一种安全访问方法及系统技术方案

技术编号:11076634 阅读:90 留言:0更新日期:2015-02-25 14:57
本发明专利技术公开了一种安全访问方法及系统,涉及计算机网络信息安全技术领域。服务端接收到访问请求后,判断是否为针对敏感操作的访问请求,是则触发手机短信验证方式,向协同审批人员手机端发送包括审批内容的短信;接收协同审批人员审批通过后回复的许可口令,并验证所述许可口令的正确性,正确则允许本次访问请求。可以在保障重要业务系统安全性的情况下规范操作人员的操作行为,通过通讯设备转发合法性许可意见的方式对高权限的使用进行监督和控制,降低人为操作风险与信息安全风险,减少人力浪费,提高工作效率。

【技术实现步骤摘要】
一种安全访问方法及系统
本专利技术涉及计算机网络信息安全
,特别涉及一种安全访问方法及系统。
技术介绍
当前众多网络安全生产域内涉及具备特殊信息的网络设备及业务系统,为保障重要业务系统的安全性,规范操作人员的操作行为,防止部分操作人员违规获取、篡改相关信息,避免由于系统高权限账户被滥用引起高危操作,降低人为操作风险与信息安全风险,技术上要保证一个人不可能独自完成高敏感操作,以实现过程中的实时控制。 现有的针对多人制衡安全访问方案,要求在操作人员使用账户登录系统或触发敏感操作的现场必须要求包含两人及以上有相应权限的员工共同协作完成,基本包含以下几个步骤: I)操作人员打开高风险业务系统登录界面或进入特殊网络设备维护界面; 2)操作人员输入登录账户或设备敏感指令字符串; 3)具备相应权限的协同操作人员在现场监督操作人员的输入过程; 4)操作人员点击确定登录或点击回车键,进入业务系统或设备执行操作命令。 现有的针对合法性许可的安全访问技术,在技术控制上几乎为零,而且业务系统访问者及网络设备维护者数量很多,采用多人现场监督付出的人力成本过大,工作效率低。
技术实现思路
鉴于上述问题,本专利技术实施例提供一种安全访问方法及系统,采用通讯设备转发操作人的操作申请给协同操作人,协同操作人核实操作可行后再通过通讯设备转发许可口令,以减少现场监督造成的人力浪费及效率降低问题,达到对敏感内容进行安全访问的目的。 本专利技术实施例采用了如下技术方案: 本专利技术一个实施例提供了一种安全访问方法,所述方法包括: 服务端接收到访问请求; 判断所述访问请求是否为针对敏感操作的访问请求,否则正常访问,是则: 触发手机短信验证方式,向协同审批人员手机端发送包括审批内容的短信; 接收协同审批人员审批通过后回复的许可口令,并验证所述许可口令的正确性,正确则允许本次访问请求。 所述触发手机短信验证方式之后还包括: 触发合法性许可申请入口,用于接收本次访问的限制条件;所述限制条件包括本次访问所需时间及访问事由; 所述审批内容具体为:本次访问所需时间及访问事由。 所述协同审批人员手机端,设置有合法性许可服务插件,接收根据包括审批内容的短信做出的审批结果,若审批结果为通过,则合法性许可服务插件生成许可口令,并通过短信网关转发至服务端。 所述合法性许可服务插件与服务端分别预置有许可口令生成方式及对应的验证方式, 所述协同审批人员审批通过后回复的许可口令具体为:协同审批人员审批通过后根据所述预置的许可口令生成方式生成许可口令; 所述验证所述许可口令的正确性具体为:服务端根据预置的验证方式验证所述许可口令的正确性。 当协同审批人员为多人时,所述接收协同审批人员审批通过后回复的许可口令具体为: 接收到多个协同审批人员中审批通过后最先回复的许可口令。 所述接收协同审批人员审批通过后回复的许可口令之后还包括: 若所述许可口令丢失,则再次触发手机短信验证方式,执行所述向协同审批人员发送包括审批内容的短信步骤,重新获取许可口令。 所述判断所述访问请求是否为针对敏感操作的访问请求具体为: 将访问请求与预置敏感操作模板相匹配,若匹配成功,则本次访问请求为针对敏感操作的访问请求。 另外,本专利技术实施例还提供了一种安全访问系统,所述系统包括服务端和协同审批端: 所述服务端包括: [0031 ] 访问请求接收模块,用于接收到访问请求; 访问控制模块,用于判断所述访问请求是否为针对敏感操作的访问请求,否则正常访问,是则触发审批模块; 审批模块,用于触发手机短信验证方式,向所述协同审批端发送包括审批内容的短?目; 高级访问模块,用于接收协同审批人员审批通过后回复的许可口令,并验证所述许可口令的正确性,正确则允许本次访问请求; 所述协同审批端具体为协同审批人员手机端,用于接收包括审批内容的短信,根据审批通过的审批结果回复许可口令至所述服务端。 所述协同审批端设置有合法性许可服务插件,用于接收根据包括审批内容的短信做出的审批结果,若审批结果为通过,则合法性许可服务插件生成许可口令,并通过短信网关转发至服务端。 所述合法性许可服务插件与服务端分别预置有许可口令生成方式及对应的验证方式, 所述协同审批端的合法性许可服务插件,具体用于接收根据包括审批内容的短信做出的审批结果,若审批结果为通过,则根据所述预置的许可口令生成方式生成许可口令,并通过短信网关转发至服务端; 所述高级访问模块,具体用于接收协同审批人员审批通过后回复的许可口令,并根据预置的验证方式验证所述许可口令的正确性,正确则允许本次访问请求。 可见,本专利技术实施例提供一种安全访问方法和系统,可以在保障重要业务系统安全性的情况下规范操作人员的操作行为,通过通讯设备转发合法性许可意见的方式对高权限的使用进行监督和控制,降低人为操作风险与信息安全风险,减少人力浪费,提高工作效率。 【附图说明】 图1为本专利技术实施例提供的一种安全访问方法流程图; 图2为本专利技术实施例提供的安全访问方法的一个具体实例流程示意图; 图3为本专利技术实施例提供的一种安全访问系统结构框图。 【具体实施方式】 为使本专利技术的目的、技术方案和优点更加清楚,下面将结合附图对本专利技术实施方式作进一步地详细描述。 本专利技术实施例要解决的技术问题是:采用通讯设备转发操作人的操作申请给协同操作人,协同操作人核实操作可行后再通过通讯设备转发许可口令,减少现场监督造成的人力浪费及效率降低问题。 本专利技术实施例整体思路:业务系统的操作人员触发敏感操作的请求后,合法性许可服务根据高风险业务场景的配置将申请短信发送给相应的操作协同人。操作人员收到许可口令后,在认证等待页面将验证码输入到敏感操作许可口令验证框中,提交验证,判断后反馈给业务系统鉴权结果。 参见图1,本专利技术实施例提供一种安全访问方法,具体包括如下步骤: SlOl:服务端接收到访问请求。 S102:判断所述访问请求是否为针对敏感操作的访问请求,否则执行步骤S105,是则执行步骤S103。 具体的,所述判断所述访问请求是否为针对敏感操作的访问请求具体为: 将访问请求与预置敏感操作模板相匹配,若匹配成功,则本次访问请求为针对敏感操作的访问请求。 S103:触发手机短信验证方式,向协同审批人员手机端发送包括审批内容的短信。 进一步的,所述触发手机短信验证方式之后还包括: 触发合法性许可申请入口,用于接收本次访问的限制条件;所述限制条件包括本次访问所需时间及访问事由。 相应的,所述审批内容具体为:本次访问所需时间及访问事由。 需要说明的是,作为优选方案,本专利技术实施例中,一次申请,多次操作。具体的,业务操作人员在自设置的申请时间段内(即本次访问所需时间)触发敏感操作时不需要重复发起申请,一次生成的合法性许可口令在所申请时间段内均有效。 S104:接收协同审批人员审批通过后回复的许可口令,并验证所述许可口令的正确性,正确则允许本次访问请求,结束。 需要说明的是,所述协同审批人员手机端,设置有合法性许可服务插件,接收根据包括审批内容的短信做出的审批结果,若审批结果为通过,则合法性许可服务插件生成许可口本文档来自技高网...

【技术保护点】
一种安全访问方法,其特征在于,所述方法包括:服务端接收到访问请求;判断所述访问请求是否为针对敏感操作的访问请求,否则正常访问,是则:触发手机短信验证方式,向协同审批人员手机端发送包括审批内容的短信;接收协同审批人员审批通过后回复的许可口令,并验证所述许可口令的正确性,正确则允许本次访问请求。

【技术特征摘要】
1.一种安全访问方法,其特征在于,所述方法包括: 服务端接收到访问请求; 判断所述访问请求是否为针对敏感操作的访问请求,否则正常访问,是则: 触发手机短信验证方式,向协同审批人员手机端发送包括审批内容的短信; 接收协同审批人员审批通过后回复的许可口令,并验证所述许可口令的正确性,正确则允许本次访问请求。2.根据权利要求1所述的方法,其特征在于,所述触发手机短信验证方式之后还包括: 触发合法性许可申请入口,用于接收本次访问的限制条件;所述限制条件包括本次访问所需时间及访问事由; 所述审批内容具体为:本次访问所需时间及访问事由。3.根据权利要求1所述的方法,其特征在于,所述协同审批人员手机端,设置有合法性许可服务插件,接收根据包括审批内容的短信做出的审批结果,若审批结果为通过,则合法性许可服务插件生成许可口令,并通过短信网关转发至服务端。4.根据权利要求3所述的方法,其特征在于,所述合法性许可服务插件与服务端分别预置有许可口令生成方式及对应的验证方式, 所述协同审批人员审批通过后回复的许可口令具体为:协同审批人员审批通过后根据所述预置的许可口令生成方式生成许可口令; 所述验证所述许可口令的正确性具体为:服务端根据预置的验证方式验证所述许可口令的正确性。5.根据权利要求1所述的方法,其特征在于,当协同审批人员为多人时,所述接收协同审批人员审批通过后回复的许可口令具体为: 接收到多个协同审批人员中审批通过后最先回复的许可口令。6.根据权利要求1所述的方法,其特征在于,所述接收协同审批人员审批通过后回复的许可口令之后还包括: 若所述许可口令丢失,则再次触发手机短信验证方式,执行所述向协同审批人员发...

【专利技术属性】
技术研发人员:王秀娟梁凯
申请(专利权)人:北京神州泰岳软件股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1