[發明專利]一種通信系統中跨系統訪問的第三方認證方法和系統有效
| 申請號: | 200810216759.8 | 申請日: | 2008-10-16 |
| 公開(公告)號: | CN101388777A | 公開(公告)日: | 2009-03-18 |
| 發明(設計)人: | 崔振峰;唐琦 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L12/56 |
| 代理公司: | 深圳市君勝知識產權代理事務所 | 代理人: | 王永文 |
| 地址: | 518057廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 通信 系統 訪問 第三 認證 方法 | ||
1.一種通信系統中跨系統訪問的第三方認證方法,其特征在于,包 括以下步驟:
A、用戶終端通過應用服務器獲取用戶終端所屬的歸屬服務器信息,具 體包括:所述用戶終端登錄網絡前,向所述應用服務器發起所述認證請求 的第一次請求,所述應用服務器獲取用戶所屬的歸屬服務器信息并回復給 所述用戶終端;
所述用戶終端通過所述應用服務器向所述歸屬服務器發起認證請求; 所述應用服務器對獲得的所述歸屬服務器返回的所述認證請求的認證結果 進行處理,當所述認證結果表示認證通過時生成臨時密碼,并轉發所述認 證結果及所述臨時密碼至所述用戶終端,同時將所述臨時密碼進行保存;
B、所述用戶終端根據所述臨時密碼發起登錄請求,登錄到所述應用服 務器。
2.根據權利要求1所述的方法,其特征在于,所述步驟B之后還包 括:C、所述用戶終端登錄結束后,所述用戶終端被注銷,所述應用服務器 清除所述用戶終端登錄時的所述臨時密碼。
3.根據權利要求1所述的方法,其特征在于,所述步驟A中用戶終 端向歸屬服務器進行認證請求具體包括:
A1、所述用戶終端登錄網絡前,向所述應用服務器發起所述認證請求 的第一次請求,所述應用服務器獲取用戶所屬的歸屬服務器信息并回復給 所述用戶終端;
A2、所述用戶終端根據回復的所述歸屬服務器信息生成認證信息,向 所述應用服務器發起所述認證請求的第二次請求,所述應用服務器將所述 認證信息傳送到所述歸屬服務器,所述歸屬服務器對所述認證信息進行認 證。
4.根據權利要求3所述的方法,其特征在于:
所述步驟A中應用服務器對認證結果進行處理,生成臨時密碼發送至 用戶終端為:A3、認證授權后回復認證結果至所述應用服務器,所述應用 服務器將認證結果及生成的臨時密碼通知所述用戶終端;
所述步驟B為:所述用戶終端根據所述臨時密碼向所述應用服務器發 起登錄請求進行登錄。
5.根據權利要求4所述的方法,其特征在于,所述歸屬服務器信息 包括所述歸屬服務器的類別、私鑰、隨機碼。
6.根據權利要求5所述的方法,其特征在于,所述歸屬服務器信息 還包括以加密算法進行密碼加密的信息。
7.根據權利要求3所述的方法,其特征在于,所述第二次請求帶有 響應碼和認證碼,所述響應碼和所述認證碼根據所述歸屬服務器信息計算 得到,所述響應碼為經過加密后的密碼信息;所述認證碼為根據所述歸屬 服務器內保存的信息計算得到的用戶帳號、響應碼、標示符信息的摘要, 用于防止在網絡傳輸時所述用戶帳號、響應碼、標示符信息被修改或出錯。
8.根據權利要求3所述的方法,其特征在于,所述步驟A2還包括:
A21、所述應用服務器將所述認證信息透傳到接口機;
A22、所述接口機根據所述用戶所屬的歸屬服務器的類型,將所述認證 信息發送到對應的所述歸屬服務器;
A23、所述歸屬服務器對所述認證信息進行認證;
A24、所述接口機收到所述歸屬服務器回復的認證結果,對所述認證結 果進行翻譯,將所述認證結果翻譯成統一結果發送至所述應用服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810216759.8/1.html,轉載請聲明來源鉆瓜專利網。





