【技术实现步骤摘要】
一种账号关联方法、装置以及计算机存储介质
本申请涉及通信安全
,尤其涉及一种账号关联方法、装置以及计算机存储介质。
技术介绍
在企业发展初期,企业使用的系统通常一个或者两个,每个系统都有自己的账号提取单元,运营人员每天用自己的账号登录,操作很方便。但随着企业的发展,用到的系统随之增多,运营人员在操作不同的系统时,需要多次登录,而且每个系统的账号都不一样,这对于运营人员来说很不方便。为了解决这一问题,产生了单点登录系统,即通过一次登录能够访问其他相互信任的应用系统。参见图1,其示出了一种相关技术方案中提供的一种CAS单点登录过程的时序示意图,当用户登录进入业务1后,业务2也会随之登录。然而,在访问业务的报文中,由于单点登录系统的账号功能并不完善,使得监督部门无法有效分析用户的行为,并不能及时对用户的行为进行风险监控,导致用户可能会存在类似删库等危险行为。
技术实现思路
有鉴于此,本申请的主要目的在于提供一种账号关联方法、装置以及计算机存储介质,可以提前预警用户可能存在的危险行为,从而能够提高整体系统的安全性。为达到上述目的,本申请的技术方案是这样实现的:第一方面,本申请实施例提供了一种账号关联方法,该方法包括:获取待检测数据;当所述待检测数据包括有业务请求时,从所述待检测数据中获取第一跳转值和业务票据;其中,所述第一跳转值是与用户请求业务关联的参数,所述业务票据为单点登录系统内业务模块颁发给合法用户的凭证;基于缓存表确定与所述第一跳转值关联的账号,建立所 ...
【技术保护点】
1.一种账号关联方法,其特征在于,所述方法包括:/n获取待检测数据;/n当所述待检测数据包括有业务请求时,从所述待检测数据中获取第一跳转值和业务票据;其中,所述第一跳转值是与用户请求业务关联的参数,所述业务票据为单点登录系统内业务模块颁发给合法用户的凭证;/n基于缓存表确定与所述第一跳转值关联的账号,建立所确定的账号与所述业务票据之间的第一关联关系,并根据所述第一关联关系更新第一关联表;其中,所述缓存表用于指示跳转值与账号之间的关联关系,所述第一关联表用于指示业务票据与账号之间的关联关系。/n
【技术特征摘要】
1.一种账号关联方法,其特征在于,所述方法包括:
获取待检测数据;
当所述待检测数据包括有业务请求时,从所述待检测数据中获取第一跳转值和业务票据;其中,所述第一跳转值是与用户请求业务关联的参数,所述业务票据为单点登录系统内业务模块颁发给合法用户的凭证;
基于缓存表确定与所述第一跳转值关联的账号,建立所确定的账号与所述业务票据之间的第一关联关系,并根据所述第一关联关系更新第一关联表;其中,所述缓存表用于指示跳转值与账号之间的关联关系,所述第一关联表用于指示业务票据与账号之间的关联关系。
2.根据权利要求1所述的账号关联方法,其特征在于,在所述获取待检测数据之后,所述方法还包括:
当所述待检测数据包括有单点登录请求时,从所述待检测数据中获取第二跳转值和第二登录票据;其中,所述第二登录票据为单点登录系统内登录模块颁发给合法用户的凭证;
确定与所述第二登录票据关联的账号,建立所确定的账号与所述第二登录票据之间的第二关联关系,并根据所述第二关联关系更新所述缓存表。
3.根据权利要求1所述的账号关联方法,其特征在于,在所述基于缓存表确定与所述第一跳转值关联的账号之前,所述方法还包括:
获取包括有单点登录请求的待提取数据;其中,所述待提取数据与所述待检测数据不同;
从所述待提取数据中获取第一跳转值和第一登录票据;其中,所述第一登录票据与所述业务票据为同一用户所拥有的凭证;
确定与所述第一登录票据关联的账号,建立所确定的账号与所述第一跳转值之间的第三关联关系,并将所述第三关联关系存储在所述缓存表。
4.根据权利要求3所述的账号关联方法,其特征在于,所述确定与所述第一登录票据关联的账号,包括:
当所述单点登录请求为GET请求时,基于第二关联表确定与所述第一登录票据关联的账号;其中,所述第二关联表用于指示预先存储的登录票据与账号之间的关联关系。
5.根据权利要求3所述的账号关联方法,其特征在于,所述确定与所述第一登录票据关联的账号,包括:
当所述单点登录请求为POST请求时,从所述待提取数据中获取与所述第一登录票据关联的账号。
6.根据权利要求5所述的账号关联方法,其特征在于,在所述从所述待提取数据中获取与所述第一登录票据关联的账号之后,所述方法还包括:
建立所获取的账号与所述第一登录票据之间的第四关联关系;
根据所述第四关联关系更新所述第二关联表。
7.根据权利要求1所述的账号关联方法,其特征在于,当所述待检测数据包括有业务请求时,所述方法还包括:
判断所述待检测数据是否包含有业务地址;
当所述待检测数据有业务地址时,根据第一预设规则确定业务票据和第一跳转值在所述待检测数据中的存储位置,从所述待检测数据中获取第一跳转值和...
【专利技术属性】
技术研发人员:谢健,
申请(专利权)人:深信服科技股份有限公司,
类型:发明
国别省市:广东;44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。