[发明专利]一种堡垒机私钥管理方法及装置有效
申请号: | 201710233786.5 | 申请日: | 2017-04-11 |
公开(公告)号: | CN107181589B | 公开(公告)日: | 2020-09-22 |
发明(设计)人: | 吴岩 | 申请(专利权)人: | 北京奇艺世纪科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 苏培华 |
地址: | 100080 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 堡垒 机私钥 管理 方法 装置 | ||
1.一种堡垒机私钥管理方法,其特征在于,所述方法包括:
堡垒机启动时获取设置在堡垒机进程文件中的第一私钥参数;其中,所述第一私钥参数包括:第一共享密钥解密码;
从私钥管理平台中获取第二私钥参数;其中,所述第二私钥参数包括:第二共享密钥解密码、密文私钥以及私钥加密算法;
依据共享密钥算法对所述第一共享密钥解密码以及所述第二共享密钥解密码进行计算,得到解密密钥;
依据所述私钥加密算法以及所述解密密钥,对所述密文私钥进行解密,获得堡垒机私钥;
将所述堡垒机私钥存储至堡垒机登录进程中;并在所述堡垒机停止运行后,从所述堡垒机登录进程中删除所述堡垒机私钥。
2.根据权利要求1所述的方法,其特征在于,
所述第一私钥参数还包括:私钥管理平台域名参数以及堡垒机标识。
3.根据权利要求2所述的方法,其特征在于,所述从私钥管理平台中获取第二私钥参数的步骤,包括:
通过所述私钥管理平台域名参数确定私钥管理平台;
向确定的所述私钥管理平台发送第二私钥参数获取请求,其中,所述第二私钥参数获取请求中携带有所述堡垒机标识,所述堡垒机标识用于所述私钥管理平台对发送所述第二私钥参数获取请求的对象进行身份认证;
接收所述私钥管理平台返回的第二私钥参数。
4.根据权利要求1所述的方法,其特征在于,在所述堡垒机启动时获取设置在堡垒机进程文件中的第一私钥参数的步骤之前,所述方法还包括:
对堡垒机私钥进行加密处理,得到密文私钥以及解密密钥;
采用共享密钥算法对所述解密密钥进行运算,得到第一共享密钥解密码以及第二共享密钥解密码;
添加所述第一共享密钥解密码、堡垒机标识以及管理所述堡垒机密钥文件的所述私钥管理平台的域名参数至堡垒机进程文件;
上传所述第二共享密钥解密码、密文私钥以及堡垒机标识至所述私钥管理平台。
5.一种堡垒机私钥管理装置,其特征在于,所述装置包括:
第一获取模块,用于在堡垒机启动时获取设置在堡垒机进程文件中的第一私钥参数;其中,所述第一私钥参数包括:第一共享密钥解密码;
第二获取模块,用于从私钥管理平台中获取第二私钥参数;其中,所述第二私钥参数包括:第二共享密钥解密码、密文私钥以及私钥加密算法;
计算模块,用于依据共享密钥算法对所述第一共享密钥解密码以及所述第二共享密钥解密码进行计算,得到解密密钥;
解密模块,用于依据所述私钥加密算法以及所述解密密钥,对所述密文私钥进行解密,获得堡垒机私钥;
添加模块,用于在获得堡垒机私钥之后,将所述堡垒机私钥存储至堡垒机登录进程中;并在所述堡垒机停止运行后,从所述堡垒机登录进程中删除所述堡垒机私钥。
6.根据权利要求5所述的装置,其特征在于,
所述第一私钥参数还包括:私钥管理平台域名参数以及堡垒机标识。
7.根据权利要求6所述的装置,其特征在于,所述第二获取模块包括:
平台确定子模块,用于通过所述私钥管理平台域名参数确定私钥管理平台;
请求发送子模块,用于向确定的所述私钥管理平台发送第二私钥参数获取请求,其中,所述第二私钥参数获取请求中携带有所述堡垒机标识,所述堡垒机标识用于私钥管理平台对发送所述第二私钥参数获取请求的对象进行身份认证;
接收子模块,用于接收所述私钥管理平台返回的第二私钥参数。
8.根据权利要求5所述的装置,其特征在于,所述装置还包括:
私钥加密模块,用于在所述第一获取模块获取设置在堡垒机进程文件中的第一私钥参数之前,对堡垒机私钥进行加密处理,得到密文私钥以及解密密钥;
解密码生成模块,用于采用共享密钥算法对所述解密密钥进行运算,得到第一共享密钥解密码以及第二共享密钥解密码;
添加模块,用于添加所述第一共享密钥解密码、堡垒机标识以及管理所述堡垒机密钥文件的所述私钥管理平台的域名参数至堡垒机进程文件;
上传模块,用于上传所述第二共享密钥解密码、密文私钥以及堡垒机标识至所述私钥管理平台。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇艺世纪科技有限公司,未经北京奇艺世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710233786.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于摩托车的防盗监控系统
- 下一篇:一种汽车