基于数字证书的身份认证方法、装置及电子设备

    公开(公告)号:CN118568704A

    公开(公告)日:2024-08-30

    申请号:CN202410856254.7

    申请日:2024-06-28

    Abstract: 本发明涉及一种身份认证技术领域,是一种基于数字证书的身份认证方法、装置及电子设备,包括接收数字证书有效性验证请求,执行数字证书有效性验证,响应于有效性验证通过,则根据数字证书下发对应访问权限和授权信息至终端设备,响应于有效性验证不通过,则反馈错误信息;接收权限验证请求,执行权限验证,并下发权限验证结果至应用系统,其中权限验证请求包括访问权限。本发明基于身份认证服务器实现数字证书生成、读取、验证等操作,在用户在访问应用系统前设置身份认证屏障,最大限度的保护应用系统使用安全,同时在一次身份验证后还会由应用向身份认证服务器发起一次权限验证,由此进一步保证访问的安全,进一步禁止非法方位。

    统一权限管理系统、平台及相关方法

    公开(公告)号:CN118611967A

    公开(公告)日:2024-09-06

    申请号:CN202410856257.0

    申请日:2024-06-28

    Abstract: 本发明涉及一种认证管理技术领域,是一种统一权限管理系统、平台及相关方法,前者包括内网权限管理部分,提供内网权限管理,其中权限管理包括统一认证服务、身份权限管理服务和审计服务;信息安全网络隔离装置,对内网权限管理部分和外网权限管理部分进行隔离;外网权限管理部分,提供外网权限管理。本发明将若干业务系统的身份认证和权限管理进行统一化、集成化,减少重复的账号和密码管理,降低身份权限管理的复杂性和成本,减少权限管理的工作量,并且统一权限管理即可以确保用户拥有所需的权限,又避免了频繁申请权限的过程,提高了工作效率,进一步的统一权限管理可以确保用户只能访问其所需的资源和权限,防止未经授权的访问和数据泄露。

Patent Agency Ranking