一种域策略下发方法、装置、电子设备和存储介质

    公开(公告)号:CN112448958A

    公开(公告)日:2021-03-05

    申请号:CN202011375144.7

    申请日:2020-11-30

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种域策略下发方法、装置、电子设备和存储介质,用于解决现有的域认证以及域策略下发方法无法适用于国产密码技术,适用性低,同时缺少对认证网关的身份认证,存在认证网关被冒充的可能性的问题。方法包括:响应用户登录请求,向认证网关发送认证请求;接收认证网关基于认证请求返回的随机数和数字证书;对数字证书进行权威认证;当认证通过时,基于随机数与数字证书生成加密签名信息,并将加密签名信息发送给认证网关;认证网关用于对加密签名信息进行认证,并在认证通过时,建立认证客户端与域控服务器之间的传输通道;认证网关还用于向域控服务器发送用户信息;接收域控服务器针对用户信息下发的域策略。

    一种云桌面认证方法、装置、电子设备和可读存储介质

    公开(公告)号:CN112291269A

    公开(公告)日:2021-01-29

    申请号:CN202011373093.4

    申请日:2020-11-30

    IPC分类号: H04L29/06 H04L9/32 H04L29/08

    摘要: 本发明公开了一种云桌面认证方法、装置、电子设备和可读存储介质,用于解决现有云桌面身份认证方法需要经过云桌面身份认证系统、虚拟机操作系统2重身份认证,需要至少输入2次账号密码,用户使用体验较差的技术问题。本发明包括:在进行云桌面登录时,首先对用户身份信息进行认证,从而向云桌面认证网关发送绑定信息,使得云桌面认证网关采用该绑定信息进行域认证;当通过域认证后,云桌面向瘦终端发送虚拟机信息,使瘦终端可以向虚拟机发送身份令牌,从而使得虚拟机可以通过身份令牌进行身份认证获取绑定信息,从而通过绑定信息进行域认证。用户不需要输入登录信息即可对虚拟机进行域认证,操作简洁,用户使用体验高。

    一种域策略下发方法、装置、电子设备和存储介质

    公开(公告)号:CN112448958B

    公开(公告)日:2022-08-30

    申请号:CN202011375144.7

    申请日:2020-11-30

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种域策略下发方法、装置、电子设备和存储介质,用于解决现有的域认证以及域策略下发方法无法适用于国产密码技术,适用性低,同时缺少对认证网关的身份认证,存在认证网关被冒充的可能性的问题。方法包括:响应用户登录请求,向认证网关发送认证请求;接收认证网关基于认证请求返回的随机数和数字证书;对数字证书进行权威认证;当认证通过时,基于随机数与数字证书生成加密签名信息,并将加密签名信息发送给认证网关;认证网关用于对加密签名信息进行认证,并在认证通过时,建立认证客户端与域控服务器之间的传输通道;认证网关还用于向域控服务器发送用户信息;接收域控服务器针对用户信息下发的域策略。