一种明文密码发送方法、装置、设备及介质

阅读: 评论:0

著录项
  • CN202210318436.X
  • 20220329
  • CN114611095A
  • 20220610
  • 杭州安恒信息技术股份有限公司
  • 朱家伟;李云鹏
  • G06F21/45
  • G06F21/45

  • 浙江省杭州市滨江区西兴街道联慧街188号
  • 浙江(33)
  • 北京集佳知识产权代理有限公司
  • 王燕
摘要
本申请公开了一种明文密码发送方法、装置、设备及介质,涉及计算机技术领域,应用于运维审计系统,该方法包括:根据用户终端提交的密码申请请求生成密码申请工单;获取对密码申请工单进行审批后得到的审批结果;若审批通过,则将本地保存的与密码申请工单中记录的目标资产对应的明文密码发送至用户终端,以便用户终端利用接收到的明文密码查看目标资产,并在达到密码申请工单中记录的密码授权使用期限时自动更新本地保存的明文密码;若审批不通过,则禁止将明文密码发送至用户终端。由此可见,本申请用于通过运维审计系统发送明文密码,并且在达到密码授权使用期限时会更新明文密码,符合便捷性、合规性和安全性。
权利要求

1.一种明文密码发送方法,其特征在于,应用于运维审计系统,包括:

获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单;

获取对所述密码申请工单进行审批后得到的审批结果;

若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产,并在达到所述密码申请工单中记录的密码授权使用期限时,自动更新本地保存的所述明文密码;

若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。

2.根据权利要求1所述的明文密码发送方法,其特征在于,所述根据所述密码申请请求生成密码申请工单,包括:

检测所述用户终端中是否安装预设平台;

若所述用户终端中没有安装所述预设平台,则将所述用户终端提交的所述密码申请请求中记录的信息直接填写至待填写工单以生成所述密码申请工单;其中,所述待填写工单保存在所述运维审计系统中的工单平台;

若所述用户终端中安装所述预设平台,则基于预设接口与所述用户终端中的所述预设平台进行标准化对接,并在所述预设平台调用所述预设接口后,通过所述预设接口获取所述用户终端提交的所述密码申请请求中记录的信息,然后将所述信息填写至所述待填写工单以生成所述密码申请工单。

3.根据权利要求2所述的明文密码发送方法,其特征在于,所述预设平台包括IT服务管理流程平台和配置管理数据库平台。

4.根据权利要求2所述的明文密码发送方法,其特征在于,所述基于预设接口与所述用户终端中的所述预设平台进行标准化对接之前,还包括:

根据预设接口标准设计所述预设接口,并为所述预设接口设置预设接口参数,以便所述用户终端通过所述预设平台调用所述预设接口时,基于所述预设接口参数输入相应的目标参数信息,并基于所述目标参数信息创建所述密码申请请求。

5.根据权利要求1所述的明文密码发送方法,其特征在于,所述获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单,包括:

获取用户终端提交的记录目标资产、密码授权使用期限和目标用户的所述密码申请请求,并根据所述密码申请请求生成所述密码申请工单;其中,所述目标用户为所述运维审计系统的使用者,所述目标资产包括资产名称和资产IP。

6.根据权利要求1所述的明文密码发送方法,其特征在于,所述在达到所述密码申请工单中记录的密码授权使用期限时,自动更新本地保存的所述明文密码,包括:

在达到所述密码申请请求中记录的所述密码授权使用期限时,自动触发本地的自动改密机制,以基于所述目标资产,并根据预设密码复杂度、预设密码位数以及预设特殊字符自动更新本地保存的所述明文密码。

7.根据权利要求1至6任一项所述的明文密码发送方法,其特征在于,还包括:

针对所述明文密码的发送过程创建相应的日志信息,以便管理员终端对所述日志信息进行审计。

8.一种明文密码发送装置,其特征在于,应用于运维审计系统,包括:

工单生成模块,用于获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单;

审批结果获取模块,用于获取对所述密码申请工单进行审批后得到的审批结果;

明文密码发送模块,用于若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产,并在达到所述密码申请工单中的密码授权使用期限时,自动更新本地保存的所述明文密码;

禁止发送模块,用于若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。

9.一种电子设备,其特征在于,包括处理器和存储器;其中,所述处理器执行所述存储器中保存的计算机程序时实现如权利要求1至7任一项所述的明文密码发送方法。

10.一种计算机可读存储介质,其特征在于,用于存储计算机程序;其中,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述的明文密码发送方法。

说明书
技术领域

本发明涉及计算机技术领域,特别涉及一种明文密码发送方法、装置、设备及介质。

当前,运维审计系统支持多种资产的统一纳管与单点登录,方便用户针对不同的应用进行运维管理,并实现统一资产密码的回收,结合自动定期改密,避免明文密码的风险隐患。在实际场景中,存在大量第三方外包人员的个人操作,并且缺乏对数据中心或云上资产的账户密码的安全管控,大量账户密码难梳理,部分账户密码仍以表格等方式明文流转在多部门手中,为解决运维现状以及符合信息安全等级保护、各行业内部监管规定,相关资产账户密码均保存在运维审计系统中,但部分场景需要使用明文密码直接访问服务器。对于需要使用明文密码直接登录服务器资产的场景无法在合规场景下实现,以往是通过联系管理员在线查看,但无疑降低了运维工作的效率且增大了工作量,同时账户密码也即明文密码被发送至用户终端后,整个过程记录无法留存,且明文密码又流转在外,明文密码失效后也缺乏统一处置和自动化处理机制,不满足合规性、安全性与便捷性。

综上所述,如何使明文密码发送过程满足合规性、安全性与便捷性是当前亟待解决的问题。

有鉴于此,本发明的目的在于提供一种明文密码发送方法、装置、设备及介质,能够使明文密码发送过程满足合规性、安全性与便捷性。其具体方案如下:

第一方面,本申请公开了一种明文密码发送方法,应用于运维审计系统,包括:

获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单;

获取对所述密码申请工单进行审批后得到的审批结果;

若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产,并在达到所述密码申请工单中记录的密码授权使用期限时,自动更新本地保存的所述明文密码;

若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。

可选的,所述根据所述密码申请请求生成密码申请工单,包括:

检测所述用户终端中是否安装预设平台;

若所述用户终端中没有安装所述预设平台,则将所述用户终端提交的所述密码申请请求中记录的信息直接填写至待填写工单以生成所述密码申请工单;其中,所述待填写工单保存在所述运维审计系统中的工单平台;

若所述用户终端中安装所述预设平台,则基于预设接口与所述用户终端中的所述预设平台进行标准化对接,并在所述预设平台调用所述预设接口后,通过所述预设接口获取所述用户终端提交的所述密码申请请求中记录的信息,然后将所述信息填写至所述待填写工单以生成所述密码申请工单。

可选的,所述预设平台包括IT服务管理流程平台和配置管理数据库平台。

可选的,所述基于预设接口与所述用户终端中的所述预设平台进行标准化对接之前,还包括:

根据预设接口标准设计所述预设接口,并为所述预设接口设置预设接口参数,以便所述用户终端通过所述预设平台调用所述预设接口时,基于所述预设接口参数输入相应的目标参数信息,并基于所述目标参数信息创建所述密码申请请求。

可选的,所述获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单,包括:

获取用户终端提交的记录目标资产、密码授权使用期限和目标用户的所述密码申请请求,并根据所述密码申请请求生成所述密码申请工单;其中,所述目标用户为所述运维审计系统的使用者,所述目标资产包括资产名称和资产IP。

可选的,所述在达到所述密码申请工单中记录的密码授权使用期限时,自动更新本地保存的所述明文密码,包括:

在达到所述密码申请请求中记录的所述密码授权使用期限时,自动触发本地的自动改密机制,以基于所述目标资产,并根据预设密码复杂度、预设密码位数以及预设特殊字符自动更新本地保存的所述明文密码。

可选的,所述明文密码发送方法,还包括:

针对所述明文密码的发送过程创建相应的日志信息,以便管理员终端对所述日志信息进行审计。

第二方面,本申请公开了一种明文密码发送装置,应用于运维审计系统,包括:

工单生成模块,用于获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单;

审批结果获取模块,用于获取对所述密码申请工单进行审批后得到的审批结果;

明文密码发送模块,用于若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产,并在达到所述密码申请工单中的密码授权使用期限时,自动更新本地保存的所述明文密码;

禁止发送模块,用于若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。

第三方面,本申请公开了一种电子设备,包括处理器和存储器;其中,所述处理器执行所述存储器中保存的计算机程序时实现前述公开的明文密码发送方法。

第四方面,本申请公开了一种计算机可读存储介质,用于存储计算机程序;其中,所述计算机程序被处理器执行时实现前述公开的明文密码发送方法。

可见,本申请获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单;获取对所述密码申请工单进行审批后得到的审批结果;若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产,并在达到所述密码申请工单中记录的密码授权使用期限时,自动更新本地保存的所述明文密码;若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。由此可见,本申请中,运维审计系统基于密码申请工单对应的审批结果判断是否将明文密码发送至用户终端,完善了运维审计系统中因风险和合规性管理带来的场景性缺失,增加了场景覆盖的多样性,也避免了用户通过联系管理员进行明文密码的查看;另外,本申请此过程中不会存在第三方外包人员的大量操作,因此符合合规性和便捷性;本申请中运维审计系统发送或禁止发送明文密码的过程被创建为日志信息,以此记录了所述过程,因此符合合规性;本申请中,将明文密码发送至用户终端后,当在达到密码授权使用期限时自动更新明文密码以便回收密码使用权限,此时更新前明文密码不可查看目标资产,符合合规性和安全性。综上所述本申请中的明文密码的发送方法符合合规性、安全性和快捷性。

为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。

图1为本申请提供的一种明文密码发送方法流程图;

图2为本申请提供的一种具体的明文密码发送方法流程图;

图3为本申请提供的一种明文密码发送方法示意图;

图4为本申请提供的一种明文密码发送装置结构图;

图5为申请提供的一种电子设备结构图。

下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。

当前对于需要使用明文密码直接登录服务器资产的场景无法在合规场景下实现,以往是通过联系管理员在线查看,但无疑降低了运维工作的效率且增大了工作量,同时账户密码也即明文密码被发送至用户终端后,整个过程记录无法留存,且明文密码又流转在外,明文密码失效后也缺乏统一处置和自动化处理机制,不满足合规性、安全性与便捷性。

为了克服上述问题,本申请提供了一种明文密码发送方案,能够使明文密码发送过程满足合规性、安全性与便捷性。

参见图1所示,本申请实施例公开了一种明文密码发送方法,该方法包括:

步骤S11:获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单。

本申请实施例中,用户终端中是否安装预设平台影响了密码申请工单的生成过程,因此需要检测所述用户终端中是否安装预设平台;若所述用户终端中没有安装所述预设平台,则将所述用户终端提交的所述密码申请请求中记录的信息直接填写至待填写工单以生成所述密码申请工单;其中,所述待填写工单保存在所述运维审计系统中的工单平台;若所述用户终端中安装所述预设平台,则基于预设接口与所述用户终端中的所述预设平台进行标准化对接,并在所述预设平台调用所述预设接口后,通过所述预设接口获取所述用户终端提交的所述密码申请请求中记录的信息,然后将所述信息填写至所述待填写工单以生成所述密码申请工单。需要指出的是,如果不存在所述预设接口,则需要在预设平台和运维审计系统中分别生成密码申请工单,存在所述预设接口后,只需要生成一个密码申请工单便可。需要指出的是,所述预设平台包括但不限于IT(Internet Technology,互联网技术)服务管理流程平台和配置管理数据库平台。需要指出的是所述用户终端包括但不限于PC(Personal Computer,个人计算机)。

本申请实施例中,在使用预设接口之前需要设计所述预设接口,具体的,根据预设接口标准设计所述预设接口,并为所述预设接口设置预设接口参数,以便所述用户终端通过所述预设平台调用所述预设接口时,基于所述预设接口参数输入相应的目标参数信息,并基于所述目标参数信息创建所述密码申请请求。需要指出的是,所述预设接口标准为统一的字段参数和语句范例,所述字段参数也可称为接口参数,具体的接口参数举例参见表一。

表一

参数名称 是否必须 类型 描述 ticketId 否 basestring 工单号 name 否 basestring 工单名称 type 否 basestring 工单类型:operation description 否 basestring 工单备注 validityPeriodFrom 否 time 有效期开始时间(秒) validtyPeriodTo 否 time 有效期结束时间(秒) users 是 string[] 申请的用户,目前仅支持一个用户 assets 是 Object[] 申请的资产列表 hostIp 是 int 申请的资产IP serviceName 否 bool 数据库名 protocol 否 const 协议名 port 否 basestring 端口 accountName 否 account 账户名 password 否 basestring 账户密码

需要指出的是,表一是否必须这一列中只有对应的申请的用户、申请的资产列表和申请的资产IP(Internet Protocol,网际互连协议)中填写的为是,表示生成密码申请工单时,申请的用户、申请的资产列表和申请的资产IP是必须填写的,其它填写内容可根据不同场景而改变;运维审计系统可以根据申请的资产列表和申请的资产IP确定出资产对应的账户,以将账户密码作为明文密码发送至用户终端。需要指出的是所述运维审计系统发送至用户终端的信息包括但不限于账户密码也即明文密码。

需要指出的是,在所述预设接口获取所述用户终端提交的所述密码申请请求中记录的信息,然后将所述信息填写至所述待填写工单以生成所述密码申请工单之前,需要所述预设平台调用所述预设接口,此调用过程不是在运维审计系统完成的而是在预设平台完成,所述预设平台通过Post请求填写相应的身份校验token值,然后在body请求体中填入请求报告,以此完成调用过程。需要指出的是所述目标用户为所述运维审计系统的使用者。

需要指出的是,不论用户终端中是否安装预设平台,生成所述密码申请工单时都需要申请的用户、申请的资产列表和申请的资产IP等信息,另外,密码申请工单中还可以包括申请原因等信息。

步骤S12:获取对所述密码申请工单进行审批后得到的审批结果。

本申请实施例中,当获取到密码申请工单后,管理员终端会对所述密码申请工单进行审批,所述运维审计系统以此获取对所述密码申请工单进行审批后得到的审批结果。

步骤S13:若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产。

本申请实施例中,所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,所述明文密码为目标资产对应的目标账户的账户密码,需要指出的是,在步骤S11中提到生成密码申请工单时,申请的用户、申请的资产列表和申请的资产IP是必须填写的,而目标账号不是必须填写的;当确定目标资产后,运维审计系统通过目标资产确定对应的目标账户,然后确定所述目标账户的账户密码,也即确定目标资产对应的明文密码;确定好目标资产对应的明文密码,将所述明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产。

步骤S14:在达到所述密码申请工单中记录的密码授权使用期限时,自动更新本地保存的所述明文密码。

本申请实施例中,密码申请工单中记录有密码授权使用期限,由此密码授权使用期限是由用户终端提供的。在步骤S11中提到生成密码申请工单时,申请的用户、申请的资产列表和申请的资产IP是必须填写的,而密码授权使用期限也即有效期开始时间和有效期结束时间不是必须填写的;当没有填写有效期开始时间和有效期结束时间时,密码授权使用期限默认为永久。

本申请实施例中,在达到所述密码申请工单中记录的密码授权使用期限时,自动更新本地保存的所述明文密码,以便回收密码使用权限,此时更新前的密码不能用于查看对应的目标资产。

本申请实施例中,针对所述明文密码的发送过程创建相应的日志信息,以便管理员终端对所述日志信息进行审计。

步骤S15:若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。

本申请实施例中,若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端,本申请实施例中虽禁止将所述明文密码发送至所述用户终端,但此过程也属于明文密码的发送过程,因此针对所述明文密码的发送过程创建相应的日志信息,以便管理员终端对所述日志信息进行审计。

可见,本申请获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单;获取对所述密码申请工单进行审批后得到的审批结果;若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产,并在达到所述密码申请工单中记录的密码授权使用期限时,自动更新本地保存的所述明文密码;若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。由此可见,本申请中,运维审计系统基于密码申请工单对应的审批结果判断是否将明文密码发送至用户终端,完善了运维审计系统中因风险和合规性管理带来的场景性缺失,增加了场景覆盖的多样性,也避免了用户通过联系管理员进行明文密码的查看;另外,本申请此过程中不会存在第三方外包人员的大量操作,因此符合合规性和便捷性;本申请中运维审计系统发送或禁止发送明文密码的过程被创建为日志信息,以此记录了所述过程,因此符合合规性;本申请中,将明文密码发送至用户终端后,当在达到密码授权使用期限时自动更新明文密码以便回收密码使用权限,此时更新前明文密码不可查看目标资产,符合合规性和安全性。综上所述本申请中的明文密码的发送方法符合合规性、安全性和快捷性。

参见图2所示,本申请实施例公开了一种具体的明文密码发送方法,该方法包括:

步骤S21:获取用户终端提交的记录目标资产、密码授权使用期限和目标用户的所述密码申请请求,并根据所述密码申请请求生成所述密码申请工单;其中,所述目标用户为所述运维审计系统的使用者,所述目标资产包括资产名称和资产IP。

本申请实施例中,获取用户终端提交的所述密码申请请求,所述密码申请请求中包括但不限于密码使用期限、目标资产和目标用户;其中,所述密码使用期限包括有效期开始时间和有效期结束时间,当没有填写有效期开始时间和有效期结束时间时,默认密码使用期限为永久。

需要指出的是,所述密码申请工单是在所述运维审计系统中内置的工单平台生成的。

其中,关于步骤S21的其它更加具体的处理过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。

步骤S22:获取对所述密码申请工单进行审批后得到的审批结果。

其中,关于步骤S22的更加具体的处理过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。

步骤S23:若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产。

其中,关于步骤S23的更加具体的处理过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。

步骤S24:在达到所述密码申请请求中记录的所述密码授权使用期限时,自动触发本地的自动改密机制,以基于所述目标资产,并根据预设密码复杂度、预设密码位数以及预设特殊字符自动更新本地保存的所述明文密码。

本申请实施例中,在达到所述密码申请请求中记录的所述密码授权使用期限时,自动触发本地的自动改密机制,以基于所述目标资产,并根据预设密码复杂度、预设密码位数以及预设特殊字符自动更新本地保存的所述明文密码,具体的,预设密码复杂度、预设密码位数以及预设特殊字符是由运维审计系统预先设定的。

本申请实施例中,在达到所述密码申请工单中记录的密码授权使用期限时,自动更新本地保存的所述明文密码,以便回收密码使用权限,此时更新前的密码不能用于查看对应的目标资产。

本申请实施例中,针对所述明文密码的发送过程创建相应的日志信息,以便管理员终端对所述日志信息进行审计。

步骤S25:若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。

其中,关于步骤S25的更加具体的处理过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。

可见,获取用户终端提交的记录目标资产、密码授权使用期限、目标用户的所述密码申请请求,并根据所述密码申请请求生成所述密码申请工单;其中,所述目标用户为所述运维审计系统的使用者,所述目标资产包括资产名称和资产IP;获取对所述密码申请工单进行审批后得到的审批结果;若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产;在达到所述密码申请请求中记录的所述密码授权使用期限时,自动触发本地的自动改密机制,以基于所述目标资产,并根据预设密码复杂度、预设密码位数以及预设特殊字符自动更新本地保存的所述明文密码;若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。由此可见,本申请中,运维审计系统基于密码申请工单对应的审批结果判断是否将明文密码发送至用户终端,完善了运维审计系统中因风险和合规性管理带来的场景性缺失,增加了场景覆盖的多样性,也避免了用户通过联系管理员进行明文密码的查看;另外,本申请此过程中不会存在第三方外包人员的大量操作,因此符合合规性和便捷性;本申请中运维审计系统发送或禁止发送明文密码的过程被创建为日志信息,以此记录了所述过程,因此符合合规性;本申请中,将明文密码发送至用户终端后,当在达到密码授权使用期限时自动更新明文密码以便回收密码使用权限,此时更新前明文密码不可查看目标资产,符合合规性和安全性。综上所述本申请中的明文密码的发送方法符合合规性、安全性和快捷性。

参见图3所示,为明文密码发送流程示意图,首先用户终端与运维审计系统相连接,基于此连接关系发起密码申请请求,并通过密码申请请求产生密码申请工单,进行工单流转以便管理员终端查看所述密码申请工单,并进行审批,若审批结果为不通过,则结束,若审批结果为通过,则将明文密码发送至用户终端,用户终端接收所述明文密码,然后在密码授权使用期限内,用户可使用所述明文密码,当达到所述密码授权使用期限,则触发自动改密机制以更新明文密码,此时更新前明文密码失效并结束。

参见图4所示,本申请实施例公开了一种明文密码发送装置,应用于运维审计系统,包括:

工单生成模块11,用于获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单;

审批结果获取模块12,用于获取对所述密码申请工单进行审批后得到的审批结果;

明文密码发送模块13,用于若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产,并在达到所述密码申请工单中的密码授权使用期限时,自动更新本地保存的所述明文密码;

禁止发送模块14,用于若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。

其中,关于上述各个模块更加具体的工作过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。

可见,本申请获取用户终端提交的密码申请请求,并根据所述密码申请请求生成密码申请工单;获取对所述密码申请工单进行审批后得到的审批结果;若所述审批结果为审批通过,则将本地保存的与所述密码申请工单中记录的目标资产对应的明文密码发送至所述用户终端,以便所述用户终端利用接收到的所述明文密码查看相应的所述目标资产,并在达到所述密码申请工单中的密码授权使用期限时,自动更新本地保存的所述明文密码;若所述审批结果为审批不通过,则禁止将所述明文密码发送至所述用户终端。由此可见,本申请中,运维审计系统基于密码申请工单对应的审批结果判断是否将明文密码发送至用户终端,完善了运维审计系统中因风险和合规性管理带来的场景性缺失,增加了场景覆盖的多样性,也避免了用户通过联系管理员进行明文密码的查看;另外,本申请此过程中不会存在第三方外包人员的大量操作,因此符合合规性和便捷性;本申请中运维审计系统发送或禁止发送明文密码的过程被创建为日志信息,以此记录了所述过程,因此符合合规性;本申请中,将明文密码发送至用户终端后,当在达到密码授权使用期限时自动更新明文密码以便回收密码使用权限,此时更新前明文密码不可查看目标资产,符合合规性和安全性。综上所述本申请中的明文密码的发送方法符合合规性、安全性和快捷性。

进一步的,本申请实施例还提供了一种电子设备,图5是根据一示例性实施例示出的电子设备20结构图,图中的内容不能认为是对本申请的使用范围的任何限制。

图5为本申请实施例提供的一种电子设备20的结构示意图。该电子设备20,具体可以包括:至少一个处理器21、至少一个存储器22、电源23、输入输出接口24、通信接口25和通信总线26。其中,所述存储器22用于存储计算机程序,所述计算机程序由所述处理器21加载并执行,以实现前述任意实施例公开的明文密码发送方法的相关步骤。

本实施例中,电源23用于为电子设备20上的各硬件设备提供工作电压;通信接口25能够为电子设备20创建与外界设备之间的数据传输通道,其所遵循的通信协议是能够适用于本申请技术方案的任意通信协议,在此不对其进行具体限定;输入输出接口24,用于获取外界输入数据或向外界输出数据,其具体的接口类型可以根据具体应用需要进行选取,在此不进行具体限定。

另外,存储器22作为资源存储的载体,可以是只读存储器、随机存储器、磁盘或者光盘等,存储器22作为可以包括作为运行内存的随机存取存储器和用于外部内存的存储用途的非易失性存储器,其上的存储资源包括操作系统221、计算机程序222等,存储方式可以是短暂存储或者永久存储。

其中,操作系统221用于管理与控制源主机上电子设备20上的各硬件设备以及计算机程序222,操作系统221可以是Windows、Unix、Linux等。计算机程222除了包括能够用于完成前述任一实施例公开的由电子设备20执行的明文密码发送方法的计算机程序之外,还可以进一步包括能够用于完成其他特定工作的计算机程序。

本实施例中,所述输入输出接口24具体可以包括但不限于USB接口、硬盘读取接口、串行接口、语音输入接口、指纹输入接口等。

进一步的,本申请实施例还公开了一种计算机可读存储介质,用于存储计算机程序;其中,所述计算机程序被处理器执行时实现前述公开的明文密码发送方法。

关于该方法的具体步骤可以参考前述实施例中公开的相应内容,在此不再进行赘述。

这里所说的计算机可读存储介质包括随机存取存储器(Random Access Memory,RAM)、内存、只读存储器(Read-Only Memory,ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、磁碟或者光盘或技术领域内所公知的任意其他形式的存储介质。其中,所述计算机程序被处理器执行时实现前述明文密码发送方法。关于该方法的具体步骤可以参考前述实施例中公开的相应内容,在此不再进行赘述。

本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的明文密码发送方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。

专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。

结合本文中所公开的实施例描述算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。

最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。

以上对本发明所提供的一种明文密码发送方法、装置、设备及介质进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

本文发布于:2023-04-13 08:51:37,感谢您对本站的认可!

本文链接:https://patent.en369.cn/patent/3/85920.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2022 Comsenz Inc.Powered by © 369专利查询检索平台 豫ICP备2021025688号-20 网站地图