一种U盾集中管理身份认证和安全增强的系统及实现方法技术方案

技术编号:41499769 阅读:33 留言:0更新日期:2024-05-30 14:42
本发明专利技术提供一种U盾集中管理身份认证和安全增强的系统及实现方法,涉及信息安全技术领域,包括系统前端和服务器后端,系统前端安装有安全认证插件,安全认证插件连接指纹Key,服务器后端连接U盾;系统前端用于向服务器后端发送需要安全认证的请求之前,向安全认证插件发送指纹检测请求;向服务器后端发送经安全认证插件认证后的加密请求以及无需安全认证直接发送的请求;安全认证插件用于接收到指纹检测请求后,调用指纹Key,完成指纹采集、验证,向系统前端反馈指纹检测结果;服务器后端用于处理并响应系统前端的请求,对U盾进行操作。本发明专利技术通过在请求发送前进行活体指纹检测实现安全认证,降低U盾集中管理的安全风险。

【技术实现步骤摘要】

本专利技术属于信息安全,涉及一种u盾集中管理身份认证和安全增强的系统及实现方法。


技术介绍

1、随着企业规模和业务形态的扩展,企业的网银u盾越来越多,以及企业对财资自动化、数智化需求的增加,企业网银u盾安全便捷的集中管理和使用逐渐成了企业管理的痛点和难点。

2、当前,针对企业网银u盾的集中管理的实现方式,主要是通过应用usbserver设备来完成的。网银u盾插到usbserver设备的usb端口上,usbserver管理控制台进行用户和权限分配,客户端通过输入usbserver的网络地址以及分配授权的用户账号和密码登录后,以网络的方式远程挂载网银u盾到本地,进行相应的业务操作,同时通过集成按压点击器进行u盾ok或确认键远程按压操作。

3、而当前集中管理网银u盾所采取的身份认证和安全措施,主要是基于用户账号密码,用户角色权限,以及黑白名单等认证和授权机制。由于网银u盾集中管理后,人盾分离,网银u盾(经办盾或审核盾)通过网络的方式远程挂载到本地使用。此时就可能会存在用户账号密码泄露,伪造请求等绕过白名单机制和权限管控,挂载和点击按压等操本文档来自技高网...

【技术保护点】

1.一种U盾集中管理身份认证和安全增强的系统,其特征在于,包括:USB Server系统前端和USB Server服务器后端,且所述USB Server系统前端安装有USB Server安全认证插件,所述USB Server安全认证插件连接指纹Key,所述USB Server服务器后端设有USB接口,所述USB接口连接U盾;

2.根据权利要求1所述的U盾集中管理身份认证和安全增强的系统,其特征在于:所述USB Server系统前端包括USB Server浏览器端和USB Server客户端;

3.根据权利要求2所述的U盾集中管理身份认证和安全增强的系统,其特征在于...

【技术特征摘要】

1.一种u盾集中管理身份认证和安全增强的系统,其特征在于,包括:usb server系统前端和usb server服务器后端,且所述usb server系统前端安装有usb server安全认证插件,所述usb server安全认证插件连接指纹key,所述usb server服务器后端设有usb接口,所述usb接口连接u盾;

2.根据权利要求1所述的u盾集中管理身份认证和安全增强的系统,其特征在于:所述usb server系统前端包括usb server浏览器端和usb server客户端;

3.根据权利要求2所述的u盾集中管理身份认证和安全增强的系统,其特征在于,所述usb server安全认证插件,用于:

4.根据权利要求2所述的u盾集中管理身份认证和安全增强的系统,其特征在于,所述usb server服务器后端,用于:

5.根据权利要求1所述的u盾集中管理身份认证和安全增强的系统,其特征在于:所述usb server服务器后端部署在us...

【专利技术属性】
技术研发人员:刘洪顺刘磊刘克亮马文友吕济良郭心蕊王珂王彤黄林翊曾牡丽朱言志位莎莎郭瀛董红娟李博侠刘永隆黄颖志王冻张欣怡黄涛
申请(专利权)人:北财在线科技北京有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1