【技术实现步骤摘要】
一种文件传输方法、装置、电子设备和存储介质
[0001]本专利技术实施例涉及信息安全
,尤其涉及一种文件传输方法、装置、电子设备和存储介质。
技术介绍
[0002]Kerberos安全认证是大数据集群中常见的一种用于在非安全网络中对个人通信进行安全身份认证的方法,Kerberos安全认证中将密钥事先放到可靠的节点或客户端,该密钥只允许有限制的访问。客户端通过可靠节点存储的密钥接入开启Kerberos安全认证的大数据集群。客户端机器访问开启Kerberos认证的大数据集群时需要通过Keytab文件进行认证。
[0003]在实现本专利技术的过程中,发现现有技术中存在以下技术问题:目前仅通过人工的方式在KDC服务器为所有服务器的用户生成认证个体principal,然而对应认证个体的Keytab文件生成过程重复程度高且步骤繁琐,极易造成Keytab文件生成错误。另外,由于生成的Keytab文件是管理员通过手工方式直接拷贝到服务器中,后期使用过程中无法对Keytab文件进行有效的维护,一旦服务器中Keytab文件损坏,只 ...
【技术保护点】
【技术特征摘要】
1.一种文件传输方法,其特征在于,包括:获取至少一个请求下发安全认证文件的请求信息,其中,所述请求信息至少包括请求终端信息和请求路径;根据各所述请求终端信息在本地查找对应的安全认证文件,并根据查找结果获取各所述安全认证文件;按照各所述请求路径将对应的所述安全认证文件下发到各所述请求终端信息对应的终端。2.根据权利要求1所述的方法,其特征在于,所述根据各所述请求终端信息在本地查找对应的安全认证文件,并根据查找结果获取各所述安全认证文件,包括:针对各所述请求终端信息,判断所述请求终端信息是否存储于本地数据库;若所述请求终端信息存储于本地数据库,则在所述本地数据库中查询与所述请求终端信息关联存储的安全认证文件;若所述请求终端信息不存储于本地数据库,则拉取远程服务器中根据所述请求终端信息生成的安全认证文件。3.根据权利要求2所述的方法,其特征在于,所述拉取远程服务器中根据所述请求终端信息生成的安全认证文件,包括:连接到所述远程服务器,并将所述请求终端信息发送到所述远程服务器以控制所述远程服务器根据所述请求终端信息生成Principal安全个体,以及为所述Principal安全个体创建安全认证文件;从所述远程服务器下载所述安全认证文件,并保存所述安全认证文件到本地数据库。4.根据权利要求1或2所述的方法,其特征在于,所述请求终端信息包括Principal安全个体和终端标识中至少一种。5.根...
【专利技术属性】
技术研发人员:赵旗,
申请(专利权)人:京东科技控股股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。