CN106909826A - 口令代填装置及*** - Google Patents

口令代填装置及*** Download PDF

Info

Publication number
CN106909826A
CN106909826A CN201710098886.1A CN201710098886A CN106909826A CN 106909826 A CN106909826 A CN 106909826A CN 201710098886 A CN201710098886 A CN 201710098886A CN 106909826 A CN106909826 A CN 106909826A
Authority
CN
China
Prior art keywords
generation
information
fills out
application system
end device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710098886.1A
Other languages
English (en)
Other versions
CN106909826B (zh
Inventor
张成才
万志宇
李金国
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Original Assignee
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Topsec Technology Co Ltd, Beijing Topsec Network Security Technology Co Ltd, Beijing Topsec Software Co Ltd filed Critical Beijing Topsec Technology Co Ltd
Priority to CN201710098886.1A priority Critical patent/CN106909826B/zh
Publication of CN106909826A publication Critical patent/CN106909826A/zh
Application granted granted Critical
Publication of CN106909826B publication Critical patent/CN106909826B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/41User authentication where a single sign-on provides access to a plurality of computers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2151Time stamp

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Information Transfer Between Computers (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种口令代填前端装置、后端装置及***,所述前端装置,包括:代填请求模块,用于在登录目标应用***时,向后端装置发送代填请求,以使所述后端装置响应与所述目标应用***对应的代填信息;解析模块,用于接收所述代填信息,并从所述代填信息中解析出代填数据和代填格式;代填模块,用于根据所述代填格式在所述目标应用***中填写所述代填数据。本发明有效地解决了现有口令代填***支持不友好、不易维护扩展、不支持多浏览器等问题。

Description

口令代填装置及***
技术领域
本发明涉及网络技术领域,特别是涉及一种口令代填装置及***。
背景技术
现有的口令代填登录***可以实现:若用户通过口令代填***登录后台的多个目标应用***,再次通过口令代填***登录相应的目标应用***时,无需用户再次进行重新认证,对目标应用***可自动登录访问。
现有技术存在以下缺陷:
1、对于采用不同认证方式的应用***的支持不友好:例如现有口令代填登录***对带时间戳、带验证码、短信认证及二次跳转等不支持或适配性差。
2、不易维护及扩展:新的目标应用***部署时,或者现有目标应用***更新或替换时,口令代填***或应用***需做适配和开发。
3、不支持多浏览器。
4、会使得浏览器访问变慢且容易造成不稳定。
发明内容
为了克服上述现有技术的缺陷,本发明要解决的技术问题是提供一种口令代填装置及***。
为解决上述技术问题,本发明中的一种口令代填前端装置,包括:
代填请求模块,用于在登录目标应用***时,向后端装置发送代填请求,以使所述后端装置响应与所述目标应用***对应的代填信息;
解析模块,用于接收所述代填信息,并从所述代填信息中解析出代填数据和代填格式;
代填模块,用于根据所述代填格式在所述目标应用***中填写所述代填数据。
可选地,所述接收所述代填信息包括:采用https协议接收所述代填信息;所述代填信息为在所述后端装置中设置加密的自定义URL链接,所述加密的自定义URL链接负载代填信息。
可选地,所述解析模块,具体用于从所述加密的自定义URL链接中解析出所述代填信息,从所述代填信息中解析出代填数据和代填格式。
具体地,所述代填格式为1个或多个,每个代填格式对应一种浏览器,所述代填格式包括代填数据的位置信息;
所述解析模块,还用于从所述加密的代填信息中解析出与各代填格式对应的浏览器信息和目标应用***信息;
所述代填模块,具体用于根据所述目标应用***信息,在当前浏览器中调用目标应用***,并根据浏览器信息,采用与当前浏览器对应的代填格式,并在所述目标应用***中填写所述代填数据。
为解决上述技术问题,本发明中的一种口令代填后端装置,包括:
接收模块,用于在接收到前端装置的代填请求时,从所述代填请求中提取目标应用***信息;
匹配模块,用于根据所述目标应用***信息,在预设的认证***中提取与所述目标应用***对应的代填信息;
响应模块,用于向前端装置响应所述代填信息。
可选地,所述响应模块,具体用于采用https协议向后端装置响应与所述目标应用***对应的代填信息。
可选地,所述响应模块,还用于设置加密的自定义URL链接,在所述加密的自定义URL链接负载代填信息。
具体地,所述自定义URL链接为协议头部和代填信息,所述代填信息采用密文形式。
具体地,所述认证***包括1个或多个代填信息;每个代填信息对应一个应用***;所述代填信息包括代填数据和代填格式,所述代填格式为1个或多个,每个代填格式对应一种浏览器。
为解决上述技术问题,本发明中的一种口令代填***,包括如上任意一项所述前端装置和如上任意一项所述后端装置。
本发明有益效果如下:
本发明可以实现多应用***多种认证方式独立,例如公司内部的OA***,邮件***等应用***使用不同的用户名密码,则本发明中口令代填***可以很容易的实现支持该多应用***的功能。
本发明支持不同认证方式的应用***,例如某个应用***的登录需要使用图形验证码,本发明开发的口令代填***可以很容易的支持。并且支持带短信验证码的认证方式,以及二次跳转的、带时间戳的认证方式等等。
本发明代填及自动登录功能可分离,对于一些特别复杂的应用***,本发明支持的口令代填***可以实现只代填,不自动登录功能。
本发明支持应用***的增删,原有的技术方案,基本是根据固定的几个应用***部署口令代填***,灵活性和兼容性差。
本发明支持多浏览器,并使得浏览器运行稳定,有些解决现有口令代填***被安全软件禁止的问题。
本发明采用前端与后端交互的形式,相对于现有的口令代填***更安全、可靠,以及对多认证方式应用***兼容性和适配性更好。
附图说明
图1是本发明实施例中一种口令代填***的架构示意图;
图2是本发明实施例中口令代填***的代填流程图。
具体实施方式
为了解决现有技术的问题,本发明提供了一种口令代填装置及***,以下结合附图以及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不限定本发明。
简要说明下本发明中可能涉及的技术名词。
认证***:用户登录并进行认证的服务器,用户在认证成功后,可以获得后台应用***的相关访问口令和权限。
应用***:通俗的理解为包括web站点、ftp服务器、文件共享服务器等等。
URL Protocol Handler:微软提供的一种可自定义的URL协议处理功能,开发者可自定义协议,并开发处理该协议的程序。
如图1所示,本发明实施例中一种口令代填***,所述代填***包括前端装置和后端装置。
所述前端装置用于在登录目标应用***时,向后端装置发送代填请求,以使所述后端装置响应与所述目标应用***对应的代填信息;以及根据所述代填信息在所述目标应用***中填写代填数据。
所述后端装置用于接收前端装置的代填请求,从所述代填请求中提取目标应用***信息;以及向所述前端装置响应与所述目标应用***对应的代填信息。
其中前端装置相当于附图中的客户端,后端装置相对于附图中的服务器端。
本发明可以实现多应用***多种认证方式独立,例如公司内部的OA***,邮件***等应用***使用不同的用户名密码,则本发明中口令代填***可以很容易的实现支持该多应用***的功能。
本发明支持不同认证方式的应用***,例如某个应用***的登录需要使用图形验证码,本发明开发的口令代填***可以很容易的支持。并且支持带短信验证码的认证方式,以及二次跳转的、带时间戳的认证方式等等。
本发明代填及自动登录功能可分离,对于一些特别复杂的应用***,本发明支持的口令代填***可以实现只代填,不自动登录功能。
本发明支持应用***的增删,原有的技术方案,基本是根据固定的几个应用***部署口令代填***,灵活性和兼容性差。
本发明支持多浏览器,并使得浏览器运行稳定,有些解决现有口令代填***被安全软件禁止的问题。
本发明采用前端与后端交互的形式,相对于现有的口令代填***更安全、可靠,以及对多认证方式应用***兼容性和适配性更好。
在上述实施例的基础上,进一步提出上述实施例的变型实施例,在此需要说明的是,为了使描述简要,在各变型实施例中仅描述与上述实施例的不同之处。
在本发明的一个实施例中,所述前端装置包括:
代填请求模块,用于在登录目标应用***时,向后端装置发送代填请求,以使所述后端装置响应与所述目标应用***对应的代填信息;
解析模块,用于接收所述代填信息,并从所述代填信息中解析出代填数据和代填格式;
代填模块,用于根据所述代填格式在所述目标应用***中填写所述代填数据。
可选地,所述接收所述代填信息包括:采用https协议接收所述代填信息。
其中,所述代填信息为在所述后端装置中设置加密的自定义URL链接,所述加密的自定义URL链接负载代填信息;
所述解析模块,具体用于从所述加密的自定义URL链接中解析出所述代填信息,从所述代填信息中解析出代填数据和代填格式。所述自定义URL链接为协议头部和代填信息,所述代填信息采用密文形式。
进一步说,所述代填格式为1个或多个,每个代填格式对应一种浏览器,所述代填格式包括代填数据的位置信息;
所述解析模块,还用于从所述加密的代填信息中解析出与各代填格式对应的浏览器信息和目标应用***信息;
所述代填模块,具体用于根据所述目标应用***信息,在当前浏览器中调用目标应用***,并根据浏览器信息,采用与当前浏览器对应的代填格式,并在所述目标应用***中填写所述代填数据。
在本发明的另一个实施例中,所述后端装置包括:
接收模块,用于在接收到前端装置的代填请求时,从所述代填请求中提取目标应用***信息;
匹配模块,用于根据所述目标应用***信息,在预设的认证***中提取与所述目标应用***对应的代填信息;
响应模块,用于向后端装置响应所述代填信息。
可选地,所述响应模块,具体用于采用https协议向前端装置响应与所述目标应用***对应的代填信息。
可选地,所述响应模块,还用于设置加密的自定义URL链接,在所述加密的自定义URL链接负载代填信息。
进一步说,所述自定义URL链接为协议头部和代填信息,所述代填信息采用密文形式。
进一步说,所述认证***包括1个或多个代填信息;每个代填信息对应一个应用***;所述代填信息包括代填数据和代填格式,所述代填格式为1个或多个,每个代填格式对应一种浏览器。
本发明采取多种应用***的用户名密码在认证***内(即网络安全设备、server端)保存,认证时将用户信息加密后下发到客户端,由客户端代理填写的技术,理论上与应用***的实现方式无关,可以在server端随意调整应用***的更新、替换和添加;
本发明采用客户端web页代填方式,并且在可选的情况下实施自动登录,以便用户实现免登,所以不受具体应用***影响,从而解决多认证方式的应用***兼容问题,
本发明有效支持多浏览器。
本发明支持应用***的细粒度访问,用户对于应用***拥有什么样的登录权限,经过本技术的流程代填及免登后,用户的访问权限完全保留。
在此需要说明的是,本发明中口令代填***中的前端装置和后端装置可以单独存在,也就是说,本发明中还提供一种口令代填前端装置和一种口令代填后端装置。当然在具体实现时可以参阅上述口令代填***,所述前端装置和所述后端装置也具备上述口令代填***的效果,在此不再赘述。
详细说明本发明中口令代填***、口令代填前端装置和口令代填后端装置。
1)在口令代填***的后台,也即附图一的认证***,配置应用***的认证信息,例如用户名、密码等,并对认证信息做加密;
2)在口令代填***的后台,同样配置代填格式,通过对应用***前端web页面的解析,配置可以代填的格式(通常为代填的位置等信息),与认证信息一样做加密处理;
3)在口令代填***的前台,用户访问某一个应用***时,从口令代填***的后台获取代填信息(代填信息的传输使用双层加密),以及代填的格式,此时获取的是自定义URLProtocol Handler的URL,并且URL是加密处理过的;
4)在口令代填***的前台,客户端解析URL数据并代填,自动登录应用***。
具体运行原理参阅图1:
1)对于server端,对认证***做改造,使其可以保存维护用户的口令等认证信息,并且保存维护在登录页的代填位置信息,组织为一段代填信息并加密,以备下发客户端;
2)对于数据传输,使用了https、客户端加解密及服务端***加解密接口,借助众多加解密模块安全的处理数据,保护代填数据的安全;
3)实现自定义URL Protocol Handler,实现自定义协议autologin://,通过自定义协议+加密信息,可以安全的传输用户登录应用***的认证信息;
4)对于client端,本发明技术调用微软的API接口,完成用户认证信息代填及自动登录应用***功能。
通过以上的技术原理,可以实现口令代填的所有功能,口令代填***实施部署的硬件设备,仅需一台具有网络及认证功能的设备(例如VPN、安全认证网关)。
代填信息的管理配置及下发流程如图2所示,客户端请求访问的流程机制与此类似:
1)用户登录认证***,尝试直接使用应用***,获得认证***下发的自定义URL;
2)用户点击口令代填***提供的自定义URL链接;
3)由于URL链接为自定义URL Protocol Handler,所以由已安装在客户端的代填程序捕获并解析该URL,解密数据;
4)代填程序解析应用***、浏览器标识、用户名、密码等等代填数据及代填格式,以及是否自动登录标识等;
5)根据解析的数据,选择用户使用的当前浏览器,自动打开应用***,并代填及登录应用***。
举例说明,URL为协议头部+密文的形式,其中密文形式用于存储代填信息。URL示例:
autologin://85E021DD395B0D03774BB30733ADC0BF0DFEA99FE3E3240F4ECB2D583D0E9B2D2F9AA31032F98A77305B0047F1744E444D0A1897413994592157934908869F422E64637103DAC1D17034D00E374502B3C61BA2C73B273989326584A85D824FA6+……。
解析后数据:
autologin://用户登录信息+应用***信息+其他相关信息+……。
本发明中前端装置、后端装置和***通过客户端获取代填信息的方式,客户端代填程序(即代填模块)通过处理自定义URL Protocol Handler,以及协议URL负载的加密代填信息,实现口令代填***中web口令代填功能的支持。
本发明中前端装置、后端装置和***为保护代填信息的安全性,采用双层动态加密技术,第一层为使用https协议传递数据由服务端下发到客户端,第二层为第一层传递的数据是自定义URL Protocol Handler的URL,URL本身又实现了一层服务器端、客户端***交互式动态加解密技术。
本发明中前端装置、后端装置和***实现了web口令代填的一套流程及运行机制,首先改造认证***保存应用***认证及代填信息,其次使用双层加密及自定义协议作为负载传输代填信息,最后在客户端解密及实现web页代填功能。
虽然本申请描述了本发明的特定示例,但本领域技术人员可以在不脱离本发明概念的基础上设计出来本发明的变型。
本领域技术人员在本发明技术构思的启发下,在不脱离本发明内容的基础上,还可以对本发明做出各种改进,这仍落在本发明的保护范围之内。

Claims (10)

1.一种口令代填前端装置,其特征在于,所述前端装置包括:
代填请求模块,用于在登录目标应用***时,向后端装置发送代填请求,以使所述后端装置响应与所述目标应用***对应的代填信息;
解析模块,用于接收所述代填信息,并从所述代填信息中解析出代填数据和代填格式;
代填模块,用于根据所述代填格式在所述目标应用***中填写所述代填数据。
2.如权利要求1所述的前端装置,其特征在于,所述接收所述代填信息包括:
采用https协议接收所述代填信息;所述代填信息为在所述后端装置中设置加密的自定义URL链接,所述加密的自定义URL链接负载代填信息。
3.如权利要求2所述的前端装置,其特征在于,所述解析模块,具体用于从所述加密的自定义URL链接中解析出所述代填信息,从所述代填信息中解析出代填数据和代填格式。
4.如权利要求2所述的前端装置,其特征在于,所述代填格式为1个或多个,每个代填格式对应一种浏览器,所述代填格式包括代填数据的位置信息;
所述解析模块,还用于从所述加密的代填信息中解析出与各代填格式对应的浏览器信息和目标应用***信息;
所述代填模块,具体用于根据所述目标应用***信息,在当前浏览器中调用目标应用***,并根据浏览器信息,采用与当前浏览器对应的代填格式,并在所述目标应用***中填写所述代填数据。
5.一种口令代填后端装置,其特征在于,所述后端装置包括:
接收模块,用于在接收到前端装置的代填请求时,从所述代填请求中提取目标应用***信息;
匹配模块,用于根据所述目标应用***信息,在预设的认证***中提取与所述目标应用***对应的代填信息;
响应模块,用于向后端装置响应所述代填信息。
6.如权利要求5所述的后端装置,其特征在于,所述响应模块,具体用于采用https协议向前端装置响应与所述目标应用***对应的代填信息。
7.如权利要求5或6所述的后端装置,其特征在于,所述响应模块,还用于设置加密的自定义URL链接,在所述加密的自定义URL链接负载代填信息。
8.如权利要求7所述的后端装置,其特征在于,所述自定义URL链接为协议头部和代填信息,所述代填信息采用密文形式。
9.如权利要求5所述的后端装置,其特征在于,所述认证***包括1个或多个代填信息;每个代填信息对应一个应用***;所述代填信息包括代填数据和代填格式,所述代填格式为1个或多个,每个代填格式对应一种浏览器。
10.一种口令代填***,其特征在于,所述***包括如权利要求1-4中任意一项所述前端装置和如权利要求5-9中任意一项所述后端装置。
CN201710098886.1A 2017-02-23 2017-02-23 口令代填装置及*** Active CN106909826B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710098886.1A CN106909826B (zh) 2017-02-23 2017-02-23 口令代填装置及***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710098886.1A CN106909826B (zh) 2017-02-23 2017-02-23 口令代填装置及***

Publications (2)

Publication Number Publication Date
CN106909826A true CN106909826A (zh) 2017-06-30
CN106909826B CN106909826B (zh) 2019-12-27

Family

ID=59208633

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710098886.1A Active CN106909826B (zh) 2017-02-23 2017-02-23 口令代填装置及***

Country Status (1)

Country Link
CN (1) CN106909826B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108111518A (zh) * 2017-12-28 2018-06-01 北京天诚安信科技股份有限公司 一种基于安全密码代理服务器的单点登录方法及***
CN108173875A (zh) * 2018-01-30 2018-06-15 美通云动(北京)科技有限公司 页面登录方法及装置、电子设备、存储介质
CN111651756A (zh) * 2020-06-04 2020-09-11 成都安恒信息技术有限公司 一种应用于运维审计navicat的自动代填方法
CN115242519A (zh) * 2022-07-25 2022-10-25 上海格尔安全科技有限公司 一种基于反向代理的登录密码代填方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN201878190U (zh) * 2010-09-19 2011-06-22 密之云(北京)呼叫产业基地有限公司 基于账号代填的单点登录平台
CN103973681A (zh) * 2014-04-29 2014-08-06 上海上讯信息技术股份有限公司 用于运维管理审计***的二层密码代填方法及模块
CN104168262A (zh) * 2014-07-02 2014-11-26 百度在线网络技术(北京)有限公司 登录第三方站点的方法和服务器
CN105577677A (zh) * 2015-12-31 2016-05-11 亿阳安全技术有限公司 一种基于j2ee的远程登录方法及***

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN201878190U (zh) * 2010-09-19 2011-06-22 密之云(北京)呼叫产业基地有限公司 基于账号代填的单点登录平台
CN103973681A (zh) * 2014-04-29 2014-08-06 上海上讯信息技术股份有限公司 用于运维管理审计***的二层密码代填方法及模块
CN104168262A (zh) * 2014-07-02 2014-11-26 百度在线网络技术(北京)有限公司 登录第三方站点的方法和服务器
CN105577677A (zh) * 2015-12-31 2016-05-11 亿阳安全技术有限公司 一种基于j2ee的远程登录方法及***

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108111518A (zh) * 2017-12-28 2018-06-01 北京天诚安信科技股份有限公司 一种基于安全密码代理服务器的单点登录方法及***
CN108111518B (zh) * 2017-12-28 2021-02-02 北京天诚安信科技股份有限公司 一种基于安全密码代理服务器的单点登录方法及***
CN108173875A (zh) * 2018-01-30 2018-06-15 美通云动(北京)科技有限公司 页面登录方法及装置、电子设备、存储介质
CN111651756A (zh) * 2020-06-04 2020-09-11 成都安恒信息技术有限公司 一种应用于运维审计navicat的自动代填方法
CN111651756B (zh) * 2020-06-04 2022-05-31 成都安恒信息技术有限公司 一种应用于运维审计navicat的自动代填方法
CN115242519A (zh) * 2022-07-25 2022-10-25 上海格尔安全科技有限公司 一种基于反向代理的登录密码代填方法

Also Published As

Publication number Publication date
CN106909826B (zh) 2019-12-27

Similar Documents

Publication Publication Date Title
CN108901022B (zh) 一种微服务统一鉴权方法及网关
CN103685282B (zh) 一种基于单点登录的身份认证方法
DE60200093T2 (de) Sichere Benutzerauthenifizierung über ein Kommunikationsnetzwerk
CN103139200B (zh) 一种Web service单点登录的方法
CN105007577B (zh) 一种虚拟sim卡参数管理方法、移动终端及服务器
DE60221113T3 (de) Verfahren und system für die fernaktivierung und -verwaltung von personal security devices
CN110225050B (zh) Jwt令牌的管理方法
CN102884517A (zh) 提供对于使用非http通信协议的网络应用的无状态安全管理的***和方法
CN104322001A (zh) 使用服务名称识别的传输层安全流量控制
CN105554098A (zh) 一种设备配置方法、服务器及***
TW200820716A (en) Method and apparatus for providing trusted single sign-on access to applications and internet-based services
CN106909826A (zh) 口令代填装置及***
US12041452B2 (en) Non-3GPP device access to core network
US20160044508A1 (en) Method for providing application service
CN109587142B (zh) 一种面向业务流的数据安全接入模块和设备
CN109150800A (zh) 一种登录访问方法、***和存储介质
WO2015082123A1 (de) Verfahren zum zugriff auf einen datenspeicher eines cloud-computersystems
CN112822678B (zh) 一种服务化架构授权的方法
US7260224B1 (en) Automated secure key transfer
US20240171982A1 (en) Non-3gpp device acess to core network
CN103118022A (zh) 一种无密码异端登陆验证方法
CN105722072A (zh) 一种业务授权方法、装置、***及路由器
US10419212B2 (en) Methods, systems, apparatuses, and devices for securing network communications using multiple security protocols
JP2023519997A (ja) 端末パラメータ更新を保護するための方法および通信装置
CN107911344A (zh) 一种云平台的安全对接方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant