一种服务器零信任连接架构的构建方法
基本信息
申请号 | CN202010896122.9 | 申请日 | - |
公开(公告)号 | CN112016073A | 公开(公告)日 | 2020-12-01 |
申请公布号 | CN112016073A | 申请公布日 | 2020-12-01 |
分类号 | G06F21/33(2013.01)I | 分类 | 计算;推算;计数; |
发明人 | 王晓娜;任鹏龙;杨猛 | 申请(专利权)人 | 北京中软华泰信息技术有限责任公司 |
代理机构 | 成都正华专利代理事务所(普通合伙) | 代理人 | 刘宇辉 |
地址 | 100093北京市海淀区闵庄路3号103幢四层05号 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种服务器零信任连接架构的构建方法,包括以下步骤:S1:利用内部网络部署管理中心,并在各个服务器中安装客户端;S2:通过用户将管理中心与各个客户端建立通信连接;S3:对需要进行信息交互的服务器依次进行身份验证、进程鉴别验证和通信传输加密,完成服务器零信任连接架构的构建。本发明针对信息系统攻击的方式、方法和途径进行了大量的研究,进一步结合可信计算技术,集网络访问权限控制技术、服务器身份认证技术、通信主体度量技术和网络链路透明加密技术,建立了一种服务器零信任架构通信保障体系,确保信息系统中服务器的安全性,有效避免了信息系统安全威胁扩散和敏感信息被窃。 |
