[發明專利]一種通信方法及系統無效
| 申請號: | 201010263151.8 | 申請日: | 2010-08-24 |
| 公開(公告)號: | CN102208980A | 公開(公告)日: | 2011-10-05 |
| 發明(設計)人: | 王建國;寧玉忠 | 申請(專利權)人: | 濟南聚易信息技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 250000 山東省濟南市歷*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 通信 方法 系統 | ||
1.一種通信方法,其特征在于:
在通信雙方進行通信時,由目標方或者第三方產生安全令牌,所述產生安全令牌的目標方或者第三方為令牌發放方;進行通信的雙方為令牌請求方、目標方;
令牌請求方首先到令牌發放方申請令牌,產生的令牌包括令牌明文部分和密文部分;在雙方進行通信時,雙方之間只傳送了令牌的明文部分;
請求方拿到令牌后,攜帶此令牌的明文部分和相關通信信息到目標方,目標方再攜帶請求方發來的令牌明文部分去令牌發放方,驗證此令牌是否是已經發放給請求方訪問目標方的令牌,通過后將令牌的密文部分傳輸給目標方,隨之將令牌銷毀;
目標方將根據收到的令牌密文部分對信息進行加密處理后送給請求方,請求方再根據令牌的密文部分對目標方送回的信息進行解密,目標方再根據此信息正常通信,失敗則銷毀令牌終止通信。
2.根據權利要求1所述的通信方法,其特征在于:
所述令牌明文部分和密文部分均隨機產生。
3.一種通信系統,其特征在于:進行通信的雙方為目標方、請求令牌的令牌請求方;
在通信雙方進行通信時,由目標方或者第三方產生安全令牌,所述產生安全令牌的目標方或者第三方為令牌發放方;
令牌請求方首先到令牌發放方申請令牌,產生的令牌包括令牌明文部分和密文部分;在雙方進行通信時,雙方之間只傳送了令牌的明文部分;
請求方拿到令牌后,攜帶此令牌的明文部分和相關通信信息到目標方,目標方再攜帶請求方發來的令牌明文部分去令牌發放方,驗證此令牌是否是已經發放給請求方訪問目標方的令牌,通過后將令牌的密文部分傳輸給目標方,隨之將令牌銷毀;
目標方將根據收到的令牌密文部分對信息進行加密處理后送給請求方,請求方再根據令牌的密文部分對目標方送回的信息進行解密,目標再先根據此信息正常通信,失敗則銷毀令牌終止通信。
4.根據權利要求3所述的通信系統,其特征在于:
所述令牌明文部分和密文部分均隨機產生。
5.一種通信系統,所述系統包括管理中心、若干服務器端、若干站點處理客戶端;
所述管理中心連接各服務器端,各服務器端連接其對應的站點處理客戶端;
所述站點處理客戶端包括:
-令牌申請單元,用以在通信時到服務器端進行令牌申請;
-令牌驗證單元,用以對令牌正確性進行驗證,保證令牌合法性;
-服務提供單元,用以負責本系統對外開放的功能接口,把接收到的命令進行處理,并通過命令處理機制進行處理,處理完成后,送回請求站點;
-消息隊列單元,用以負責內容的打包和封裝;
-消息監聽單元,用以負責發送出去的命令,在目標站點處理應答后的監聽;
-加密處理單元,用以對所有要進行通信的信息進行加密和解密的處理;
服務器端包括:
-令牌發放單元,用以負責對各站點處理客戶端令牌的分發;所述令牌包括用戶級令牌或/和系統級令牌;用戶級令牌指定到對應用戶,系統級令牌指定到對應系統;
-令牌銷毀單元,目標站點在訪問服務端時驗證令牌后,對請求站點申請的令牌進行銷毀;
-令牌緩沖池單元,用以負責同一用戶同一時刻申請多個令牌處理,防止令牌被覆蓋;
-唯一標識申請代理單元,用以負責從管理中心申請唯一標識,并且把申請成功的用戶數據同時存儲到服務器端;
-唯一標識驗證代理單元,用以在綁定時驗證唯一標識,驗證通過后從管理中心復制用戶信息至服務器端;
-驗證用戶同步情況單元,用以驗證同一用戶是否綁定一個聯盟站點的全部站點,以減少對服務器的壓力;
-用戶跨過單元,用以在用戶在不想同步其它站點的情況下,是否對用戶顯示綁定表單的提示功能;
管理中心包括:
-唯一標識發放單元,用以負責全網的唯一標識的發放,保證其唯一性;
-唯一標識驗證單元,用以負責全網的唯一標識賬號合法性的驗證;
在通信雙方進行通信時,由服務器端產生安全令牌,所述服務器端為令牌發放方;
令牌請求方首先到令牌發放方申請令牌,產生的令牌包括令牌明文部分和密文部分;在雙方進行通信時,雙方之間只傳送了令牌的明文部分;
請求方拿到令牌后,攜帶此令牌的明文部分和相關通信信息到目標方,目標方再攜帶請求方發來的令牌明文部分去令牌發放方,驗證此令牌是否是已經發放給請求方訪問目標方的令牌,通過后將令牌的密文部分傳輸給目標方,隨之將令牌銷毀;
目標方將根據收到的令牌密文部分對信息進行加密處理后送給請求方,請求方再根據令牌的密文部分對目標方送回的信息進行解密,目標再先根據此信息正常通信,失敗則銷毀令牌終止通信。
6.一種權利要求5所述通信系統的通信方法,其特征在于,所述方法包括如下步驟:
站點處理客戶端令牌申請步驟,系統間在進行通信之前,首先通過授權urlkey加密xml到服務器端經過驗證后,經服務器端驗證為合法站點后,由服務器端發放一次性令牌;
站點處理客戶端令牌驗證步驟,請求站點在訪問該站點功能時,該站點攜帶此令牌,到服務器端對其合法性進行驗證;
站點處理客戶端服務提供步驟,本系統在接收到請求站點發送來的請求命令時,首先到系統對外開放的功能接口文件中去查詢,如果成功找到該功能接口,系統會把接收到的命令進行解析,通過命令處理機制進行處理,處理完成后,送回請求站點;
站點處理客戶端內容打包和封裝步驟,站點處理完請求命令后,對信息進行打包處理,這樣可以防止信息在傳輸過程中丟失,再對打包后的信息進行加密封裝;
站點處理客戶端消息監聽步驟,在訪問目標站點時,發送出命令后,等待目標站點處理應答,直接監聽收到應答信息;
站點處理客戶端加密處理步驟,信息在進行傳輸之前,所有要進行通信的信息勻要進行加密和解密的處理;
服務器端令牌發放步驟,當請求站點在訪問目標站點時,首先會到服務器端去申請令牌,服務器端會先驗證其是否為授信站點,是則發放令牌,否則拒絕令牌的發放;所述令牌包括用戶級令牌或/和系統級令牌;用戶級令牌指定到對應用戶,系統級令牌指定到對應系統;
服務器端令牌銷毀步驟,目標站點在收到請求站點的命令請求后,會攜帶請求站點傳送來的令牌去服務器端驗證令牌的正確性,無論成功與否系統勻會銷毀令牌,以保證令牌的一次性有效。
服務器端唯一標識申請代理步驟,用戶在沒有唯一標識時,會申請唯一標識,此時會通過命令的方式向服務中心發出申請命令,服務中心則同樣根據命令的方式向管理中心發送命令,來完成真正的申請,實現標識唯一性的發放,申請成功后,服務中心會把申請數據備份到服務中心一份副本,失敗則提示錯誤信息;
服務器端唯一標識驗證代理步驟,在用戶進行綁定唯一標識時,客戶端程序會向服務中心改善驗證請求命令,服務中心先在自己的系統中對其身份進行核實,核實通過后客戶端再綁定該賬號,核實失敗后,服務中心則以命令的方式到管理中心去驗證,驗證通過后,服務中心從管理中心復制一份用戶信息到服務中心作為副本保存,失敗后進行錯誤信息提示;
管理中心唯一標識發放步驟,當用戶在申請唯一標識時,會通過各服務中心到管理中心申請,管理中心會對用戶提交的用戶資料,進行唯一性驗證,驗證通過后,把信息注冊到管理中心,失敗則提示相關的錯誤信息;
管理中心唯一標識驗證步驟,當用戶進行綁定唯一標識時,如果在服務中心驗證不通過后,通過命令的方式攜帶唯一標識信息到管理中心驗證,管理中心會對提交上來的數據和已有用戶數據進行比對,匹配成功后則返回驗證成功,不匹配則返回失敗;
在通信雙方進行通信時,由服務器端產生安全令牌,所述服務器端為令牌發放方;
令牌請求方首先到令牌發放方申請令牌,產生的令牌包括令牌明文部分和密文部分;在雙方進行通信時,雙方之間只傳送了令牌的明文部分;
請求方拿到令牌后,攜帶此令牌的明文部分和相關通信信息到目標方,目標方再攜帶請求方發來的令牌明文部分去令牌發放方,驗證此令牌是否是已經發放給請求方訪問目標方的令牌,通過后將令牌的密文部分傳輸給目標方,隨之將令牌銷毀;
目標方將根據收到的令牌密文部分對信息進行加密處理后送給請求方,請求方再根據令牌的密文部分對目標方送回的信息進行解密,目標方再根據此信息正常通信,失敗則銷毀令牌終止通信。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于濟南聚易信息技術有限公司,未經濟南聚易信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010263151.8/1.html,轉載請聲明來源鉆瓜專利網。





