一种虚拟化密码服务管理平台的制作方法

专利检索2026-07-13  13


本发明涉及密码管理,特别是涉及一种虚拟化密码服务管理平台。


背景技术:

1、在当前数字化时代,数据和系统的安全性变得尤为重要。传统的密码管理方法,如手动输入和存储密码,容易受到攻击和泄露的风险。

2、当前传统的密码机使用模式可归结为两种模式:直连和代理。直连模式:应用系统自行管理与多台密码机之间的连接,探测连接是否可用,并在多个连接中实现负载均衡,因此对应用系统提出了较大的挑战,使用模式复杂。代理模式:由一个访问代理连接密码机集群中的机器,访问代理实现密码机的连接、可用性、负载均衡等功能,应用系统实现与访问代理进行连接即可。但访问代理需要额外的机器、人力进行部署和维护;代理本身的稳定性直接影响了密码服务的稳定性;代理如果配置部署不合适,容易形成性能瓶颈。此外,上述两种模式从整体上缺乏统一、有效的密码机集中管理和维护,且密码机不能重复使用,造成极大的物力和人力资源浪费。

3、而虚拟化密码服务管理平台提供了安全的密码存储和管理机制,使用强加密算法保护密码,以及多因素身份验证等安全功能,提高了密码的安全性。

4、因此提出一种高度集成化的虚拟化密码服务管理平台是本领域技术人员急需解决的问题。


技术实现思路

1、本发明的目的是:提出一种高度集成化的虚拟化密码服务管理平台。

2、为了实现上述目的,本发明提供了一种虚拟化密码服务管理平台,包括:

3、用户管理单元,用于提供管理员和用户两种不同的界面,用来管理和维护账户安全和密码管理;

4、密码管理单元,用于制定密码安全策略,其中,密码安全策略包括密码的配置和执行,密码的安全存储和保护,以及密码的重置、解锁和自销毁功能;

5、安全性单元,用于提供全面的安全性解决方案,其中,所述安全性解决方案包括强化身份验证、监控和审计系统的活动、生成安全性报告以及实施额外的安全性控制;

6、集成端口:用于促成各个组织内部的身份信息共享,并对各种应用程序和服务进行统一身份验证;

7、优选的,所述用户管理单元包括用户界面端口,所述用户界面端口包括管理员控制台和用户自助门户,所述管理员控制台用于管理密码策略、监视安全事件和用户活动、配置身份验证方法;所述用户自助门户允许用户自行管理密码、解锁账户、进行密码重置。

8、优选的,所述密码管理单元包括密码策略管理、密码管理;

9、所述密码策略管理包括策略配置端口和策略执行要求,所述策略配置允许管理员定义和配置密码策略,包括密码复杂性要求、到期期限、历史密码规则;所述策略执行要求用户遵守密码策略,确保密码的安全性。

10、优选的,所述密码管理包括密码储存和保护、密码重置和解锁、密码自销毁;所述密码储存和保护通过哈希算法存储密码的安全散列,安全地存储和加密用户密码,以防止未经授权的访问;

11、所述密码重置和解锁包括用户自助重置端口和管理员重置端口;所述用户自助重置端口允许用户通过自助门户重置其密码;所述管理员重置端口允许管理员在用户的允许下代表用户对密码进行重置或解锁账户;

12、所述密码自销毁支持自动或定期更改密码。

13、优选的,所述安全性单元包括身份验证服务、审计和监控系统、报告和分析系统和安全性控制端口;

14、所述身份验证服务包括多因素身份验证模块和双因素身份验证模块;

15、所述审计和监控系统包括审计日志统计和实时监控模块,所述审计日志统计用于记录用户活动、密码更改、身份验证事件,所述实时监控模块用于监控系统中的活动并触发警报,便于能够及时响应安全事件;

16、所述报告和分析系统用于生成关于用户活动和用于监控密码安全性的安全报告和合规性报告;

17、所述安全性控制端口用于整合平台的所有数据来实施额外的安全控制。

18、优选的,所述安全性控制包括:

19、通过用户管理单元确保只有合法用户能够访问系统,控制用户或者系统的权限,确保只能访问其需要的资源,同时建立访问资源列表,限制用户访问特定资源的方式或限制资源只能被特定用户访问;

20、通过密码管理单元对密码和敏感数据进行加密,保护数据在访问或传输时的安全性;

21、通过安全性单元设置防火墙阻止未经授权的访问和恶意攻击,建立入侵防御系统和入侵检测系统,设置vpn加密网络连接,保护远程访问用户的数据和通信的机密性;

22、通过审计和监控系统的信息分析审计日志,用于检测潜在的安全问题,定期审查系统和网络配置,确保符合安全政策。

23、优选的,所述安全性控制还包括建立应急响应计划,应对安全事件和数据泄露。

24、优选的,所述集成端口用于与组织的身份提供者集成,以获取用户身份信息;同时可以集成到各种应用程序和服务中,用来提供统一的身份验证。

25、优选的,所述虚拟化密码服务管理平台还包括开发工具,所述开发工具可以提供api支持和sdk,可以自定义平台功能和定制身份验证解决方案。

26、本发明提供的一种虚拟化密码服务管理平台与现有技术相比,其有益效果在于:

27、通过角色和权限管理、审计和日志记录等功能,管理员可以控制密码的访问权限,并监控密码的使用情况。这有助于防止未经授权的访问、滥用或泄露密码。

28、通过自动化密码管理和凭据分发过程,降低了人工处理密码的工作量。它提供了密码生成器、自动密码更改等功能,使用户能够方便地创建和管理复杂、安全的凭据。这样,员工可以将更多时间和精力投入到其他核心任务上,提高工作效率。



技术特征:

1.一种虚拟化密码服务管理平台,其特征在于,包括:

2.根据权利要求1所述的一种虚拟化密码服务管理平台,其特征在于,所述用户管理单元包括用户界面端口,所述用户界面端口包括管理员控制台和用户自助门户,所述管理员控制台用于管理密码策略、监视安全事件和用户活动、配置身份验证方法;所述用户自助门户允许用户自行管理密码、解锁账户、进行密码重置。

3.根据权利要求1所述的一种虚拟化密码服务管理平台,其特征在于,所述密码管理单元包括密码策略管理单元、密码管理单元;

4.根据权利要求3所述的一种虚拟化密码服务管理平台,其特征在于,所述密码管理单元包括密码储存和保护、密码重置和解锁、密码自销毁;所述密码储存和保护通过哈希算法存储密码的安全散列,安全地存储和加密用户密码,以防止未经授权的访问;

5.根据权利要求1所述的一种虚拟化密码服务管理平台,其特征在于,所述安全性单元包括身份验证服务、审计和监控系统、报告和分析系统和安全性控制端口;

6.根据权利要求5所述的一种虚拟化密码服务管理平台,其特征在于,所述安全性控制包括:

7.根据权利要求6所述的一种虚拟化密码服务管理平台,其特征在于,所述安全性控制还包括建立应急响应计划,应对安全事件和数据泄露。

8.根据权利要求1所述的一种虚拟化密码服务管理平台,其特征在于,所述集成端口用于与组织的身份提供者集成,以获取用户身份信息;同时可以集成到各种应用程序和服务中,用来提供统一的身份验证。

9.根据权利要求8所述的一种虚拟化密码服务管理平台,其特征在于,所述虚拟化密码服务管理平台还包括开发工具,所述开发工具用来提供api支持和sdk,可以自定义平台功能和定制身份验证解决方案。


技术总结
本发明涉及密码管理技术技术领域,公开了一种虚拟化密码服务管理平台,包括:用户管理单元,用于提供管理员和用户两种不同的界面;密码管理单元,用于制定密码安全策略;安全性单元,用于提供全面的安全性解决方案;集成端口:用于促成各个组织内部的身份信息共享,并对各种应用程序和服务进行统一身份验证;通过角色和权限管理、审计和日志记录等功能,管理员可以控制密码的访问权限,并监控密码的使用情况。通过自动化密码管理和凭据分发过程,降低了人工处理密码的工作量。提供了密码生成器、自动密码更改等功能,使用户能够方便地创建和管理复杂、安全的凭据。

技术研发人员:谢鹏飞,文子强,赵可,郭磊,刘晓雨
受保护的技术使用者:中国华能集团有限公司北京招标分公司
技术研发日:
技术公布日:2024/5/29
转载请注明原文地址:https://win.8miu.com/read-1165137.html

最新回复(0)