• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    用于云安全對接的訪問安全增強方法、系統及存儲介質技術方案

    技術編號:41595163 閱讀:20 留言:0更新日期:2024-06-07 00:05
    本發明專利技術提供一種用于云安全對接的訪問安全增強方法、系統及存儲介質,通過協同簽名云平臺接收使用方數字證書公鑰,計算并存儲使用方數字證書公鑰的哈希值;將使用方數字證書公鑰的哈希值發送至客戶云端,以使客戶云端將使用方數字證書公鑰的哈希值存儲在云證書擴展域中;將協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值與存儲在協同簽名云平臺中的哈希值進行比較;若相同,對使用方簽名值進行認證;使用方簽名值認證通過后,與客戶云端完成云證書協同簽名,將公鑰證書返回至客戶云端,本發明專利技術通過嵌套使用方數字證書公鑰,增加使用方認證手段,聯動三方多層次認證,增加終端實際管理者的控制權限,提升云安全對接的訪問安全性。

    【技術實現步驟摘要】

    本專利技術涉及信息安全,尤其涉及一種用于云安全對接的訪問安全增強方法、系統及存儲介質


    技術介紹

    1、在使用云端對云端模式協同簽名的過程中,客戶云與協同簽名云平臺實現了協同簽名過程,協同簽名云平臺為客戶云下發云證書,云證書是指云端對云端業務所使用的證書,用于證明客戶云和其所屬企業的真實身份。但在實際應用中不能甄別客戶云的控制權正當性,即使客戶云端控制權被劫持的情況下仍可以向協同簽名云平臺發起協同簽名驗證,影響云安全對接的訪問安全性。


    技術實現思路

    1、本專利技術提供一種用于云安全對接的訪問安全增強方法、系統及存儲介質,用以解決傳統云端協同簽名及驗簽過程中缺少對客戶云控制權正當性的甄別,從而影響云安全對接的訪問安全性的缺陷。

    2、本專利技術提供一種用于云安全對接的訪問安全增強方法,應用于協同簽名云平臺,包括:

    3、接收使用方數字證書公鑰,計算并存儲所述使用方數字證書公鑰的哈希值;

    4、將所述使用方數字證書公鑰的哈希值發送至客戶云端,以使所述客戶云端將所述使用方數字證書公鑰的哈希值存儲在云證書擴展域中;

    5、接收所述客戶云端發送的協同簽名云證書下載請求,所述協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值;

    6、將所述協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值與存儲在協同簽名云平臺中使用方數字證書公鑰的哈希值進行比較;

    7、若所述協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值與存儲在協同簽名云平臺中使用方數字證書公鑰的哈希值相同,對使用方簽名值進行認證;

    8、使用方簽名值認證通過后,與所述客戶云端完成云證書協同簽名,將公鑰證書返回至客戶云端。

    9、根據本專利技術提供的一種用于云安全對接的訪問安全增強方法,所述與所述客戶云端完成云證書協同簽名,將公鑰證書返回至客戶云端,包括:

    10、在所述協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值與存儲在協同簽名云平臺中使用方數字證書公鑰的哈希值相同時,生成服務端密鑰分量;

    11、將所述服務端密鑰分量發送至所述客戶云端,以使所述客戶云端根據所述服務端密鑰分量及客戶云端生成的客戶端密鑰分量合成完整公鑰;

    12、與所述客戶云端進行協同簽名,以在客戶云端生成云證書簽名值;

    13、接收客戶云端發送的完整云證書簽發請求,所述完整云證書簽發請求包括云證書簽名值和完整公鑰;

    14、根據所述云證書簽名值和所述完整公鑰對所述完整云證書進行協同簽名,得到公鑰證書,將所述公鑰證書返回至客戶云端。

    15、根據本專利技術提供的一種用于云安全對接的訪問安全增強方法,還包括:

    16、當接收到客戶云端發起的簽名驗證請求時,將所述協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值與存儲在協同簽名云平臺中使用方數字證書公鑰的哈希值進行比較;

    17、若相同,使用所述完整公鑰驗證所述云證書簽名值。

    18、根據本專利技術提供的一種用于云安全對接的訪問安全增強方法,所述云證書包括個人普通數字證書、密鑰分散協同簽名證書、生物識別數字證書和企業數字證書。

    19、本專利技術還提供一種用于云安全對接的訪問安全增強方法,應用于客戶云端,所述客戶云端包括客戶云和協同簽名客戶端,所述方法包括:

    20、所述客戶云生成簽名原文,以使使用方使用個人證書私鑰對所述簽名原文進行簽名操作,生成使用方簽名值;

    21、所述協同簽名客戶端接收協同簽名云平臺發送的使用方數字證書公鑰的哈希值,將所述使用方數字證書公鑰的哈希值保存在云證書擴展域中;接收所述協同簽名云平臺發送的使用方簽名值驗證通過信息,與所述協同簽名云平臺開啟協同簽名操作,得到云證書簽名值;

    22、接收所述協同簽名云平臺發送的公鑰證書。

    23、根據本專利技術提供的一種用于云安全對接的訪問安全增強方法,還包括:

    24、接收所述協同簽名云平臺發送的服務端密鑰分量;

    25、根據所述服務端密鑰分量及客戶云端生成的客戶端密鑰分量合成完整公鑰。

    26、本專利技術還提供一種用于云安全對接的訪問安全增強方法,應用于使用方終端,包括:

    27、使用個人證書私鑰對客戶云生成的簽名原文進行簽名操作,生成使用方簽名值,將所述使用方簽名值發送至協同簽名云平臺。

    28、本專利技術還提供一種云端協同簽名系統,包括:

    29、協同簽名云平臺、客戶云端和使用方終端;

    30、所述使用方終端向所述協同簽名云平臺發送使用方數字證書公鑰;

    31、所述協同簽名云平臺計算并存儲所述使用方數字證書公鑰的哈希值,將所述使用方數字證書公鑰的哈希值發送至客戶云端;

    32、所述客戶云端將所述使用方數字證書公鑰的哈希值存儲在云證書擴展域中,向所述協同簽名云平臺發送的協同簽名云證書下載請求,所述協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值;

    33、所述協同簽名云平臺將所述協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值與存儲在協同簽名云平臺中使用方數字證書公鑰的哈希值進行比較;

    34、若所述協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值與存儲在協同簽名云平臺中使用方數字證書公鑰的哈希值相同,對使用方簽名值進行認證;

    35、使用方簽名值認證通過后,與所述客戶云端完成云證書協同簽名,將公鑰證書返回至客戶云端。

    36、根據本專利技術提供的一種云端協同簽名系統,所述使用方終端包括數字證書模塊和使用方,所述客戶云端包括客戶云和協同簽名客戶端;

    37、所述數字證書模塊與所述使用方進行綁定;

    38、所述使用方與所述客戶云對接;

    39、所述協同簽名客戶端與所述協同簽名云平臺對接。

    40、本專利技術還提供一種非暫態計算機可讀存儲介質,其上存儲有計算機程序,所述計算機程序被處理器執行時實現上述任一項所述的用于云安全對接的訪問安全增強方法。

    41、本專利技術提供的用于云安全對接的訪問安全增強方法、系統及存儲介質,通過協同簽名云平臺接收使用方數字證書公鑰,計算并存儲使用方數字證書公鑰的哈希值;將使用方數字證書公鑰的哈希值發送至客戶云端,以使客戶云端將所述使用方數字證書公鑰的哈希值存儲在云證書擴展域中;接收客戶云端發送的協同簽名云證書下載請求,協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值;將協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值與存儲在協同簽名云平臺中使用方數字證書公鑰的哈希值進行比較;若協同簽名云證書下載請求中攜帶使用方數字證書公鑰的哈希值與存儲在協同簽名云平臺中使用方數字證書公鑰的哈希值相同,對使用方簽名值進行認證;使用方簽名值認證通過后,與客戶云端完成云證書協同簽名,將公鑰證書返回至客戶云端,在現有協同簽名過程基礎上中,通過嵌套使用方數字證書公鑰,增加使用方認證手段,聯本文檔來自技高網...

    【技術保護點】

    1.一種用于云安全對接的訪問安全增強方法,其特征在于,應用于協同簽名云平臺,包括:

    2.根據權利要求1所述的用于云安全對接的訪問安全增強方法,其特征在于,所述與所述客戶云端完成云證書協同簽名,將公鑰證書返回至客戶云端,包括:

    3.根據權利要求2所述的用于云安全對接的訪問安全增強方法,其特征在于,還包括:

    4.根據權利要求1所述的用于云安全對接的訪問安全增強方法,其特征在于,所述云證書包括個人普通數字證書、密鑰分散協同簽名證書、生物識別數字證書和企業數字證書。

    5.一種用于云安全對接的訪問安全增強方法,其特征在于,應用于客戶云端,所述客戶云端包括客戶云和協同簽名客戶端,所述方法包括:

    6.根據權利要求5所述的用于云安全對接的訪問安全增強方法,其特征在于,還包括:

    7.一種用于云安全對接的訪問安全增強方法,其特征在于,應用于使用方終端,包括:

    8.一種云端協同簽名系統,其特征在于,包括:

    9.根據權利要求8所述的云端協同簽名系統,其特征在于,所述使用方終端包括數字證書模塊和使用方,所述客戶云端包括客戶云和協同簽名客戶端;

    10.一種非暫態可讀存儲介質,其上存儲有計算機程序,其特征在于,該計算機程序被處理器執行時實現如權利要求1至9任一項所述的用于云安全對接的訪問安全增強方法。

    ...

    【技術特征摘要】

    1.一種用于云安全對接的訪問安全增強方法,其特征在于,應用于協同簽名云平臺,包括:

    2.根據權利要求1所述的用于云安全對接的訪問安全增強方法,其特征在于,所述與所述客戶云端完成云證書協同簽名,將公鑰證書返回至客戶云端,包括:

    3.根據權利要求2所述的用于云安全對接的訪問安全增強方法,其特征在于,還包括:

    4.根據權利要求1所述的用于云安全對接的訪問安全增強方法,其特征在于,所述云證書包括個人普通數字證書、密鑰分散協同簽名證書、生物識別數字證書和企業數字證書。

    5.一種用于云安全對接的訪問安全增強方法,其特征在于,應用于客戶云端,所述客戶云端包括...

    【專利技術屬性】
    技術研發人員:魏曉莉趙燁昕張翼王博龔喜杰程玉彬
    申請(專利權)人:中金金融認證中心有限公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 夜夜精品无码一区二区三区| 免费无码黄动漫在线观看| 国产精品无码av片在线观看播| 无码专区中文字幕无码| 少妇人妻偷人精品无码视频 | 国产丝袜无码一区二区三区视频| 亚洲av无码成人精品区在线播放| 中文有码vs无码人妻| 无码国产精品一区二区免费vr| 亚洲成av人无码亚洲成av人| 免费a级毛片无码av| 亚洲∧v久久久无码精品| 亚洲国产精品无码久久九九大片 | 久久亚洲日韩看片无码| 亚洲人片在线观看天堂无码| 亚洲成a人无码av波多野按摩 | 亚洲日韩国产精品无码av| 无码中文字幕色专区| 无码人妻久久一区二区三区免费 | 国产成人精品无码片区在线观看| 日韩乱码人妻无码中文字幕| av无码东京热亚洲男人的天堂 | 加勒比无码一区二区三区| 伊人久久一区二区三区无码| 国产午夜激无码av毛片| 少妇无码一区二区三区免费| 亚洲av片不卡无码久久| 国产在线观看无码免费视频 | 亚洲av中文无码乱人伦在线观看| 69久久精品无码一区二区| 国产精品ⅴ无码大片在线看| 日韩成人无码中文字幕| 亚洲午夜AV无码专区在线播放| 国产精品爽爽va在线观看无码| 久久久久无码精品国产h动漫| 精品无码人妻一区二区三区18| 中文无码一区二区不卡αv| 亚洲成在人线在线播放无码| 18禁网站免费无遮挡无码中文| 亚洲av无码久久忘忧草| 91久久精品无码一区二区毛片|