[發(fā)明專利]一種身份安全認(rèn)證的系統(tǒng)、裝置及方法有效
| 申請?zhí)枺?/td> | 200710100492.1 | 申請日: | 2007-04-16 |
| 公開(公告)號: | CN101291220A | 公開(公告)日: | 2008-10-22 |
| 發(fā)明(設(shè)計)人: | 劉宏偉;丁小燕;莊小君 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 北京德琦知識產(chǎn)權(quán)代理有限公司 | 代理人: | 宋志強(qiáng);麻海明 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 身份 安全 認(rèn)證 系統(tǒng) 裝置 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及在網(wǎng)絡(luò)中進(jìn)行身份認(rèn)證技術(shù),特別涉及一種身份安全認(rèn)證的系統(tǒng)、裝置及方法。
背景技術(shù)
隨著電信網(wǎng)絡(luò)和互聯(lián)網(wǎng)絡(luò)應(yīng)用的普及,越來越多的用戶開始通過網(wǎng)絡(luò)接受服務(wù)。在通過網(wǎng)絡(luò)接受服務(wù)時,需要進(jìn)行身份認(rèn)證,目前提供服務(wù)的網(wǎng)絡(luò)大多采用用戶名和口令的方式來識別用戶身份,這就需要用戶經(jīng)常性地輸入自己的用戶名和口令。這種身份認(rèn)證方式存在著弊端:一方面,隨著用戶接受不同網(wǎng)絡(luò)提供不同服務(wù)的增多,用戶在進(jìn)行不同網(wǎng)絡(luò)認(rèn)證時,需要輸入不同的口令,這給用戶造成不必要的煩瑣過程和記憶上的困難;另一方面,用戶經(jīng)常性地在網(wǎng)絡(luò)中輸入用戶名和口令,這會相應(yīng)增加口令被惡意破解的機(jī)率,即增加用戶的隱私信息泄漏的機(jī)率。
為了克服上述缺陷,在網(wǎng)絡(luò)中提出了對用戶身份進(jìn)行管理的技術(shù)。身份管理就是對身份、對為用戶提供服務(wù)實體的認(rèn)證處理和一定范圍內(nèi)對該實體認(rèn)證相關(guān)信息所進(jìn)行的安全管理。為用戶提供服務(wù)的實體可以是任何在網(wǎng)絡(luò)中被唯一識別的事物、人、動物、設(shè)備、對象、組、組織和信息對象等。為用戶提供服務(wù)的實體在不同的應(yīng)用范圍內(nèi)可能具有多個身份。認(rèn)證過程的范圍可以是在網(wǎng)絡(luò)中設(shè)定的一個組織內(nèi),也可以是跨越網(wǎng)絡(luò)中設(shè)定的多個組織。
由于與身份相關(guān)的信息是在網(wǎng)絡(luò)認(rèn)證過程中隨時間發(fā)生變化的,因此,必須對身份相關(guān)的信息進(jìn)行管理。為用戶提供服務(wù)實體的有些信息為非正式的且變化比較頻繁,有些為正式的且具體,比如說用戶,基于政治的組織角色以及財務(wù)賬戶通常是穩(wěn)定的。身份的屬性通常會安全地存儲于網(wǎng)絡(luò)中的令牌、目錄、訪問設(shè)備或者是網(wǎng)絡(luò)中的數(shù)據(jù)庫管理系統(tǒng)中。
身份認(rèn)證管理技術(shù)包含的任務(wù)是在安全和信息域里鞏固、管理和交換為用戶提供服務(wù)的實體信息。在網(wǎng)絡(luò)中建立身份認(rèn)證管理構(gòu)架可以使業(yè)務(wù)提供者(SP,Service?Provider)在網(wǎng)絡(luò)中通過使用授權(quán)、認(rèn)證、接入控制機(jī)制和策略管理機(jī)制為用戶提供可靠、可信和安全的業(yè)務(wù)。
目前,在網(wǎng)絡(luò)中建立的用戶身份認(rèn)證管理架構(gòu)如圖1所示,包括:開放標(biāo)識服務(wù)器(OpenID?Server)、統(tǒng)一資源定位格式(URL,Uniform?ResourceLocator)站點、用戶代理(User?Agent)和用戶(Consumer)認(rèn)證管理模塊。其中,User?Agent位于網(wǎng)絡(luò)中的用戶側(cè),OpenID?Server、URL站點和Consumer認(rèn)證管理模塊位于網(wǎng)絡(luò)中的網(wǎng)絡(luò)側(cè)。在OpenID?Server中,存儲用戶對應(yīng)的URL,可以采用加密的方式存儲用戶對應(yīng)的URL。整個身份認(rèn)證過程就是確認(rèn)一個用戶具有一個URL的過程。具體流程為:
第一步驟,User?Agent向URL站點標(biāo)識自身的認(rèn)證(Identity)URL,即User?Agent在URL站點所設(shè)定的網(wǎng)頁中加入OpenID?Server的地址信息。
第二步驟,User?Agent向認(rèn)證管理模塊Consumer提交聲明的Identity(Claimed?Identity),攜帶有Identity?URL和聲明Identity服務(wù)器,在進(jìn)行身份認(rèn)證之前稱為聲明的Identity,這是因為可能是User?Agent聲明的假身份。
第三步驟,Consumer認(rèn)證管理模塊為了驗證User?Agent提交聲明的Identity,到該聲明的Identity攜帶的聲明Identity服務(wù)器,即URL站點獲取到User?Agent的Identity?URL。
第四步驟,Consumer認(rèn)證管理模塊比較得到所獲取到的Identity?URL和該聲明的Identity攜帶的dentity?URL相同后,與OpenID?Server建立聯(lián)系,獲得共享密鑰(建立聯(lián)系的這個步驟可選),交換用戶的Identity?URL和用戶的URL,在交換時,由于用戶的URL可能加密存儲在OpenID?Server中,所以可以用密鑰解密得到用戶的URL。
第五步驟,Consumer認(rèn)證管理模塊向User?Agent確認(rèn)身份,攜帶UserAgent要重定向到的OpenID?Server以及用戶的URL。
第六步驟,User?Agent通過cookie或其他認(rèn)證機(jī)制登錄到OpenIDServer,登錄時輸入用戶的URL。
第七步驟,OpenID?Server對User?Agent進(jìn)行認(rèn)證后,發(fā)送響應(yīng)信息給User?Agent,攜帶重定向回Consumer認(rèn)證管理模塊的信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710100492.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗系統(tǒng)、身份核驗系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機(jī)可讀存儲介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機(jī)可讀存儲介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識識別方法、裝置以及相關(guān)設(shè)備
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





