用于云安全对接的访问安全增强方法、系统及存储介质技术方案

技术编号:41595163 阅读:22 留言:0更新日期:2024-06-07 00:05
本发明专利技术提供一种用于云安全对接的访问安全增强方法、系统及存储介质,通过协同签名云平台接收使用方数字证书公钥,计算并存储使用方数字证书公钥的哈希值;将使用方数字证书公钥的哈希值发送至客户云端,以使客户云端将使用方数字证书公钥的哈希值存储在云证书扩展域中;将协同签名云证书下载请求中携带使用方数字证书公钥的哈希值与存储在协同签名云平台中的哈希值进行比较;若相同,对使用方签名值进行认证;使用方签名值认证通过后,与客户云端完成云证书协同签名,将公钥证书返回至客户云端,本发明专利技术通过嵌套使用方数字证书公钥,增加使用方认证手段,联动三方多层次认证,增加终端实际管理者的控制权限,提升云安全对接的访问安全性。

【技术实现步骤摘要】

本专利技术涉及信息安全,尤其涉及一种用于云安全对接的访问安全增强方法、系统及存储介质


技术介绍

1、在使用云端对云端模式协同签名的过程中,客户云与协同签名云平台实现了协同签名过程,协同签名云平台为客户云下发云证书,云证书是指云端对云端业务所使用的证书,用于证明客户云和其所属企业的真实身份。但在实际应用中不能甄别客户云的控制权正当性,即使客户云端控制权被劫持的情况下仍可以向协同签名云平台发起协同签名验证,影响云安全对接的访问安全性。


技术实现思路

1、本专利技术提供一种用于云安全对接的访问安全增强方法、系统及存储介质,用以解决传统云端协同签名及验签过程中缺少对客户云控制权正当性的甄别,从而影响云安全对接的访问安全性的缺陷。

2、本专利技术提供一种用于云安全对接的访问安全增强方法,应用于协同签名云平台,包括:

3、接收使用方数字证书公钥,计算并存储所述使用方数字证书公钥的哈希值;

4、将所述使用方数字证书公钥的哈希值发送至客户云端,以使所述客户云端将所述使用方数字证书公钥的哈本文档来自技高网...

【技术保护点】

1.一种用于云安全对接的访问安全增强方法,其特征在于,应用于协同签名云平台,包括:

2.根据权利要求1所述的用于云安全对接的访问安全增强方法,其特征在于,所述与所述客户云端完成云证书协同签名,将公钥证书返回至客户云端,包括:

3.根据权利要求2所述的用于云安全对接的访问安全增强方法,其特征在于,还包括:

4.根据权利要求1所述的用于云安全对接的访问安全增强方法,其特征在于,所述云证书包括个人普通数字证书、密钥分散协同签名证书、生物识别数字证书和企业数字证书。

5.一种用于云安全对接的访问安全增强方法,其特征在于,应用于客户云端,所述客户云端...

【技术特征摘要】

1.一种用于云安全对接的访问安全增强方法,其特征在于,应用于协同签名云平台,包括:

2.根据权利要求1所述的用于云安全对接的访问安全增强方法,其特征在于,所述与所述客户云端完成云证书协同签名,将公钥证书返回至客户云端,包括:

3.根据权利要求2所述的用于云安全对接的访问安全增强方法,其特征在于,还包括:

4.根据权利要求1所述的用于云安全对接的访问安全增强方法,其特征在于,所述云证书包括个人普通数字证书、密钥分散协同签名证书、生物识别数字证书和企业数字证书。

5.一种用于云安全对接的访问安全增强方法,其特征在于,应用于客户云端,所述客户云端包括...

【专利技术属性】
技术研发人员:魏晓莉赵烨昕张翼王博龚喜杰程玉彬
申请(专利权)人:中金金融认证中心有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1