日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于數(shù)字證書技術(shù)的系統(tǒng)用戶訪問管理系統(tǒng)及方法無效

專利信息
申請(qǐng)?zhí)枺?/td> 200810040672.X 申請(qǐng)日: 2008-07-17
公開(公告)號(hào): CN101321063A 公開(公告)日: 2008-12-10
發(fā)明(設(shè)計(jì))人: 高建強(qiáng);顧國強(qiáng);王占宏;孫圭寧;高念高 申請(qǐng)(專利權(quán))人: 上海眾恒信息產(chǎn)業(yè)有限公司
主分類號(hào): H04L9/32 分類號(hào): H04L9/32;H04L9/30;H04L29/06;H04L12/56
代理公司: 上海明成云知識(shí)產(chǎn)權(quán)代理有限公司 代理人: 周成
地址: 200040上海*** 國省代碼: 上海;31
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 基于 數(shù)字證書 技術(shù) 系統(tǒng) 用戶 訪問 管理 方法
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及用戶訪問權(quán)限的管理技術(shù),跟具體地說,涉及一種基于數(shù)字證書技術(shù)的系統(tǒng)用戶訪問管理系統(tǒng)及方法。

背景技術(shù)

用戶訪問是信息系統(tǒng)安全管理的重要機(jī)制之一,對(duì)主體(即信息的使用者)的訪問控制是信息保密的前提。在信息系統(tǒng)中,用戶要使用信息系統(tǒng),需要憑借一定的身份標(biāo)識(shí),數(shù)據(jù)交換雙方也必須通過某種形式的身份認(rèn)證機(jī)制來證明它們的身份,以確認(rèn)通信雙方的身份是否與它們所宣稱的一致。

從開發(fā)角度講,認(rèn)證用戶的身份是實(shí)現(xiàn)應(yīng)用系統(tǒng)訪問控制的基礎(chǔ),用戶的身份認(rèn)證必須是“精確”的,能夠滿足各種訪問控制的要求。在傳統(tǒng)的用戶訪問權(quán)限的管理方式中,都是通過單一的賬號(hào)方式來進(jìn)行管理,即對(duì)于一個(gè)賬號(hào),給與一固定的權(quán)限,只要該帳號(hào)能夠通過一定的驗(yàn)證手續(xù),比如密碼之類,就能順利登陸并且獲得相應(yīng)的權(quán)限。但是,這種方式在具有復(fù)雜業(yè)務(wù)和復(fù)雜數(shù)據(jù)的系統(tǒng)中存在一定的缺陷。因?yàn)椋瑢?duì)于具有復(fù)雜業(yè)務(wù)和復(fù)雜數(shù)據(jù)的系統(tǒng)來說,同一個(gè)用戶在不同的業(yè)務(wù)應(yīng)用中可能是享有不同的權(quán)限的,但是,傳統(tǒng)技術(shù)中,并沒有對(duì)這種情況加以區(qū)分,使得用戶只能以單一的賬號(hào)登陸并享受單一的權(quán)限,這對(duì)于具有復(fù)雜業(yè)務(wù)的系統(tǒng)來說并不是最佳的方案。

發(fā)明內(nèi)容

本發(fā)明旨在提供一種基于數(shù)字證書技術(shù)的系統(tǒng)用戶訪問管理系統(tǒng)及方法,數(shù)字證書技術(shù)能更好的保證其安全性,并根據(jù)不同的應(yīng)用為一個(gè)用戶提供不同的訪問權(quán)限。

一方面,本發(fā)明提供一種基于數(shù)字證書技術(shù)的系統(tǒng)用戶訪問管理方法,包括:

設(shè)定系統(tǒng)服務(wù)器數(shù)字證書以及用戶數(shù)字證書;

根據(jù)用戶的基本屬性,設(shè)定用戶的基本訪問權(quán)限及用戶的數(shù)據(jù)信息;

向請(qǐng)求認(rèn)證的用戶發(fā)送服務(wù)器數(shù)字證書和隨機(jī)數(shù),用戶簽名隨機(jī)數(shù),并用服務(wù)器數(shù)字證書加密隨機(jī)數(shù),將用戶數(shù)字證書、簽名隨機(jī)數(shù)和加密隨機(jī)數(shù)返還至系統(tǒng)服務(wù)器;

系統(tǒng)服務(wù)器解密所述隨機(jī)數(shù),并將解密后的隨機(jī)數(shù)與原隨機(jī)數(shù)比對(duì),若一致則用戶認(rèn)證成功,若不一致則拒絕認(rèn)證;

結(jié)合用戶的基本訪問權(quán)限確定給與該用戶的訪問授權(quán)策略;

基于該訪問授權(quán)策略確定用戶的最終訪問權(quán)限。

所述用戶數(shù)字證書的密鑰存儲(chǔ)于客戶端的存儲(chǔ)器,所述系統(tǒng)服務(wù)器數(shù)字證書存儲(chǔ)于系統(tǒng)服務(wù)器的存儲(chǔ)器。

所述用戶的基本屬性包括名稱、職位、職級(jí)、轄地。

所述根據(jù)用戶的基本屬性,設(shè)定用戶的基本訪問權(quán)限,每一級(jí)的用戶的基本訪問權(quán)限由其上一級(jí)的用戶確定。

作為一實(shí)施例,還提供一訪問控制列表,針對(duì)每一個(gè)特定的應(yīng)用,記錄對(duì)于該特定的應(yīng)用中對(duì)于用戶的分類。

另一方面,基于數(shù)字證書技術(shù)的系統(tǒng)用戶訪問管理系統(tǒng),包括:

數(shù)字證書設(shè)定裝置,設(shè)定系統(tǒng)服務(wù)器數(shù)字證書以及用戶數(shù)字證書;

基本訪問權(quán)限設(shè)定裝置,根據(jù)用戶的基本屬性,設(shè)定用戶的基本訪問權(quán)限及用戶的數(shù)據(jù)信息;

認(rèn)證裝置,向請(qǐng)求認(rèn)證的用戶發(fā)送服務(wù)器數(shù)字證書和隨機(jī)數(shù),用戶簽名隨機(jī)數(shù),并用服務(wù)器數(shù)字證書加密隨機(jī)數(shù),將用戶數(shù)字證書、簽名隨機(jī)數(shù)和加密隨機(jī)數(shù)返還至系統(tǒng)服務(wù)器;系統(tǒng)服務(wù)器解密所述隨機(jī)數(shù),并將解密后的隨機(jī)數(shù)與原隨機(jī)數(shù)比對(duì),若一致則用戶認(rèn)證成功,若不一致則拒絕認(rèn)證;

分類確定裝置,結(jié)合用戶的基本訪問權(quán)限確定給與該用戶的訪問授權(quán)策略;

訪問權(quán)限確定裝置,基于該訪問授權(quán)策略確定用戶的最終訪問權(quán)限。

所述用戶數(shù)字證書的密鑰存儲(chǔ)于客戶端的存儲(chǔ)器,所述系統(tǒng)服務(wù)器數(shù)字證書存儲(chǔ)于系統(tǒng)服務(wù)器的存儲(chǔ)器。

所述基本訪問權(quán)限設(shè)定裝置設(shè)定的用戶的基本訪問權(quán)限,每一級(jí)的用戶的基本訪問權(quán)限由其上一級(jí)的用戶確定,所述用戶的基本屬性包括名稱、職位、職級(jí)、轄地。

所述分類確定裝置提供一訪問控制列表,針對(duì)每一個(gè)特定的應(yīng)用,記錄對(duì)于該特定的應(yīng)用中對(duì)于用戶的分類。

采用本發(fā)明所述的一種基于數(shù)字證書技術(shù)的系統(tǒng)用戶訪問管理系統(tǒng)及方法,由于采用了高安全保證的數(shù)字證書技術(shù),這使得用戶的密鑰的安全性得到了很好的保護(hù),另外,本發(fā)明采用了先對(duì)用戶認(rèn)證,認(rèn)證后再對(duì)用戶進(jìn)行訪問控制的授權(quán),即整個(gè)用戶訪問控制是分階段進(jìn)行的,這同樣使得其安全性得到了提高。

附圖說明

圖1示出了根據(jù)本發(fā)明的一實(shí)施例的系統(tǒng)用戶訪問管理方法的流程圖;

圖2示出了根據(jù)本發(fā)明的一實(shí)施例的系統(tǒng)用戶訪問管理系統(tǒng)的結(jié)構(gòu)原理圖。

具體實(shí)施方式

本發(fā)明提供一種基于數(shù)字證書技術(shù)的系統(tǒng)用戶訪問管理方法,參考圖1,示出了該方法的一實(shí)例100的流程圖,該方法100包括:

101、設(shè)定系統(tǒng)服務(wù)器數(shù)字證書以及用戶數(shù)字證書;

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海眾恒信息產(chǎn)業(yè)有限公司,未經(jīng)上海眾恒信息產(chǎn)業(yè)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200810040672.X/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 夜色av网站| 国产91视频一区| 国产一区二区影院| 中文字幕av一区二区三区高| 综合在线一区| 国产第一区二区三区| 久久精品色欧美aⅴ一区二区| 男女视频一区二区三区| 性国产日韩欧美一区二区在线| 高清欧美精品xxxxx在线看| 国产乱对白刺激视频在线观看| 欧美精品五区| 国产无遮挡又黄又爽又色视频| 91视频一区二区三区| 年轻bbwwbbww高潮| 国产1区在线观看| 国产精品18久久久久久白浆动漫| 日韩欧美一区精品| 国产在线一区二区视频| 国产原创一区二区| 国产欧美视频一区二区三区| 激情久久一区二区| 久久99精品国产麻豆宅宅| 国内久久久| 亚洲色欲色欲www| 精品视频久| 色综合久久久| 美国一级片免费观看| 欧美在线播放一区| 国产欧美一区二区三区精品观看| 国产午夜精品一区二区三区视频| 一区二区不卡在线| 99久久精品一区二区| 99欧美精品| 93精品国产乱码久久久| 99精品久久久久久久婷婷| 亚洲精品国产一区二区三区| 亚洲欧美另类综合| 欧美日韩国产欧美| 窝窝午夜精品一区二区| 欧美精品中文字幕亚洲专区| 素人av在线| 青苹果av| 日本一区二区三区在线视频| 亚洲欧美一区二| 一区二区免费播放| 国产亚洲精品久久777777| 久久免费视频一区| 丰满少妇高潮惨叫久久久| 91麻豆国产自产在线观看hd| 欧美日韩一区不卡| 欧美一区二区三区视频在线观看| 亚欧精品在线观看| 99爱精品视频| 欧美福利三区| 公乱妇hd在线播放bd| 欧美日韩一区二区高清| 欧美日韩精品在线一区| 夜夜夜夜曰天天天天拍国产| 99国产精品欧美久久久久的广告| 国产农村妇女精品一二区| 精品国产区| 91精品一区在线观看| 国产精品国产一区二区三区四区| 国产一二区精品| 丰满岳妇伦4在线观看| 26uuu色噜噜精品一区二区 | 国产午夜精品一区理论片飘花| 欧美国产亚洲精品| 性少妇freesexvideos高清bbw| 曰韩av在线| 亚洲国产精品精品| 日韩精品一区二区三区四区在线观看| 久久久综合香蕉尹人综合网| 亚洲美女在线一区| 91亚洲国产在人线播放午夜| 日韩夜精品精品免费观看| 人人要人人澡人人爽人人dvd| 亚洲乱小说| 色综合久久88| 岛国精品一区二区| 99re热精品视频国产免费 |