[發明專利]單點登錄方法及系統有效
| 申請號: | 201110076415.3 | 申請日: | 2011-03-29 |
| 公開(公告)號: | CN102469102B | 公開(公告)日: | 2016-11-30 |
| 發明(設計)人: | 張孟旺;田甜 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08 |
| 代理公司: | 北京康信知識產權代理有限責任公司 11240 | 代理人: | 余剛;吳孟秋 |
| 地址: | 518057 廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 單點 登錄 方法 系統 | ||
1.一種單點登錄方法,其特征在于,包括:
終端向應用服務器RP發送攜帶有用戶身份標識的認證請求,所述RP將所述認證請求重定向到認證中心;
所述認證中心使用會話初始協議摘要認證SIP?Digest方式對所述終端進行認證,將認證結果通過所述終端重定向到所述RP;
所述RP根據所述認證結果為所述終端提供服務。
2.根據權利要求1所述的方法,其特征在于,在所述認證中心使用SIP?Digest方式對所述終端進行認證之前,還包括:
所述認證中心判斷是否存在與所述終端之間的第一共享密鑰K0,若不存在,則繼續后續處理,若存在,則跳過所述認證中心使用SIP?Digest方式對所述終端進行認證的步驟,直接將認證結果重定向到所述RP。
3.根據權利要求1所述的方法,其特征在于,還包括:
所述RP將RP認證請求重定向到所述認證中心,其中,所述RP認證請求攜帶RP身份標識RP_credential或攜帶采用所述RP和所述認證中心之間的共享密鑰Kr,i加密后的RP身份標識Ekr,i(RP_credential);
所述認證中心根據所述RP身份標識對所述RP進行認證并保存認證結果。
4.根據權利要求1所述的方法,其特征在于,所述認證中心使用SIP?Digest方式對所述終端進行認證包括:
所述認證中心根據對應于所述終端的SIP?Digest認證向量,對所述終端進行認證。
5.根據權利要求4所述的方法,其特征在于,所述認證中心根據所述用戶身份標識從歸屬用戶寄存器HSS獲取對應于所述終端的所述SIP?Digest認證向量并存儲。
6.根據權利要求4所述的方法,其特征在于,所述SIP?Digest認證向量至少包括以下內容:用戶身份標識、認證算法algorithm、質量保障、作用域realm、一個哈希值H(A1),其中,H(A1)由所述用戶身份標識、所述realm和口令password組成。
7.根據權利要求6所述的方法,其特征在于,所述認證中心使用SIP?Digest方式對所述終端進行認證包括:
所述認證中心產生隨機數nonce,將攜帶所述algorithm、所述nonce和所述realm的消息發送至所述終端;
所述終端產生隨機數cnonce,根據所述nonce、所述cnonce和由所述realm、所述用戶身份標識和輸入的password產生的哈希值H(A1),通過所述algorithm生成響應值response,向所述認證中心返回響應消息,其中,所述響應消息攜帶所述cnonce、所述nonce、所述realm、所述response和所述algorithm;
所述認證中心采用所述algorithm根據所述存儲的H(A1)、所述存儲的nonce和所述接收到的cnonce計算校驗響應值Xresponse,將接收到的所述response和所述Xresponse進行比較,若相同則認證成功,否則認證失敗。
8.根據權利要求7所述的方法,其特征在于,
在所述認證中心產生隨機數nonce,將攜帶所述algorithm、所述nonce和所述realm的消息發送至所述終端之后,還包括:所述終端根據所述產生的H(A1)和所述cnonce計算所述認證中心與所述終端之間的第一共享密鑰K0;
在所述認證中心使用SIP?Digest方式對所述終端進行認證之后,還包括:所述認證中心根據所述存儲的H(A1)和所述cnonce計算所述K0并存儲。
9.根據權利要求1-8中任一項所述的方法,其特征在于,所述用戶身份標識為開放式身份標識OpenID,所述認證中心為OpenID提供者OP;或者,所述用戶身份標識為輸入到所述終端的身份標識或所述終端注冊到因特網協議多媒體子系統IMS時獲得的身份標識,所述認證中心為單點登錄認證中心IdP。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110076415.3/1.html,轉載請聲明來源鉆瓜專利網。





