CN115865327A - 一种基于认证应用的信息处理方法、***及装置 - Google Patents

一种基于认证应用的信息处理方法、***及装置 Download PDF

Info

Publication number
CN115865327A
CN115865327A CN202211478127.5A CN202211478127A CN115865327A CN 115865327 A CN115865327 A CN 115865327A CN 202211478127 A CN202211478127 A CN 202211478127A CN 115865327 A CN115865327 A CN 115865327A
Authority
CN
China
Prior art keywords
key information
authentication application
private key
authentication
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202211478127.5A
Other languages
English (en)
Inventor
邹晓鸥
徐翥
朱道彬
曾凯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Industrial and Commercial Bank of China Ltd ICBC
Original Assignee
Industrial and Commercial Bank of China Ltd ICBC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Industrial and Commercial Bank of China Ltd ICBC filed Critical Industrial and Commercial Bank of China Ltd ICBC
Priority to CN202211478127.5A priority Critical patent/CN115865327A/zh
Publication of CN115865327A publication Critical patent/CN115865327A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供一种基于认证应用的信息处理方法、***及装置,涉及数据安全技术领域,可用于金融领域或其他技术领域。所述方法包括:获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。所述***和装置执行上述方法。本发明实施例提供的基于认证应用的信息处理方法及装置,能够保证密钥信息安全。

Description

一种基于认证应用的信息处理方法、***及装置
技术领域
本发明涉及数据安全技术领域,具体涉及一种基于认证应用的信息处理方法、***及装置。
背景技术
当前由于应用***在启动时往往需要通过一些认证和其他服务进行数据交互,而这类应用在开发阶段,通常会将用于认证的密钥信息以明文的方式编写在代码中。当将包含了明文的密钥信息的代码提交到Gitlab代码仓库以后,那么访问Gitlab代码仓库的人员就可以看到这些密钥信息,因此,就会导致密钥信息的泄露,形成风险。
发明内容
针对现有技术中的问题,本发明实施例提供一种基于认证应用的信息处理方法及装置,能够至少部分地解决现有技术中存在的问题。
一方面,本发明提出一种基于认证应用的信息处理方法,所述基于认证应用的信息处理方法在密钥管理***中执行,所述基于认证应用的信息处理方法包括:
获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;
生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;
发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
其中,所述密钥信息为多个;相应的,所述获取编写在代码中的用于认证的密钥信息,存储所述密钥信息,包括:
基于角色的访问控制的权限管理模式相互隔离并存储各密钥信息。
其中,所述获取编写在代码中的用于认证的密钥信息,包括:
利用代码管理工具获取编写在代码中的用于认证的密钥信息。
其中,在所述发放所述私钥证书至与认证应用待进行数据交互的服务方的步骤之后,所述基于认证应用的信息处理方法还包括:
接收目标服务方发送的密钥信息获取请求;所述密钥信息获取请求携带有预先发放的目标私钥证书;
对所述目标私钥证书进行身份验证,若确定验证通过,则根据所述对应关系确定与所述目标私钥证书相对应的目标密钥信息;
向所述目标服务方返回所述目标密钥信息。
本发明提出一种***,所述***包括所述密钥管理***,以及与所述密钥管理***分别连接的各服务方。
其中,所述密钥管理***内设有与各服务方分别对应的密钥信息以及对应关系的存储空间。
其中,所述***还包括分别连接各服务方的认证应用的数据库;
所述数据库用于根据目标密钥信息向目标服务方提供完成目标服务运行所需要的数据。
一方面,本发明提出一种基于认证应用的信息处理装置,包括:
获取单元,用于获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;
生成单元,用于生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;
发放单元,用于发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
再一方面,本发明实施例提供一种电子设备,包括:处理器、存储器和总线,其中,
所述处理器和所述存储器通过所述总线完成相互间的通信;
所述存储器存储有可被所述处理器执行的程序指令,所述处理器调用所述程序指令能够执行如下方法:
获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;
生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;
发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
本发明实施例提供一种非暂态计算机可读存储介质,包括:
所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令使所述计算机执行如下方法:
获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;
生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;
发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
本发明实施例提供的***,用于执行上述方法,获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互,能够保证密钥信息安全。
本发明实施例提供的基于认证应用的信息处理方法及装置,获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互,能够保证密钥信息安全。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。在附图中:
图1是本发明一实施例提供的基于认证应用的信息处理方法的流程示意图。
图2是本发明另一实施例提供的基于认证应用的信息处理方法的流程示意图。
图3是本发明一实施例提供的***的结构示意图。
图4是本发明一实施例提供的基于认证应用的信息处理装置的结构示意图。
图5为本发明实施例提供的电子设备实体结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚明白,下面结合附图对本发明实施例做进一步详细说明。在此,本发明的示意性实施例及其说明用于解释本发明,但并不作为对本发明的限定。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
Security Keys Management System(简称:SKMS),密钥管理***。该密钥管理***是一种用于集中存放密钥等重要信息的存储管理***。该密钥管理***将密钥信息以加密的形式存放,并且具有证书签发功能。当外部服务需获取存储在SKMS***中的内容时,需通过事先签发的私钥证书,在密钥管理***验证通过之后方可获取所需内容。
Gitlab,是一个用于仓库管理***的开源项目,使用Git作为代码管理工具,并在此基础上搭建起Web服务。
图1是本发明一实施例提供的基于认证应用的信息处理方法的流程示意图,如图1所示,本发明实施例提供的基于认证应用的信息处理方法,所述基于认证应用的信息处理方法在密钥管理***中执行,所述基于认证应用的信息处理方法包括:
步骤S1:获取编写在代码中的用于认证的密钥信息,存储所述密钥信息。
步骤S2:生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系。
步骤S3:发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
在上述步骤S1中,装置获取编写在代码中的用于认证的密钥信息,存储所述密钥信息。装置可以是执行该方法的计算机设备,例如可以包括服务器,具体可以为密钥管理***服务器。需要说明是,本发明实施例涉及数据的获取及分析是经用户授权的。密钥信息即密钥,密钥是一种参数,它是在明文转换为密文或将密文转换为明文的算法中输入的参数。密钥分为对称密钥与非对称密钥。
所述密钥信息为多个;相应的,所述获取编写在代码中的用于认证的密钥信息,存储所述密钥信息,包括:
基于角色的访问控制的权限管理模式相互隔离并存储各密钥信息。如图2所示,以两个密钥信息为例,相互隔离并存储服务方A的密钥信息KeyA和服务方B的密钥信息KeyB。
角色的访问控制的权限管理模式,即是RBAC,说明如下:
基于角色的访问控制(RBAC)是实施面向企业安全策略的一种有效的访问控制方式。
其基本思想是,对***操作的各种权限不是直接授予具体的用户,而是在用户集合与权限集合之间建立一个角色集合。每一种角色对应一组相应的权限。一旦用户被分配了适当的角色后,该用户就拥有此角色的所有操作权限。这样做的好处是,不必在每次创建用户时都进行分配权限的操作,只要分配用户相应的角色即可,而且角色的权限变更比用户的权限变更要少得多,这样将简化用户的权限管理,减少***的开销。
所述获取编写在代码中的用于认证的密钥信息,包括:
利用代码管理工具获取编写在代码中的用于认证的密钥信息。即利用Git获取编写在代码中的用于认证的密钥信息,说明如下:
Git是一个开源的分布式版本控制***,可以有效、高速地处理从很小到非常大的项目版本管理。为了帮助管理Linux内核开发而开发的一个开放源码的版本控制软件。
在上述步骤S2中,装置生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系。证书分为公钥证书和私钥证书,每个人的公钥证书和私钥证书不一样,可以是一一对应的。
加密技术:公钥证书加密,私钥证书解密。
签名技术:私钥证书加密,公钥证书解密。
密钥信息和私钥证书可以是一对一对应关系,该对应关系也可以采用上述基于角色的访问控制的权限管理模式相互隔离并存储。
在上述步骤S3中,装置发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。在所述发放所述私钥证书至与认证应用待进行数据交互的服务方的步骤之后,所述基于认证应用的信息处理方法还包括:
接收目标服务方发送的密钥信息获取请求;所述密钥信息获取请求携带有预先发放的目标私钥证书;
对所述目标私钥证书进行身份验证,若确定验证通过,则根据所述对应关系确定与所述目标私钥证书相对应的目标密钥信息;
向所述目标服务方返回所述目标密钥信息。
结合图2进行说明如下:
①当服务A(即服务方A)在运行时需要访问数据库服务,访问数据库服务所需的密钥信息存储在了密钥管理***SKMS中,服务A访问数据库服务的密钥信息记为KeyA。服务A使用密钥管理***事先签发的私钥证书,向密钥管理***请求获取KeyA;
②密钥管理***SKMS,收到服务A的请求,并且对服务A请求时所提供的私钥证书进行身份验证。当验证通过后,会返回KeyA的内容;
③服务A收到SKMS返回的KeyA内容后,再使用KeyA去请求数据库服务,从而完成服务运行时需要的数据交互。
服务B也可以按照服务A的步骤完成服务与数据库之间的数据交互,但是由于SKMS***是基于RBAC的权限管理模式,KeyA和KeyB之间相互隔离。SKMS***会依据事先对服务所授予的角色,来允许所能访问到的密钥信息,从而确保数据的安全性。
本发明实施例提供的基于认证应用的信息处理方法,获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互,能够保证密钥信息安全。
进一步地,所述密钥信息为多个;相应的,所述获取编写在代码中的用于认证的密钥信息,存储所述密钥信息,包括:
基于角色的访问控制的权限管理模式相互隔离并存储各密钥信息。可参照上述说明,不再赘述。
本发明实施例提供的基于认证应用的信息处理方法,进一步能够保证密钥信息安全。
进一步地,所述获取编写在代码中的用于认证的密钥信息,包括:
利用代码管理工具获取编写在代码中的用于认证的密钥信息。可参照上述说明,不再赘述。
本发明实施例提供的基于认证应用的信息处理方法,能够方便获取编写在代码中的用于认证的密钥信息。
进一步地,在所述发放所述私钥证书至与认证应用待进行数据交互的服务方的步骤之后,所述基于认证应用的信息处理方法还包括:
接收目标服务方发送的密钥信息获取请求;所述密钥信息获取请求携带有预先发放的目标私钥证书;可参照上述说明,不再赘述。
对所述目标私钥证书进行身份验证,若确定验证通过,则根据所述对应关系确定与所述目标私钥证书相对应的目标密钥信息;可参照上述说明,不再赘述。
向所述目标服务方返回所述目标密钥信息。可参照上述说明,不再赘述。
本发明实施例提供的基于认证应用的信息处理方法,能够保证数据交互安全。
需要说明的是,本发明实施例提供的基于认证应用的信息处理方法可用于金融领域,也可用于除金融领域之外的任意技术领域,本发明实施例对基于认证应用的信息处理方法的应用领域不做限定。
如图3所示,本发明实施例提供的***,所述***包括所述密钥管理***1,以及与所述密钥管理***1分别连接的各服务方2。
所述密钥管理***1内设有与各服务方2分别对应的密钥信息以及对应关系的存储空间。
所述***还包括分别连接各服务方2的认证应用的数据库3;所述数据库3用于根据目标密钥信息向目标服务方提供完成目标服务运行所需要的数据。
本发明实施例提供的***,用于执行上述方法,获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互,能够保证密钥信息安全。
进一步地,所述密钥管理***1内设有与各服务方2分别对应的密钥信息以及对应关系的存储空间。
本发明实施例提供的***,通过内设的独立存储空间存储与各服务方分别对应的数据,进一步能够保证密钥信息安全。
进一步地,所述***还包括分别连接各服务方2的认证应用的数据库3;
所述数据库3用于根据目标密钥信息向目标服务方提供完成目标服务运行所需要的数据。
本发明实施例提供的***,服务方根据目标密钥信息访问认证应用的数据库,进一步能够保证数据访问安全。
本发明实施例通过引入密钥管理***,将原本编写在代码中的明文密钥信息存储在了密钥管理***中,解决了密钥信息通过源代码泄露的问题。
图4是本发明一实施例提供的基于认证应用的信息处理装置的结构示意图,如图4所示,本发明实施例提供的基于认证应用的信息处理装置,包括获取单元401、生成单元402和发放单元403,其中:
获取单元401用于获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;生成单元402用于生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;发放单元403用于发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
具体的,装置中的获取单元401用于获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;生成单元402用于生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;发放单元403用于发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
本发明实施例提供的基于认证应用的信息处理装置,获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互,能够保证密钥信息安全。
进一步地,所述密钥信息为多个;相应的,所述获取单元401具体用于:
基于角色的访问控制的权限管理模式相互隔离并存储各密钥信息。
本发明实施例提供的基于认证应用的信息处理装置,进一步能够保证密钥信息安全。
进一步地,所述获取单元401具体用于:
利用代码管理工具获取编写在代码中的用于认证的密钥信息。
本发明实施例提供的基于认证应用的信息处理装置,能够方便获取编写在代码中的用于认证的密钥信息。
进一步地,在所述发放所述私钥证书至与认证应用待进行数据交互的服务方的步骤之后,所述基于认证应用的信息处理装置还用于:
接收目标服务方发送的密钥信息获取请求;所述密钥信息获取请求携带有预先发放的目标私钥证书;
对所述目标私钥证书进行身份验证,若确定验证通过,则根据所述对应关系确定与所述目标私钥证书相对应的目标密钥信息;
向所述目标服务方返回所述目标密钥信息。
本发明实施例提供的基于认证应用的信息处理装置,能够保证数据交互安全。
本发明实施例提供基于认证应用的信息处理装置的实施例具体可以用于执行上述各方法实施例的处理流程,其功能在此不再赘述,可以参照上述方法实施例的详细描述。
图5为本发明实施例提供的电子设备实体结构示意图,如图5所示,所述电子设备包括:处理器(processor)501、存储器(memory)502和总线503;
其中,所述处理器501、存储器502通过总线503完成相互间的通信;
所述处理器501用于调用所述存储器502中的程序指令,以执行上述各方法实施例所提供的方法,例如包括:
获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;
生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;
发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
本实施例公开一种计算机程序产品,所述计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法实施例所提供的方法,例如包括:
获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;
生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;
发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
本实施例提供一种计算机可读存储介质,所述计算机可读存储介质存储计算机程序,所述计算机程序使所述计算机执行上述各方法实施例所提供的方法,例如包括:
获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;
生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;
发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
本领域内的技术人员应明白,本发明的实施例可提供为方法、***、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(***)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在本说明书的描述中,参考术语“一个实施例”、“一个具体实施例”、“一些实施例”、“例如”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施例而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种基于认证应用的信息处理方法,其特征在于,所述基于认证应用的信息处理方法在密钥管理***中执行,所述基于认证应用的信息处理方法包括:
获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;
生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;
发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
2.根据权利要求1所述的基于认证应用的信息处理方法,其特征在于,所述密钥信息为多个;相应的,所述获取编写在代码中的用于认证的密钥信息,存储所述密钥信息,包括:
基于角色的访问控制的权限管理模式相互隔离并存储各密钥信息。
3.根据权利要求1所述的基于认证应用的信息处理方法,其特征在于,所述获取编写在代码中的用于认证的密钥信息,包括:
利用代码管理工具获取编写在代码中的用于认证的密钥信息。
4.根据权利要求1至3任一所述的基于认证应用的信息处理方法,其特征在于,在所述发放所述私钥证书至与认证应用待进行数据交互的服务方的步骤之后,所述基于认证应用的信息处理方法还包括:
接收目标服务方发送的密钥信息获取请求;所述密钥信息获取请求携带有预先发放的目标私钥证书;
对所述目标私钥证书进行身份验证,若确定验证通过,则根据所述对应关系确定与所述目标私钥证书相对应的目标密钥信息;
向所述目标服务方返回所述目标密钥信息。
5.一种***,其特征在于,所述***包括所述密钥管理***,以及与所述密钥管理***分别连接的各服务方。
6.根据权利要求5所述的***,其特征在于,所述密钥管理***内设有与各服务方分别对应的密钥信息以及对应关系的存储空间。
7.根据权利要求5所述的***,其特征在于,所述***还包括分别连接各服务方的认证应用的数据库;
所述数据库用于根据目标密钥信息向目标服务方提供完成目标服务运行所需要的数据。
8.一种基于认证应用的信息处理装置,其特征在于,包括:
获取单元,用于获取编写在代码中的用于认证的密钥信息,存储所述密钥信息;
生成单元,用于生成与所述密钥信息相对应的私钥证书,建立并存储所述密钥信息与所述私钥证书之间的对应关系;
发放单元,用于发放所述私钥证书至与认证应用待进行数据交互的服务方,以供所述服务方根据所述私钥证书进行与认证应用之间的数据交互。
9.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至4中任一项所述方法的步骤。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至4中任一项所述方法的步骤。
CN202211478127.5A 2022-11-23 2022-11-23 一种基于认证应用的信息处理方法、***及装置 Pending CN115865327A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211478127.5A CN115865327A (zh) 2022-11-23 2022-11-23 一种基于认证应用的信息处理方法、***及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211478127.5A CN115865327A (zh) 2022-11-23 2022-11-23 一种基于认证应用的信息处理方法、***及装置

Publications (1)

Publication Number Publication Date
CN115865327A true CN115865327A (zh) 2023-03-28

Family

ID=85665561

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211478127.5A Pending CN115865327A (zh) 2022-11-23 2022-11-23 一种基于认证应用的信息处理方法、***及装置

Country Status (1)

Country Link
CN (1) CN115865327A (zh)

Similar Documents

Publication Publication Date Title
EP3744042B1 (en) Generating or managing linked decentralized identifiers
CN114726643B (zh) 云平台上的数据存储、访问方法及装置
CN112182644B (zh) 一种数据处理方法、装置和电子设备
CN109274652B (zh) 身份信息验证***、方法及装置及计算机存储介质
US10389727B2 (en) Multi-level security enforcement utilizing data typing
CN111523110B (zh) 基于链代码的权限查询配置方法及装置
CN109067528B (zh) 密码运算、创建工作密钥的方法、密码服务平台及设备
EP2765750A1 (en) Controlling application access to mobile device functions
JP2016513840A (ja) データセキュリティを保護するための方法、サーバ、ホスト、およびシステム
CN109347839B (zh) 集中式密码管理方法、装置、电子设备及计算机存储介质
CN111538977B (zh) 云api密钥的管理、云平台的访问方法、装置及服务器
CN110768790A (zh) 数据安全授权访问方法、装置、设备及存储介质
CN107040520B (zh) 一种云计算数据共享***及方法
CN114547648A (zh) 一种数据匿踪查询方法及***
CN115296794A (zh) 基于区块链的密钥管理方法及装置
CN115065542A (zh) 权限验证方法、装置、处理器及电子设备
CN112783847B (zh) 数据共享方法及装置
CN114398623A (zh) 一种安全策略的确定方法
CN113592497A (zh) 基于区块链的金融交易服务安全认证方法及装置
EP4018614B1 (en) Did delegation/revocation to another did
CN111783071A (zh) 基于密码、基于隐私数据的验证方法、装置、设备及***
CN114996694B (zh) 一种数据融合方法、设备、***及存储介质
CN111460465A (zh) 一种基于区块链的身份认证方法、设备及介质
EP3975015B1 (en) Applet package sending method and device and computer readable medium
CN115048672A (zh) 基于区块链的数据审计方法和装置、处理器及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination