System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本专利技术涉及网络访问安全验证,具体为一种基于云端的远程安全访问的方法以及装置和系统。
技术介绍
1、远程安全访问包括使用软件工具在两台设备之间创建安全连接,通过安全连接,用户就能像在工作计算机前一样访问其他设备(如家用计算机、笔记本电脑或手机)上的文件、应用程序和数据,是保护企业数据和资产免受未经授权访问的关键措施。
2、随着远程办公的普及和云计算技术的发展,云端远程安全访问逐渐变成是现代企业运营中不可或缺的一部分,它允许员工、合作伙伴或客户在任何地点、任何时间安全地访问云端资源,不仅能够提高员工的工作效率和灵活性,还能帮助企业降低成本、提升竞争力。
3、然而,基于云端的远程访问也带来了新的安全风险,由于网路账号安全不一,且安全机制过于简单,在面对新的访问者这时,不能筛除存在安全问题的账号,同时,无法控制访问者的访问时长;严重影响了设备、数据服务的方便性和及时性
4、基于此,本专利技术设计了一种基于云端的远程安全访问的方法以及装置和系统,以解决上述面对新的访问者这时,不能筛除存在安全问题的账号和无法控制访问者的访问时长问题。
技术实现思路
1、本专利技术的目的在于提供一种基于云端的远程安全访问的方法以及装置和系统,以解决上述
技术介绍
中面对新的访问者这时,不能筛除存在安全问题的账号和无法控制访问者的访问时长问题。
2、为实现上述目的,本专利技术提供如下技术方案:一种基于云端的远程安全访问的方法,包括以下步骤,
3、访问设备
4、所述云端接收访问申请,并将访问申请发送至用户管理模块;
5、所述用户管理模块接收访问申请,并检索所述访问申请内的账号信息是否存在第一账号储存单元或第二账号储存单元内;
6、若所述用户管理模块在所述第一账号储存单元或第二储存单元内找到所述账号信息,则允许所述访问设备直接访问所述受访设备,若所述用户管理模块在所述第一账号储存单元或第二储存单元内未找到所述账号信息,则将所述访问申请发送至验证模块;
7、验证模块接收所述访问申请,并根据所述访问申请内的账号信息和设备信息检验是否存在安全问题,若存在安全问题,则拒绝该次访问申请,若不存在安全问题,则通过云端向所述访问设备发送绑定请求;
8、待所述访问设备接受所述绑定请求后,所述用户管理模块将该设备的账号信息发送至第一账号储存单元并保存,随后允许所述访问设备访问所述受访设备。
9、优选的,所述第一账号储存单元和第二账号储存单元用于储存用户的账号信息,所述第一账号储存单元所存储的账号数据和所述第二账号储存单元所储存的账号数据为包含关系,所述第一账号储存单元所储存的账号数据包含第二账号储存单元所储存的账号数据。
10、优选的,在所述第一账号储存单元将所述账号信息保存时,所述云端记录所述访问设备的账号信息,随后该设备的账号信息标记为访客账户并保存。
11、优选的,在所述云端接收所述访问设备的访问申请时,所述云端判断所述访问设备的设备信息是否存在于所述云端,若存在,则允许所述访客账户直接访问所述受访设备。
12、优选的,所述第一账号储存单元内的账号信息,可经由第二账号储存单元自主审核或管理人员手动审核,若审核通过,则第二账号储存单元将该账号信息保存,随后向所述云端发送变更指令,所述云端接收变更指令并更加变更指令将该账号信息所对应的访客账户变更为常驻账户。
13、优选的,所述访问设备在访问受访设备时,若所述访问设备的账号信息仅在所述第一账号储存单元保存,则所述云端会对该账号信息的访问时长进行配置并储存,同时记录该账号信息的已访问时长,反之则不对该账号信息的访问进行配置。
14、优选的,所述访问设备在访问受访设备时,监管单元会时刻记录并保存所述访问设备的行为操作,所述行为操作包括但不限于软件的传输,文件的游览与传输等。
15、一种基于云端的远程安全访问的系统,包括访问设备,所述访问设备用于发送访问申请至云端,所述访问申请包括访问设备的账号信息、设备信息和受访问设备信息,所述云端用于接收访问申请,并将访问申请发送至用户管理模块,所述用户管理模块用于接收访问申请,并检索所述访问申请内的账号信息是否存在第一账号储存单元或第二账号储存单元内;
16、所述第一账号储存单元和第二账号储存单元用于储存用户的账号信息,所述第一账号储存单元所存储的账号数据和所述第二账号储存单元所储存的账号数据为包含关系,所述第一账号储存单元所储存的账号数据包含第二账号储存单元所储存的账号数据;
17、若所述用户管理模块在所述第一账号储存单元或第二储存单元内找到所述账号信息,则允许所述访问设备直接访问所述受访设备;
18、若所述用户管理模块在所述第一账号储存单元或第二储存单元内未找到所述账号信息,则将所述访问申请发送至验证模块,所述验证模块接收所述访问申请,并根据所述访问申请内的账号信息和设备信息检验是否存在安全问题,若存在安全问题,则拒绝该次访问申请,若不存在安全问题,则通过云端向所述访问设备发送绑定请求,待所述访问设备接受所述绑定请求后,所述用户管理模块将该设备的账号信息发送至第一账号储存单元并保存,随后允许所述访问设备访问所述受访设备;
19、在所述第一账号储存单元将所述账号信息保存时,所述云端记录所述访问设备的账号信息,随后该设备的账号信息标记为访客账户并保存;
20、在所述云端接收所述访问设备的访问申请时,所述云端判断所述访问设备的设备信息是否存在于所述云端,若存在,则允许所述访客账户直接访问所述受访设备;
21、所述第一账号储存单元内的账号信息,可经由第二账号储存单元自主审核或管理人员手动审核,若审核通过,则第二账号储存单元将该账号信息保存,随后向所述云端发送变更指令,所述云端接收变更指令并更加变更指令将该账号信息所对应的访客账户变更为常驻账户;
22、所述访问设备在访问受访设备时,若所述访问设备的账号信息仅在所述第一账号储存单元保存,则所述云端会对该账号信息的访问时长进行配置并储存,同时记录该账号信息的已访问时长,反之则不对该账号信息的访问进行配置;
23、所述访问设备在访问受访设备时,监管单元会时刻记录并保存所述访问设备的行为操作,所述行为操作包括但不限于软件的传输,文件的游览与传输等。
24、一种基于云端的远程安全访问的装置,包括处理器和存储器,所述存储器种配置一种由处理器执行的计算器程序,所述处理器执行所述计算机程序时实现如上述的方法。
25、与现有技术相比,本专利技术的有益效果是:
26、一、本专利技术通过将第一账号储存单元或第二储存单元内未储存的账号信息发送至验证模块,并通过验证模块检验筛选,将不存在安全问题的账号信息储存,排除了那些存在安全问题的账号,同时,云端会根据改设备的账号信息本文档来自技高网...
【技术保护点】
1.一种基于云端的远程安全访问的方法,其特征在于:包括以下步骤,
2.根据权利要求1所述的一种基于云端的远程安全访问的方法,其特征在于:所述第一账号储存单元和第二账号储存单元用于储存用户的账号信息,所述第一账号储存单元所存储的账号数据和所述第二账号储存单元所储存的账号数据为包含关系,所述第一账号储存单元所储存的账号数据包含第二账号储存单元所储存的账号数据。
3.根据权利要求1所述的一种基于云端的远程安全访问的方法,其特征在于:在所述第一账号储存单元将所述账号信息保存时,所述云端记录所述访问设备的账号信息,随后该设备的账号信息标记为访客账户并保存。
4.根据权利要求3所述的一种基于云端的远程安全访问的方法,其特征在于:在所述云端接收所述访问设备的访问申请时,所述云端判断所述访问设备的设备信息是否存在于所述云端,若存在,则允许所述访客账户直接访问所述受访设备。
5.根据权利要求1所述的一种基于云端的远程安全访问的方法,其特征在于:所述第一账号储存单元内的账号信息,可经由第二账号储存单元自主审核或管理人员手动审核,若审核通过,则第二账号储
6.根据权利要求1-5任意一条所述的一种基于云端的远程安全访问的方法,其特征在于:所述访问设备在访问受访设备时,若所述访问设备的账号信息仅在所述第一账号储存单元保存,则所述云端会对该账号信息的访问时长进行配置并储存,同时记录该账号信息的已访问时长,反之则不对该账号信息的访问进行配置。
7.根据权利要求1-5任意一条所述的一种基于云端的远程安全访问的方法,其特征在于:所述访问设备在访问受访设备时,监管单元会时刻记录并保存所述访问设备的行为操作,所述行为操作包括但不限于软件的传输,文件的游览与传输等。
8.一种基于云端的远程安全访问的系统,其特征在于:包括访问设备,所述访问设备用于发送访问申请至云端,所述访问申请包括访问设备的账号信息、设备信息和受访问设备信息,所述云端用于接收访问申请,并将访问申请发送至用户管理模块,所述用户管理模块用于接收访问申请,并检索所述访问申请内的账号信息是否存在第一账号储存单元或第二账号储存单元内;
9.一种基于云端的远程安全访问的装置,其特征在于,包括处理器和存储器,所述存储器种配置一种由处理器执行的计算器程序,所述处理器执行所述计算机程序时实现如权利要求1至7中任意一项所述的方法。
...【技术特征摘要】
1.一种基于云端的远程安全访问的方法,其特征在于:包括以下步骤,
2.根据权利要求1所述的一种基于云端的远程安全访问的方法,其特征在于:所述第一账号储存单元和第二账号储存单元用于储存用户的账号信息,所述第一账号储存单元所存储的账号数据和所述第二账号储存单元所储存的账号数据为包含关系,所述第一账号储存单元所储存的账号数据包含第二账号储存单元所储存的账号数据。
3.根据权利要求1所述的一种基于云端的远程安全访问的方法,其特征在于:在所述第一账号储存单元将所述账号信息保存时,所述云端记录所述访问设备的账号信息,随后该设备的账号信息标记为访客账户并保存。
4.根据权利要求3所述的一种基于云端的远程安全访问的方法,其特征在于:在所述云端接收所述访问设备的访问申请时,所述云端判断所述访问设备的设备信息是否存在于所述云端,若存在,则允许所述访客账户直接访问所述受访设备。
5.根据权利要求1所述的一种基于云端的远程安全访问的方法,其特征在于:所述第一账号储存单元内的账号信息,可经由第二账号储存单元自主审核或管理人员手动审核,若审核通过,则第二账号储存单元将该账号信息保存,随后向所述云端发送变更指令,所述云端接收变更指令并更加变更指令将该账号信息所对应的...
【专利技术属性】
技术研发人员:李伟锋,马龙跃,罗斌,龚祥飞,
申请(专利权)人:河南忘忧网络科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。