[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

CN103973681A - 用于运维管理审计系统的二层密码代填方法及模块 - Google Patents

用于运维管理审计系统的二层密码代填方法及模块 Download PDF

Info

Publication number
CN103973681A
CN103973681A CN201410178158.8A CN201410178158A CN103973681A CN 103973681 A CN103973681 A CN 103973681A CN 201410178158 A CN201410178158 A CN 201410178158A CN 103973681 A CN103973681 A CN 103973681A
Authority
CN
China
Prior art keywords
password
substitution
filling
layer
maintenance
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410178158.8A
Other languages
English (en)
Other versions
CN103973681B (zh
Inventor
李玉亮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Upper Marine Infotech Share Co Ltd Of Interrogating
Original Assignee
Upper Marine Infotech Share Co Ltd Of Interrogating
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Upper Marine Infotech Share Co Ltd Of Interrogating filed Critical Upper Marine Infotech Share Co Ltd Of Interrogating
Priority to CN201410178158.8A priority Critical patent/CN103973681B/zh
Publication of CN103973681A publication Critical patent/CN103973681A/zh
Application granted granted Critical
Publication of CN103973681B publication Critical patent/CN103973681B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

本发明提供一种用于运维管理审计系统的二层密码代填方法及模块。该方法包括:配置代填触发命令和二层密码,该代填触发命令用于触发二层密码代填操作;判断运维用户是否执行代填触发命令;以及当运维用户已执行代填触发命令时,调用代填执行程序完成二层密码代填操作。相比于现有技术,运维人员在运维过程中需要输入密码时,藉由本发明的方法能够由系统实现密码代填操作,运维人员并不知晓目标设备的密码,降低了整个系统的安全隐患。此外,运维人员无需记住目标设备的特权密码,减轻了运维人员的工作量。

Description

用于运维管理审计系统的二层密码代填方法及模块
技术领域
本发明涉及运维管理审计领域,尤其涉及一种用于运维管理审计系统的二层密码代填方法及模块。
背景技术
随着互联网信息技术的迅速发展,各类信息系统层出不穷。快速建设的IT系统正从以前传统封闭的业务系统向大型关键业务系统扩展。然而,IT系统的广泛应用却是一柄双刃剑,在带来规范、便捷、高效的办公流程和业务模式的同时,也引发了对IT系统内部运维的防御难、控制难等诸多问题。这些问题不寻求解决之道,会严重威胁企业的信息安全。例如,若不及时防御和控制运维操作行为,内部业务数据可能被篡改、泄露、窃取;在服务器可访问非法网站、出现误操作;或者在关键服务器上进行乱操作等等。又如,运维设备的特权密码对于每一个设备都是非常重要的,一旦运维人员知道了运维设备的特权密码,将会加剧整个系统的安全风险。
在现有技术中,为了增强运维管理工作的安全性,当前的运维管理审计系统往往都会提供运维设备的密码托管功能。具体而言,其允许管理员将需要管理的设备的登录帐户和密码都保存在运维管理审计系统中,并根据工作需要将不同的登录帐户分配给不同级别的运维人员。如此一来,当运维人员通过运维管理审计系统对相应的运维设备进行运维操作时,只需选择他自身所对应的登录账号即可,而无需输入密码,由运维管理审计系统在登录过程中自动地将登录密码进行代填,以便完成登录过程。采用该密码托管方式,运维人员在运维时不必再手动输入登录账号和密码,提高了运维工作效率,而且运维人员还可省去需要记住所有运维设备的登录密码的烦恼。此外,登录密码也不需要呈现给运维人员,提高了系统的安全性。若登录密码需要修改,不必让运维人员参与修改操作,只需运维管理审计系统进行修改就可以了。
然而,上述运维管理审计系统中的密码托管功能,仅实现了登录密码的托管,当运维人员登录运维设备时,系统可自动代填对应的密码。而当运维人员在运维的过程中需要输入密码时则系统无法实现代填。例如,运维不同厂商的设备且需要切换为特权模式时。在这种情形下,运维人员必须手动输入对应的密码,而该操作至少会产生如下问题:
1)特权密码对每一个运维设备来说都至关重要,若运维人员知晓运维设备的特权密码,会增加整个系统的安全隐患;
2)特权密码一般都会设置得很复杂,运维人员需要记住这些复杂的特权密码,无形之中也会增加运维人员的工作负担;
3)运维人员有时候需要频繁的进入特权模式,而手动输入较为复杂的特权密码会降低运维工作的效率;
4)当运维设备的特权密码需要修改时,设备管理员需将修改后的特权密码更新给相应的运维人员,这也增加运维管理工作量。
有鉴于此,如何设计一种用于运维管理审计系统的二层密码代填方法及模块,以便运维人员在运维过程中需要输入密码时能够由系统实现密码代填操作,从而消除现有技术中的上述缺陷,避免运维人员手动输入密码所带来的一系列问题,是业内相关技术人员亟待解决的一项课题。
发明内容
针对现有技术中的运维管理审计系统在运维设备上进行密码代填时所出现的上述缺陷,本发明提供了一种新颖的、用于运维管理审计系统的二层密码代填方法及模块。
依据本发明的一个方面,提供了一种用于运维管理审计系统的二层密码代填方法,该二层密码代填方法包括以下步骤:
配置代填触发命令和二层密码,所述代填触发命令用于触发二层密码代填操作;
判断运维用户是否执行所述代填触发命令;以及
当所述运维用户已执行所述代填触发命令时,调用代填执行程序完成二层密码代填操作。
在其中的一实施例,调用代填执行程序完成二层密码代填操作的步骤还包括:获取与所执行的代填触发命令相对应的所述二层密码;将所述二层密码发送至目标设备,以完成二层密码代填操作。
在其中的一实施例,调用代填执行程序完成二层密码代填操作的步骤还包括:所述目标设备对所接收的二层密码进行验证;当密码验证成功后,返回正常的运维主界面。
在其中的一实施例,所述二层密码包括特权密码,每一特权密码仅适用于对应的特权模式。
在其中的一实施例,当所述特权密码改变时,根据修改前的特权密码所对应的所述代填触发命令重新配置新的特权密码。
在其中的一实施例,所述目标设备包括服务器、网络设备、安全设备。
依据本发明的又一个方面,提供了一种用于运维管理审计系统的二层密码代填模块,包括:
信息配置单元,用以配置代填触发命令和二层密码,所述代填触发命令用于触发二层密码代填操作;
代填执行单元,用以判断运维用户是否执行所述代填触发命令,当所述运维用户已执行所述代填触发命令时,调用代填执行程序完成二层密码代填操作。
在其中的一实施例,所述代填执行单元还用于:获取与所执行的代填触发命令相对应的所述二层密码;将所述二层密码发送至目标设备,以完成二层密码代填操作。
在其中的一实施例,所述二层密码包括特权密码,每一特权密码仅适用于对应的特权模式。
在其中的一实施例,当所述特权密码改变时,所述信息配置单元根据修改前的特权密码所对应的所述代填触发命令重新配置新的特权密码。
采用本发明的用于运维管理审计系统的二层密码代填方法及模块,配置用于触发二层密码代填操作的代填触发命令以及二层密码,判断运维用户是否执行该代填触发命令,并且在运维用户已执行该代填触发命令时,调用代填执行程序完成二层密码代填操作。相比于现有技术,运维人员在运维过程中需要输入密码时,藉由本发明的方法能够由系统实现密码代填操作,并且至少具有如下优点:
1)由于是系统自动输入特权密码,则运维人员并不知晓目标设备的特权密码,降低了整个系统的安全隐患;
2)运维人员无需记住目标设备的特权密码,减轻了运维人员的工作量;
3)采用系统自动输入密码,即使运维过程中需要频繁地进入特权模式,也不会影响运维工作的效率;
4)当目标设备的特权密码需要修改时,系统一次性地重新配置新的特权密码,设备管理员并不需要将修改后的特权密码更新给运维人员,既避免系统出现安全隐患,又减少运维管理工作量。
附图说明
读者在参照附图阅读了本发明的具体实施方式以后,将会更清楚地了解本发明的各个方面。其中,
图1示出依据本发明的一实施方式,用于运维管理审计系统的二层密码代填方法的流程框图;
图2示出图1的二层密码代填方法中,调用代填执行程序完成二层密码代填操作的一具体实施例;以及
图3示出依据本发明的另一实施方式,用于运维管理审计系统的二层密码代填模块的结构示意图。
具体实施方式
为了使本申请所揭示的技术内容更加详尽与完备,可参照附图以及本发明的下述各种具体实施例,附图中相同的标记代表相同或相似的组件。然而,本领域的普通技术人员应当理解,下文中所提供的实施例并非用来限制本发明所涵盖的范围。此外,附图仅仅用于示意性地加以说明,并未依照其原尺寸进行绘制。
下面参照附图,对本发明各个方面的具体实施方式作进一步的详细描述。
图1示出依据本发明的一实施方式,用于运维管理审计系统的二层密码代填方法的流程框图。
在该实施方式中,二层密码代填操作用于运维管理审计系统。关于二层密码,其是相对于一层密码来说的。在此,一层密码是指登录运维设备时的登录密码。二层密码是指运维人员在运维过程中需要输入的密码,例如,运维不同厂商的设备且需要切换为特权模式时所要输入的特权密码。
在该二层密码代填方法中,首先执行步骤S11,配置代填触发命令和二层密码,该代填触发命令用于触发二层密码代填操作。然后执行步骤S13,判断运维用户是否执行代填触发命令。最后执行步骤S15,当运维用户已执行代填触发命令时,调用代填执行程序完成二层密码代填操作。
于一具体实施例中,二层密码包括特权密码,并且每一特权密码仅适用于对应的特权模式。例如,运维Linux设备时,执行su或sudo命令切换为特权模式时,系统代填的二层密码为Linux设备的特权密码。运维思科设备时,执行en或enable命令切换为特权模式时,系统代填的二层密码为思科设备的特权密码。运维华为设备时,执行su或super命令切换为特殊模式时,系统代填的二层密码为华为设备的特权密码。运维H3C设备时,执行su或super命令切换为特权模式时,系统代填的二层密码为H3C设备的特权密码。运维迈普设备时,执行en或enable命令切换为特权模式时,系统代填的二层密码为迈普设备的特权密码。本领域的技术人员应当理解,在其它的具体实施例中,也可将不同厂商的运维设备的特权密码设置为相同。
此外,当特权密码改变时,可根据修改前的特权密码所对应的代填触发命令重新配置新的特权密码。如此一来,由于系统一次性地重新配置新的特权密码,设备管理员并不需要将修改后的特权密码更新给运维人员,既可避免系统出现安全隐患,又减少了运维管理的工作量。
在本实施例中,目标设备,即运维设备,可以是服务器、网络设备、安全设备等。
图2示出图1的二层密码代填方法中,调用代填执行程序完成二层密码代填操作的一具体实施例。
参照图2,在调用代填执行程序完成二层密码代填操作的步骤S15中,首先执行步骤S152,获取与所执行的代填触发命令相对应的二层密码。然后,执行步骤S154,将二层密码发送至目标设备,以完成二层密码代填操作。
在一具体实施例中,当二层密码发送至目标设备之后,还可进一步地引入密码验证过程。如图2所示,在步骤S154后,依次执行步骤S156和S158,由目标设备对所接收的二层密码进行验证,当密码验证成功后,返回正常的运维主界面。
图3示出依据本发明的另一实施方式,用于运维管理审计系统的二层密码代填模块的结构示意图。
在该实施方式中,二层密码代填操作用于运维管理审计系统。关于二层密码,其是相对于一层密码来说的。在此,一层密码是指登录运维设备时的登录密码。二层密码是指运维人员在运维过程中需要输入的密码,例如,运维不同厂商的设备且需要切换为特权模式时所要输入的特权密码。
参照图3,本发明的用于运维管理审计系统的二层密码代填模块包括信息配置单元30和代填执行单元32。
具体而言,信息配置单元30用以配置代填触发命令和二层密码,该代填触发命令用于触发二层密码代填操作。代填执行单元32用以判断运维用户是否执行代填触发命令,当运维用户已执行代填触发命令时,调用代填执行程序完成二层密码代填操作。
在一实施例中,代填执行单元32还用于获取与所执行的代填触发命令相对应的二层密码,并将二层密码发送至目标设备,以完成二层密码代填操作。进一步,二层密码包括特权密码,每一特权密码仅适用于对应的特权模式。当特权密码改变时,信息配置单元30根据修改前的特权密码所对应的代填触发命令重新配置新的特权密码。
采用本发明的用于运维管理审计系统的二层密码代填方法及模块,配置用于触发二层密码代填操作的代填触发命令以及二层密码,判断运维用户是否执行该代填触发命令,并且在运维用户已执行该代填触发命令时,调用代填执行程序完成二层密码代填操作。相比于现有技术,运维人员在运维过程中需要输入密码时,藉由本发明的方法能够由系统实现密码代填操作,并且至少具有如下优点:
1)由于是系统自动输入特权密码,则运维人员并不知晓目标设备的特权密码,降低了整个系统的安全隐患;
2)运维人员无需记住目标设备的特权密码,减轻了运维人员的工作量;
3)采用系统自动输入密码,即使运维过程中需要频繁地进入特权模式,也不会影响运维工作的效率;
4)当目标设备的特权密码需要修改时,系统一次性地重新配置新的特权密码,设备管理员并不需要将修改后的特权密码更新给运维人员,既避免系统出现安全隐患,又减少运维管理工作量。
上文中,参照附图描述了本发明的具体实施方式。但是,本领域中的普通技术人员能够理解,在不偏离本发明的精神和范围的情况下,还可以对本发明的具体实施方式作各种变更和替换。这些变更和替换都落在本发明权利要求书所限定的范围内。

Claims (10)

1.一种用于运维管理审计系统的二层密码代填方法,其特征在于,所述二层密码代填方法包括以下步骤:
配置代填触发命令和二层密码,所述代填触发命令用于触发二层密码代填操作;
判断运维用户是否执行所述代填触发命令;以及
当所述运维用户已执行所述代填触发命令时,调用代填执行程序完成二层密码代填操作。
2.根据权利要求1所述的二层密码代填方法,其特征在于,调用代填执行程序完成二层密码代填操作的步骤还包括:
获取与所执行的代填触发命令相对应的所述二层密码;
将所述二层密码发送至目标设备,以完成二层密码代填操作。
3.根据权利要求2所述的二层密码代填方法,其特征在于,调用代填执行程序完成二层密码代填操作的步骤还包括:
所述目标设备对所接收的二层密码进行验证;
当密码验证成功后,返回正常的运维主界面。
4.根据权利要求1所述的二层密码代填方法,其特征在于,所述二层密码包括特权密码,每一特权密码仅适用于对应的特权模式。
5.根据权利要求4所述的二层密码代填方法,其特征在于,当所述特权密码改变时,根据修改前的特权密码所对应的所述代填触发命令重新配置新的特权密码。
6.根据权利要求2所述的二层密码代填方法,其特征在于,所述目标设备包括服务器、网络设备、安全设备。
7.一种用于运维管理审计系统的二层密码代填模块,其特征在于,所述二层密码代填模块包括:
信息配置单元,用以配置代填触发命令和二层密码,所述代填触发命令用于触发二层密码代填操作;
代填执行单元,用以判断运维用户是否执行所述代填触发命令,当所述运维用户已执行所述代填触发命令时,调用代填执行程序完成二层密码代填操作。
8.根据权利要求7所述的二层密码代填模块,其特征在于,所述代填执行单元还用于:
获取与所执行的代填触发命令相对应的所述二层密码;
将所述二层密码发送至目标设备,以完成二层密码代填操作。
9.根据权利要求7所述的二层密码代填模块,其特征在于,所述二层密码包括特权密码,每一特权密码仅适用于对应的特权模式。
10.根据权利要求9所述的二层密码代填模块,其特征在于,当所述特权密码改变时,所述信息配置单元根据修改前的特权密码所对应的所述代填触发命令重新配置新的特权密码。
CN201410178158.8A 2014-04-29 2014-04-29 用于运维管理审计系统的二层密码代填方法及系统 Active CN103973681B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410178158.8A CN103973681B (zh) 2014-04-29 2014-04-29 用于运维管理审计系统的二层密码代填方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410178158.8A CN103973681B (zh) 2014-04-29 2014-04-29 用于运维管理审计系统的二层密码代填方法及系统

Publications (2)

Publication Number Publication Date
CN103973681A true CN103973681A (zh) 2014-08-06
CN103973681B CN103973681B (zh) 2018-12-28

Family

ID=51242727

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410178158.8A Active CN103973681B (zh) 2014-04-29 2014-04-29 用于运维管理审计系统的二层密码代填方法及系统

Country Status (1)

Country Link
CN (1) CN103973681B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105139139A (zh) * 2015-08-31 2015-12-09 国家电网公司 用于运维审计的数据处理方法和装置及系统
CN105391741A (zh) * 2015-12-17 2016-03-09 迈普通信技术股份有限公司 一种接入设备的安全控制方法、设备及系统
CN106909826A (zh) * 2017-02-23 2017-06-30 北京天融信网络安全技术有限公司 口令代填装置及系统
CN111651756A (zh) * 2020-06-04 2020-09-11 成都安恒信息技术有限公司 一种应用于运维审计navicat的自动代填方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS62250755A (ja) * 1986-04-23 1987-10-31 Nec Corp 保守端末制御方式
CN101064717A (zh) * 2006-04-26 2007-10-31 北京华科广通信息技术有限公司 信息系统或设备的安全防护系统及其工作方法
CN101877637A (zh) * 2009-04-30 2010-11-03 中国移动通信集团江西有限公司 单点登录方法及单点登录系统
CN102104500A (zh) * 2011-03-26 2011-06-22 成都勤智数码科技有限公司 一种网管设备异常自动恢复方法
CN201878190U (zh) * 2010-09-19 2011-06-22 密之云(北京)呼叫产业基地有限公司 基于账号代填的单点登录平台
CN102333090A (zh) * 2011-09-28 2012-01-25 辽宁国兴科技有限公司 一种内控堡垒主机及安全访问内网资源的方法
US8484711B1 (en) * 2012-10-31 2013-07-09 Fmr Llc System and method for providing access to a software application
CN103259689A (zh) * 2013-06-08 2013-08-21 山东瑞宁信息技术有限公司 一种对设备进行密码变更以及发生故障后密码恢复的方法
CN103384246A (zh) * 2013-06-20 2013-11-06 广州赛姆科技资讯有限公司 安全监察系统登录助手方法
WO2014046857A1 (en) * 2012-09-21 2014-03-27 Intuit Inc. Single sign-on in multi-tenant environments

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS62250755A (ja) * 1986-04-23 1987-10-31 Nec Corp 保守端末制御方式
CN101064717A (zh) * 2006-04-26 2007-10-31 北京华科广通信息技术有限公司 信息系统或设备的安全防护系统及其工作方法
CN101877637A (zh) * 2009-04-30 2010-11-03 中国移动通信集团江西有限公司 单点登录方法及单点登录系统
CN201878190U (zh) * 2010-09-19 2011-06-22 密之云(北京)呼叫产业基地有限公司 基于账号代填的单点登录平台
CN102104500A (zh) * 2011-03-26 2011-06-22 成都勤智数码科技有限公司 一种网管设备异常自动恢复方法
CN102333090A (zh) * 2011-09-28 2012-01-25 辽宁国兴科技有限公司 一种内控堡垒主机及安全访问内网资源的方法
WO2014046857A1 (en) * 2012-09-21 2014-03-27 Intuit Inc. Single sign-on in multi-tenant environments
US8484711B1 (en) * 2012-10-31 2013-07-09 Fmr Llc System and method for providing access to a software application
CN103259689A (zh) * 2013-06-08 2013-08-21 山东瑞宁信息技术有限公司 一种对设备进行密码变更以及发生故障后密码恢复的方法
CN103384246A (zh) * 2013-06-20 2013-11-06 广州赛姆科技资讯有限公司 安全监察系统登录助手方法

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105139139A (zh) * 2015-08-31 2015-12-09 国家电网公司 用于运维审计的数据处理方法和装置及系统
CN105139139B (zh) * 2015-08-31 2018-12-21 国家电网公司 用于运维审计的数据处理方法和装置及系统
CN105391741A (zh) * 2015-12-17 2016-03-09 迈普通信技术股份有限公司 一种接入设备的安全控制方法、设备及系统
CN105391741B (zh) * 2015-12-17 2019-11-22 迈普通信技术股份有限公司 一种接入设备的安全控制方法、设备及系统
CN106909826A (zh) * 2017-02-23 2017-06-30 北京天融信网络安全技术有限公司 口令代填装置及系统
CN106909826B (zh) * 2017-02-23 2019-12-27 北京天融信网络安全技术有限公司 口令代填装置及系统
CN111651756A (zh) * 2020-06-04 2020-09-11 成都安恒信息技术有限公司 一种应用于运维审计navicat的自动代填方法
CN111651756B (zh) * 2020-06-04 2022-05-31 成都安恒信息技术有限公司 一种应用于运维审计navicat的自动代填方法

Also Published As

Publication number Publication date
CN103973681B (zh) 2018-12-28

Similar Documents

Publication Publication Date Title
US11012455B2 (en) Modifying a user session lifecycle in a cloud broker environment
US9973489B2 (en) Providing virtualized private network tunnels
RU2677378C2 (ru) Системы и способы анализа сети и обеспечения отчетов
US11222123B2 (en) Securing privileged virtualized execution instances from penetrating a virtual host environment
CN107506663A (zh) 基于可信bmc的服务器安全启动方法
US10033604B2 (en) Providing compliance/monitoring service based on content of a service controller
EP3095220B1 (en) Evaluating application integrity
US20140109173A1 (en) Providing Virtualized Private Network Tunnels
JP6449437B2 (ja) 脆弱性ネットワークスキャナの制御装置および制御方法
CN107003866A (zh) 来自加密模板的加密虚拟机的安全创建
US11030303B2 (en) Time limited application enablement
US20190080108A1 (en) Automatic and dynamic selection of cryptographic modules for different security contexts within a computer network
CN103973681B (zh) 用于运维管理审计系统的二层密码代填方法及系统
US11637842B2 (en) Detection of security intrusion in a computing system
CN104364791A (zh) 通过bios/(u)efi扩展的pc保护
US10909516B2 (en) Basic input/output system (BIOS) credential management
CN103036852A (zh) 一种实现网络登录的方法以及装置
CN103763370B (zh) 一种更改移动终端工作区锁屏密码的方法、系统及装置
CN114553571A (zh) 服务器管理方法、装置、电子设备及存储介质
KR102286512B1 (ko) 클라우드 기반 앱 보안 서비스 방법
Lim et al. Securing cloud and mobility: A practitioner's guide
CN107864146A (zh) 一种安全的云存储系统
GB2583488A (en) Cloud-based distribution system
CN107547569A (zh) 一种登录信息管理方法及装置
CN114329444A (zh) 系统安全提升方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant