1.一種應(yīng)用系統(tǒng)的安全訪問方法,其特征在于,所述方法提供一個(gè)網(wǎng)關(guān)服務(wù)器LdNetServer.exe、一個(gè)配置服務(wù)器LdDataServer.exe以及復(fù)數(shù)個(gè)安全終端,安全訪問方法包括以下步驟:
S01:設(shè)置配置服務(wù)器的配置數(shù)據(jù),通過配置數(shù)據(jù)對安全終端的用戶身份進(jìn)行驗(yàn)證,若用戶身份驗(yàn)證通過,則執(zhí)行步驟S02,若用戶身份驗(yàn)證不通過,則安裝或登錄失?。?/p>
S02:用戶通過安全終端向網(wǎng)關(guān)服務(wù)器發(fā)出加密后的請求數(shù)據(jù)包;
S03:網(wǎng)關(guān)服務(wù)器解密請求數(shù)據(jù)包,解析出安全終端的識別碼及訪問的應(yīng)用系統(tǒng)名稱,并且調(diào)用配置服務(wù)器對安全終端訪問該應(yīng)用系統(tǒng)的權(quán)限進(jìn)行驗(yàn)證,若權(quán)限驗(yàn)證通過,則執(zhí)行步驟S04,若權(quán)限驗(yàn)證不通過,則網(wǎng)關(guān)服務(wù)器拒絕請求,直接丟掉請求數(shù)據(jù)并關(guān)閉連接;
S04:網(wǎng)關(guān)服務(wù)器將解密后的請求數(shù)據(jù)包轉(zhuǎn)發(fā)給應(yīng)用系統(tǒng),并負(fù)責(zé)把應(yīng)用系統(tǒng)返回的數(shù)據(jù)包加密后返回給安全終端。
2.根據(jù)權(quán)利要求1所述的一種應(yīng)用系統(tǒng)的安全訪問方法,其特征在于:所述配置數(shù)據(jù)包括安全終端列表、用戶信息列表以及安全終端訪問應(yīng)用系統(tǒng)的權(quán)限列表。
3.根據(jù)權(quán)利要求2所述的一種應(yīng)用系統(tǒng)的安全訪問方法,其特征在于:所述安全終端列表和用戶信息列表均用于供配置服務(wù)器對安全終端的用戶身份進(jìn)行驗(yàn)證,若安全終端與安全終端列表相匹配,則安裝成功,否則安裝失敗;安裝成功后,若安全終端的用戶身份和口令與用戶信息列表相匹配,則登錄成功,否則登錄失敗。
4.根據(jù)權(quán)利要求2所述的一種應(yīng)用系統(tǒng)的安全訪問方法,其特征在于:所述安全終端訪問應(yīng)用系統(tǒng)的權(quán)限列表用于供網(wǎng)關(guān)服務(wù)器驗(yàn)證安全終端訪問應(yīng)用系統(tǒng)的權(quán)限。