[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

CN102769622B - 一种帐号同步方法、装置及系统 - Google Patents

一种帐号同步方法、装置及系统 Download PDF

Info

Publication number
CN102769622B
CN102769622B CN201210254678.3A CN201210254678A CN102769622B CN 102769622 B CN102769622 B CN 102769622B CN 201210254678 A CN201210254678 A CN 201210254678A CN 102769622 B CN102769622 B CN 102769622B
Authority
CN
China
Prior art keywords
account number
storehouse
account
information
control platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201210254678.3A
Other languages
English (en)
Other versions
CN102769622A (zh
Inventor
张继坤
薛林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Datang Mobile Communications Equipment Co Ltd
Original Assignee
Datang Mobile Communications Equipment Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Datang Mobile Communications Equipment Co Ltd filed Critical Datang Mobile Communications Equipment Co Ltd
Priority to CN201210254678.3A priority Critical patent/CN102769622B/zh
Publication of CN102769622A publication Critical patent/CN102769622A/zh
Application granted granted Critical
Publication of CN102769622B publication Critical patent/CN102769622B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明实施例提供一种帐号同步方法、装置及系统,涉及通信技术,在安全管控平台和网管帐号库之间架设帐号同步服务器,实现安全管控平台与网管帐号库的帐号同步管理,具体为:由帐号同步服务器确定虚拟目录库出现增量变化;帐号同步服务器根据增量变化,更新网管帐号库中的帐号信息。双方系统通过同一个中间数据库即虚拟目录库进行信息的交换,避免了消息丢失等带来的数据失传,也避免了开放网管帐号库的情况,提高了安全管控平台与网管帐号库的帐号同步的安全性。

Description

一种帐号同步方法、装置及系统
技术领域
本发明涉及网络通信技术,尤其涉及一种帐号同步方法、装置及系统。
背景技术
随着无线通信网络运营的不断成熟,各运营商不断的提出对所辖网络的集中管理需求,4A系统(安全管控平台)就是为了便于运营商集中管理下级网管帐号库而部署的。但是安全管控平台和网管帐号库间要实现帐号同步的话,存在着物理和实现上的各种问题,帐号同步的效率和成功率一向都是个难题,经常出现两种系统间帐号不同步的现象。
目前,安全管控平台与网管帐号库的帐号同步方式中,常用方式有以下2种:
(1)网管帐号库开放数据库
网管帐号库中设计有帐号的存储表,接入安全管控平台后,安全管控平台要求下级网管帐号库侧开放网管帐号库,涉及的过程包括:
1、安全管控平台要求下级网管帐号库侧开放网管帐号库供其访问;
2、网管帐号库侧开放网管帐号库,并提供确定的访问方式;
3、安全管控平台中对帐号进行增删改查等操作,并将帐号信息写入下级网管帐号库;
4、下级网管帐号库侧同步变化了的数据。
数据库开放和访问的过程是极其不安全的,下级网管帐号库侧是网络运维的中心,数据开放后直接将帐号等数据暴露到外部,对系统的安全造成了较大的威胁。
(2)webservice(在线应用服务)方式
webservice简单说来就是远程信息访问,一种基于可扩展标示语言(Extensive Makeup Language,XML)和简单对象访问协议(Simple ObjectAccess Protocol,SOAP)的运行平台,通过消息方式实现不同系统间的软件对话和相互调用。网络通信中,消息丢失比较常见,容易造成帐号的丢失。而且webservice的实现需要在两种系统间进行大量的开发工作,实现难度较大。
综上可知,目前所采用的安全管控平台和网管帐号库的同步方法,需要开放数据库或者通过网络通信实现数据传输,数据的安全性较低。
发明内容
本发明实施例提供一种帐号同步方法、装置及系统,以提高安全管控平台与网管帐号库的帐号同步的安全性。
一种帐号同步方法,包括:
帐号同步服务器确定虚拟目录库出现增量变化,所述虚拟目录库出现增量变化具体为,所述虚拟目录库接收到安全管控平台发送的帐号变化信息;
帐号同步服务器根据所述增量变化,更新网管帐号库中的帐号信息。
一种帐号同步装置,包括:
第一确定单元,用于确定虚拟目录库出现增量变化,所述虚拟目录库出现增量变化具体为,所述虚拟目录库接收到安全管控平台发送的帐号变化信息;
第一更新单元,用于根据所述增量变化,更新网管帐号库中的帐号信息。
一种帐号同步系统,包括安全管控平台、网管帐号库,还包括:
帐号同步服务器,用于确定虚拟目录库出现增量变化,所述虚拟目录库出现增量变化具体为,所述虚拟目录库接收到安全管控平台发送帐号变化信息;
根据所述增量变化,更新网管帐号库中的帐号信息。
本发明实施例提供一种帐号同步方法、装置及系统,在安全管控平台和网管帐号库之间架设帐号同步服务器,实现安全管控平台与网管帐号库的帐号同步管理,具体为:由帐号同步服务器确定虚拟目录库出现增量变化;帐号同步服务器根据所述增量变化,更新网管帐号库中的帐号信息。双方系统通过同一个中间数据库即虚拟目录库进行信息的交换,避免了消息丢失等带来的数据失传,也避免了开放网管帐号库的情况,提高了安全管控平台与网管帐号库的帐号同步的安全性。
附图说明
图1a为本发明实施例提供的帐号同步方法流程图之一;
图1b为本发明实施例提供的更新新增帐号信息或口令修改信息到网管帐号库的流程图;
图1c为本发明实施例提供的更新帐号删除信息到网管帐号库的流程图;
图2a为本发明实施例提供的帐号同步方法流程图之二;
图2b为本发明实施例提供的帐号同步服务器更新安全管控平台侧数据库的流程图;
图3a为本发明实施例提供的一种较佳的帐号同步系统结构示意图;
图3b为本发明实施例提供的网管帐号库中帐号存储结构示意图;
图4a为本发明实施例提供的帐号同步装置结构示意图之一;
图4b为本发明实施例提供的帐号同步装置结构示意图之二;
图5为本发明实施例提供的帐号同步系统结构示意图。
具体实施方式
本发明实施例提供一种帐号同步方法、装置及系统,在安全管控平台和网管帐号库之间架设帐号同步服务器,实现安全管控平台与网管帐号库的帐号同步管理,具体为:由帐号同步服务器确定虚拟目录库出现增量变化;帐号同步服务器根据增量变化,更新网管帐号库中的帐号信息。双方系统通过同一个中间数据库即虚拟目录库进行信息的交换,避免了消息丢失等带来的数据失传,也避免了开放网管帐号库的情况,提高了安全管控平台与网管帐号库的帐号管理的安全性。
如图1a所示,本发明实施例提供一种帐号同步方法,包括:
步骤S101、帐号同步服务器确定虚拟目录库出现增量变化,虚拟目录库出现增量变化具体为,虚拟目录库接收到安全管控平台发送的帐号变化信息;
步骤S102、帐号同步服务器根据增量变化,更新网管帐号库中的帐号信息。
其中帐号变化信息至少包括如下之一或组合:
新增帐号信息、帐号删除信息和口令修改信息。
其中,帐号信息可以包括:帐号标识信息和帐号口令信息,为便于网管帐号库侧进行帐号的权限管理,帐号信息中可以进一步包括帐号角色信息,用于标识帐号的权限级别。当修改某一帐号角色的权限时,与该帐号角色相应的帐号的权限即相应发生改变。
由于集中管理的需要,对帐号的创建、删除或修改密码通常需要在安全管控平台中操作,其他信息例如调整帐号角色信息包含的权限级别可通过操作网管帐号库完成。
此时,新增帐号信息包括:新增帐号标识信息、新增帐号口令信息和新增帐号角色信息,其中新增帐号角色信息用于标识新增帐号的权限级别。
为了保证网管帐号口令信息的机密性,本发明实施例中,在安全管控平台侧存储帐号口令信息时需要对其进行加密,一种加密方法采用的是3DES算法进行加密,帐号同步服务器从虚拟目录库获取的口令信息也是加密后的口令信息,在帐号同步服务器向网管帐号库同步帐号信息时要先用3DES算法对口令信息进行解密再进行存储。在实施网管接入工作时,安全管控平台的厂商向网管帐号库侧的厂商提供帐号口令信息的加密密钥。
此时,当虚拟目录库出现的增量变化为虚拟目录库接收到安全管控平台发送的新增帐号信息或口令修改信息时,步骤S102中,帐号同步服务器将新增帐号信息或口令修改信息更新到网管帐号库,具体包括:
帐号同步服务器对被安全管控平台加密过的新增帐号口令信息或口令修改信息进行解密,其中,被安全管控平台加密过的新增帐号口令信息或口令修改信息具体为,安全管控平台对其进行过加密的新增帐号口令信息或口令修改信息;
帐号同步服务器将帐号信息更新到网管帐号库.
具体的,如图1b所示,帐号同步服务器将新增帐号信息或口令修改信息更新到网管帐号库的流程具体包括:
步骤S111、安全管控平台将新增帐号信息或口令修改信息发送到虚拟目录库;
步骤S112、帐号同步服务器确定虚拟目录库接收到安全管控平台发送的新增帐号信息或口令修改信息;
步骤S113、帐号同步服务器对被安全管控平台加密过的新增帐号口令信息或口令修改信息进行解密,被安全管控平台加密过的新增帐号口令信息或口令修改信息具体为安全管控平台对其进行过加密的新增帐号口令信息或口令修改信息;
步骤S114、帐号同步服务器将解密后的新增帐号信息或口令修改信息更新到网管帐号库。
当安全管控平台侧进行帐号删除时,所发送的帐号删除信息可以包括所删除帐号的所有信息,即:包括所删除帐号的标识信息、所删除帐号的口令信息以及所删除帐号的角色信息,为了进一步便于操作,同时减少数据的传输量,安全管控平台侧发送的帐号的删除信息可以仅包括:所删除帐号的标识信息。
此时,当虚拟目录库出现的增量变化为虚拟目录库接收到安全管控平台发送的帐号的删除信息时,步骤S 102中,帐号同步服务器根据帐号的删除信息,更新网管帐号库中的帐号信息,具体为:
帐号同步服务器根据所删除帐号的标识信息,将网管帐号库中所删除帐号的标识信息、所删除帐号的口令信息及所删除帐号的角色信息删除,其中,所删除帐号的角色信息用于标识所删除帐号的权限级别。
具体的,如图1c所示,帐号同步服务器根据帐号的删除信息,更新网管帐号库中的帐号信息的具体流程包括:
步骤S121、安全管控平台将帐号删除信息发送到虚拟目录库;
步骤S122、帐号同步服务器确定虚拟目录库接收到安全管控平台发送的帐号删除信息;
步骤S123、帐号同步服务器根据所删除帐号的标识信息,将网管帐号库中所删除帐号的标识信息、所删除帐号的口令信息及所删除帐号的角色信息删除,所删除帐号的角色信息用于标识所删除帐号的的权限级别。
当网管帐号库出现相对虚拟目录库的增量变化时,为了实现及时将网管帐号库的增量变化同步给安全管控平台侧,如图2a所示,本发明实施例的帐号同步方法还包括:
步骤S201、帐号同步服务器确定网管帐号库出现增量变化,网管帐号库出现的增量变化具体为:网管帐号库相对虚拟目录库变化的帐号信息,其中帐号信息具体为帐号的帐号标识信息、帐号角色信息,帐号角色信息用于标识帐号的权限级别。
步骤S202、帐号同步服务器根据网管帐号库出现的增量变化更新安全管控平台侧数据库的帐号信息。
为了增加帐号同步过程的安全性,在将网管帐号库的增量变化同步给安全管控平台侧数据库时,帐号口令信息可以不被同步,此时,安全管控平台侧数据库记录的帐号口令信息为空。
在步骤S202中,帐号同步服务器根据网管帐号库出现的增量变化更新安全管控平台侧数据库的帐号信息,具体包括:
帐号同步服务器将网管帐号库出现的增量变化写入虚拟目录库中;
安全管控平台确定更新安全管控平台侧数据库时,获取虚拟目录库中的所有帐号信息;
安全管控平台将获取的帐号信息更新到安全管控平台侧数据库中。
具体的,如图2b所示,帐号同步服务器根据网管帐号库出现的增量变化更新安全管控平台侧数据库的帐号信息的流程具体包括:
步骤S211、帐号同步服务器确定网管帐号库出现增量变化;
步骤S212、帐号同步服务器将网管帐号库出现的增量变化写入虚拟目录库中;
步骤S213、安全管控平台确定更新安全管控平台侧数据库时,获取虚拟目录库中的所有帐号信息;
步骤S214、安全管控平台将获取的帐号信息更新到安全管控平台侧数据库中。
通常,安全管控平台确定更新安全管控平台侧数据库时,具体包括:
安全管控平台进行安全管控平台侧数据库初始化时;或者安全管控平台确定达到设定的安全管控平台侧数据库的更新周期时;或者安全管控平台确定安全管控平台侧数据库紊乱需要更新时。在安全管控平台侧数据缺失或者紊乱时利用虚拟目录库将网管帐号库的帐号信息更新到安全管控平台侧的数据库中,可以保证安全管控平台侧数据库的完整性,也避免网管帐号库中历史帐号的丢失。当然,本领域技术人员可以根据实际情况灵活设置安全管控平台确定更新安全管控平台侧数据库的时机,在此不再详细叙述。
本发明实施例中的安全管控平台侧数据库,可以为允许安全管控平台直接访问的轻量目录访问协议(Lightweight Directory Access Protocol,LDAP)数据库,也可以为其他允许安全管控平台直接访问的数据库。
具体的,本发明实施例提供一种安全管控平台侧数据库的较佳设置方式,如图3a所示。安全管控平台操作安全管控平台侧的LDAP数据库。当需要进行帐号创建、删除或修改密码时,安全管控平台先将帐号创建、删除或修改密码信息更新到LDAP数据库,再向虚拟目录库发送增量信息。
当然,本领域技术人员也可以采用其他允许安全管控平台直接访问的数据库,例如,可以在安全管控平台所在装置中直接设置数据库。
网管帐号信息在网管帐号库和虚拟目录库中的一种存储方式如图3b所示,其中帐号标识信息存储在ou=Account节点下,帐号角色信息存储在ou=Role节点下。网管帐号信息设置如表1所示:
表1网管帐号信息设置表
当然,本领域技术人员也可以采用其他可以使用的存储方式。
本发明实施例还提供一种帐号同步装置,该帐号同步装置可以具体为帐号同步服务器,如图4a所示,该装置包括:
第一确定单元401,用于确定虚拟目录库出现增量变化,虚拟目录库出现增量变化具体为,虚拟目录库接收到安全管控平台发送的帐号变化信息;
第一更新单元402,用于根据第一确定单元401中的增量变化,更新网管帐号库中的帐号信息。
其中帐号变化信息至少包括如下之一或组合:
新增帐号信息、帐号删除信息和口令修改信息。
其中,新增帐号信息包括:新增帐号标识信息、新增帐号口令信息和新增帐号角色信息,其中新增帐号角色信息用于标识所述新增帐号的权限级别。
在虚拟目录库出现的增量变化为虚拟目录库接收到安全管控平台发送的新增帐号信息或口令修改信息时,第一更新单元402具体用于:
对被安全管控平台加密过的新增帐号口令信息或口令修改信息进行解密。其中被安全管控平台加密过的新增帐号口令信息或口令修改信息具体为:安全管控平台对其进行过加密的新增帐号口令信息或口令修改信息。
将解密后的新增帐号信息或口令修改信息更新到网管帐号库。
当帐号的删除信息仅包括所删除帐号的标识信息时,如果虚拟目录库出现的增量变化为虚拟目录库接收到安全管控平台发送的帐号的删除信息,第一更新单元402具体用于:
根据所删除帐号的标识信息,将网管帐号库中所删除帐号的标识信息、所删除帐号的口令信息及所删除帐号的角色信息删除,其中所删除帐号的角色信息用于标识所删除帐号的权限级别。
如图4b所示,为实现将网管帐号库的增量变化同步给安全管控平台侧,该装置还包括:
第二确定单元411,用于确定网管帐号库出现增量变化,网管帐号库出现增量变化是指网管帐号库相对虚拟目录库变化的帐号信息,帐号信息是指帐号的帐号标识信息、帐号角色信息,帐号角色信息用于标识帐号的权限级别;
第二更新单元412,用于根据网管帐号库出现的增量变化更新安全管控平台侧数据库的帐号信息。
本发明实施例还提供一种帐号同步系统,如图5所示,该系统包括安全管控平台501、网管帐号库502,还包括:
帐号同步服务器503,用于确定虚拟目录库出现增量变化,虚拟目录库出现增量变化具体为,虚拟目录库接收到安全管控平台发送帐号变化信息;根据增量变化,更新网管帐号库中的帐号信息。
其中帐号变化信息至少包括如下之一或组合:
新增帐号信息、帐号删除信息和口令修改信息。
本发明实施例提供一种帐号同步方法、装置及系统,在安全管控平台和网管帐号库之间架设帐号同步服务器,实现安全管控平台与网管帐号库的帐号同步管理,具体为:由帐号同步服务器确定虚拟目录库出现增量变化;帐号同步服务器根据增量变化,更新网管帐号库中的帐号信息。双方系统通过同一个中间数据库即虚拟目录库进行信息的交换,避免了消息丢失等带来的数据失传,也避免了开放网管帐号库的情况,提高了安全管控平台与网管帐号库的帐号同步的安全性。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (13)

1.一种帐号同步方法,其特征在于,包括:
帐号同步服务器确定虚拟目录库出现增量变化,所述虚拟目录库出现增量变化具体为,所述虚拟目录库接收到安全管控平台发送的帐号变化信息;
帐号同步服务器根据所述增量变化,更新网管帐号库中的帐号信息;
帐号同步服务器确定网管帐号库出现增量变化,所述网管帐号库出现增量变化具体为,所述网管帐号库相对虚拟目录库的帐号的帐号标识信息、帐号角色信息发生变化,所述帐号角色信息用于标识所述帐号的权限级别;
帐号同步服务器根据所述网管帐号库出现的增量变化更新安全管控平台侧数据库的帐号信息;
所述帐号同步服务器根据所述网管帐号库出现的增量变化更新安全管控平台侧数据库的帐号信息,具体包括:
帐号同步服务器将所述网管帐号库出现的增量变化写入虚拟目录库中;
安全管控平台确定更新安全管控平台侧数据库时,获取所述虚拟目录库中的所有帐号信息;
安全管控平台将获取的帐号信息更新到安全管控平台侧数据库中。
2.如权利要求1所述的方法,其特征在于,所述帐号变化信息至少包括如下之一或组合:
新增帐号信息、帐号删除信息和口令修改信息。
3.如权利要求2所述的方法,其特征在于,所述新增帐号信息包括:新增帐号标识信息、新增帐号口令信息和新增帐号角色信息,所述新增帐号角色信息用于标识所述新增帐号的权限级别。
4.如权利要求3所述的方法,其特征在于,当所述虚拟目录库出现增量变化为所述虚拟目录库接收到安全管控平台发送的新增帐号信息或口令修改信息时,所述帐号同步服务器将所述新增帐号信息或口令修改信息更新到网管帐号库,具体包括:
帐号同步服务器对被安全管控平台加密过的新增帐号口令信息或口令修改信息进行解密;
帐号同步服务器将解密后的新增帐号信息或口令修改信息更新到所述网管帐号库。
5.如权利要求2所述的方法,其特征在于,所述帐号的删除信息包括:所删除帐号的标识信息;
当所述虚拟目录库出现增量变化为所述虚拟目录库接收到安全管控平台发送的帐号的删除信息时,所述帐号同步服务器根据所述帐号的删除信息,更新网管帐号库中的帐号信息,具体为:
帐号同步服务器根据所述所删除帐号的标识信息,将网管帐号库中所述所删除帐号的标识信息、所删除帐号的口令信息及所删除帐号的角色信息删除,所述所删除帐号的角色信息用于标识所述所删除帐号的权限级别。
6.如权利要求1所述的方法,其特征在于,所述安全管控平台确定更新安全管控平台侧数据库时,具体包括:
所述安全管控平台进行安全管控平台侧数据库初始化时;或者
所述安全管控平台确定达到设定的安全管控平台侧数据库更新周期时;或者
所述安全管控平台确定安全管控平台侧数据库紊乱需要更新时。
7.如权利要求1或6所述的方法,其特征在于,所述安全管控平台侧数据库,具体为:允许所述安全管控平台直接访问的轻量目录访问协议LDAP数据库。
8.一种帐号同步装置,其特征在于,包括:
第一确定单元,用于确定虚拟目录库出现增量变化,所述虚拟目录库出现增量变化具体为,所述虚拟目录库接收到安全管控平台发送的帐号变化信息;
第一更新单元,用于根据所述增量变化,更新网管帐号库中的帐号信息;
第二确定单元,用于确定网管帐号库出现增量变化,所述网管帐号库出现增量变化具体为,所述网管帐号库相对虚拟目录库的帐号的帐号标识信息、帐号角色信息发生变化,所述帐号角色信息用于标识所述帐号的权限级别;
第二更新单元,用于根据所述网管帐号库出现的增量变化更新安全管控平台侧数据库的帐号信息;
所述第二更新单元,具体用于:
将网管帐号库出现的增量变化写入虚拟目录库中,以使安全管控平台确定更新安全管控平台侧数据库时,获取虚拟目录库中的所有帐号信息,并将获取的帐号信息更新到安全管控平台侧数据库中。
9.如权利要求8所述的装置,其特征在于,所述帐号变化信息至少包括如下之一或组合:
新增帐号信息、帐号删除信息和口令修改信息。
10.如权利要求9所述的装置,其特征在于,所述新增帐号信息包括:新增帐号标识信息、新增帐号口令信息和新增帐号角色信息,所述新增帐号角色信息用于标识所述新增帐号的权限级别。
11.如权利要求9所述的装置,其特征在于,所述第一更新单元具体用于:
在所述虚拟目录库出现增量变化为所述虚拟目录库接收到安全管控平台发送的新增帐号信息或口令修改信息时,对被安全管控平台加密过的新增帐号口令信息或口令修改信息进行解密,所述被安全管控平台加密过的新增帐号口令信息或口令修改信息具体为,安全管控平台对其进行过加密的新增帐号口令信息或口令修改信息;
将解密后的新增帐号信息或口令修改信息更新到所述网管帐号库。
12.如权利要求9所述的装置,其特征在于,所述帐号的删除信息包括:所删除帐号的标识信息;
所述第一更新单元具体用于在所述虚拟目录库出现增量变化为所述虚拟目录库接收到安全管控平台发送的帐号的删除信息时,根据所述所删除帐号的标识信息,将网管帐号库中所述所删除帐号的标识信息、所删除帐号的口令信息及所删除帐号的角色信息删除,所述所删除帐号的角色信息用于标识所述所删除帐号的权限级别。
13.一种帐号同步系统,包括安全管控平台、网管帐号库,其特征在于,还包括:
帐号同步服务器,用于确定虚拟目录库出现增量变化,所述虚拟目录库出现增量变化具体为,所述虚拟目录库接收到安全管控平台发送帐号变化信息;
根据所述增量变化,更新网管帐号库中的帐号信息;
帐号同步服务器,用于确定网管帐号库出现增量变化,所述网管帐号库出现增量变化具体为,所述网管帐号库相对虚拟目录库的帐号的帐号标识信息、帐号角色信息发生变化,所述帐号角色信息用于标识所述帐号的权限级别;
根据所述网管帐号库出现的增量变化更新安全管控平台侧数据库的帐号信息;
所述根据所述网管帐号库出现的增量变化更新安全管控平台侧数据库的帐号信息,具体为:
将网管帐号库出现的增量变化写入虚拟目录库中;安全管控平台确定更新安全管控平台侧数据库时,获取虚拟目录库中的所有帐号信息;安全管控平台将获取的帐号信息更新到安全管控平台侧数据库中。
CN201210254678.3A 2012-07-20 2012-07-20 一种帐号同步方法、装置及系统 Active CN102769622B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210254678.3A CN102769622B (zh) 2012-07-20 2012-07-20 一种帐号同步方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210254678.3A CN102769622B (zh) 2012-07-20 2012-07-20 一种帐号同步方法、装置及系统

Publications (2)

Publication Number Publication Date
CN102769622A CN102769622A (zh) 2012-11-07
CN102769622B true CN102769622B (zh) 2015-08-19

Family

ID=47096872

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210254678.3A Active CN102769622B (zh) 2012-07-20 2012-07-20 一种帐号同步方法、装置及系统

Country Status (1)

Country Link
CN (1) CN102769622B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104158866A (zh) * 2014-08-04 2014-11-19 国家电网公司 一种目录与ad反向同步密码截获插件升级方法
CN105991592B (zh) * 2015-02-15 2019-05-31 阿里巴巴集团控股有限公司 同人身份维护方法、装置及服务器
CN105740726B (zh) * 2016-02-02 2019-01-15 上海宝朔科技有限公司 一种扩展信息加密方法及系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101394374A (zh) * 2008-11-11 2009-03-25 腾讯科技(深圳)有限公司 共享用户信息、分布式即时通信的方法及其系统和装置
CN101426026A (zh) * 2008-09-17 2009-05-06 北京六维世纪网络技术有限公司 一种多服务器间数据同步的方法及系统
CN101711386A (zh) * 2007-04-24 2010-05-19 丹吉尔股份有限公司 在外部和/或本地电子邮件服务器和/或无线设备之间同步电子邮件消息

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101711386A (zh) * 2007-04-24 2010-05-19 丹吉尔股份有限公司 在外部和/或本地电子邮件服务器和/或无线设备之间同步电子邮件消息
CN101426026A (zh) * 2008-09-17 2009-05-06 北京六维世纪网络技术有限公司 一种多服务器间数据同步的方法及系统
CN101394374A (zh) * 2008-11-11 2009-03-25 腾讯科技(深圳)有限公司 共享用户信息、分布式即时通信的方法及其系统和装置

Also Published As

Publication number Publication date
CN102769622A (zh) 2012-11-07

Similar Documents

Publication Publication Date Title
US10225133B2 (en) Management system for a control system, gateway device, server device, management method, gateway method, and management process execution method
CN103282911A (zh) 普通域与安全域之间与信任区交互工作的方法和信任应用下载的管理方法、使用该方法的管理服务器、装置和系统
CN106104558A (zh) 用于跨设备受信应用的安全硬件
CN102857537B (zh) 一种远程调用方法、装置和系统
CN108737092B (zh) 移动终端管理服务器、移动终端、业务云平台和应用系统
CN103747104A (zh) 一种在物联网设备间迁移用户信息的方法及系统
CN102026198A (zh) 一种蓝牙设备间快速认证的系统及方法
KR20190018869A (ko) 블록체인 기반의 스토리지 서비스 제공 시스템 및 방법
CN104219329A (zh) 一种集群服务器中通过内容分发部署业务的方法
CN106341371A (zh) 云存储数据的加密方法及其系统
US9305146B2 (en) License management device, license management system, license management method, and program
CN102769622B (zh) 一种帐号同步方法、装置及系统
CN104903861A (zh) 剪贴板管理
CN111753326B (zh) 一种容器云平台云存储资源加密方法、系统及介质
CN102546580A (zh) 一种用户口令的更新方法、系统及装置
CN105453127A (zh) 分布式服务器-客户端环境中的文档同步的方法和系统
CN104571001A (zh) 工业设备管理系统、工业设备管理服务器和工业设备管理方法
CN105635320A (zh) 一种用于调用配置信息的方法与设备
CN110839071B (zh) 一种基于区块链的信息存储方法、设备及存储介质
CN111814131B (zh) 一种设备注册和配置管理的方法和装置
CN102611574A (zh) Vpn自动配置系统及配置方法
CN103763370B (zh) 一种更改移动终端工作区锁屏密码的方法、系统及装置
CN106254440B (zh) 一种ap的升级方法和装置
CN104717249A (zh) 远程操作应用发布的方法、代理服务器和系统
CN102577226B (zh) 提供密码对象的部署生命周期管理的方法与系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant