[發明專利]一種支持異構應用模塊數據整合的統一身份認證方法有效
| 申請號: | 201010295471.1 | 申請日: | 2010-09-29 |
| 公開(公告)號: | CN101951319A | 公開(公告)日: | 2011-01-19 |
| 發明(設計)人: | 殷楠;趙溫勝;高林;陳藝心 | 申請(專利權)人: | 中國航天科工集團第四研究院第四總體設計部 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 中國航天科工集團公司專利中心 11024 | 代理人: | 岳潔菱 |
| 地址: | 100854 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 支持 應用 模塊 數據 整合 統一 身份 認證 方法 | ||
1.一種支持異構應用模塊數據整合的統一身份認證方法,其特征在于該方法的具體步驟為:
第一步??構建認證系統
認證系統包括:統一用戶信息管理模塊(1)、統一用戶憑證生成模塊(2)、系統集成總線模塊(3)、異構應用模塊(4);統一用戶信息管理模塊(1)用于對企業中用戶的姓名、主賬戶、身份證號、認證證書的唯一標識以及用戶在各應用系統中的認證賬戶這些主要信息進行統一的收集和管理,并提供對指定用戶特定信息的服務查詢接口,對指定用戶在不同系統中賬戶的轉換接口;統一用戶憑證生成模塊(2)用于一次性統一生成用戶憑證;系統集成總線模塊(3)用于注冊應用系統的特征信息,包括應用系統的名稱、認證信息、認證方式、認證地址、針對用戶在該系統中賬號與主賬戶不同的情況是否需要賬戶轉換;其中,認證信息包括:用戶名、身份證號、認證證書的唯一標識;認證方式包括:網絡服務、超文本傳輸協議;異構應用模塊(4)為身份認證的目標;
統一用戶信息管理模塊(1)與統一用戶憑證生成模塊(2)相連,統一用戶憑證生成模塊(2)與系統集成總線模塊(3)相連,系統集成總線模塊(3)與異構應用模塊(4)相連;
第二步??應用統一用戶信息管理模塊(1)獲取請求并認證用戶
統一用戶信息管理模塊(1)獲取應用系統數據整合的應用請求,識別發起請求的用戶,檢索該用戶的身份認證信息,包括:用戶姓名、主賬號、身份證號、認證證書的唯一標識,將該用戶認證信息插入到超文本傳輸協議應用請求頭中,并將應用請求轉向到統一用戶憑證生成模塊(2);
第三步??應用統一用戶憑證生成模塊(2)一次性生成用戶認證憑證
統一用戶憑證生成模塊(2)通過獲取超文本傳輸協議應用請求頭中攜帶的用戶認證信息,一次性統一生成用戶認證憑證;出現特殊情況,統一用戶憑證生成模塊(2)無法從應用請求中獲取完整的用戶信息,統一用戶憑證生成模塊(2)將通過服務的方式從統一用戶信息管理模塊(1)中獲取該用戶的認證信息,從而保證統一用戶認證憑證生成的正確性及其包含信息的完整性;最后統一用戶憑證生成模塊(2)將統一用戶憑證發送到系統集成總線模塊(3)上;
第四步??應用系統集成總線模塊(3)制定標準認證接口和處理統一認證接口
系統集成總線模塊(3)已經根據應用系統不同的認證信息和認證方式標準化了異構系統的認證接口,包括標準化了認證接口的名稱、輸入輸出參數、參數的類型和順序以及返回值,并完成了標準認證接口與異構系統認證接口之間的轉換;相應的處理統一的認證接口,根據異構應用模塊(4)的認證信息和認證方式自動獲取其應調用的標準認證接口,實現了只對統一認證進行處理調用即可完成對異構應用模塊(4)認證接口的調用;
第五步??認證異構應用模塊(4)的身份
系統集成總線模塊(3)根據待調用異構應用模塊(4)在其上注冊的特征信息,確定該系統的認證信息、認證方式、認證地址、是否需要賬戶轉換這些特性屬性,采用統一用戶信息管理模塊(1)提供的系統賬戶轉換方法、內置于系統集成總線模塊(3)上的統一認證接口處理方法以及用戶認證憑證,完成對異構應用模塊(4)的身份認證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國航天科工集團第四研究院第四總體設計部,未經中國航天科工集團第四研究院第四總體設計部許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010295471.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:多功能注射器
- 下一篇:一種帶提示裝置的輸液器
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





