说明:最全专利文库
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210982397.3 (22)申请日 2022.08.16 (71)申请人 薪八达 (北京) 科技有限公司 地址 100089 北京市海淀区双清路1号院内 6号楼(北)319-8 (72)发明人 汪冲 曾敏 王欢 王春廷 毛经纶 李旭晨 宋金嵘 谢晓杰 刘天宇 (74)专利代理 机构 北京细软智谷知识产权代理 有限责任公司 1 1471 专利代理师 赵越 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) (54)发明名称 多租户平台的身份安全认证方法和系统 (57)摘要 本申请涉及一种多租户平台的身份安全认 证方法和系统; 所述方法包括: 在接收到访问请 求时, 获取平台用户的用户凭证和操作员凭证; 分别对用户凭证和操作员凭证进行认证; 认证通 过后, 给对应的操作员授予临时访问凭证, 以使 操作员获得相应的操作权限; 使用临时访问凭证 对操作员的所有操作进行标记, 并将带有标记的 操作请求和操作结果进行记录。 本申请的方案可 以有效增加平台整体用户访问的安全认 证等级, 在不损伤安全级别的情况下兼容网页访问与接 口访问的便捷性, 达到平台安全性与便捷性的有 效平衡; 会 对用户操作进行记录, 便 于用户审计 。 权利要求书2页 说明书7页 附图2页 CN 115333842 A 2022.11.11 CN 115333842 A 1.一种多租户平台的身份安全认证方法, 其特 征在于, 包括: 在接收到访问请求时, 获取平台用户的用户凭证和操作员凭证; 分别对用户凭证和操作员凭证进行认证; 认证通过后, 给对应的操作员授予临时访问凭证, 以使操作员获得相应的操作权限; 使用临时访问凭证对操作员的所有操作进行标记, 并将带有标记的操作请求和操作 结 果进行记录 。 2.根据权利要求1所述的方法, 其特征在于, 所述平台用户包括一级客户 和二级客户; 每个一级客户对应一个或多个二级客户; 每个所述平台用户对应一个用户凭证; 每个所述平台用户对应一个或多个操作员; 每 个操作员对应一个操作员凭证。 3.根据权利要求2所述的方法, 其特 征在于, 该 方法还包括: 在接收到操作请求时, 根据所请求的数据对平台用户进行验证, 判断是否具有操作权 限; 如果具有操作权限, 则允许 该操作请求。 4.根据权利要求2所述的方法, 其特 征在于, 该 方法还包括: 在数据加载后, 对平台用户进行验证, 判断是否具有操作权限; 如果具有操作权限, 则允许 该操作请求。 5.根据权利要求3或4所述的方法, 其特 征在于, 所述对平台用户进行验证, 包括: 根据数据的标记信息判断平台用户是否具有操作权限; 其中, 每条 数据在产生之后, 都会在数据中标记允许访问的平台用户。 6.根据权利要求5所述的方法, 其特征在于, 一级客户的操作权限兼容自身对应的二级 客户的操作权限。 7.根据权利要求1 ‑4任一项所述的方法, 其特 征在于, 该 方法还包括: 授予临时访问凭证后, 经 过预设时间阈值, 该临时访问凭证自动失效; 或者, 授予临时访问凭证后, 当操作员退 出登录, 该临时访问凭证自动失效。 8.根据权利要求1 ‑4任一项所述的方法, 其特 征在于, 该 方法还包括: 将带有标记的操作请求和操作结果异步传入审计系统; 所述审计系统是独立的存储系 统; 允许平台用户从所述审计系统调取自身及下级用户的操作记录 。 9.一种多租户平台的身份安全认证系统, 其特 征在于, 包括: 身份认证模块, 用于在接收到访问请求时, 获取平台用户的用户凭证和操作员凭证; 并 分别对用户凭证和操作员凭证进行认证; 凭证管理模块, 用于认证通过后, 给对应的操作员授予临时访问凭证, 以使操作员获得 相应的操作权限; 操作记录模块, 用于使用临时访 问凭证对操作员的所有操作进行标记, 并将带有标记 的操作请求和操作结果进行记录 。 10.根据权利要求9所述的系统, 其特 征在于, 该系统还 包括: 权限控制模块, 用于在接收到操作请求时, 根据 所请求的数据对平台用户进行验证, 判 断是否具有操作权限; 如果具有操作权限, 则允许 该操作请求;权 利 要 求 书 1/2 页 2 CN 115333842 A 2审计模块, 用于异步接收带有标记的操作请求和操作结果, 并允许平台用户从所述审 计系统调取自身及下级用户的操作记录 。权 利 要 求 书 2/2 页 3 CN 115333842 A 3
专利 多租户平台的身份安全认证方法和系统
文档预览
中文文档
12 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 SC 于
2024-02-18 22:27:13
上传分享
举报
下载
原文档
(519.0 KB)
分享
友情链接
GB-T 24108-2009 岩土工程仪器可靠性技术要求.pdf
GB-T 5216-2014 保证淬透性结构钢.pdf
国家医疗保障局关于加强网络安全和数据保护工作的指导意见.pdf
T-ZNX 020—2021 驱鸟剂对直播稻田鸟害驱避药效试验准则.pdf
GB 19415-2013 单端荧光灯能效限定值及节能评价值.pdf
GB-T 35381.1-2017 农林拖拉机和机械 串行控制和通信数据网络 第1部分:数据通信通用标准.pdf
Oracle安全配置基线.doc
GB-Z 28865-2012 抗电磁干扰软磁铁氧体材料规范.pdf
GB-T 31096-2014 燃煤助燃剂技术条件.pdf
T-AIITRE 10004—2023 数字化转型 成熟度模型.pdf
ISO IEC 20924 2024 Internet of Things (IoT) and digital twin — Vocabulary.pdf
T-CERS 0002—2022 民用改性甲醇燃料.pdf
T-CGDF 00035—2022 农田土壤固碳评价技术规范 第1部分 当季.pdf
GB-Z 29830.3-2013 信息技术 安全技术 信息技术安全保障框架 第3部分:保障方法分析.pdf
DB44-T 718-2010 中央空调系统节能运行管理规范 广东省.pdf
GB-T 22517.6-2020 体育场地使用要求及检验方法 第6部分:田径场地.pdf
GB-T 7729-2021 冶金产品化学分析 分光光度法通则.pdf
AQ 1037-2007 煤矿用无极绳绞车安全检验规范.pdf
GB-T 10811-2022 釉下-中彩日用瓷器.pdf
YDT 3799-2020 电信网和互联网网络安全防护定级备案实施指南.pdf
交流群
-->
1
/
12
评价文档
赞助3元 点击下载(519.0 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。