[發明專利]一種多應用系統對用戶身份進行認證的方法無效
| 申請號: | 200710124965.1 | 申請日: | 2007-12-11 |
| 公開(公告)號: | CN101183940A | 公開(公告)日: | 2008-05-21 |
| 發明(設計)人: | 楊景慧;郭勇;劉亞軍;徐紅明 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 深圳市永杰專利商標事務所 | 代理人: | 曹建軍 |
| 地址: | 518057廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 應用 系統 用戶 身份 進行 認證 方法 | ||
1.一種多應用系統對用戶身份進行認證的方法,其特征在于,包括以下步驟:
1.1用戶要訪問的應用系統將所述應用系統的認證請求參數發送給統一認證服務系統;
1.2所述統一認證服務系統獲得所述認證請求參數后對所述用戶進行認證,并將認證響應參數發送給所述應用系統;
1.3所述應用系統根據所述認證響應參數允許所述用戶對其進行訪問。
2.如權利要求1所述的多應用系統對用戶身份進行認證的方法,其特征在于,所述步驟1.2包括以下步驟:
2.1所述統一認證服務系統獲得述認證請求參數;
2.2所述用戶嘗試登陸所述統一認證服務系統,若登陸成功,則保存登陸標記后進入步驟2.3,否則所述用戶重新執行所述步驟2.2;
2.3所述統一認證服務系統獲得所述認證響應參數,并將所述認證響應參數發送給所述應用系統。
3.如權利要求2所述的多應用系統對用戶身份進行認證的方法,其特征在于:所述步驟2.2中,所述用戶根據所述統一認證服務系統應用的認證模式采用相應的方式嘗試登陸,所述認證模式包括輕量級目錄訪問協議認證模式、證書認證模式、802.1x認證模式、媒體訪問控制子層地址綁定認證模式、硬盤序列號綁定認證模式、密碼策略認證模式及用戶安全性檢查認證模式。
4.如權利要求1至3其中之一所述的多應用系統對用戶身份進行認證的方法,其特征在于:所述認證請求參數通過所述應用系統與所述統一認證服務系統的共享密鑰加密后傳輸給所述統一認證服務系統,所述統一認證服務系統通過所述共享密鑰對其解密后獲得所述認證請求參數;所述統一認證服務器對所述用戶進行認證后,所述認證響應參數通過所述共享密鑰加密后傳輸給所述應用系統,所述應用系統通過所述共享密鑰對其解密后獲得所述認證響應參數。
5.如權利要求4所述的多應用系統對用戶身份進行認證的方法,其特征在于:所述認證請求參數包括所述應用系統的服務器網絡地址、所述應用系統的服務標識號及所述認證請求的有效時間長度。
6.如權利要求5所述的多應用系統對用戶身份進行認證的方法,其特征在于:所述認證響應參數包括所述應用系統的服務器網絡地址、所述應用系統的服務標識號、所述用戶訪問所述應用系統的標識號及所述認證響應的有效時間長度。
7.如權利要求6所述的多應用系統對用戶身份進行認證的方法,其特征在于:所述應用系統與所述統一認證服務系統的共享密鑰是所述統一認證服務系統為所述應用系統單獨分配的,所述應用系統定時在所述統一認證服務系統獲取。
8.如權利要求7所述的多應用系統對用戶身份進行認證的方法,其特征在于:所述步驟1.1前,所述應用系統判斷所述用戶是否訪問過本系統,若所述用戶未訪問過本系統,則進入所述步驟1.1,否則,所述應用系統直接允許所述用戶對其進行訪問。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710124965.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:轉發禁止與混合發送方式DRM文件的加解密方法及終端
- 下一篇:改進的熱飲設備





