[发明专利]实现WEB应用安全加固的快速部署方法无效
申请号: | 03151410.3 | 申请日: | 2003-09-29 |
公开(公告)号: | CN1529258A | 公开(公告)日: | 2004-09-15 |
发明(设计)人: | 林宗芳;范峰 | 申请(专利权)人: | 上海格尔软件股份有限公司 |
主分类号: | G06F17/00 | 分类号: | G06F17/00;G06F12/14;H04L9/00 |
代理公司: | 上海交达专利事务所 | 代理人: | 王锡麟;王桂忠 |
地址: | 200040上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种实现WEB应用安全加固的快速部署方法,属于信息安全领域。本发明方法分成格尔SSL网关和格尔SSLPLUS两部分,具体应用流程如下:(1)开发完成独立于WEB应用服务器的SSL网关设备,客户对WEB应用的访问务必通过SSL网关设备,客户访问WEB应用过程中,客户端与SSL网关之间建立基于SSL协议的安全连接,保证客户端与WEB应用服务器之间的传输安全。(2)采用格尔SSL PLUS,提供认证信息转换模块,实现从用户证书到用户名和口令的转换,使得WEB应用为了采用SSL进行安全加固,无需对用户名和口令的登录认证方式作任何的改造。本发明缩短应用安全加固的周期,减少应用系统的改造成本,产品独立,易确诊和排除系统故障。 | ||
搜索关键词: | 实现 web 应用 安全 加固 快速 部署 方法 | ||
【主权项】:
1、一种实现WEB应用安全加固的快速部署方法,其特征在于,包括格尔SSL网关和格尔SSL PLUS两部分,具体如下:(1)开发完成独立的格尔SSL网关设备,将它架设在WEB应用服务器原有网络位置,然后将WEB应用服务器与SSL网关通过专门的网卡单独连接,即将WEB服务器隔离在安全独立的网络中,这样客户端访问应用系统,务必通过格尔SSL网关设备,一方面客户端务必通过SSL网关的认证方访问应用系统,另一方面客户端与格尔SSL网关建立的是安全传输通道,实现数据加密传输和数据的完整性校验;(2)采用格尔SSL PLUS,提供认证信息转换模块,实现从用户证书到用户名和口令的转换,一旦用户利用个人数字证书欲通过格尔SSL网关访问应用,格尔SSL网关对数字证书有效性认证通过之后,利用格尔SSL PLUS将数字证书转换成对应的用户名和口令,然后将客户端访问请求转换成原有WEB应用的认证请求转发给WEB应用服务器。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海格尔软件股份有限公司,未经上海格尔软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/03151410.3/,转载请声明来源钻瓜专利网。
- 上一篇:电子板教学装置及操作、控制方法
- 下一篇:一种快速进入网站的方法