买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种基于堡垒机的身份认证方法及装置_中国银行股份有限公司_202210546317.X 

申请/专利权人:中国银行股份有限公司

申请日:2022-05-19

公开(公告)日:2024-03-01

公开(公告)号:CN114978670B

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:有效-授权

法律状态:2024.03.01#授权;2022.09.16#实质审查的生效;2022.08.30#公开

摘要:本申请公开了一种基于堡垒机的身份认证方法及装置,可应用于网络安全领域或金融领域。该方法包括:检测到不处于黑名单的用户对应IP地址的访问请求时,判断IP地址在预设时长内的访问量是否在预设范围内;若访问量超出预设范围,利用堡垒机系统判断IP地址的访问请求是否符合预设黑名单标准;若访问请求符合预设黑名单标准,拒绝IP地址的访问请求;若访问量在预设范围内,或,若IP地址的访问请求不符合预设黑名单标准,响应IP地址对应的访问请求以访问相应的目标系统。检验的IP地址对应的访问量是否在预设范围内和检验IP地址是否符合预设黑名单标准,增加认证方式,提高了对网络攻击的识别能力和防范能力,保障了系统的安全性。

主权项:1.一种基于堡垒机的身份认证方法,其特征在于,应用于单点登录系统,所述单点登录系统用于访问各个目标系统,所述方法包括:检测到不处于黑名单的用户对应IP地址的访问请求时,判断所述IP地址在预设时长内的访问量是否在预设范围内,所述访问量为所述IP地址访问单点登录系统的次数;若所述访问量超出所述预设范围,利用堡垒机系统判断所述IP地址的访问请求是否符合预设黑名单标准;若所述IP地址的访问请求符合所述预设黑名单标准,拒绝所述IP地址的访问请求;若所述访问量在所述预设范围内,或,若所述IP地址的访问请求不符合所述预设黑名单标准,响应所述IP地址对应的访问请求以访问相应的所述目标系统;其中,所述利用堡垒机系统判断所述IP地址的访问请求是否符合预设黑名单标准,包括:利用堡垒机系统,收集所述目标系统的第一日志信息和所述IP地址对应的第二日志信息;分析所述第一日志信息和所述第二日志信息,得到所述IP地址对应的分析结果;基于所述分析结果判断所述IP地址是否存在异常行为;若所述IP地址存在异常行为,确定所述IP地址的访问请求符合预设黑名单标准;若所述IP地址不存在异常行为,确定所述IP地址的访问请求不符合预设黑名单标准。

全文数据:

权利要求:

百度查询: 中国银行股份有限公司 一种基于堡垒机的身份认证方法及装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。