来源 :金融界2024-01-13
2024年1月13日消息,据国家知识产权局公告,湖南麒麟信安科技股份有限公司取得一项名为“一种建立连接的方法、装置、终端及存储介质”,授权公告号CN114070571B,申请日期为2021年11月。
专利摘要显示,本发明公开一种建立连接的方法、装置、终端及存储介质,方法包括:通过SSH客户端获取登录数据;将登录数据发送给TEE设备;若TEE设备获取用户的生物身份特征,使用与生物身份特征对应的私钥对登录数据进行签名,得到签名数据并反馈给SSH客户端;将签名数据发送给SSH服务器;在公钥库中查找公钥对签名数据进行验签,并对验签成功的公钥所对应的用户进行记录,及对登录数据进行认证,若认证通过,则允许SSH客户端建立连接。本方案通过TEE设备对用户密码信息利用私钥进行签名,之后SSH服务器对该签名数据使用对应的公钥进行签名验证,提供双因子认证,同时通过生物身份特征,能够对所执行连接操作的人员进行识别审计。