控平台)认证。
3、用户访问中心端URL,输入本地用户名+密码进行认证。
4、认证成功后,中心端把用户信息下发到所有PoP点。
5、中心端返回用户认证成功。
之后,用户即可在任意PoP点通过认证后,正常访问内网自建应用、部署于互联网上的各种应用。
二、外网中本地用户的认证,具体请参见图4。
1、用户安装客户端Agent,客户端引导用户访问中心端认证页面。
2、认证成功后,中心端把用户信息下发到所有POP点。
3、中心端返回认证成功页面。
之后,用户即可在任意PoP点通过认证后,正常访问内网中的各种应用。
三、内网中外部用户的认证,具体请参见图5。
1、用户通过PoP点上网。
2、PoP点检查用户未认证,给用户返回302重定向到中心端做认证。
3、用户访问中心端URL。
4、中心端把用户的请求302重定向到IdaaS(即第三方平台)。
5、用户在IDaaS做认证。
6、IDaaS把认证结果和授权码放在URL里,302重定向到中心端。
7、用户被重定向到中心端。
8、中心端通过授权码向IDaaS获取用户信息。
9、IDaaS返回用户信息。
10、中心端下发用户信息到所有POP点。
11、中心端返回用户认证成功。
之后,用户即可在任意PoP点通过认证后,正常访问网络。
四、外网中外部用户的认证,具体请参见图6。
1、用户安装Agent,引导用户访问中心端认证URL。
2、中心端返回302重定向,到IDaaS做认证。
3、用户访问IDaaS认证页面。
4、IDaaS把认证结果和授权码放在URL里,302重定向到中心端。
5、用户被重定向到中心端。
6、中心端通过授权码向IDaaS获取用户信息。
7、IDaaS返回用户信息。
8、中心端下发用户信息到所有POP点。
9、中心端返回用户认证成功。
之后,用户即可在任意PoP点通过认证后,正常访问内网。
上述4种认证流程均以中心端作为认证执行主体,实现了本地用户和外部用户的统一认证。中心端下发认证通过的用户信息到所有PoP点,可实现认证信息在各PoP点的共享,实现一次认证多次使用,即:用户可以在多个PoP点切换而无需再次认证。
下面对本申请实施例提供的一种身份认证装置进行介绍,下文描述的一种身份认证装置与上文描述的一种身份认证方法可以相互参照。
参见图7所示,本申请实施例公开了一种身份认证装置,应用于安全管控平台,安全管控平台连接有多个内网,包括:
获取模块701,用于获取外网终端和/或内网终端发送的身份认证请求;外网终端访问安全管控平台连接的任一内网时发送身份认证请求,内网终端访问安全管控平台连接的任一内网或互联网时发送身份认证请求;
确定模块702,用于基于身份认证请求确定身份认证结果;
返回模块703,用于返回身份认证结果至外网终端和/或内网终端。
在一种具体实施方式中,获取模块具体用于:接收外网终端中的客户端发送的身份认证请求;客户端用于访问安全管控平台连接的任一内网;和/或接收从目标节点重定向过来的身份认证请求;目标节点为安全管控平台中的任一节点,若目标节点确认连接至自身的、外网终端和/或内网终端未通过身份认证,则重定向身份认证请求至安全管控平台。
在一种具体实施方式中,确定模块具体用于:若对身份认证请求具有认证权限,则基于自身存储的认证策略认证身份认证请求,得到身份认证结果。或若对身份认证请求不具有认证权限,则重定向身份认证请求至身份认证端,以使身份认证端认证身份认证请求得到身份认证结果;接收身份认证端发送的身份认证结果。
在一种具体实施方式中,还包括:
共享模块,用于若身份认证结果为成功,则发送身份认证结果至安全管控平台中的每个节点,以使安全管控平台中的每个节点存储身份认证结果。
在一种具体实施方式中,安全管控平台中的每个节点存储身份认证结果之后,若外网终端和/或内网终端连接至安全管控平台中的任一节点,则该节点基于自身存储的身份认证结果确认外网终端和/或内网终端已通过身份认证。
其中,关于本实施例中各个模块、单元更加具体的工作过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。
可见,本实施例提供了一种身份认证装置,该装置实现了本地用户和外部用户的统一认证及认证信息在各PoP点的共享。
下面对本申请实施例提供的另一种身份认证装置进行介绍,下文描述的另一种身份认证装置与上文描述的另一种身份认证方法可以相互参照。
参见图8所示,本申请实施例公开了一种身份认证装置,应用于安全管控平台中的任一节点,包括:
确认模块801,用于若接收到外网终端和/或内网终端发送的连接请求,则基于自身存储的身份认证结果集确认外网终端和/或内网终端是否通过身份认证;
身份认证模块802,用于若确认外网终端和/或内网终端未通过身份认证,则使外网终端和/或内网终端发送身份认证请求至安全管控平台,以使安全管控平台执行上述任一项的方法。
其中,关于本实施例中各个模块、单元更加具体的工作过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。
可见,本实施例提供了一种身份认证装置,该装置实现了本地用户和外部用户的统一认证及认证信息在各PoP点的共享。
下面对本申请实施例提供的一种电子设备进行介绍,下文描述的一种电子设备与上文描述的一种身份认证方法及装置可以相互参照。
参见图9所示,本申请实施例公开了一种电子设备,包括:
存储器901,用于保存计算机程序;
处理器902,用于执行所述计算机程序,以实现上述任意实施例公开的方法。
请参考图10,图10为本实施例提供的另一种电子设备示意图,该电子设备可因配置或性能不同而产生比较大的差异,可以包括一个或一个以上处理器(centralprocessing units,CPU)322(例如,一个或一个以上处理器)和存储器332,一个或一个以上存储应用程序342或数据344的存储介质330(例如一个或一个以上海量存储设备)。其中,存储器332和存储介质330可以是短暂存储或持久存储。存储在存储介质330的程序可以包括一个或一个以上模块(图示没标出),每个模块可以包括对数据处理设备中的一系列指令操作。更进一步地,中央处理器322可以设置为与存储介质330通信,在电子设备301上执行存储介质330中的一系列指令操作。
电子设备301还可以包括一个或一个以上电源326,一个或一个以上有线或无线网络接口350,一个或一个以上输入输出接口358,和/或,一个或一个以上操作系统341。例如,Windows ServerTM,Mac OS XTM,UnixTM,LinuxTM,FreeBSDTM等。
在图10中,应用程序342可以是执行身份认证方法的程序,数据344可以是执行身份认证方法所需的或产生的数据。
上文所描述的身份认证方法中的步骤可以由电子设备的结构实现。
下面对本申请实施例提供的一种可读存储介质进行介绍,下文描述的一种可读存储介质与上文描述的一种身份认证方法、装置及设备可以相互参照。
一种可读存储介质,用于保存计算机程序,其中,所述计算机程序被处理器执行时实现前述实施例公开的身份认证方法。关于该方法的具体步骤可以参考前述实施例中公开的相应内容,在此不再进行赘述。
本申请涉及的“第一”、“第二”、“第三”、“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的实施例能够以除了在这里图示或描述的内容以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法或设备固有的其它步骤或单元。
需要说明的是,在本申请中涉及“第一”、“第二”等的描述仅用于描述目的,而不能理解为指示或暗示其相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括至少一个该特征。另外,各个实施例之间的技术方案可以相互结合,但是必须是以本领域普通技术人员能够实现为基础,当技术方案的结合出现相互矛盾或无法实现时应当认为这种技术方案的结合不存在,也不在本申请要求的保护范围之内。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似部分互相参见即可。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的可读存储介质中。
本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本申请的限制。

Claims (10)

1.一种身份认证方法,其特征在于,应用于安全管控平台,所述安全管控平台连接有多个内网,包括:
获取外网终端和/或内网终端发送的身份认证请求;所述外网终端访问所述安全管控平台连接的任一内网时发送所述身份认证请求,所述内网终端访问所述安全管控平台连接的任一内网或互联网时发送所述身份认证请求;
基于所述身份认证请求确定身份认证结果;
返回所述身份认证结果至所述外网终端和/或所述内网终端。
2.根据权利要求1所述的身份认证方法,其特征在于,所述获取外网终端和/或内网终端发送的身份认证请求,包括:
接收所述外网终端中的客户端发送的所述身份认证请求;所述客户端用于访问所述安全管控平台连接的任一内网;
和/或
接收从目标节点重定向过来的所述身份认证请求;所述目标节点为所述安全管控平台中的任一节点,若所述目标节点确认连接至自身的、所述外网终端和/或所述内网终端未通过身份认证,则重定向所述身份认证请求至所述安全管控平台。
3.根据权利要求1所述的身份认证方法,其特征在于,所述基于所述身份认证请求确定身份认证结果,包括:
若对所述身份认证请求具有认证权限,则基于自身存储的认证策略认证所述身份认证请求,得到所述身份认证结果。
4.根据权利要求1所述的身份认证方法,其特征在于,所述基于所述身份认证请求确定身份认证结果,包括:
若对所述身份认证请求不具有认证权限,则重定向所述身份认证请求至身份认证端,以使所述身份认证端认证所述身份认证请求得到所述身份认证结果;
接收所述身份认证端发送的所述身份认证结果。
5.根据权利要求1至4任一项所述的身份认证方法,其特征在于,
所述安全管控平台中的每个节点存储所述身份认证结果;
相应的,还包括:
若所述外网终端和/或所述内网终端连接至所述安全管控平台中的任一节点,则该节点基于自身存储的所述身份认证结果确认所述外网终端和/或所述内网终端已通过身份认证。
6.一种身份认证方法,其特征在于,应用于安全管控平台中的任一节点,包括:
若接收到外网终端和/或内网终端发送的连接请求,则基于自身存储的身份认证结果集确认所述外网终端和/或所述内网终端是否通过身份认证;
若确认所述外网终端和/或所述内网终端未通过身份认证,则使所述外网终端和/或所述内网终端发送身份认证请求至所述安全管控平台,以使所述安全管控平台执行权利要求1至5任一项所述的方法。
7.一种身份认证装置,其特征在于,应用于安全管控平台,所述安全管控平台连接有多个内网,包括:
获取模块,用于获取外网终端和/或内网终端发送的身份认证请求;所述外网终端访问所述安全管控平台连接的任一内网时发送所述身份认证请求,所述内网终端访问所述安全管控平台连接的任一内网或互联网时发送所述身份认证请求;
确定模块,用于基于所述身份认证请求确定身份认证结果;
返回模块,用于返回所述身份认证结果至所述外网终端和/或所述内网终端。
8.一种身份认证装置,其特征在于,应用于安全管控平台中的任一节点,包括:
确认模块,用于若接收到外网终端和/或内网终端发送的连接请求,则基于自身存储的身份认证结果集确认所述外网终端和/或所述内网终端是否通过身份认证;
身份认证模块,用于若确认所述外网终端和/或所述内网终端未通过身份认证,则使所述外网终端和/或所述内网终端发送身份认证请求至所述安全管控平台,以使所述安全管控平台执行权利要求1至5任一项所述的方法。
9.一种电子设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序,以实现如权利要求1至6任一项所述的身份认证方法。
10.一种可读存储介质,其特征在于,用于保存计算机程序,其中,所述计算机程序被处理器执行时实现如权利要求1至6任一项所述的身份认证方法。
CN202210333183.3A 2022-03-31 2022-03-31 一种身份认证方法、装置、设备及可读存储介质 Active CN114666147B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210333183.3A CN114666147B (zh) 2022-03-31 2022-03-31 一种身份认证方法、装置、设备及可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210333183.3A CN114666147B (zh) 2022-03-31 2022-03-31 一种身份认证方法、装置、设备及可读存储介质

Publications (2)

Publication Number Publication Date
CN114666147A true CN114666147A (zh) 2022-06-24
CN114666147B CN114666147B (zh) 2024-07-09

Family

ID=82032659

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210333183.3A Active CN114666147B (zh) 2022-03-31 2022-03-31 一种身份认证方法、装置、设备及可读存储介质

Country Status (1)

Country Link
CN (1) CN114666147B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117113312A (zh) * 2023-10-19 2023-11-24 江西省教育评估监测研究院 一种基于身份基础数据库的身份管理方法及系统

Citations (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6895434B1 (en) * 2000-01-03 2005-05-17 Cisco Technology, Inc. Sharing of NAS information between PoPs
CN103152351A (zh) * 2013-03-15 2013-06-12 深信服网络科技(深圳)有限公司 网络设备、ad 域单点登录的方法及系统
CN104680373A (zh) * 2015-03-10 2015-06-03 四川省宁潮科技有限公司 基于带外认证的移动金融安全方法
US9088634B1 (en) * 2012-05-07 2015-07-21 Amazon Technologies, Inc. Dynamic media transcoding at network edge
CN106209815A (zh) * 2016-07-04 2016-12-07 安徽天达网络科技有限公司 一种多网络连接认证方法
CN106850517A (zh) * 2015-12-04 2017-06-13 北京京东尚科信息技术有限公司 一种解决内外网重复登录的方法、装置及系统
US20170257360A1 (en) * 2016-03-03 2017-09-07 Blackberry Limited Accessing enterprise resources
CN108243413A (zh) * 2016-12-23 2018-07-03 中国铁路总公司 一种无线接入铁路信息网络的方法及系统
US20190073227A1 (en) * 2011-07-12 2019-03-07 Tongling Yucheng Software Technology Co., Ltd Service model-oriented software system and operation method thereof
CN109873834A (zh) * 2019-03-22 2019-06-11 云南电网有限责任公司 一种基于云计算的企业级云化移动应用一体化平台及系统
CN110430179A (zh) * 2019-07-26 2019-11-08 西安交通大学 一种针对内外网安全访问的控制方法与系统
US20200067907A1 (en) * 2018-08-21 2020-02-27 HYPR Corp. Federated identity management with decentralized computing platforms
CN110881038A (zh) * 2019-11-21 2020-03-13 深信服科技股份有限公司 一种通信认证方法、系统、设备及存储介质
CN110971626A (zh) * 2018-09-28 2020-04-07 贵州白山云科技股份有限公司 一种企业分支机构访问请求处理方法、装置及系统
CN111314340A (zh) * 2020-02-13 2020-06-19 深信服科技股份有限公司 认证方法及认证平台
CN111508537A (zh) * 2020-04-16 2020-08-07 盛视科技股份有限公司 一种小型智能存储管理终端
US20200260278A1 (en) * 2017-10-31 2020-08-13 Huawei Technologies Co., Ltd. Method and apparatus for authenticating network access of terminal
CN111683045A (zh) * 2020-04-28 2020-09-18 中国平安财产保险股份有限公司 会话信息处理方法、装置、设备及存储介质
CN112836202A (zh) * 2021-02-01 2021-05-25 长沙市到家悠享网络科技有限公司 信息处理方法及装置、服务器
CN113204759A (zh) * 2021-05-28 2021-08-03 北京市商汤科技开发有限公司 一种身份认证方法及装置、电子设备和存储介质
CN113434836A (zh) * 2021-05-31 2021-09-24 深信服科技股份有限公司 一种身份认证方法、装置、设备及介质
CN113612776A (zh) * 2021-08-04 2021-11-05 杭州虎符网络有限公司 一种私有网络访问方法、装置、计算机设备和存储介质
CN113660177A (zh) * 2021-09-23 2021-11-16 深信服科技股份有限公司 一种流量控制方法、装置、系统及可读存储介质
US11184766B1 (en) * 2016-09-07 2021-11-23 Locurity Inc. Systems and methods for continuous authentication, identity assurance and access control

Patent Citations (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6895434B1 (en) * 2000-01-03 2005-05-17 Cisco Technology, Inc. Sharing of NAS information between PoPs
US20190073227A1 (en) * 2011-07-12 2019-03-07 Tongling Yucheng Software Technology Co., Ltd Service model-oriented software system and operation method thereof
US9088634B1 (en) * 2012-05-07 2015-07-21 Amazon Technologies, Inc. Dynamic media transcoding at network edge
CN103152351A (zh) * 2013-03-15 2013-06-12 深信服网络科技(深圳)有限公司 网络设备、ad 域单点登录的方法及系统
CN104680373A (zh) * 2015-03-10 2015-06-03 四川省宁潮科技有限公司 基于带外认证的移动金融安全方法
CN106850517A (zh) * 2015-12-04 2017-06-13 北京京东尚科信息技术有限公司 一种解决内外网重复登录的方法、装置及系统
US20170257360A1 (en) * 2016-03-03 2017-09-07 Blackberry Limited Accessing enterprise resources
CN106209815A (zh) * 2016-07-04 2016-12-07 安徽天达网络科技有限公司 一种多网络连接认证方法
US11184766B1 (en) * 2016-09-07 2021-11-23 Locurity Inc. Systems and methods for continuous authentication, identity assurance and access control
CN108243413A (zh) * 2016-12-23 2018-07-03 中国铁路总公司 一种无线接入铁路信息网络的方法及系统
US20200260278A1 (en) * 2017-10-31 2020-08-13 Huawei Technologies Co., Ltd. Method and apparatus for authenticating network access of terminal
US20200067907A1 (en) * 2018-08-21 2020-02-27 HYPR Corp. Federated identity management with decentralized computing platforms
CN110971626A (zh) * 2018-09-28 2020-04-07 贵州白山云科技股份有限公司 一种企业分支机构访问请求处理方法、装置及系统
CN109873834A (zh) * 2019-03-22 2019-06-11 云南电网有限责任公司 一种基于云计算的企业级云化移动应用一体化平台及系统
CN110430179A (zh) * 2019-07-26 2019-11-08 西安交通大学 一种针对内外网安全访问的控制方法与系统
CN110881038A (zh) * 2019-11-21 2020-03-13 深信服科技股份有限公司 一种通信认证方法、系统、设备及存储介质
CN111314340A (zh) * 2020-02-13 2020-06-19 深信服科技股份有限公司 认证方法及认证平台
CN111508537A (zh) * 2020-04-16 2020-08-07 盛视科技股份有限公司 一种小型智能存储管理终端
CN111683045A (zh) * 2020-04-28 2020-09-18 中国平安财产保险股份有限公司 会话信息处理方法、装置、设备及存储介质
CN112836202A (zh) * 2021-02-01 2021-05-25 长沙市到家悠享网络科技有限公司 信息处理方法及装置、服务器
CN113204759A (zh) * 2021-05-28 2021-08-03 北京市商汤科技开发有限公司 一种身份认证方法及装置、电子设备和存储介质
CN113434836A (zh) * 2021-05-31 2021-09-24 深信服科技股份有限公司 一种身份认证方法、装置、设备及介质
CN113612776A (zh) * 2021-08-04 2021-11-05 杭州虎符网络有限公司 一种私有网络访问方法、装置、计算机设备和存储介质
CN113660177A (zh) * 2021-09-23 2021-11-16 深信服科技股份有限公司 一种流量控制方法、装置、系统及可读存储介质

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117113312A (zh) * 2023-10-19 2023-11-24 江西省教育评估监测研究院 一种基于身份基础数据库的身份管理方法及系统
CN117113312B (zh) * 2023-10-19 2024-01-16 江西省教育评估监测研究院 一种基于身份基础数据库的身份管理方法及系统

Also Published As

Publication number Publication date
CN114666147B (zh) 2024-07-09

Similar Documents

Publication Publication Date Title
US20090217353A1 (en) Method, system and device for network access control supporting quarantine mode
CN113381979B (zh) 一种访问请求代理方法及代理服务器
CN113341798A (zh) 远程访问应用的方法、系统、装置、设备及存储介质
CN106778229B (zh) 一种基于vpn的恶意应用下载拦截方法及系统
CN115022047B (zh) 基于多云网关的账户登录方法、装置、计算机设备及介质
CN105991640B (zh) 处理http请求的方法及装置
CN109088884B (zh) 基于身份验证的网址访问方法、装置、服务器及存储介质
CN111182537A (zh) 移动应用的网络接入方法、装置及系统
CN114124556B (zh) 一种网络访问控制方法、装置、设备及存储介质
CN114666147B (zh) 一种身份认证方法、装置、设备及可读存储介质
CN114938288A (zh) 一种数据访问方法、装置、设备以及存储介质
CN109462589B (zh) 应用程序网络访问控制的方法、装置及设备
CN112929388A (zh) 网络身份跨设备应用快速认证方法和系统、用户代理设备
CN111949955A (zh) web系统单点登录方法、装置、设备及可读存储介质
CN116647345A (zh) 权限令牌的生成方法以及装置、存储介质、计算机设备
CN114157472B (zh) 一种网络访问控制方法、装置、设备及存储介质
CN113472545B (zh) 设备入网方法、装置、设备、存储介质和通信系统
CN115766127A (zh) 一种工控环境下cs类应用的单点登录方法及装置
CN113596823B (zh) 切片网络保护方法及装置
US7526793B2 (en) Method for authenticating database connections in a multi-tier environment
CN112235437B (zh) 防御恶意添加解析域名的方法、装置、设备及存储介质
CN108768987B (zh) 数据交互方法、装置及系统
CN105915565B (zh) 一种认证方法、装置和系统
CN107995587B (zh) 认证方法、认证平台以及认证系统和服务商平台
CN116962088B (zh) 登录认证方法、零信任控制器及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant