[发明专利]一种SSH秘钥管理的方法和系统在审
| 申请号: | 201810812549.9 | 申请日: | 2018-07-23 | 
| 公开(公告)号: | CN108989030A | 公开(公告)日: | 2018-12-11 | 
| 发明(设计)人: | 朱英澍 | 申请(专利权)人: | 郑州云海信息技术有限公司 | 
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 | 
| 代理公司: | 北京连和连知识产权代理有限公司 11278 | 代理人: | 张涛 | 
| 地址: | 450018 河南省郑州市*** | 国省代码: | 河南;41 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 秘钥 远程主机 管理中心 主机公钥 验证 客户端公钥 指纹 客户端访问 拒绝访问 预警模块 监控模块 远程连接 客户端 上报 管理 警告 访问 | ||
1.一种SSH秘钥管理的方法,其特征在于,包括以下步骤:
1)经由SSH远程主机的监控模块收集SSH远程主机的主机公钥信息以及客户端公钥信息与IP信息,并将其上报给SSH秘钥管理中心进行公示;
2)经由所述SSH秘钥管理中心的公证及预警模块根据所述公示来验证客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的所述SSH远程主机的主机公钥指纹;
3)若所述主机公钥指纹通过所述验证,则经由所述公证及预警模块根据所述公示来进一步验证所述客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的客户端公钥信息与IP信息,若所述主机公钥指纹未通过所述验证,则向客户端发出警告并拒绝访问;和
4)若所述客户端公钥信息与IP信息通过所述进一步验证则容许访问,若未通过,则拒绝访问。
2.根据权利要求1所述的方法,其特征在于,经由远程主机的监控模块收集SSH远程主机的主机公钥信息以及客户端公钥信息与IP信息包括:所述监控模块通过对所述SSH远程主机的~/.ssh/id_rsa.pub文件进行监控,收集所述主机公钥信息并记录生效时间,并对SSH远程主机秘钥的使用时间进行监控。
3.根据权利要求2所述的方法,其特征在于,当所述SSH远程主机秘钥的所述使用时间超过预定值时,所述监控模块提出所述使用时间超长告警。
4.根据权利要求1所述的方法,其特征在于,经由远程主机的监控模块收集SSH远程主机的主机公钥信息以及客户端公钥信息与IP信息包括:所述监控模块通过对所述SSH远程主机的~/.ssh/authorized_keys文件进行监控,收集所述客户端公钥信息与IP信息,记录客户端公钥信息的生效时间,并对客户端秘钥的使用时间进行监控。
5.根据权利要求4所述的方法,其特征在于,当所述客户端秘钥的所述使用时间超过预定值时,所述监控模块通知删除所述客户端的秘钥。
6.根据权利要求1所述的方法,其特征在于,所述SSH秘钥管理中心设置在另一个主机中,所述公证及预警模块设置在所述SSH秘钥管理中心内。
7.根据权利要求1所述的方法,其特征在于,根据所述公示来验证客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的所述SSH远程主机的主机公钥指纹包括:将所述客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的主机公钥指纹与公示的所述SSH远程主机的主机公钥指纹进行匹配。
8.根据权利要求1所述的方法,其特征在于,经由所述公证及预警模块根据所述公示来进一步验证所述客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的客户端公钥信息与IP信息包括:将所述客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的所述客户端公钥信息和IP信息与公示的所述客户端公钥信息和IP信息进行匹配。
9.一种实现如权利要求1至8所述方法的系统,其特征在于,包括:
监控模块,所述监控模块位于SSH远程主机上并且用于收集SSH远程主机的主机公钥信息以及客户端公钥信息与IP信息,并将其上报给SSH秘钥管理中心公示;和
SSH秘钥管理中心,所述SSH秘钥管理中心包括:
公证及预警模块,所述公证及预警模块用于根据所述公示来验证客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的所述SSH远程主机的主机公钥指纹,并且根据所述公示来验证所述客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的客户端公钥信息与IP信息。
10.根据权利要求9所述的系统,其特征在于,
根据所述公示来验证所述客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的所述SSH远程主机的主机公钥指纹包括:将所述客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的所述主机公钥指纹与公示的所述SSH远程主机的主机公钥指纹进行匹配;
根据所述公示来验证所述客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的客户端公钥信息与IP信息包括:将所述客户端访问所述SSH远程主机时上传到所述SSH秘钥管理中心的所述客户端公钥信息和IP信息与公示的所述客户端公钥信息和IP信息进行匹配。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810812549.9/1.html,转载请声明来源钻瓜专利网。





