[go: up one dir, main page]

CN110336870A - 远程办公运维通道的建立方法、装置、系统及存储介质 - Google Patents

远程办公运维通道的建立方法、装置、系统及存储介质 Download PDF

Info

Publication number
CN110336870A
CN110336870A CN201910582416.1A CN201910582416A CN110336870A CN 110336870 A CN110336870 A CN 110336870A CN 201910582416 A CN201910582416 A CN 201910582416A CN 110336870 A CN110336870 A CN 110336870A
Authority
CN
China
Prior art keywords
login
remote
dimensional code
establishing
maintenance channel
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910582416.1A
Other languages
English (en)
Other versions
CN110336870B (zh
Inventor
陈二虎
卢道和
谢波
朱敏毅
杨春保
沈卫华
杨成旺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
WeBank Co Ltd
Original Assignee
WeBank Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by WeBank Co Ltd filed Critical WeBank Co Ltd
Priority to CN201910582416.1A priority Critical patent/CN110336870B/zh
Publication of CN110336870A publication Critical patent/CN110336870A/zh
Application granted granted Critical
Publication of CN110336870B publication Critical patent/CN110336870B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/10Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
    • G06K7/14Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation using light without selection of wavelength, e.g. sensing reflected white light
    • G06K7/1404Methods for optical code recognition
    • G06K7/1408Methods for optical code recognition the method being specifically adapted for the type of code
    • G06K7/14172D bar codes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Electromagnetism (AREA)
  • General Health & Medical Sciences (AREA)
  • Toxicology (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明公开了一种远程办公运维通道的建立方法、装置、系统及存储介质,涉及金融科技领域,该方法包括步骤:当检测到建立远程办公运维通道的建立请求,且根据建立请求对应的登录二维码检测到第一登录标识通过认证后,通过二维码服务端生成第二登录标识,将绑定登录二维码ID的第二登录标识发送给远程用户拨号认证系统,以将第二登录标识发送给二维码服务端,若第二登录标识在二维码服务端中认证成功,则发送用户信息给远程用户拨号认证系统;在远程用户拨号认证系统中根据用户信息获取建立请求对应的VPN账号,通过VPN账号建立远程办公的运维通道。本发明提高了登录VPN设备的登录成功率,提高了登录VPN设备的登录安全性。

Description

远程办公运维通道的建立方法、装置、系统及存储介质
技术领域
本发明涉及金融科技(Fintech)的通信技术领域,尤其涉及一种远程办公运维通道的建立方法、装置、系统及存储介质。
背景技术
随着金融科技,尤其是互联网科技金融的不断发展,越来越多的技术(如分布式、区块链Blockchain、人工智能等)应用在金融领域。越来越多的金融从业者需要进行远程办公,因此,对远程办公的安全性和登录远程办公对应的VPN设备的登录成功率等提出了更高的要求。
目前的登录VPN(Virtual Private Network,虚拟专用网络,远程办公及运维通道)的方案都是直接使用Any Connect软件集成到自研的软件中,通过调用Any Connect组件来与VPN设备建立远程办公运维通道,实现远程办公。登录VPN设备的方式为输入用户名和密码进行身份校验。使用用户名和密码登录VPN设备的方案,安全性不高,在任何地点,任何时间通过Any Connect均可接入远程办公运维通道,登录VPN设备实现远程办公,且目前登录VPN设备方式,是输入用户名和密码进行身份校验,但由于登录VPN设备的密码复杂,用户很容易输入错误,降低了登录VPN设备的登录成功率。
发明内容
本发明的主要目的在于提供一种远程办公运维通道的建立方法、装置、系统及存储介质,旨在解决现有的登录VPN设备安全性低,和登录成功率低的技术问题。
为实现上述目的,本发明提供一种远程办公运维通道的建立方法,所述远程办公运维通道的建立方法包括步骤:
当检测到通过客户端触发的建立远程办公运维通道的建立请求,且根据所述建立请求对应的登录二维码检测到所述建立请求对应的第一登录标识通过认证后,通过生成所述登录二维码的二维码服务端生成第二登录标识;
将绑定登录二维码身份标识ID的所述第二登录标识通过所述客户端对应的远程办公终端和虚拟专用网络VPN设备发送给远程用户拨号认证系统;
通过所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端,以在所述二维码服务端中认证所述第二登录标识;
若所述第二登录标识在所述二维码服务端中认证成功,则通过所述二维码服务端发送所述登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
在所述远程用户拨号认证系统中根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以在所述VPN设备中,通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
优选地,所述当检测到通过客户端触发的建立远程办公运维通道的建立请求,且根据所述建立请求对应的登录二维码检测到所述建立请求对应的第一登录标识通过认证后,通过生成所述登录二维码的二维码服务端生成第二登录标识的步骤包括:
当检测到通过客户端触发的建立远程办公运维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端;
通过所述客户端扫描所述二维码服务端生成的登录二维码,得到扫描结果,并将所述扫描结果发送给二维码服务端;
若在所述二维码服务端中检测到所述扫描结果中的第三登录标识与所述第一登录标识相同,则确定所述第一登录标识通过认证,并通过所述二维码服务端生成第二登录标识。
优选地,所述在所述远程用户拨号认证系统中根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备的步骤包括:
在所述远程用户拨号认证系统中根据所述用户信息获取所述建立请求对应的VPN账号,检测所述VPN账号是否处于预设的第二有效期内,以及所述VPN账号是否处于锁定状态;
若检测到所述VPN账号处于所述第二有效期内,以及所述VPN账号未处于锁定状态,则将所述VPN账号发送给所述VPN设备。
优选地,所述通过所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端,以在所述二维码服务端中认证所述第二登录标识的步骤包括:
通过所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端,获取所述第二登录标识绑定的登录二维码ID;
根据所述登录二维码ID检测所述二维码服务端中是否存在与所述第二登录标识一致的第四登录标识,以及检测所述第二登录标识是否处于预设的第三有效期内;
若所述二维码服务端中存在与所述第二登录标识一致的第四登录标识,且所述第二登录标识处于所述第三有效期内,则确定在所述二维码服务端中成功认证所述第二登录标识。
此外,为实现上述目的,本发明还提供一种远程办公运维通道的建立方法,所述远程办公运维通道的建立方法应用于客户端,所述远程办公运维通道的建立方法包括:
当客户端接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果;
将所述扫描结果发送给所述二维码服务端,以供所述二维码服务端在根据所述扫描结果确定所述建立请求对应的第一登录标识通过认证后,生成第二登录标识,并将绑定登录二维码身份标识ID的所述第二登录标识通过所述客户端对应的远程办公终端和虚拟专用网络VPN设备发送给远程用户拨号认证系统;
其中,当所述远程用户拨号认证系统接收到所述第二登录标识后,将所述第二登录标识发送给二维码服务端,以供所述二维码服务端认证所述第二登录标识,并在成功认证所述第二登录标识后,返回登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
优选地,所述当客户端接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果的步骤包括:
当客户端接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端;
扫描所述二维码服务端生成的登录二维码,得到扫描结果。
优选地,所述当客户端接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端的步骤包括:
当客户端接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,检测所述第一登录标识是否处于预设的第一有效期内;
若所述第一登录标识未处于所述第一有效期内,则获取所述建立请求对应的登录信息;
若所述登录信息通过验证,则重新生成所述第一登录标识,并将所生成的第一登录标识发送给二维码服务端。
优选地,在客户端接收到建立远程维通道的建立请求后,所述远程办公运维通道的建立方法还包括:
若检测到所述建立请求对应用户是第一次启动所述远程办公终端,则获取所述远程办公终端的终端信息;
将所述终端信息发送至授权终端,以在所述授权终端中根据所述终端信息授予所述远程办公终端进行远程办公操作的权限。
优选地,所述当客户端接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果的步骤之前,还包括:
当检测到所述建立请求对应用户第一次登录所述客户端的登录请求后,获取所述登录请求对应的登录号;
若所述登录号为存储在所述客户端对应的预设数据库中,则执行所述登录请求,以使所述建立请求对应用户成功登录所述客户端。
此外,为实现上述目的,本发明还提供一种远程办公运维通道的建立方法,所述远程办公运维通道的建立方法应用于远程办公终端,所述远程办公运维通道的建立方法包括:
远程办公终端接收二维码终端发送的绑定登录二维码身份标识ID的第二登录标识,其中,当所述二维码终端检测到建立远程办公运维通道的建立请求对应的第一登录标识通过认证后,生成第二登录标识,并发送给所述远程办公终端;
将所述第二登录标识通过虚拟专用网络VPN设备发送给远程用户拨号认证系统,以供所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端;
其中,若所述第二登录标识在所述二维码服务端中认证成功,所述二维码服务端则发送所述登录二维码ID对应的用户信息给所述远程用户拨号认证系统;由所述远程用户拨号认证系统根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
此外,为实现上述目的,远程办公运维通道的建立系统,所述远程办公运维通道的建立系统包括客户端、二维码服务端、远程用户拨号认证系统、远程办公终端和虚拟专用网络VPN设备:
所述客户端用于当接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果,并将所述扫描结果发送给所述二维码服务端;
所述二维码客户端用于当在根据所述扫描结果确定所述建立请求对应的第一登录标识通过认证后,生成第二登录标识,并将绑定登录二维码身份标识ID的所述第二登录标识通过所述远程办公终端和VPN设备发送给远程用户拨号认证系统;
所述远程用户拨号认证系统用于当接收到所述第二登录标识后,将所述第二登录标识发送给二维码服务端;
所述二维码客户端还用于认证所述第二登录标识,并在成功认证所述第二登录标识后,返回登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
所述远程用户拨号认证系统还用于根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备;
所述VPN设备用于通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
优选地,所述客户端还用于当接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端;扫描所述二维码服务端生成的登录二维码,得到扫描结果;将所述扫描结果发送给二维码服务端;
所述二维码服务端还用于若检测到所述扫描结果中的第三登录标识与所述第一登录标识相同,则确定所述第一登录标识通过认证,生成第二登录标识。
优选地,所述远程用户拨号认证系统还用于根据所述用户信息获取所述建立请求对应的VPN账号,检测所述VPN账号是否处于预设的第二有效期内,以及所述VPN账号是否处于锁定状态;若检测到所述VPN账号处于所述第二有效期内,以及所述VPN账号未处于锁定状态,则将所述VPN账号发送给所述VPN设备。
优选地,所述二维码服务端还用于根据所述登录二维码ID检测是否存在与所述第二登录标识一致的第四登录标识,以及检测所述第二登录标识是否处于预设的第三有效期内;若所述二维码服务端中存在与所述第二登录标识一致的第四登录标识,且所述第二登录标识处于所述第三有效期内,则确定成功认证所述第二登录标识。
此外,为实现上述目的,本发明还提供一种远程办公运维通道的建立装置,所述远程办公运维通道的建立装置应用于客户端,所述远程办公运维通道的建立装置包括:
扫描模块,用于当接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果;
发送模块,用于将所述扫描结果发送给所述二维码服务端,以供所述二维码服务端在根据所述扫描结果确定所述建立请求对应的第一登录标识通过认证后,生成第二登录标识,并将绑定登录二维码身份标识ID的所述第二登录标识通过所述客户端对应的远程办公终端和虚拟专用网络VPN设备发送给远程用户拨号认证系统;
其中,当所述远程用户拨号认证系统接收到所述第二登录标识后,将所述第二登录标识发送给二维码服务端,以供所述二维码服务端认证所述第二登录标识,并在成功认证所述第二登录标识后,返回登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
此外,为实现上述目的,本发明还提供一种远程办公运维通道的建立装置,所述远程办公运维通道的建立装置应用于远程办公终端,所述远程办公运维通道的建立装置包括:
接收模块,用于接收二维码终端发送的绑定登录二维码身份标识ID的第二登录标识,其中,当所述二维码终端检测到建立远程办公运维通道的建立请求对应的第一登录标识通过认证后,生成第二登录标识,并发送给所述远程办公终端;
发送模块,用于将所述第二登录标识通过虚拟专用网络VPN设备发送给远程用户拨号认证系统,以供所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端;
其中,若所述第二登录标识在所述二维码服务端中认证成功,所述二维码服务端则发送所述登录二维码ID对应的用户信息给所述远程用户拨号认证系统;由所述远程用户拨号认证系统根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
此外,为实现上述目的,本发明还提供一种远程办公运维通道的建立系统,所述远程办公运维通道的建立系统包括存储器、处理器和存储在所述存储器上并可在所述处理器上运行的远程办公运维通道的建立程序,所述远程办公运维通道的建立程序被所述处理器执行时实现如上所述的远程办公运维通道的建立方法的步骤。
此外,为实现上述目的,本发明还提供一种计算机可读存储介质,所述计算机可读存储介质上存储有远程办公运维通道的建立程序,所述远程办公运维通道的建立程序被处理器执行时实现如上所述的远程办公运维通道的建立方法的步骤。
本发明通过登录二维码认证建立远程办公通道建立请求对应的第一登录标识,在第一登录标识认证成功后,通过生成第二登录标识在后台的远程用户拨号认证系统Radius中进行二次认证,获取VPN账号,通过该VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。实现了在建立运维通道过程中,用户不需要输入密码登录VPN设备,提高了登录VPN设备的登录成功率,且在建立运维通道过程中,基于客户端扫描二维码的场景下,采用二维码服务端和Radius进行身份校验,提高了登录VPN设备的登录安全性。
附图说明
图1是本发明远程办公运维通道的建立方法第一实施例的流程示意图;
图2是本发明远程办公运维通道的建立方法第四实施例的流程示意图;
图3是本发明实施例方案涉及的硬件运行环境的结构示意图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
本发明提供一种远程办公运维通道的建立方法,参照图1,图1为本发明远程办公运维通道的建立方法第一实施例的流程示意图。
本发明实施例提供了远程办公运维通道的建立方法的实施例,需要说明的是,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
远程办公运维通道的建立方法包括:
步骤S10,当检测到通过客户端触发的建立远程办公运维通道的建立请求,且根据所述建立请求对应的登录二维码检测到所述建立请求对应的第一登录标识通过认证后,通过生成所述登录二维码的二维码服务端生成第二登录标识。
当用户需要远程办公时,用户可在其客户端的显示界面中触发建立远程办公运维通道的建立请求,客户端检测是否接收到用户触发的建立远程办公运维通道的建立请求。当客户端接收到用户触发的建立远程办公运维通道的建立请求后,客户端扫描建立请求对应的登录二维码,并将扫描登录二维码所得的扫描结果发送给二维码服务端。当二维码服务端根据扫描结果确定建立请求对应的第一登录标识通过认证后,二维码服务端生成第二登录标识。需要说明的是,登录标识一定长度的字符串,客户端和远程办公终端可以单的一个终端形式存在,也可以APP(Application,应用程序)的形式安装在诸如平板电脑、笔记本电脑、掌上电脑、个人数字助理(Personal Digital Assistant,PDA)等移动终端中,以及诸如数字TV、台式计算机等固定终端中,二维码服务端为后台服务端。
进一步地,步骤S10包括:
步骤a,当检测到通过客户端触发的建立远程办公运维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端。
当客户端检测到用户触发的,建立远程办公运维通道的建立请求后,客户端获取建立请求对应的第一登录标识,并将第一登录标识发送给二维码服务端。其中,第一登录标识为根据用户登录远程办公终端的用户名、Pin码(Personal Identification Number)和/或Token码生成的,具体地,可采用用户名、Pin码和Token码拼接生成的第一登录标识。Token码是动态口令硬件令牌,有特定的有效时间。在本实施例中,每一用户只有一个唯一的Pin码,每一用户有一个Token序列号,通过该Token序列号可生成Token码。远程办公终端可为诸如平板电脑、笔记本电脑、掌上电脑、个人数字助理(Personal Digital Assistant,PDA)等移动终端,以及诸如数字TV、台式计算机等固定终端。
步骤b,通过所述客户端扫描所述二维码服务端生成的登录二维码,得到扫描结果,并将所述扫描结果发送给二维码服务端。
当二维码服务端接收到第一登录标识后,二维码服务端生成登录二维码,并将登录二维码发送给客户端。当客户端接收到登录二维码后,客户端可启动其摄像头扫描该登录二维码,得到扫描结果,并将扫描结果发送给二维码服务端。需要说明的是,在客户端扫描登录二维码时,客户端会将第一登录标识加载至登录二维码中,得到扫描结果。可以理解的是,在客户端扫描登录二维码时,客户端也可以将用户名、Pin码和Token码记载至登录二维码中,得到扫描结果。
步骤c,若在所述二维码服务端中检测到所述扫描结果中的第三登录标识与所述第一登录标识相同,则确定所述第一登录标识通过认证,并通过所述二维码服务端生成第二登录标识。
当二维码服务端接收到扫描结果后,二维码服务端在扫描结果中提取登录标识,并将所提取的登录标识记为第三登录标识,并检测第三登录标识与客户端发送的第一登录标识是否相同。若检测到第三登录标识与第一登录标识相同,二维码服务端则确定第一登录标识通过认证,并生成第二登录标识。该第二登录标识可由二维码服务端根据具体的标识生成规则生成,如所生成的第二登录标识中可携带用户的用户名、Pin码和生成第二登录标识生成时间的时间戳等信息。通过用户扫描二维码对用户进行身份认证,简化了建立远程办公运维通道过程中的身份认证流程。
进一步地,步骤a包括:
步骤a1,当检测到通过客户端触发的建立远程办公运维通道的建立请求后,获取所述建立请求对应的第一登录标识,检测所述第一登录标识是否处于预设的第一有效期内。
步骤a2,若所述第一登录标识未处于所述第一有效期内,则获取所述建立请求对应的登录信息。
步骤a3,若所述登录信息通过验证,则重新生成所述第一登录标识,并将所生成的第一登录标识发送给二维码服务端。
进一步地,当客户端检测到建立远程办公运维通道的建立请求后,客户端获取建立请求对应的第一登录标识,检测第一登录标识是否处于预设的第一有效期内。第一有效期对应的时长可根据具体需要而设置,本实施例对第一有效期的时长不做具体限制。具体地,客户端获取第一登录标识的生成时间,以及获取当前时间,计算第一登录标识的生成时间和当前时间之间的时间差,判断计算所得的时间差是否大于第一有效期对应的时长。若计算所得的时间差大于第一有效期对应的时长,客户端则确定第一登录标识未处于第一有效期内,即第一登录标识处于失效状态;若计算所得的时间差小于或者等于第一有效期对应的时长,客户端则确定第一登录标识处于第一有效期内。若确定第一登录标识未处于第一有效期内,客户端则获取建立请求对应的登录信息,并验证该登录信息。若检测到登录信息通过验证,客户端则根据该登录信息重新生成第一登录标识。其中,登录信息包括但不限于用户名、Pin码和Token码,建立请求对应的登录信息是用户在客户端显示界面中输入的。当客户端获取到登录信息后,检测是否在其数据库中查找到与所获取的登录信息一致的用户名、Pin码和Token码。若客户端在数据库中查找到与登录信息一致的用户名、Pin码和Token码,客户端则确定登录信息通过验证;若客户端在数据库中未查找到与登录信息一致的用户名、Pin码和Token码,客户端则确定登录信息未通过验证。
进一步地,若确定第一登录标识处于第一有效期内,客户端则将第一登录标识发送给二维码服务端;若检测到登录信息未通过验证,客户端则生成建立失败的提示信息,并输出该提示信息提示用户建立远程办公运维通道失败。
步骤S20,将绑定登录二维码身份标识ID的所述第二登录标识通过所述客户端对应的远程办公终端和虚拟专用网络VPN设备发送给远程用户拨号认证系统。
当二维码客户端生成第二登录标识后,二维码客户端将第二登录标识与登录二维码的ID关联绑定,每一个登录二维码都存在一个唯一的ID(Identity document,身份标识),通过该ID可唯一确定一个登录二维码,在本实施例中,将登录二维码的ID记为登录二维码ID。二维码客户端将绑定登录二维码ID的第二登录标识发送给远程办公客户端,其中,远程办公客户端中集成了Any Connect,Any Connect为思科推出的VPN(Virtual PrivateNetwork,虚拟专用网络)客户端。当远程公办终端接收到第二登录标识后,远程办公终端将第二登录标识发送给VPN设备。当VPN设备接收到第二登录标识后,VPN设备将第二登录标识发送给Radius(Remote Authentication Dial In User Service,远程用户拨号认证系统)。
步骤S30,通过所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端,以在所述二维码服务端中认证所述第二登录标识。
当Radius接收到第二登录标识后,Radius将第二登录标识发送给二维码服务端,以在二维码服务端中认证第二登录标识。
进一步地,步骤S30包括:
步骤d,通过所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端,获取所述第二登录标识绑定的登录二维码ID。
步骤c,根据所述登录二维码ID检测所述二维码服务端中是否存在与所述第二登录标识一致的第四登录标识,以及检测所述第二登录标识是否处于预设的第三有效期内。
具体地,当Radius将第二登录标识发送给二维码服务端后,二维码服务端获取第二登录标识绑定的登录二维码ID,并检测二维码服务端中的数据库中是否存在该登录二维码ID对应的登录标识。为了便于描述,在本实施例中,将二维码服务端数据库中登录二维码ID对应的登录标识记为第四登录标识。需要说明的是,当二维码服务端在生成登录标识后,会将登录标识和对应的登录二维码ID关联存储在数据库中。若二维码服务端的数据库中存在第四登录标识,二维码服务端则检测第四登录标识和第二登录标识是否一致,以及检测第二登录标识是否处于预设的第三有效期内。其中,第三有效期对应的时长可与第一有效期对应时长相同,也可与第一有效期对应时长不相同。二维码服务端检测第四登录标识和第二登录标识是否一致的过程和检测第一登录标识和第三登录标识是否相同的过程类似,在此不再详细赘述。二维码服务端检测第二登录标识是否处于第三有效期内与检测第一登录标识是否处于第一有效期内的过程类似,在此不再详细赘述。
步骤e,若所述二维码服务端中存在与所述第二登录标识一致的第四登录标识,且所述第二登录标识处于所述第三有效期内,则确定在所述二维码服务端中成功认证所述第二登录标识。
若二维码服务端检测到其数据库中存在与第二登录标识一致的第四登录标识,且检测到第二登录标识处于第三有效期内,二维码客户端则确定第二登录标识已成功认证。若二维码服务端检测到其数据库中未存在第四登录标识,二维码服务端则确定第二登录标识认证失败;若二维码服务端检测到其数据库中存在第四登录标识,但第四登录标识与第二登录标识不一致,和/或第二登录标识未处于第三有效期内,二维码服务端则确定第二登录标识未通过认证。
进一步地,当二维码服务端确定第二登录标识未通过认证后,二维码服务端则生成建立失败的提示信息,并将该提示信息发送给Radius和/或客户端,以根据该提示信息提示用户建立远程办公运维通道失败。
步骤S40,若所述第二登录标识在所述二维码服务端中认证成功,则通过所述二维码服务端发送所述登录二维码ID对应的用户信息给所述远程用户拨号认证系统。
步骤S50,在所述远程用户拨号认证系统中根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以在所述VPN设备中,通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
若二维码客户端确定第二登录标识通过认证,即确定第二登录标识认证成功,二维码客户端则获取登录二维码ID对应的用户信息,并将该用户信息发送给Radius,其中,登录二维码ID对应的用户信息包括但不限于用户名。当Radius接收到二维码客户端发送的用户信息后,Radius根据用户信息获取建立请求对应的VPN账号,并将所获取的VPN账号发送给VPN设备。在本实施例中,VPN账号是与用户信息关联存储在Radius中。当VPN设备接收到VPN账号后,VPN设备通过该VPN账号建立VPN设备与远程办公终端之间的运维通道。需要说明的是,在建立VPN设备和远程办公终端之间的运维通道后,用户即可进行远程办公。
本实施例通过登录二维码认证建立远程办公通道建立请求对应的第一登录标识,在第一登录标识认证成功后,通过生成第二登录标识在后台的Radius中进行二次认证,获取VPN账号,通过该VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。实现了在建立运维通道过程中,用户不需要输入密码登录VPN设备,提高了登录VPN设备的登录成功率,且在建立运维通道过程中,基于客户端扫描二维码的场景下,采用二维码服务端和Radius进行身份校验,提高了登录VPN设备的登录安全性。
进一步地,提出本发明远程办公运维通道的建立方法第二实施例。
所述远程办公运维通道的建立方法第二实施例与所述远程办公运维通道的建立方法第一施例的区别在于,所述在所述远程用户拨号认证系统中根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备的步骤包括:
步骤f,在所述远程用户拨号认证系统中根据所述用户信息获取所述建立请求对应的VPN账号,检测所述VPN账号是否处于预设的第二有效期内,以及所述VPN账号是否处于锁定状态。
当Radius根据用户信息获取到建立请求对应的VPN账号后,Radius检测VPN账号是否处于预设的第二有效期内,以及检测VPN账号是否处于锁定状态。其中,第二有效期对应的时长可与第一有效期对应时长一致,也可与第一有效期对应时长不一致。Radius检测VPN账号是否处于第二有效期内的过程与客户端检测第一登录标识是否处于第一有效期内的过程类似,在此不再详细赘述。当VPN账号处于锁定状态时,VPN账号会存在一个锁定标识,在本实施例中,不限制锁定标识的具体表现形式,如锁定标识可用数字、字母或者数字与字母组合等是形式表现。
步骤h,若检测到所述VPN账号处于所述第二有效期内,以及所述VPN账号未处于锁定状态,则将所述VPN账号发送给所述VPN设备。
若检测到VPN账号处于第二有效期内,且检测到VPN账号未处于锁定状态,Radius则将VPN账号发送给VPN设备;进一步地,若检测到VPN账号未处于第二有效期内,和/或检测到VPN账号处于锁定状态,Radius则生成建立失败的失败通知消息,并将该失败通知消息通过远程办公终端发送给客户端,或者通过二维码服务端将失败通知消息发送给客户端,以供客户端在接收到失败通知消息后,输出该失败通知消息提示用户运维通道建立失败。
本实施例通过在获取到VPN账号后,只有在检测到VPN账号处于第二有效期内,以及检测到VPN账号未处于锁定状态时,才将VPN账号发送给VPN设备,以供VPN设备根据该VPN账号建立与远程办公终端之间的运维通道,避免了根据已失效的VPN账号和/或根据处于锁定状态的VPN账号建立VPN设备和远程办公终端之间的运维通道,提高了所建立的运维通道的安全性。
进一步地,提出本发明远程办公运维通道的建立方法第三实施例。
所述远程办公运维通道的建立方法第三实施例与所述远程办公运维通道的建立方法第一或者第二实施例的区别在于,所述远程办公运维通道的建立方法还包括:
步骤i,若检测到所述建立请求对应用户是第一次启动所述远程办公终端,则获取所述远程办公终端的终端信息。
步骤j,将所述终端信息发送至授权终端,以在所述授权终端中根据所述终端信息授予所述远程办公终端进行远程办公操作的权限。
当客户端接收到建立远程办公运维通道的建立请求后,客户端检测建立请求对应用户是否是第一次登录远程办公终端。需要说明的是,在本发明实施例中,当远程办公终端接收到二维码服务端发送的第二登录标识后,即可确定用户成功登录远程办公终端。具体地,当客户端接收到建立请求后,客户端检测其数据库中是否存储有远程办公终端的标识信息。若客户端检测到其数据库中未存储有远程办公终端的标识信息,客户端则确定建立请求对应用户是第一次启动远程办公终端,并获取远程办公终端的终端信息,将该终端信息发送至授权终端。
其中,标识信息为可唯一识别远程办公终端的信息,如可为远程办公终端的设备机器码。终端信息包括但不限于远程办公终端的MAC(Media Access Control,介质访问控制)地址、运营商信息、激活码和设备机器码。运营商信息包括但不限于远程办公终端的IP(Internet Protocol,网络之间互连的协议)地址和所用的运营商标识,通过运行商标识可确定远程办公终端所用的是连通,电信,还是移动。激活码是第一次启动远程办公终端时,激活远程办公终端所需的信息。设备机器码是通过MAC地址和激活码等生成的。
当授权终端接收到终端信息后,授权终端输出授权提示信息,以根据该授权提示信息提示对应的工作人员根据该终端信息授予远程办公终端进行远程办公操作的权限。进一步地,若客户端检测到其数据库中存储有远程办公终端的标识信息,客户端则确定建立请求对应用户不是第一次启动远程办公终端,客户端不需要获取远程办公终端对应的终端信息。
本实施例通过在检测到建立请求对应用户第一次启动远程办公终端时,获取远程办公终端的终端信息发送至授权终端,以在授权终端中授予远程办公终端进行远程办公操作的权限,在用户第一次启动远程办公终端时,自动执行授权远程办公终端远程办公的操作权限,提高了用户通过远程办公终端进行远程办公的效率。
进一步地,提出本发明远程办公运维通道的建立方法第四实施例。
所述远程办公运维通道的建立方法第四实施例与所述远程办公运维通道的建立方法第一、第二或者第三实施例的区别在于,参照图2,所述远程办公运维通道的建立方法还包括:
步骤S60,当检测到所述建立请求对应用户第一次登录所述客户端的登录请求后,获取所述登录请求对应的登录号。
步骤S70,若所述登录号为存储在所述客户端对应的预设数据库中,则执行所述登录请求,以使所述建立请求对应用户成功登录所述客户端。
当客户端接收到登录请求后,客户端检测建立请求对应用户是否第一次登录。具体地,若客户端在其登录数据库中检测到建立请求对应用户的登录信息,客户端则确定建立请求对应用户不是第一次登录;若客户端在其登录数据库中未检测到建立请求对应用户的登录信息,客户端则确定建立请求对应用户是第一次登录。其中,登录信息包括但不限于建立请求对应用户的电话号码、身份证号码和登录客户端所用的用户名。
当客户端确定建立请求对应用户第一次登录时,客户端获取登录请求对应的登录号,并检测登录号是否存储在其预设数据库中。其中,该登录号为建立请求对应用户的电话号码或者身份证号码等能唯一识别用户的信息。当某个用户的登录号存储在预设数据库中时,表明该用户有权限登录客户端;当某个用户的登录号未存储在预设数据库中时,表明该用户没有权限登录客户端。如在具体应用过程中,预设数据库用于存储客户端对应公司员工的电话号码,当某个用户的电话号码存储在预设数据库中时,表明该用户是公司的员工,该用户可以登录客户端;当某个用户的电话号码没有存储在预设数据库中时,表明该用户不是公司的员工,该用户不可以登录客户端。
当客户端检测到登录号存储在预设数据库中后,客户端执行该登录请求,以使建议请求对应用户成功登录;当客户端检测到登录号未存储在预设数据库中后,客户端不执行该登录请求,并输出登录失败的提示信息,以根据该登录失败的提示信息提示建立请求对应用户登录失败。
本实施例通过在确定用户是第一登录客户端时,获取登录请求对应登录号,只有在登录号存储在客户端的预设数据库中时,才允许用户登录客户端,避免了非法用户登录客户端,提高了客户端的安全性。
此外,本发明还提供一种远程办公运维通道的建立方法,所述远程办公运维通道的建立方法应用于客户端,所述远程办公运维通道的建立方法包括:
当客户端接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果;
将所述扫描结果发送给所述二维码服务端,以供所述二维码服务端在根据所述扫描结果确定所述建立请求对应的第一登录标识通过认证后,生成第二登录标识,并将绑定登录二维码身份标识ID的所述第二登录标识通过所述客户端对应的远程办公终端和虚拟专用网络VPN设备发送给远程用户拨号认证系统;
其中,当所述远程用户拨号认证系统接收到所述第二登录标识后,将所述第二登录标识发送给二维码服务端,以供所述二维码服务端认证所述第二登录标识,并在成功认证所述第二登录标识后,返回登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
进一步地,所述当客户端接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果的步骤包括:
当客户端接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端;
通过所述客户端扫描所述二维码服务端生成的登录二维码,得到扫描结果。
进一步地,所述当客户端接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端的步骤包括:
当客户端接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,检测所述第一登录标识是否处于预设的第一有效期内;
若所述第一登录标识未处于所述第一有效期内,则获取所述建立请求对应的登录信息;
若所述登录信息通过验证,则重新生成所述第一登录标识,并将所生成的第一登录标识发送给二维码服务端。
进一步地,在客户端接收到建立远程维通道的建立请求后,所述远程办公运维通道的建立方法还包括:
若检测到所述建立请求对应用户是第一次启动所述远程办公终端,则获取所述远程办公终端的终端信息;
将所述终端信息发送至授权终端,以在所述授权终端中根据所述终端信息授予所述远程办公终端进行远程办公操作的权限。
进一步地,所述当客户端接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果的步骤之前,还包括:
当检测到所述建立请求对应用户第一次登录所述客户端的登录请求后,获取所述登录请求对应的登录号;
若所述登录号为存储在所述客户端对应的预设数据库中,则执行所述登录请求,以使所述建立请求对应用户成功登录所述客户端。
需要说明的是,应用于客户端的远程办公运维通道的建立方法的各个实施例与上述远程办公运维通道的建立方法的各实施例中客户端执行的过程相同,在此不再详细赘述。
此外,本发明还提供一种远程办公运维通道的建立方法,所述远程办公运维通道的建立方法应用于远程办公终端,所述远程办公运维通道的建立方法包括:
远程办公终端接收二维码终端发送的绑定登录二维码身份标识ID的第二登录标识,其中,当所述二维码终端检测到建立远程办公运维通道的建立请求对应的第一登录标识通过认证后,生成第二登录标识,并发送给所述远程办公终端;
将所述第二登录标识通过虚拟专用网络VPN设备发送给远程用户拨号认证系统,以供所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端;
其中,若所述第二登录标识在所述二维码服务端中认证成功,所述二维码服务端则发送所述登录二维码ID对应的用户信息给所述远程用户拨号认证系统;由所述远程用户拨号认证系统根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
需要说明的是,应用于远程办公终端的远程办公运维通道的建立方法的各个实施例与上述远程办公运维通道的建立方法的各实施例中远程办公终端执行的过程相同,在此不再详细赘述。
此外,本发明还提供一种远程办公运维通道的建立系统,所述远程办公运维通道的建立系统包括客户端、二维码服务端、远程用户拨号认证系统、远程办公终端和虚拟专用网络VPN设备:
所述客户端用于当接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果,并将所述扫描结果发送给所述二维码服务端;
所述二维码客户端用于当在根据所述扫描结果确定所述建立请求对应的第一登录标识通过认证后,生成第二登录标识,并将绑定登录二维码身份标识ID的所述第二登录标识通过所述远程办公终端和VPN设备发送给远程用户拨号认证系统;
所述远程用户拨号认证系统用于当接收到所述第二登录标识后,将所述第二登录标识发送给二维码服务端;
所述二维码客户端还用于认证所述第二登录标识,并在成功认证所述第二登录标识后,返回登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
所述远程用户拨号认证系统还用于根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备;
所述VPN设备用于通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
进一步地,所述客户端还用于当接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端;扫描所述二维码服务端生成的登录二维码,得到扫描结果;将所述扫描结果发送给二维码服务端;
所述二维码服务端还用于若检测到所述扫描结果中的第三登录标识与所述第一登录标识相同,则确定所述第一登录标识通过认证,生成第二登录标识。
进一步地,所述远程用户拨号认证系统还用于根据所述用户信息获取所述建立请求对应的VPN账号,检测所述VPN账号是否处于预设的第二有效期内,以及所述VPN账号是否处于锁定状态;若检测到所述VPN账号处于所述第二有效期内,以及所述VPN账号未处于锁定状态,则将所述VPN账号发送给所述VPN设备。
进一步地,所述二维码服务端还用于根据所述登录二维码ID检测是否存在与所述第二登录标识一致的第四登录标识,以及检测所述第二登录标识是否处于预设的第三有效期内;若所述二维码服务端中存在与所述第二登录标识一致的第四登录标识,且所述第二登录标识处于所述第三有效期内,则确定成功认证所述第二登录标识。
需要说明的是,远程办公运维通道的建立系统的各个实施例与上述远程办公运维通道的建立方法的各实施例基本相同,在此不再详细赘述。
此外,本发明还提供一种远程办公运维通道的建立装置,所述远程办公运维通道的建立装置应用于客户端,所述远程办公运维通道的建立装置包括:
扫描模块,用于当接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果;
发送模块,用于将所述扫描结果发送给所述二维码服务端,以供所述二维码服务端在根据所述扫描结果确定所述建立请求对应的第一登录标识通过认证后,生成第二登录标识,并将绑定登录二维码身份标识ID的所述第二登录标识通过所述客户端对应的远程办公终端和虚拟专用网络VPN设备发送给远程用户拨号认证系统;
其中,当所述远程用户拨号认证系统接收到所述第二登录标识后,将所述第二登录标识发送给二维码服务端,以供所述二维码服务端认证所述第二登录标识,并在成功认证所述第二登录标识后,返回登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
进一步地,所述扫描模块包括:
获取单元,用于当接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识;
发送单元,用于将所述第一登录标识发送给二维码服务端;
扫描单元,用于扫描所述二维码服务端生成的登录二维码,得到扫描结果。
进一步地,所述获取单元还用于当客户端接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识;
所述扫描模块还包括:
检测单元,用于检测所述第一登录标识是否处于预设的第一有效期内;
所述获取单元还用于若所述第一登录标识未处于所述第一有效期内,则获取所述建立请求对应的登录信息;
所述扫描模块还包括:
生成单元,用于若所述登录信息通过验证,则重新生成所述第一登录标识;
所述发送单元还用于将所生成的第一登录标识发送给二维码服务端。
进一步地,所述远程办公运维通道的建立装置还包括:
第一获取模块,用于若检测到所述建立请求对应用户是第一次启动所述远程办公终端,则获取所述远程办公终端的终端信息;
所述发送模块还用于将所述终端信息发送至授权终端,以在所述授权终端中根据所述终端信息授予所述远程办公终端进行远程办公操作的权限。
进一步地,所述远程办公运维通道的建立装置还包括:
第二获取模块,用于当检测到所述建立请求对应用户第一次登录所述客户端的登录请求后,获取所述登录请求对应的登录号;
执行模块,用于若所述登录号为存储在所述客户端对应的预设数据库中,则执行所述登录请求,以使所述建立请求对应用户成功登录所述客户端。
需要说明的是,应用于客户端的远程办公运维通道的建立装置的各个实施例与上述远程办公运维通道的建立方法的各实施例中客户端执行的过程相同,在此不再详细赘述。
此外,本发明还提供一种远程办公运维通道的建立装置,所述远程办公运维通道的建立装置应用于远程办公终端,所述远程办公运维通道的建立装置包括:
接收模块,用于接收二维码终端发送的绑定登录二维码身份标识ID的第二登录标识,其中,当所述二维码终端检测到建立远程办公运维通道的建立请求对应的第一登录标识通过认证后,生成第二登录标识,并发送给所述远程办公终端;
发送模块,用于将所述第二登录标识通过虚拟专用网络VPN设备发送给远程用户拨号认证系统,以供所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端;
其中,若所述第二登录标识在所述二维码服务端中认证成功,所述二维码服务端则发送所述登录二维码ID对应的用户信息给所述远程用户拨号认证系统;由所述远程用户拨号认证系统根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
需要说明的是,应用于远程办公终端的远程办公运维通道的建立装置的各个实施例与上述远程办公运维通道的建立装置的各实施例中远程办公终端执行的过程相同,在此不再详细赘述。
此外,本发明还提供一种远程办公运维通道的建立设备。如图3所示,图3是本发明实施例方案涉及的硬件运行环境的结构示意图。
需要说明的是,图3即可为远程办公运维通道的建立设备的硬件运行环境的结构示意图。本发明实施例远程办公运维通道的建立设备可以是PC,便携计算机等终端设备。
如图3所示,该远程办公运维通道的建立设备可以包括:处理器1001,例如CPU,存储器1005,用户接口1003,网络接口1004,通信总线1002。其中,通信总线1002用于实现这些组件之间的连接通信。用户接口1003可以包括显示屏(Display)、输入单元比如键盘(Keyboard),可选用户接口1003还可以包括标准的有线接口、无线接口。网络接口1004可选的可以包括标准的有线接口、无线接口(如WI-FI接口)。存储器1005可以是高速RAM存储器,也可以是稳定的存储器(non-volatile memory),例如磁盘存储器。存储器1005可选的还可以是独立于前述处理器1001的存储装置。
可选地,远程办公运维通道的建立设备还可以包括摄像头、RF(Radio Frequency,射频)电路,传感器、音频电路、WiFi模块等等。
本领域技术人员可以理解,图3中示出的远程办公运维通道的建立设备结构并不构成对远程办公运维通道的建立设备的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。
如图3所示,作为一种计算机存储介质的存储器1005中可以包括操作系统、网络通信模块、用户接口模块以及远程办公运维通道的建立程序。其中,操作系统是管理和控制远程办公运维通道的建立设备硬件和软件资源的程序,支持远程办公运维通道的建立程序以及其它软件或程序的运行。
在图3所示的远程办公运维通道的建立设备中,当建立设备为客户端时,用户接口1003主要用于连接二维码服务端等,与二维码服务端进行数据通信;当建立设备为远程办公终端时,用户接口1003主要用于连接二维码服务端和VPN设备等,与二维码服务端和VPN设备进行数据通信;网络接口1004主要用于后台服务器,与后台服务器进行数据通信;处理器1001可以用于调用存储器1005中存储的远程办公运维通道的建立程序,并执行如上所述的远程办公运维通道的建立方法的步骤。
本发明远程办公运维通道的建立设备具体实施方式与上述远程办公运维通道的建立方法各实施例基本相同,在此不再赘述。
此外,本发明实施例还提出一种计算机可读存储介质,所述计算机可读存储介质上存储有远程办公运维通道的建立程序,所述远程办公运维通道的建立程序被处理器执行时实现如上所述的远程办公运维通道的建立方法的步骤。
本发明计算机可读存储介质具体实施方式与上述远程办公运维通道的建立方法各实施例基本相同,在此不再赘述。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。
以上仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (20)

1.一种远程办公运维通道的建立方法,其特征在于,所述远程办公运维通道的建立方法包括以下步骤:
当检测到通过客户端触发的建立远程办公运维通道的建立请求,且根据所述建立请求对应的登录二维码检测到所述建立请求对应的第一登录标识通过认证后,通过生成所述登录二维码的二维码服务端生成第二登录标识;
将绑定登录二维码身份标识ID的所述第二登录标识通过所述客户端对应的远程办公终端和虚拟专用网络VPN设备发送给远程用户拨号认证系统;
通过所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端,以在所述二维码服务端中认证所述第二登录标识;
若所述第二登录标识在所述二维码服务端中认证成功,则通过所述二维码服务端发送所述登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
在所述远程用户拨号认证系统中根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以在所述VPN设备中,通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
2.如权利要求1所述的远程办公运维通道的建立方法,其特征在于,所述当检测到通过客户端触发的建立远程办公运维通道的建立请求,且根据所述建立请求对应的登录二维码检测到所述建立请求对应的第一登录标识通过认证后,通过生成所述登录二维码的二维码服务端生成第二登录标识的步骤包括:
当检测到通过客户端触发的建立远程办公运维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端;
通过所述客户端扫描所述二维码服务端生成的登录二维码,得到扫描结果,并将所述扫描结果发送给二维码服务端;
若在所述二维码服务端中检测到所述扫描结果中的第三登录标识与所述第一登录标识相同,则确定所述第一登录标识通过认证,并通过所述二维码服务端生成第二登录标识。
3.如权利要求1所述的远程办公运维通道的建立方法,其特征在于,所述在所述远程用户拨号认证系统中根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备的步骤包括:
在所述远程用户拨号认证系统中根据所述用户信息获取所述建立请求对应的VPN账号,检测所述VPN账号是否处于预设的第二有效期内,以及所述VPN账号是否处于锁定状态;
若检测到所述VPN账号处于所述第二有效期内,以及所述VPN账号未处于锁定状态,则将所述VPN账号发送给所述VPN设备。
4.如权利要求1至3任一项所述的远程办公运维通道的建立方法,其特征在于,所述通过所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端,以在所述二维码服务端中认证所述第二登录标识的步骤包括:
通过所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端,获取所述第二登录标识绑定的登录二维码ID;
根据所述登录二维码ID检测所述二维码服务端中是否存在与所述第二登录标识一致的第四登录标识,以及检测所述第二登录标识是否处于预设的第三有效期内;
若所述二维码服务端中存在与所述第二登录标识一致的第四登录标识,且所述第二登录标识处于所述第三有效期内,则确定在所述二维码服务端中成功认证所述第二登录标识。
5.一种远程办公运维通道的建立方法,其特征在于,所述远程办公运维通道的建立方法应用于客户端,所述远程办公运维通道的建立方法包括:
当客户端接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果;
将所述扫描结果发送给所述二维码服务端,以供所述二维码服务端在根据所述扫描结果确定所述建立请求对应的第一登录标识通过认证后,生成第二登录标识,并将绑定登录二维码身份标识ID的所述第二登录标识通过所述客户端对应的远程办公终端和虚拟专用网络VPN设备发送给远程用户拨号认证系统;
其中,当所述远程用户拨号认证系统接收到所述第二登录标识后,将所述第二登录标识发送给二维码服务端,以供所述二维码服务端认证所述第二登录标识,并在成功认证所述第二登录标识后,返回登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
6.如权利要求5所述的远程办公运维通道的建立方法,其特征在于,所述当客户端接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果的步骤包括:
当客户端接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端;
扫描所述二维码服务端生成的登录二维码,得到扫描结果。
7.如权利要求6所述的远程办公运维通道的建立方法,其特征在于,所述当客户端接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端的步骤包括:
当客户端接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,检测所述第一登录标识是否处于预设的第一有效期内;
若所述第一登录标识未处于所述第一有效期内,则获取所述建立请求对应的登录信息;
若所述登录信息通过验证,则重新生成所述第一登录标识,并将所生成的第一登录标识发送给二维码服务端。
8.如权利要求5所述的远程办公运维通道的建立方法,其特征在于,在客户端接收到建立远程维通道的建立请求后,所述远程办公运维通道的建立方法还包括:
若检测到所述建立请求对应用户是第一次启动所述远程办公终端,则获取所述远程办公终端的终端信息;
将所述终端信息发送至授权终端,以在所述授权终端中根据所述终端信息授予所述远程办公终端进行远程办公操作的权限。
9.如权利要求5至8任一项所述的远程办公运维通道的建立方法,其特征在于,所述当客户端接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果的步骤之前,还包括:
当检测到所述建立请求对应用户第一次登录所述客户端的登录请求后,获取所述登录请求对应的登录号;
若所述登录号为存储在所述客户端对应的预设数据库中,则执行所述登录请求,以使所述建立请求对应用户成功登录所述客户端。
10.一种远程办公运维通道的建立方法,其特征在于,所述远程办公运维通道的建立方法应用于远程办公终端,所述远程办公运维通道的建立方法包括:
远程办公终端接收二维码终端发送的绑定登录二维码身份标识ID的第二登录标识,其中,当所述二维码终端检测到建立远程办公运维通道的建立请求对应的第一登录标识通过认证后,生成第二登录标识,并发送给所述远程办公终端;
将所述第二登录标识通过虚拟专用网络VPN设备发送给远程用户拨号认证系统,以供所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端;
其中,若所述第二登录标识在所述二维码服务端中认证成功,所述二维码服务端则发送所述登录二维码ID对应的用户信息给所述远程用户拨号认证系统;由所述远程用户拨号认证系统根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
11.一种远程办公运维通道的建立系统,其特征在于,所述远程办公运维通道的建立系统包括客户端、二维码服务端、远程用户拨号认证系统、远程办公终端和虚拟专用网络VPN设备:
所述客户端用于当接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果,并将所述扫描结果发送给所述二维码服务端;
所述二维码客户端用于当在根据所述扫描结果确定所述建立请求对应的第一登录标识通过认证后,生成第二登录标识,并将绑定登录二维码身份标识ID的所述第二登录标识通过所述远程办公终端和VPN设备发送给远程用户拨号认证系统;
所述远程用户拨号认证系统用于当接收到所述第二登录标识后,将所述第二登录标识发送给二维码服务端;
所述二维码客户端还用于认证所述第二登录标识,并在成功认证所述第二登录标识后,返回登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
所述远程用户拨号认证系统还用于根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备;
所述VPN设备用于通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
12.如权利要求11所述的远程办公运维通道的建立系统,其特征在于,所述客户端还用于当接收到建立远程维通道的建立请求后,获取所述建立请求对应的第一登录标识,并将所述第一登录标识发送给二维码服务端;扫描所述二维码服务端生成的登录二维码,得到扫描结果;将所述扫描结果发送给二维码服务端;
所述二维码服务端还用于若检测到所述扫描结果中的第三登录标识与所述第一登录标识相同,则确定所述第一登录标识通过认证,生成第二登录标识。
13.如权利要求11所述的远程办公运维通道的建立系统,其特征在于,所述远程用户拨号认证系统还用于根据所述用户信息获取所述建立请求对应的VPN账号,检测所述VPN账号是否处于预设的第二有效期内,以及所述VPN账号是否处于锁定状态;若检测到所述VPN账号处于所述第二有效期内,以及所述VPN账号未处于锁定状态,则将所述VPN账号发送给所述VPN设备。
14.如权利要求11至13任一项所述的远程办公运维通道的建立系统,其特征在于,所述二维码服务端还用于根据所述登录二维码ID检测是否存在与所述第二登录标识一致的第四登录标识,以及检测所述第二登录标识是否处于预设的第三有效期内;若所述二维码服务端中存在与所述第二登录标识一致的第四登录标识,且所述第二登录标识处于所述第三有效期内,则确定成功认证所述第二登录标识。
15.一种远程办公运维通道的建立装置,其特征在于,所述远程办公运维通道的建立装置应用于客户端,所述远程办公运维通道的建立装置包括:
扫描模块,用于当接收到建立远程维通道的建立请求后,扫描二维码服务端生成的登录二维码,得到扫描结果;
发送模块,用于将所述扫描结果发送给所述二维码服务端,以供所述二维码服务端在根据所述扫描结果确定所述建立请求对应的第一登录标识通过认证后,生成第二登录标识,并将绑定登录二维码身份标识ID的所述第二登录标识通过所述客户端对应的远程办公终端和虚拟专用网络VPN设备发送给远程用户拨号认证系统;
其中,当所述远程用户拨号认证系统接收到所述第二登录标识后,将所述第二登录标识发送给二维码服务端,以供所述二维码服务端认证所述第二登录标识,并在成功认证所述第二登录标识后,返回登录二维码ID对应的用户信息给所述远程用户拨号认证系统;
根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
16.一种远程办公运维通道的建立装置,其特征在于,所述远程办公运维通道的建立装置应用于远程办公终端,所述远程办公运维通道的建立装置包括:
接收模块,用于接收二维码终端发送的绑定登录二维码身份标识ID的第二登录标识,其中,当所述二维码终端检测到建立远程办公运维通道的建立请求对应的第一登录标识通过认证后,生成第二登录标识,并发送给所述远程办公终端;
发送模块,用于将所述第二登录标识通过虚拟专用网络VPN设备发送给远程用户拨号认证系统,以供所述远程用户拨号认证系统将所述第二登录标识发送给二维码服务端;
其中,若所述第二登录标识在所述二维码服务端中认证成功,所述二维码服务端则发送所述登录二维码ID对应的用户信息给所述远程用户拨号认证系统;由所述远程用户拨号认证系统根据所述用户信息获取所述建立请求对应的VPN账号,将所述VPN账号发送给所述VPN设备,以供所述VPN设备通过所述VPN账号建立所述VPN设备与所述远程办公终端之间的运维通道。
17.一种远程办公运维通道的建立设备,其特征在于,所述远程办公运维通道的建立系统包括存储器、处理器和存储在所述存储器上并可在所述处理器上运行的远程办公运维通道的建立程序,所述远程办公运维通道的建立程序被所述处理器执行时实现如权利要求5至9中任一项所述的远程办公运维通道的建立方法的步骤。
18.一种远程办公运维通道的建立设备,其特征在于,所述远程办公运维通道的建立系统包括存储器、处理器和存储在所述存储器上并可在所述处理器上运行的远程办公运维通道的建立程序,所述远程办公运维通道的建立程序被所述处理器执行时实现如权利要求10所述的远程办公运维通道的建立方法的步骤。
19.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有远程办公运维通道的建立程序,所述远程办公运维通道的建立程序被处理器执行时实现如权利要求5至9中任一项所述的远程办公运维通道的建立方法的步骤。
20.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有远程办公运维通道的建立程序,所述远程办公运维通道的建立程序被处理器执行时实现如权利要求10所述的远程办公运维通道的建立方法的步骤。
CN201910582416.1A 2019-06-27 2019-06-27 远程办公运维通道的建立方法、装置、系统及存储介质 Active CN110336870B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910582416.1A CN110336870B (zh) 2019-06-27 2019-06-27 远程办公运维通道的建立方法、装置、系统及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910582416.1A CN110336870B (zh) 2019-06-27 2019-06-27 远程办公运维通道的建立方法、装置、系统及存储介质

Publications (2)

Publication Number Publication Date
CN110336870A true CN110336870A (zh) 2019-10-15
CN110336870B CN110336870B (zh) 2024-03-05

Family

ID=68143714

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910582416.1A Active CN110336870B (zh) 2019-06-27 2019-06-27 远程办公运维通道的建立方法、装置、系统及存储介质

Country Status (1)

Country Link
CN (1) CN110336870B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110971592A (zh) * 2019-11-18 2020-04-07 上海擎感智能科技有限公司 创建/数据分享方法/系统、介质、服务/客户端
CN112128926A (zh) * 2020-09-25 2020-12-25 珠海格力电器股份有限公司 空调远程操控方法、装置、系统和空调
CN113411409A (zh) * 2021-08-19 2021-09-17 国网上海市电力公司 一种智慧物联网关的远程运维溯源系统
CN113760436A (zh) * 2021-09-08 2021-12-07 江苏太湖慧云数据系统有限公司 基于二维码的云主机远程登录系统和方法
CN114143041A (zh) * 2020-03-03 2022-03-04 支付宝实验室(新加坡)有限公司 基于区块链的身份校验方法、装置、设备及存储介质
CN114866360A (zh) * 2022-07-07 2022-08-05 深圳希施玛数据科技有限公司 基于扫码的业务处理方法及相关装置
CN116055197A (zh) * 2023-01-17 2023-05-02 中国建设银行股份有限公司 一种系统登录方法、装置、设备及介质

Citations (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7469294B1 (en) * 2002-01-15 2008-12-23 Cisco Technology, Inc. Method and system for providing authorization, authentication, and accounting for a virtual private network
US20120002815A1 (en) * 2010-06-30 2012-01-05 Juniper Networks, Inc. Vpn network client for mobile device having fast reconnect
CN103428203A (zh) * 2013-07-24 2013-12-04 福建星网锐捷网络有限公司 接入访问控制方法及设备
CN103532971A (zh) * 2013-10-24 2014-01-22 北京星网锐捷网络技术有限公司 基于二维码的认证方法、装置和系统
CN103986584A (zh) * 2014-06-11 2014-08-13 四川省宁潮科技有限公司 基于智能设备的双因子身份验证方法
CN104283896A (zh) * 2014-10-28 2015-01-14 用友软件股份有限公司 登录方法、登录系统和终端
CN105162775A (zh) * 2015-08-05 2015-12-16 深圳市方迪科技股份有限公司 虚拟机登陆方法及装置
US9338164B1 (en) * 2014-04-14 2016-05-10 Symantec Corporation Two-way authentication using two-dimensional codes
CN106209912A (zh) * 2016-08-30 2016-12-07 迈普通信技术股份有限公司 访问授权方法、装置和系统
US20170155629A1 (en) * 2015-11-27 2017-06-01 Yahoo Japan Corporation Network-based user authentication device, method, and program that securely authenticate a user's identity by using a pre-registered authenticator in a remote portable terminal of the user
US20170195311A1 (en) * 2015-04-21 2017-07-06 Tencent Technology (Shenzhen) Company Limited Login method, server, and login system
US20170223004A1 (en) * 2014-05-26 2017-08-03 Tencent Technology (Shenzhen) Company Limited Login information transmission method, code scanning method and apparatus, and server
CN107079034A (zh) * 2016-11-15 2017-08-18 深圳达闼科技控股有限公司 一种身份认证的方法、终端设备、认证服务器及电子设备
US9979725B1 (en) * 2014-04-14 2018-05-22 Symantec Corporation Two-way authentication using two-dimensional codes
CN108632291A (zh) * 2018-05-16 2018-10-09 阿里巴巴集团控股有限公司 一种第三方授权登录方法及系统
CN109559167A (zh) * 2018-11-22 2019-04-02 深圳前海微众银行股份有限公司 在线支付方法、商品零售平台与系统、可读存储介质

Patent Citations (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7469294B1 (en) * 2002-01-15 2008-12-23 Cisco Technology, Inc. Method and system for providing authorization, authentication, and accounting for a virtual private network
US20120002815A1 (en) * 2010-06-30 2012-01-05 Juniper Networks, Inc. Vpn network client for mobile device having fast reconnect
CN103428203A (zh) * 2013-07-24 2013-12-04 福建星网锐捷网络有限公司 接入访问控制方法及设备
CN103532971A (zh) * 2013-10-24 2014-01-22 北京星网锐捷网络技术有限公司 基于二维码的认证方法、装置和系统
US9979725B1 (en) * 2014-04-14 2018-05-22 Symantec Corporation Two-way authentication using two-dimensional codes
US9338164B1 (en) * 2014-04-14 2016-05-10 Symantec Corporation Two-way authentication using two-dimensional codes
US20170223004A1 (en) * 2014-05-26 2017-08-03 Tencent Technology (Shenzhen) Company Limited Login information transmission method, code scanning method and apparatus, and server
CN103986584A (zh) * 2014-06-11 2014-08-13 四川省宁潮科技有限公司 基于智能设备的双因子身份验证方法
CN104283896A (zh) * 2014-10-28 2015-01-14 用友软件股份有限公司 登录方法、登录系统和终端
US20170195311A1 (en) * 2015-04-21 2017-07-06 Tencent Technology (Shenzhen) Company Limited Login method, server, and login system
CN105162775A (zh) * 2015-08-05 2015-12-16 深圳市方迪科技股份有限公司 虚拟机登陆方法及装置
US20170155629A1 (en) * 2015-11-27 2017-06-01 Yahoo Japan Corporation Network-based user authentication device, method, and program that securely authenticate a user's identity by using a pre-registered authenticator in a remote portable terminal of the user
CN106209912A (zh) * 2016-08-30 2016-12-07 迈普通信技术股份有限公司 访问授权方法、装置和系统
CN107079034A (zh) * 2016-11-15 2017-08-18 深圳达闼科技控股有限公司 一种身份认证的方法、终端设备、认证服务器及电子设备
CN108632291A (zh) * 2018-05-16 2018-10-09 阿里巴巴集团控股有限公司 一种第三方授权登录方法及系统
CN109559167A (zh) * 2018-11-22 2019-04-02 深圳前海微众银行股份有限公司 在线支付方法、商品零售平台与系统、可读存储介质

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
G. -C. CRISTESCU, V. CROITORU AND V. SORICI: "Simulating the Dynamic Assignment of IPv4 Addresses in an AAA-RADIUS Solution Based on LDAP and Legacy Authentication Protocols", 2018 INTERNATIONAL SYMPOSIUM ON ELECTRONICS AND TELECOMMUNICATIONS (ISETC), pages 1 - 4 *
卢道和, 张嘉: ""SaaS+"助力中小银行破题互联网金融服务", 金融电子化, no. 09, 15 September 2016 (2016-09-15), pages 38 - 39 *
孙晓林, 文杰: "一种基于双网关和radius认证的VPN部署方法", 网络安全技术与应用, no. 02, pages 127 - 128 *

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110971592A (zh) * 2019-11-18 2020-04-07 上海擎感智能科技有限公司 创建/数据分享方法/系统、介质、服务/客户端
CN114143041A (zh) * 2020-03-03 2022-03-04 支付宝实验室(新加坡)有限公司 基于区块链的身份校验方法、装置、设备及存储介质
CN112128926A (zh) * 2020-09-25 2020-12-25 珠海格力电器股份有限公司 空调远程操控方法、装置、系统和空调
CN112128926B (zh) * 2020-09-25 2021-08-24 珠海格力电器股份有限公司 空调远程操控方法、装置、系统和空调
CN113411409A (zh) * 2021-08-19 2021-09-17 国网上海市电力公司 一种智慧物联网关的远程运维溯源系统
CN113411409B (zh) * 2021-08-19 2021-11-16 国网上海市电力公司 一种智慧物联网关的远程运维溯源系统
CN113760436A (zh) * 2021-09-08 2021-12-07 江苏太湖慧云数据系统有限公司 基于二维码的云主机远程登录系统和方法
CN113760436B (zh) * 2021-09-08 2022-07-26 江苏太湖慧云数据系统有限公司 基于二维码的云主机远程登录系统和方法
CN114866360A (zh) * 2022-07-07 2022-08-05 深圳希施玛数据科技有限公司 基于扫码的业务处理方法及相关装置
CN114866360B (zh) * 2022-07-07 2022-10-14 深圳希施玛数据科技有限公司 基于扫码的业务处理方法及相关装置
CN116055197A (zh) * 2023-01-17 2023-05-02 中国建设银行股份有限公司 一种系统登录方法、装置、设备及介质

Also Published As

Publication number Publication date
CN110336870B (zh) 2024-03-05

Similar Documents

Publication Publication Date Title
CN110336870A (zh) 远程办公运维通道的建立方法、装置、系统及存储介质
CN111327582B (zh) 一种基于OAuth协议的授权方法、装置及系统
EP3691215B1 (en) Access token management method, terminal and server
CN107948204B (zh) 一键登录方法及系统、相关设备以及计算机可读存储介质
CN104917727B (zh) 一种帐户鉴权的方法、系统及装置
CN107070945B (zh) 身份登录方法及设备
US9479499B2 (en) Method and apparatus for identity authentication via mobile capturing code
US9781105B2 (en) Fallback identity authentication techniques
CN105827624B (zh) 一种身份验证系统
CN105162777B (zh) 一种无线网络登录方法及装置
US11823007B2 (en) Obtaining device posture of a third party managed device
TW201914256A (zh) 一種身份驗證方法、裝置及電子設備
US11368449B2 (en) Asserting a mobile identity to users and devices in an enterprise authentication system
KR101451359B1 (ko) 사용자 계정 회복
DK2924944T3 (en) Presence authentication
WO2016078419A1 (zh) 一种开放授权方法、装置及开放平台
CN104780176A (zh) 安全调用表述性状态转移应用编程接口的方法和系统
CN104660405B (zh) 一种业务设备认证方法及设备
CN108989291A (zh) 登录验证方法、自动登录的验证方法、服务端及客户端
CN111565181A (zh) 单一设备登录方法、服务端及客户端
WO2017076216A1 (zh) 服务器、移动终端、网络实名认证系统及方法
CN109460647B (zh) 一种多设备安全登录的方法
JP4914725B2 (ja) 認証システム、認証プログラム
CN106302475B (zh) 家庭互联网业务授权方法及服务器
KR20230008695A (ko) 패스워드 복구 방법, 시스템 및 클라우드 서버와 전자 디바이스

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant