[發明專利]一種安全認證模塊的失效保護方法及其裝置無效
| 申請號: | 201010142510.4 | 申請日: | 2010-04-09 |
| 公開(公告)號: | CN101807996A | 公開(公告)日: | 2010-08-18 |
| 發明(設計)人: | 王豐愷 | 申請(專利權)人: | 杭州華三通信技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 北京鑫媛睿博知識產權代理有限公司 11297 | 代理人: | 龔家驊 |
| 地址: | 310053 浙江省杭州市高新技術產業*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 認證 模塊 失效 保護 方法 及其 裝置 | ||
1.一種安全認證模塊的失效保護方法,應用于包含有客戶端、身份認證服務器和多個安全認證模塊的分布式終端準入控制系統,其特征在于,包括:
身份認證服務器檢測各安全認證模塊的有效性,并根據檢測結果維護檢測為有效的安全認證模塊的列表;
當身份認證服務器為客戶端選擇安全認證模塊時,從所述檢測為有效的安全認證模塊的列表中選擇安全認證模塊。
2.如權利要求1所述的方法,其特征在于,身份認證服務器根據所述列表中各安全認證模塊的處理性能選擇安全認證模塊。
3.如權利要求1所述的方法,其特征在于,根據檢測結果維護檢測為有效的安全認證模塊的列表,包括:
身份認證服務器在檢測安全認證模塊無效時,將該安全認證模塊的標識從用于存儲有效安全認證模塊的標識列表中刪除。
4.如權利要求1所述的方法,其特征在于,當被檢測為失效的安全認證模塊重新恢復為有效時,還包括:將該安全認證模塊重新加入到所述列表中。
5.如權利要求1至4任一項所述的方法,其特征在于,所述列表為安全認證模塊標識列表;
該方法還包括:安全認證模塊在啟動時將其模塊標識注冊到所述安全模塊標識列表。
6.如權利要求1至4任一項所述的方法,其特征在于,所述身份認證服務器通過心跳機制檢測安全認證模塊的有效性。
7.一種身份認證服務器,應用于包含有客戶端、身份認證服務器和安全認證模塊的分布式終端準入控制系統,其特征在于,包括:
檢測單元,用于檢測各安全認證模塊的有效性,并根據檢測結果維護檢測為有效的安全認證模塊的列表;
選擇單元,用于從所述檢測單元檢測為有效的安全認證模塊的列表中為客戶端選擇安全認證模塊。
8.如權利要求7所述的身份認證服務器,其特征在于,所述選擇單元具體用于,根據所述列表中各安全認證模塊的處理性能選擇安全認證模塊。
9.如權利要求7所述的身份認證服務器,其特征在于,所述檢測單元具體用于,在檢測安全認證模塊無效時,將該安全認證模塊的標識從用于存儲有效的安全認證模塊的標識列表中刪除。
10.如權利要求7所述的身份認證服務器,其特征在于,所述檢測單元還用于,當被檢測為失效的安全認證模塊重新恢復為有效時,將該安全認證模塊重新加入到所述列表中。
11.如權利要求7至10任一項所述的身份認證服務器,其特征在于,所述列表為安全認證模塊標識列表;所述身份認證服務器還包括:
注冊單元,用于接收安全認證模塊在啟動時發送的注冊請求,并根據該請求將該安全認證模塊的模塊標識注冊到所述安全模塊標識列表中。
12.如權利要求7至10任一項所述的身份認證服務器,其特征在于,所述檢測單元具體用于,通過心跳機制檢測安全認證模塊的有效性。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010142510.4/1.html,轉載請聲明來源鉆瓜專利網。





