一种基于流量拦截和凭证注入的单点登录方法

AITNT
正文
推荐专利
一种基于流量拦截和凭证注入的单点登录方法
申请号:CN202510452958
申请日期:2025-04-11
公开号:CN120223408A
公开日期:2025-06-27
类型:发明专利
摘要
一种基于流量拦截和凭证注入的单点登录方法及系统,包括用户通过网关客户端完成UKey认证,网关生成绑定客户端的会话并存储至Redis集群,动态TTL机制根据用户操作续期会话;用户访问应用系统时,网关通过内核层捕获流量,采用五元组规则和布隆过滤器拦截恶意请求;对已登录用户,网关查询会话状态后,通过调用加密用户凭证并附加签名,以零拷贝技术注入请求头后转发至应用服务器。系统包括网关客户端、认证网关、数据库和应用服务器。本发明通过国密算法、硬件级密钥管理及内核层流量优化,解决了传统单点登录系统集成复杂、安全性低及性能瓶颈问题,实现零改造接入、微秒级延迟及金融级安全合规。
技术关键词
应用服务器 单点登录方法 非易失性存储介质 认证网关 凭证 可执行程序代码 客户端 会话 SM2签名 验证时间戳 SM3算法 拷贝技术 令牌 内核 单点登录系统 五元组规则 SM2算法 有效性 解密
系统为您推荐了相关专利信息
1
记账处理方法、装置、计算机设备、可读存储介质和程序产品
人工智能记账 会计凭证 大语言模型 单据 计算机设备
2
综合智慧能源系统的优化调度方法及设备、存储介质
综合能源系统 智慧能源系统 能量源 模糊逻辑 优化调度方法
3
一种用于激光切割机的寻边定位方法、设备及介质
激光切割机 板材 相机 定位方法 亮度
4
异构多级网络环境下权限约束的高效身份验证方法
认证服务器 身份验证方法 凭证 资源 异构
5
一种资产收购运营管理系统、方法、介质及设备
资产 运营管理系统 模块 债权 文本特征提取方法
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号