CN113515330A - 一种基于国产密码技术的云桌面安全认证方法、*** - Google Patents

一种基于国产密码技术的云桌面安全认证方法、*** Download PDF

Info

Publication number
CN113515330A
CN113515330A CN202010284113.4A CN202010284113A CN113515330A CN 113515330 A CN113515330 A CN 113515330A CN 202010284113 A CN202010284113 A CN 202010284113A CN 113515330 A CN113515330 A CN 113515330A
Authority
CN
China
Prior art keywords
authentication
cloud desktop
application
server
password
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010284113.4A
Other languages
English (en)
Other versions
CN113515330B (zh
Inventor
黄容生
支志军
刘增才
李果
郭瑞鹏
袁小凯
曾繁超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CSG Electric Power Research Institute
Power Grid Technology Research Center of China Southern Power Grid Co Ltd
Original Assignee
CSG Electric Power Research Institute
Power Grid Technology Research Center of China Southern Power Grid Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CSG Electric Power Research Institute, Power Grid Technology Research Center of China Southern Power Grid Co Ltd filed Critical CSG Electric Power Research Institute
Priority to CN202010284113.4A priority Critical patent/CN113515330B/zh
Publication of CN113515330A publication Critical patent/CN113515330A/zh
Application granted granted Critical
Publication of CN113515330B publication Critical patent/CN113515330B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/451Execution arrangements for user interfaces
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Human Computer Interaction (AREA)
  • Computer Hardware Design (AREA)
  • Computer And Data Communications (AREA)

Abstract

本公开实施例提供了一种基于国产密码技术的云桌面安全认证方法、***,用于提高云桌面应用的安全。方法包括:云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;所述应用认证服务器接收所述AD域管理端返回的账号密码;所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。

Description

一种基于国产密码技术的云桌面安全认证方法、***
技术领域
本公开涉及信息安全技术领域,尤其涉及一种基于国产密码技术的云桌面安全认证方法、***。
背景技术
随着电力信息化建设的发展,电力行业数字证书认证***的改造及升级逐步完善,有效满足了行业应用的安全需求。然而,随着云平台的广泛深入应用,带来了信息安全的新挑战。在兼容已有的信息***架构的前提下,如何提升云平台的安全性,是亟待解决的问题。
发明内容
为此,本公开提供了一种基于国产密码技术的云桌面安全认证方法、装置,以力图解决或者至少缓解上面存在的至少一个问题。
根据本公开实施例的一个方面,提供了一种基于国产密码技术的云桌面安全认证方法,包括:
云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
所述应用认证服务器对所述认证数据认证通过后,向活动目录(ActiveDirectory,AD)域管理端发起账号密码获取请求;
所述应用认证服务器接收所述AD域管理端返回的账号密码;
所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
可选地,所述AD域管理端内置代理agent插件,所述agent插件用于所述AD域管理端与所述应用认证服务器的通信。
可选地,还包括:
所述云桌面服务端验证所述账号密码正确后,将虚拟机资源列表返回给所述云桌面客户端。
可选地,还包括:
所述云桌面服务端根据所述云桌面客户端反馈的虚拟机资源分配请求分配虚拟机资源。
可选地,还包括:
所述云桌面服务端将所述账号密码发送至已分配的虚拟机资源对应的虚拟桌面操作***;
所述云桌面客户端根据已分配的虚拟机资源,登录虚拟桌面操作***。
可选地,还包括:
所述云桌面客户端登录所述虚拟桌面操作***的应用。
可选地,所述云桌面客户端通过所述应用认证服务器登录所述虚拟桌面操作***的应用。
可选地,所述云桌面客户端通过所述应用认证服务器,实现应用的单点登录。
可选地,所述账号密码与PIN码同时传输。
根据本公开实施例的又一个方面,提供了一种基于国产密码技术的云桌面安全认证***,包括云桌面客户端、应用认证服务器、AD域管理端、云桌面服务端:
其中,所述云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;
所述应用认证服务器接收所述AD域管理端返回的账号密码;
所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
附图说明
附图示出了本公开的示例性实施方式,并与其说明一起用于解释本公开的原理,其中包括了这些附图以提供对本公开的进一步理解,并且附图包括在本说明书中并构成本说明书的一部分。
图1是根据本公开实施例的基于国产密码技术的云桌面安全认证方法的流程图;
图2是根据本公开实施例的基于国产密码技术的云桌面安全认证***的结构图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
图1示例性示出根据本公开的一种基于国产密码技术的云桌面安全认证方法100的流程图,方法100始于步骤S110。
S110、云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
S120、所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;
S130、所述应用认证服务器接收所述AD域管理端返回的账号密码;
S140、所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
国产密码技术指国密算法,是我国自主研发创新的一套数据加密算法,经过多年的发展,已经颁布多个算法标准,包括SM1、SM2、SM3、SM4、SM7、SM9、祖冲之密码算法(ZUC)等。目前应用最广泛的是SM2、SM3、SM4三种商用密码算法,分别为非对称加密算法、哈希算法和对称加密算法。
可选地,所述AD域管理端内置代理agent插件,所述agent插件用于所述AD域管理端与所述应用认证服务器的通信。
可选地,还包括:
所述云桌面服务端验证所述账号密码正确后,将虚拟机资源列表返回给所述云桌面客户端。
可选地,还包括:
所述云桌面服务端根据所述云桌面客户端反馈的虚拟机资源分配请求分配虚拟机资源。
可选地,还包括:
所述云桌面服务端将所述账号密码发送至已分配的虚拟机资源对应的虚拟桌面操作***;
所述云桌面客户端根据已分配的虚拟机资源,登录虚拟桌面操作***。
可选地,还包括:
所述云桌面客户端登录所述虚拟桌面操作***的应用。
可选地,所述云桌面客户端通过所述应用认证服务器登录所述虚拟桌面操作***的应用。
可选地,所述云桌面客户端通过所述应用认证服务器,实现应用的单点登录。
可选地,所述账号密码与PIN码同时传输。
本发明实现了将国产密码技术应用于云桌面,利用已有应用认证服务器实现云桌面的身份认证,以及,虚拟操作***及各类应用的登录认证,保障了云桌面应用场景的安全性、便捷性。
图2示例性示出根据本公开的一种基于国产密码技术的云桌面安全认证***200的结构图,***200包括云桌面客户端210、应用认证服务器220、AD域管理端230、云桌面服务端240。
其中,所述云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;
所述应用认证服务器接收所述AD域管理端返回的账号密码;
所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
应当理解,这里描述的各种技术可结合硬件或软件,或者它们的组合一起实现。从而,本公开的方法和设备,或者本公开的方法和设备的某些方面或部分可采取嵌入有形媒介,例如软盘、CD-ROM、硬盘驱动器或者其它任意机器可读的存储介质中的程序代码(即指令)的形式,其中当程序被载入诸如计算机之类的机器,并被该机器执行时,该机器变成实践本公开的设备。
在程序代码在可编程计算机上执行的情况下,计算设备一般包括处理器、处理器可读的存储介质(包括易失性和非易失性存储器和/或存储元件),至少一个输入装置,和至少一个输出装置。其中,存储器被配置用于存储程序代码;处理器被配置用于根据该存储器中存储的该程序代码中的指令,执行本公开的各种方法。
以示例而非限制的方式,计算机可读介质包括计算机存储介质和通信介质。计算机可读介质包括计算机存储介质和通信介质。计算机存储介质存储诸如计算机可读指令、数据结构、程序模块或其它数据等信息。通信介质一般以诸如载波或其它传输机制等已调制数据信号来体现计算机可读指令、数据结构、程序模块或其它数据,并且包括任何信息传递介质。以上的任一种的组合也包括在计算机可读介质的范围之内。
应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本公开的示例性实施例的描述中,本公开的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本公开要求比在每个权利要求中所明确记载的特征更多特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本公开的单独实施例。
本领域那些技术人员应当理解在本文所公开的示例中的设备的模块或单元或组件可以布置在如该实施例中所描述的设备中,或者可替换地可以定位在与该示例中的设备不同的一个或多个设备中。前述示例中的模块可以组合为一个模块或者此外可以分成多个子模块。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本公开的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
此外,所述实施例中的一些在此被描述成可以由计算机***的处理器或者由执行所述功能的其它装置实施的方法或方法元素的组合。因此,具有用于实施所述方法或方法元素的必要指令的处理器形成用于实施该方法或方法元素的装置。此外,装置实施例的在此所述的元素是如下装置的例子:该装置用于实施由为了实施该发明的目的的元素所执行的功能。
如在此所使用的那样,除非另行规定,使用序数词“第一”、“第二”、“第三”等等来描述普通对象仅仅表示涉及类似对象的不同实例,并且并不意图暗示这样被描述的对象必须具有时间上、空间上、排序方面或者以任意其它方式的给定顺序。
尽管根据有限数量的实施例描述了本公开,但是受益于上面的描述,本技术领域内的技术人员明白,在由此描述的本公开的范围内,可以设想其它实施例。此外,应当注意,本说明书中使用的语言主要是为了可读性和教导的目的而选择的,而不是为了解释或者限定本公开的主题而选择的。因此,在不偏离所附权利要求书的范围和精神的情况下,对于本技术领域的普通技术人员来说许多修改和变更都是显而易见的。对于本公开的范围,对本公开所做的公开是说明性的,而非限制性的,本公开的范围由所附权利要求书限定。

Claims (10)

1.一种基于国产密码技术的云桌面安全认证方法,其特征在于,包括:
云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;
所述应用认证服务器接收所述AD域管理端返回的账号密码;
所述应用认证服务器将所述账号密码和所述认证数据发送至云桌面服务端的认证接口。
2.如权利要求1所述的方法,其特征在于,所述AD域管理端内置代理agent插件,所述agent插件用于所述AD域管理端与所述应用认证服务器的通信。
3.如权利要求1所述的方法,其特征在于,还包括:
所述云桌面服务端验证所述账号密码正确后,将虚拟机资源列表返回给所述云桌面客户端。
4.如权利要求3所述的方法,其特征在于,还包括:
所述云桌面服务端根据所述云桌面客户端反馈的虚拟机资源分配请求分配虚拟机资源。
5.如权利要求4所述的方法,其特征在于,还包括:
所述云桌面服务端将所述账号密码发送至已分配的虚拟机资源对应的虚拟桌面操作***;
所述云桌面客户端根据已分配的虚拟机资源,登录虚拟桌面操作***。
6.如权利要求5所述的方法,其特征在于,还包括:
所述云桌面客户端登录所述虚拟桌面操作***的应用。
7.如权利要求6所述的方法,其特征在于,所述云桌面客户端通过所述应用认证服务器登录所述虚拟桌面操作***的应用。
8.如权利要求7所述的方法,其特征在于,所述云桌面客户端通过所述应用认证服务器,实现应用的单点登录。
9.如权利要求1-8的任一项所述的方法,其特征在于,所述账号密码与PIN码同时传输。
10.一种基于国产密码技术的云桌面安全认证***,包括云桌面客户端、应用认证服务器、AD域管理端、云桌面服务端;
其中,所述云桌面客户端通过认证插件向应用认证服务器发起认证请求;所述认证请求中包括基于国产密码技术的认证数据;
所述应用认证服务器对所述认证数据认证通过后,向活动目录AD域管理端发起账号密码获取请求;
所述应用认证服务器接收所述AD域管理端返回的账号密码;
所述应用认证服务器将账号密码和所述认证数据发送至云桌面服务端的认证接口。
CN202010284113.4A 2020-04-10 2020-04-10 一种基于国产密码技术的云桌面安全认证方法、*** Active CN113515330B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010284113.4A CN113515330B (zh) 2020-04-10 2020-04-10 一种基于国产密码技术的云桌面安全认证方法、***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010284113.4A CN113515330B (zh) 2020-04-10 2020-04-10 一种基于国产密码技术的云桌面安全认证方法、***

Publications (2)

Publication Number Publication Date
CN113515330A true CN113515330A (zh) 2021-10-19
CN113515330B CN113515330B (zh) 2024-04-26

Family

ID=78060801

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010284113.4A Active CN113515330B (zh) 2020-04-10 2020-04-10 一种基于国产密码技术的云桌面安全认证方法、***

Country Status (1)

Country Link
CN (1) CN113515330B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114363334A (zh) * 2021-12-30 2022-04-15 阿里巴巴(中国)有限公司 云***及云桌面虚拟机的网络配置方法、装置及设备

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104601367A (zh) * 2014-12-05 2015-05-06 国云科技股份有限公司 一种基于ad域的虚拟桌面管理方法
CN104954137A (zh) * 2015-06-18 2015-09-30 浪潮集团有限公司 一种基于国产密码技术的虚拟机安全认证的方法
CN105429999A (zh) * 2015-12-17 2016-03-23 北京荣之联科技股份有限公司 基于云平台的统一身份认证***
US20160191499A1 (en) * 2014-12-31 2016-06-30 Citrix Systems, Inc. Shared Secret Vault for Applications with Single Sign On
CN106534219A (zh) * 2016-12-31 2017-03-22 ***通信集团江苏有限公司 用于桌面云门户的安全认证方法和装置
CN109873805A (zh) * 2019-01-02 2019-06-11 平安科技(深圳)有限公司 基于云安全的云桌面登陆方法、装置、设备和存储介质
US20190245848A1 (en) * 2018-02-08 2019-08-08 Citrix Systems, Inc. Fast Smart Card Login
CN110971566A (zh) * 2018-09-29 2020-04-07 上海擎感智能科技有限公司 帐户统一管理方法、***及计算机可读存储介质

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104601367A (zh) * 2014-12-05 2015-05-06 国云科技股份有限公司 一种基于ad域的虚拟桌面管理方法
US20160191499A1 (en) * 2014-12-31 2016-06-30 Citrix Systems, Inc. Shared Secret Vault for Applications with Single Sign On
CN104954137A (zh) * 2015-06-18 2015-09-30 浪潮集团有限公司 一种基于国产密码技术的虚拟机安全认证的方法
CN105429999A (zh) * 2015-12-17 2016-03-23 北京荣之联科技股份有限公司 基于云平台的统一身份认证***
CN106534219A (zh) * 2016-12-31 2017-03-22 ***通信集团江苏有限公司 用于桌面云门户的安全认证方法和装置
US20190245848A1 (en) * 2018-02-08 2019-08-08 Citrix Systems, Inc. Fast Smart Card Login
CN110971566A (zh) * 2018-09-29 2020-04-07 上海擎感智能科技有限公司 帐户统一管理方法、***及计算机可读存储介质
CN109873805A (zh) * 2019-01-02 2019-06-11 平安科技(深圳)有限公司 基于云安全的云桌面登陆方法、装置、设备和存储介质

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
AFNAN BINDUF 等: "Active Directory and Related Aspects of Security", 《2018 21ST SAUDI COMPUTER SOCIETY NATIONAL COMPUTER CONFERENCE》, 30 December 2018 (2018-12-30), pages 1 - 8 *
张国印: "虚拟云桌面认证与安全传输技术研究与实现", 《中国优秀硕士学位论文全文数据库信息科技辑》, no. 4, 15 April 2016 (2016-04-15), pages 139 - 38 *
王永建 等: "桌面云安全防护体系研究", 《信息安全研究》, vol. 3, no. 5, 31 May 2017 (2017-05-31), pages 432 - 439 *
陈亮: "基于双因素认证的虚拟云桌面访问控制***设计与实现", <中国优秀硕士学位论文全文数据库信息科技辑>, no. 5, 15 May 2019 (2019-05-15), pages 138 - 135 *
黄容生 等: "国密算法下网络用户身份识别的***研究", 《电子设计工程》, vol. 28, no. 7, 5 April 2020 (2020-04-05), pages 147 - 150 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114363334A (zh) * 2021-12-30 2022-04-15 阿里巴巴(中国)有限公司 云***及云桌面虚拟机的网络配置方法、装置及设备
CN114363334B (zh) * 2021-12-30 2024-04-02 阿里巴巴(中国)有限公司 云***及云桌面虚拟机的网络配置方法、装置及设备

Also Published As

Publication number Publication date
CN113515330B (zh) 2024-04-26

Similar Documents

Publication Publication Date Title
CN109413032B (zh) 一种单点登录方法、计算机可读存储介质及网关
AU2019246872B2 (en) Tiered connection pooling methods, systems and computer readable storage media
US11824992B2 (en) Secure token refresh
US10263969B2 (en) Method and apparatus for authenticated key exchange using password and identity-based signature
US9923880B2 (en) Authenticating mobile applications using policy files
CN109587126B (zh) 用户鉴权方法和***
EP3140952A1 (en) Facilitating single sign-on to software applications
US20230370265A1 (en) Method, Apparatus and Device for Constructing Token for Cloud Platform Resource Access Control
US11757640B2 (en) Non-fungible token authentication
US20160219045A1 (en) Method and System for Authenticating a User of a Device
US20220116393A1 (en) Resource Security Integration Platform
CN110958119A (zh) 身份验证方法和装置
CN105791235A (zh) 一种配置信息下载方法和设备
US20230164131A1 (en) Accessing cloud data providers with user-impersonation
CN113824566B (zh) 证书认证方法、码号下载方法、装置、服务器及存储介质
US10992474B2 (en) Proactive user authentication for facilitating subsequent resource access across multiple devices
CN113515330B (zh) 一种基于国产密码技术的云桌面安全认证方法、***
US11750391B2 (en) System and method for performing a secure online and offline login process
TW201335777A (zh) 分散式資料存取系統及方法
CN112055008B (zh) 一种身份验证方法、装置、计算机设备和存储介质
CN108809927B (zh) 身份认证方法及装置
CN113515737A (zh) 一种基于国产密码技术的软证书认证方法、***
CN114268478B (zh) 边缘云平台的调用请求鉴权方法、装置、设备及介质
CN113055186B (zh) 一种跨***的业务处理方法、装置及***
US20220311777A1 (en) Hardening remote administrator access

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant