云堡垒登录方法及设备技术

技术编号:23991471 阅读:39 留言:0更新日期:2020-04-29 16:18
本申请实施例提供一种云堡垒登录方法及设备,该方法通过终端和验证服务器各自生成一次性登录信息,验证服务器在验证两个登录信息一致时,才反馈云堡垒允许登录信息,终端成功登录云堡垒,其中,上述登录信息不固定,不会出现多人共享的情况,解决了多个用户共享同一账号、同一U盾,难以定位账号、U盾的实际使用者和责任人,无法对账号、U盾的使用范围进行有效控制的问题,而且上述登录信息无需用户记忆或携带,解决现有方法中用户名、密码容易忘记,U盾容易丢失的问题,提高了云堡垒登录的安全性。

Cloud fortress login method and device

【技术实现步骤摘要】
云堡垒登录方法及设备
本申请实施例涉及计算机
,尤其涉及一种云堡垒登录方法及设备。
技术介绍
云堡垒是当前云计算业务防入侵的主要组成部件,其在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段实时收集和监控网络环境中每一个组成部分的系统状态、安全事件、网络活动,以便集中报警、及时处理及审计定责。通常云堡垒登陆的方法有:用户名+密码登录,或者用户名+U盾+密码登录。然而,上述方法中用户名、密码容易忘记,U盾容易丢失,而且有些业务场景下,由于工作需要,多个用户共享同一账号、同一U盾。如果发生安全事故,不仅难以定位账号、U盾的实际使用者和责任人,而且无法对账号、U盾的使用范围进行有效控制,存在较大安全风险和隐患。
技术实现思路
本申请实施例提供一种云堡垒登录方法及设备,以克服上述至少一个问题。第一方面,本申请实施例提供一种云堡垒登录方法,包括:确定当前时间对应的随机数据,并确定目标云堡垒业务对应的密码数据;根据确定的随机数据、密码数据,以及所述当前时间,获得第一登录信息;发送登录请求至云堡垒,所述登录请求携带所述第一登录信息和所述目标云堡垒业务,所述登录请求用于指示所述云堡垒发送所述登录请求至验证服务器,所述登录请求用于指示所述验证服务器确定所述目标云堡垒业务对应的密码数据,并确定接收时间对应的随机数据,根据确定的随机数据、密码数据,以及所述接收时间,获得第二登录信息,比较所述第二登录信息与所述第一登录信息是否一致,若所述第二登录信息与所述第一登录信息一致,则反馈允许登录的信息至所述云堡垒。在一种可能的设计中,所述确定当前时间对应的随机数据,包括:根据预设的时间段与随机数据的对应关系,确定所述当前时间对应的随机数据;所述确定目标云堡垒业务对应的密码数据,包括:根据预设的云堡垒业务与密码数据的对应关系,确定所述目标云堡垒业务对应的密码数据。在一种可能的设计中,根据确定的随机数据、密码数据,以及所述当前时间,获得第一登录信息,包括:确定所述当前时间所属时间段;根据预设顺序对确定的随机数据、密码数据,以及所述当前时间所属时间段进行排序;对排序后的随机数据、密码数据,以及所述当前时间所属时间段进行组合,获得所述第一登录信息。第二方面,本申请实施例提供另一种云堡垒登录方法,包括:接收云堡垒发送的登录请求,所述登录请求携带第一登录信息和目标云堡垒业务;确定所述目标云堡垒业务对应的密码数据,并确定接收时间对应的随机数据;根据确定的随机数据、密码数据,以及所述接收时间,获得第二登录信息;比较所述第二登录信息与所述第一登录信息是否一致;若所述第二登录信息与所述第一登录信息一致,则反馈允许登录的信息至所述云堡垒。在一种可能的设计中,所述确定所述目标云堡垒业务对应的密码数据,包括:根据预设的云堡垒业务与密码数据的对应关系,确定所述目标云堡垒业务对应的密码数据;所述确定接收时间对应的随机数据,包括:根据预设的时间段与随机数据的对应关系,确定所述接收时间对应的随机数据。在一种可能的设计中,所述根据确定的随机数据、密码数据,以及所述接收时间,获得第二登录信息,包括:确定所述接收时间所属时间段;根据预设顺序对确定的随机数据、密码数据,以及所述接收时间所属时间段进行排序;对排序后的随机数据、密码数据,以及所述接收时间所属时间段进行组合,获得所述第二登录信息。在一种可能的设计中,上述的方法,还包括:若所述第二登录信息与所述第一登录信息不一致,则反馈不允许登录的信息至所述云堡垒。第三方面,本申请实施例提供再一种云堡垒登录方法,包括:终端确定当前时间对应的随机数据,并确定目标云堡垒业务对应的密码数据,根据确定的随机数据、密码数据,以及所述当前时间,获得第一登录信息,发送登录请求至云堡垒,所述登录请求携带所述第一登录信息和所述目标云堡垒业务;所述云堡垒发送所述登录请求至验证服务器;所述验证服务器确定所述目标云堡垒业务对应的密码数据,并确定接收时间对应的随机数据,根据确定的随机数据、密码数据,以及所述接收时间,获得第二登录信息,比较所述第二登录信息与所述第一登录信息是否一致,若所述第二登录信息与所述第一登录信息一致,则反馈允许登录的信息至所述云堡垒。在一种可能的设计中,所述终端确定当前时间对应的随机数据,包括:所述终端根据预设的时间段与随机数据的对应关系,确定所述当前时间对应的随机数据;所述终端确定目标云堡垒业务对应的密码数据,包括:所述终端根据预设的云堡垒业务与密码数据的对应关系,确定所述目标云堡垒业务对应的密码数据。在一种可能的设计中,所述终端根据确定的随机数据、密码数据,以及所述当前时间,获得第一登录信息,包括:所述终端确定所述当前时间所属时间段;根据预设顺序对确定的随机数据、密码数据,以及所述当前时间所属时间段进行排序;对排序后的随机数据、密码数据,以及所述当前时间所属时间段进行组合,获得所述第一登录信息。在一种可能的设计中,所述验证服务器确定所述目标云堡垒业务对应的密码数据,包括:所述验证服务器根据预设的云堡垒业务与密码数据的对应关系,确定所述目标云堡垒业务对应的密码数据;所述验证服务器确定接收时间对应的随机数据,包括:所述验证服务器根据预设的时间段与随机数据的对应关系,确定所述接收时间对应的随机数据。在一种可能的设计中,所述验证服务器根据确定的随机数据、密码数据,以及所述接收时间,获得第二登录信息,包括:所述验证服务器确定所述接收时间所属时间段;根据预设顺序对确定的随机数据、密码数据,以及所述接收时间所属时间段进行排序;对排序后的随机数据、密码数据,以及所述接收时间所属时间段进行组合,获得所述第二登录信息。在一种可能的设计中,若所述第二登录信息与所述第一登录信息不一致,则所述验证服务器反馈不允许登录的信息至所述云堡垒。第四方面,本申请实施例提供一种云堡垒登录设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机执行指令,所述处理器执行所述计算机执行指令时实现如下步骤:确定当前时间对应的随机数据,并确定目标云堡垒业务对应的密码数据;根据确定的随机数据、密码数据,以及所述当前时间,获得第一登录信息;发送登录请求至云堡垒,所述登录请求携带所述第一登录信息和所述目标云堡垒业务,所述登录请求用于指示所述云堡垒发送所述登录请求至验证服务器,所述登录请求用于指示所述验证服务器确定所述目标云堡垒业务对应的密码数据,并确定接收时间对应的随机数据,根据确定的随机数据、密码数据,以及所述接收时间,获得第二登录信息,比较所述第二登录信息与所述第一登录信息是否一致,若所述第二登录信息与所本文档来自技高网...

【技术保护点】
1.一种云堡垒登录方法,其特征在于,包括:/n确定当前时间对应的随机数据,并确定目标云堡垒业务对应的密码数据;/n根据确定的随机数据、密码数据,以及所述当前时间,获得第一登录信息;/n发送登录请求至云堡垒,所述登录请求携带所述第一登录信息和所述目标云堡垒业务,所述登录请求用于指示所述云堡垒发送所述登录请求至验证服务器,所述登录请求用于指示所述验证服务器确定所述目标云堡垒业务对应的密码数据,并确定接收时间对应的随机数据,根据确定的随机数据、密码数据,以及所述接收时间,获得第二登录信息,比较所述第二登录信息与所述第一登录信息是否一致,若所述第二登录信息与所述第一登录信息一致,则反馈允许登录的信息至所述云堡垒。/n

【技术特征摘要】
1.一种云堡垒登录方法,其特征在于,包括:
确定当前时间对应的随机数据,并确定目标云堡垒业务对应的密码数据;
根据确定的随机数据、密码数据,以及所述当前时间,获得第一登录信息;
发送登录请求至云堡垒,所述登录请求携带所述第一登录信息和所述目标云堡垒业务,所述登录请求用于指示所述云堡垒发送所述登录请求至验证服务器,所述登录请求用于指示所述验证服务器确定所述目标云堡垒业务对应的密码数据,并确定接收时间对应的随机数据,根据确定的随机数据、密码数据,以及所述接收时间,获得第二登录信息,比较所述第二登录信息与所述第一登录信息是否一致,若所述第二登录信息与所述第一登录信息一致,则反馈允许登录的信息至所述云堡垒。


2.根据权利要求1所述的方法,其特征在于,所述确定当前时间对应的随机数据,包括:
根据预设的时间段与随机数据的对应关系,确定所述当前时间对应的随机数据;
所述确定目标云堡垒业务对应的密码数据,包括:
根据预设的云堡垒业务与密码数据的对应关系,确定所述目标云堡垒业务对应的密码数据。


3.根据权利要求1或2所述的方法,其特征在于,所述根据确定的随机数据、密码数据,以及所述当前时间,获得第一登录信息,包括:
确定所述当前时间所属时间段;
根据预设顺序对确定的随机数据、密码数据,以及所述当前时间所属时间段进行排序;
对排序后的随机数据、密码数据,以及所述当前时间所属时间段进行组合,获得所述第一登录信息。


4.一种云堡垒登录方法,其特征在于,包括:
接收云堡垒发送的登录请求,所述登录请求携带第一登录信息和目标云堡垒业务;
确定所述目标云堡垒业务对应的密码数据,并确定接收时间对应的随机数据;
根据确定的随机数据、密码数据,以及所述接收时间,获得第二登录信息;
比较所述第二登录信息与所述第一登录信息是否一致;
若所述第二登录信息与所述第一登录信息一致,则反馈允许登录的信息至所述云堡垒。


5.根据权利要求4所述的方法,其特征在于,所述确定所述目标云堡垒业务对应的密码数据,包括:
根据预设的云堡垒业务与密码数据的对应关系,确定所述目标云堡垒业务对应的密码数据;
所述确定接收时间对应的随机数据,包括:
根据预设的时间段与随...

【专利技术属性】
技术研发人员:房秉毅李朝霞李松悟时文丰
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1