[发明专利]一种密钥管理方法及装置有效
申请号: | 201710207852.1 | 申请日: | 2017-03-31 |
公开(公告)号: | CN106982215B | 公开(公告)日: | 2019-12-13 |
发明(设计)人: | 冯浩 | 申请(专利权)人: | 北京奇艺世纪科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 11413 北京柏杉松知识产权代理事务所(普通合伙) | 代理人: | 马敬;项京 |
地址: | 100080 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 本发明实施例提供了一种密钥管理方法及装置,其中,该方法包括:获取运维堡垒机发送的运维人员的身份信息;生成与所述运维人员的身份信息对应的第一密钥对;发送所述第一私钥到所述运维堡垒机,并发送所述第一公钥到与所述运维人员的操作权限对应的服务器集群;本发明实施例提供的一种密钥管理方法及装置,结合运维人员的身份信息,生成与身份信息对应的密钥对,运维人员通过第一密钥对或第二密钥对进行登录,在运维人员下线或第一密钥对达到密钥有效期后,及时销毁该密钥对,防止密钥泄露后,保证后台服务器的安全,并且该密钥对生成时包含有运维人员的操作权限,因此可以对运维人员的操作权限进行限制,提高后台服务器的安全性。 | ||
搜索关键词: | 一种 密钥 管理 方法 装置 | ||
【主权项】:
1.一种密钥管理方法,其特征在于,所述方法包括:/n获取运维堡垒机发送的运维人员的身份信息,其中,所述身份信息包括运维人员的身份标识及操作权限;/n生成与所述运维人员的身份信息对应的第一密钥对,其中,所述第一密钥对包括:第一公钥和第一私钥,所述第一密钥对包含预设密钥有效期,所述预设密钥有效期用于使所述第一密钥对在所述预设密钥有效期到期后被删除;/n发送所述第一私钥到所述运维堡垒机,并发送所述第一公钥到与所述运维人员的操作权限对应的服务器集群。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇艺世纪科技有限公司,未经北京奇艺世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710207852.1/,转载请声明来源钻瓜专利网。