实现用户登录目标服务器的方法、系统和中心服务器的制造方法

文档序号:9581726阅读:455来源:国知局
实现用户登录目标服务器的方法、系统和中心服务器的制造方法
【技术领域】
[0001]本发明涉及网络技术领域,特别是涉及一种实现用户登录目标服务器的方法、系统和中心服务器。
【背景技术】
[0002]服务器是网络应用的基础硬件设施,服务器的安全管理显得尤为重要,开发人员或运维人员使用目标服务器时只能登陆自己权限下的目标服务器,如果不区分权限进行目标服务器的管理和使用,则会造成信息数据的安全隐患。
[0003]目前,开发人员和运维人员登录到目标服务器时,需要记住登录到对应目标服务器所需的账号和密码,但是实际的数据中心网络中存在大量的目标服务器,开发人员和运维人员难以记住每台目标服务器的账号和密码,这使得登录目标服务器存在安全问题,繁杂的密码容易被泄露,从而存在他人可以登录到不属于自身用户权限下的目标服务器的风险,因此现有技术中登录目标服务器的安全性较低。

【发明内容】

[0004]本发明实施例解决的技术问题是,如何提高用户登录目标服务器的安全性。
[0005]为解决上述问题,本发明实施例提供实现用户登录目标服务器的方法,所述方法包括:
[0006]在接收到来自客户端的登录中心服务器的请求时,根据所述登录中心服务器的请求获取用户标识;
[0007]参照所述用户标识验证所述用户标识对应的用户是否具有使用所述客户端登录中心服务器的权限;
[0008]在所述用户标识对应的用户具有使用所述客户端登录中心服务器的权限时,接收来自客户端的具有所述权限的用户登录目标服务器的请求和待登录的目标服务器的标识;其中,所述待登录的目标服务器的标识与所述用户标识之间存在对应关系;
[0009]根据所述待登录的目标服务器的标识,获取动态密码并发送到所述待登录的目标服务器;
[0010]当所述动态密码经所述待登录的目标服务器验证成功时,接收所述待登录的目标服务器返回的数据,并发送所述数据至所述客户端。
[0011]可选地,所述接收来自客户端的具有所述权限的用户登录目标服务器的请求和待登录的目标服务器的标识,包括:
[0012]接收来自客户端的具有使用所述客户端登录中心服务器的权限的用户发出的登录目标服务器的请求;
[0013]根据所述用户标识向所述客户端提示所述用户具有登录权限的目标服务器的标识;
[0014]接收所述待登录的目标服务器的标识。
[0015]可选地,所述动态密码经固定间隔时间在所述目标服务器的申请下产生并更新,其中,所述动态密码是随机产生的。
[0016]可选地,所述实现用户登录目标服务器的方法,还包括:
[0017]记录所述用户请求登录目标服务器的请求信息、以及所述待登录的目标服务器返回的数据。
[0018]本发明实施例还提供了一种中心服务器,所述中心服务器包括:第一获取单元、中心服务器验证单元、第二获取单元、动态密码获取单元和收发单元;
[0019]所述第一获取单元,适于在接收到来自客户端的登录中心服务器的请求时,根据所述登录中心服务器的请求获取用户标识;
[0020]所述中心服务器验证单元,适于参照所述用户标识验证所述用户标识对应的用户是否具有使用所述客户端登录中心服务器的权限;
[0021]所述第二获取单元,适于在所述用户标识对应的用户具有使用所述客户端登录中心服务器的权限时,接收来自客户端的具有所述权限的用户登录目标服务器的请求和待登录的目标服务器的标识;其中,所述待登录的目标服务器的标识与所述用户标识之间存在对应关系;
[0022]所述动态密码获取单元,适于根据所述待登录的目标服务器的标识,获取动态密码并发送到所述待登录的目标服务器;
[0023]所述收发单元,适于当所述动态密码经所述待登录的目标服务器验证成功时,接收所述待登录的目标服务器返回的数据,并发送所述数据至客户端。
[0024]可选地,所述第二获取单元适于:接收来自客户端的具有使用所述客户端登录中心服务器的权限的用户发出的登录目标服务器的请求;
[0025]根据所述用户标识向所述客户端提示所述用户具有登录权限的目标服务器的标识;
[0026]接收所述待登录的目标服务器的标识。
[0027]可选地,所述中心服务器还包括:动态密码产生单元,所述动态密码产生单元适于在所述目标服务器的申请下随机产生动态密码以更新所述动态密码。
[0028]可选地,所述中心服务器还包括记录单元,适于记录所述用户请求登录目标服务器的请求信息、以及所述待登录的目标服务器返回的数据。
[0029]本发明实施例还提供了一种实现用户登录目标服务器的系统,所述系统包括:客户端、上述的中心服务器和目标服务器;
[0030]所述客户端,适于供用户发起登录中心服务器的请求和发起登录目标服务的请求;
[0031]所述目标服务器,适于经固定间隔时间向所述中心服务器申请更新所述动态密码,及在所述动态密码经所述待登录的目标服务器验证成功时,返回数据至所述中心服务器。
[0032]可选地,所述客户端还适于请求中心服务器提示所述用户具有登录权限的目标服务器的标识。
[0033]与现有技术相比,本发明实施例的有益效果是:
[0034]本发明实施例通过在接收到来自客户端的登录中心服务器的请求时,根据所述登录中心服务器的请求中携带的用户标识验证所述用户标识对应的用户是否具有使用所述客户端登录中心服务器的权限,在所述用户标识对应的用户具有使用所述客户端登录中心服务器的权限时,接收来自客户端的具有所述权限的用户登录目标服务器的请求和待登录的目标服务器的标识,根据所述登录目标服务器的请求,获取动态密码并发送到所述待登录的目标服务器,当所述动态密码经所述待登录的目标服务器验证成功时,接收所述待登录的目标服务器返回的数据,并发送所述数据至客户端,从而避免用户记住每个目标服务器对应的登录密码,并且由于密码动态变化,用户和他人均无法获取密码从而实现提高了登录目标服务器的安全性。
【附图说明】
[0035]图1是本发明实施例中的一种实现用户登录目标服务器的方法的流程图;
[0036]图2是本发明实施例中的一种实现用户登录目标服务器的中心服务器的结构示意图;
[0037]图3是本发明实施例中的一种实现用户登录目标服务器的中心服务器的结构示意图;
[0038]图4是本发明实施例中的一种实现用户登录目标服务器的系统的结构示意图。
【具体实施方式】
[0039]如前所述,现有技术中,登录每台目标服务器都需要对应的账号和密码,对于开发人员和运维人员来说,记忆和保管这些密码的过程容易造成密码的泄露,从而带来目标服务器的安全问题,这表现为在获取他人的账号和他人管理权限下的目标服务的登录密码时,可以通过任一客户端登录他人管理权限下的目标服务器,因此,在现有技术中登录目标服务器的方法的安全性较低。
[0040]本发明实施例通过在接收到来自客户端的登录中心服务器的请求时,根据所述登录中心服务器的请求中携带的用户标识验证所述用户标识对应的用户是否具有使用所述客户端登录中心服务器的权限,在所述用户标识对应的用户具有使用所述客户端登录中心服务器的权限时,接收来自客户端的具有所述权限的用户登录目标服务器的请求和待登录的目标服务器的标识,根据所述登录目标服务器的请求,获取动态密码并发送到所述待登录的目标服务器,当所述动态密码经所述待登录的目标服务器验证成功时,接收所述待登录的目标服务器返回的数据,并发送所述数据至客户端,从而避免用户记住每个目标服务器对应的登录密码,并且由于密码动态变化,用户和他人均无法获取密码从而实现提高了登录目标服务器的安全性。
[0041]为使本发明的上述目的、特征和有益效果能够更为明显易懂,下面结合附图对本发明的具体实施例做详细的说明。
[0042]图1是本发明实施例中的一种实现用户登录目标服务器的方法的流程图。如图所示的实现用户登陆目标服务器的方法可以包括如下步骤:
[0043]S101:在接收到来自客户端的登录中心服务器的请求时,根据所述登录中心服务器的请求获取用户标识。
[0044]在具体实施中,用户操作客户端发出登录中心服务器的请求,所述登录中心服务器的请求中可以包含用户标识和要登录的中心服务器的IP地址。
[0045]具体地,用户输入上述用户标识和中心服务器的IP地址时可以通过管理界面或者在管理系统中输入命令行来进行。
[0046]S102:参照所述用户标识验证所述用户标识对应的用户是否具有使用所述客户端登录中心服务器的权限。
[0047]具体实施中,所述中心服务器获取
当前第1页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1