[發(fā)明專利]應(yīng)用服務(wù)管理系統(tǒng)及服務(wù)禁用方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201110383304.7 | 申請(qǐng)日: | 2011-11-28 |
| 公開(kāi)(公告)號(hào): | CN102420817A | 公開(kāi)(公告)日: | 2012-04-18 |
| 發(fā)明(設(shè)計(jì))人: | 林凡;黃建青 | 申請(qǐng)(專利權(quán))人: | 廣州杰賽科技股份有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 廣州三環(huán)專利代理有限公司 44202 | 代理人: | 郝傳鑫 |
| 地址: | 510310 廣東省廣*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 應(yīng)用服務(wù) 管理 系統(tǒng) 服務(wù) 禁用 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)字信息網(wǎng)絡(luò)技術(shù)領(lǐng)域,尤其涉及一種應(yīng)用服務(wù)管理系統(tǒng)及服務(wù)禁用方法。
背景技術(shù)
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,越來(lái)越多的應(yīng)用服務(wù)被開(kāi)發(fā)和應(yīng)用。應(yīng)用服務(wù)器作為應(yīng)用服務(wù)網(wǎng)絡(luò)中的一種實(shí)體,根據(jù)用戶的業(yè)務(wù)需求,為用戶提供可訪問(wèn)的途徑,使用戶能享受到相關(guān)的服務(wù)。例如,應(yīng)用服務(wù)器可以提供多媒體新聞發(fā)布、在線直播、網(wǎng)絡(luò)廣告、電子商務(wù)、視頻點(diǎn)播、遠(yuǎn)程教育、遠(yuǎn)程醫(yī)療、網(wǎng)絡(luò)電臺(tái)、實(shí)時(shí)視頻會(huì)議等網(wǎng)絡(luò)應(yīng)用服務(wù)。
隨著網(wǎng)絡(luò)規(guī)模和復(fù)雜度的不斷提高,網(wǎng)絡(luò)逐漸具有更大的開(kāi)放性,其安全問(wèn)題也正日益引起廣大使用者的重視。中國(guó)專利CN200910037146.2公開(kāi)了一種基于數(shù)字證書(shū)的應(yīng)用服務(wù)管理系統(tǒng)及管理方法,能夠提高應(yīng)用服務(wù)網(wǎng)絡(luò)的安全性。該系統(tǒng)由鑒別服務(wù)器為各用戶端、應(yīng)用服務(wù)器頒發(fā)數(shù)字證書(shū)及對(duì)應(yīng)的數(shù)字證書(shū)私鑰,用戶端根據(jù)鑒別服務(wù)器為其頒發(fā)的數(shù)字證書(shū)可以訪問(wèn)不同的應(yīng)用服務(wù)器,無(wú)需在每次訪問(wèn)一個(gè)新的應(yīng)用服務(wù)器時(shí)都進(jìn)行注冊(cè),此外,在用戶端與應(yīng)用服務(wù)器通過(guò)鑒別服務(wù)器驗(yàn)證了雙方的身份之后,由應(yīng)用服務(wù)器向用戶端分發(fā)主密鑰,并通過(guò)主密鑰等元素協(xié)商二者之間通信的業(yè)務(wù)密鑰,建立應(yīng)用服務(wù)數(shù)據(jù)交互的安全通道,通過(guò)該業(yè)務(wù)密鑰實(shí)現(xiàn)應(yīng)用服務(wù)數(shù)據(jù)在安全通道中的加密傳輸。用戶端、應(yīng)用服務(wù)器、鑒別服務(wù)器之間在接入和鑒別過(guò)程中的通信無(wú)需經(jīng)過(guò)額外的安全信道,是管理以及運(yùn)營(yíng)模式上的改進(jìn)和突破。
但是在上述專利中,用戶端只有在接入應(yīng)用服務(wù)器網(wǎng)絡(luò)時(shí),才進(jìn)行身份驗(yàn)證,一旦通過(guò)身份驗(yàn)證成功接入應(yīng)用服務(wù)器網(wǎng)絡(luò)后,用戶端在和應(yīng)用服務(wù)器進(jìn)行應(yīng)用服務(wù)數(shù)據(jù)交互過(guò)程中,則不再進(jìn)行身份驗(yàn)證。如果在用戶端和應(yīng)用服務(wù)器進(jìn)行應(yīng)用服務(wù)數(shù)據(jù)交互的過(guò)程中,鑒別服務(wù)器認(rèn)為某個(gè)用戶端的身份失效,或者系統(tǒng)管理人員認(rèn)定或設(shè)置某個(gè)用戶端非法,雖然鑒別服務(wù)器已經(jīng)吊銷(xiāo)了用戶端的代表身份合法性的數(shù)字證書(shū),但是應(yīng)用服務(wù)器并沒(méi)有收到相應(yīng)通知,因此該用戶端仍然以合法身份接入應(yīng)用服務(wù)器中,并繼續(xù)與應(yīng)用服務(wù)器進(jìn)行應(yīng)用服務(wù)數(shù)據(jù)交互。因?yàn)閼?yīng)用服務(wù)數(shù)據(jù)交互過(guò)程中周期性的密鑰協(xié)商不再涉及身份驗(yàn)證,所以在這個(gè)過(guò)程中應(yīng)用服務(wù)器始終無(wú)法識(shí)別出該用戶端的身份問(wèn)題,這樣就造成了安全上的威脅。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提出一種應(yīng)用服務(wù)管理系統(tǒng)及服務(wù)禁用方法,禁止非法用戶端和應(yīng)用服務(wù)器進(jìn)行應(yīng)用服務(wù)數(shù)據(jù)交互,提高應(yīng)用服務(wù)網(wǎng)絡(luò)的安全性。
本發(fā)明實(shí)施例提供一種應(yīng)用服務(wù)管理系統(tǒng),包括:
鑒別服務(wù)器,用于在判定用戶端非法后,根據(jù)本地的地址綁定表獲知所述用戶端當(dāng)前接入的應(yīng)用服務(wù)器,并向所述應(yīng)用服務(wù)器發(fā)送服務(wù)禁用生效消息;所述地址綁定表包含用戶端及其接入的應(yīng)用服務(wù)器的綁定信息;所述服務(wù)禁用生效消息包含待禁用的用戶端身份信息和禁用原因碼;
應(yīng)用服務(wù)器,用于在接收到服務(wù)禁用生效消息后,根據(jù)消息中的待禁用的用戶端身份信息,查詢是否有待禁用的用戶端正在接入本應(yīng)用服務(wù)器并進(jìn)行應(yīng)用數(shù)據(jù)交互;若否,則忽略所述服務(wù)禁用生效消息;若是,則向待禁用的用戶端發(fā)送服務(wù)禁用通告消息,并解除所述用戶端的接入,中斷與所述用戶端之間的應(yīng)用數(shù)據(jù)交互;所述服務(wù)禁用通告消息包含禁用原因碼;
用戶端,用于在接收服務(wù)禁用通告消息后,根據(jù)消息中的禁用原因碼獲得服務(wù)禁用的原因。
相應(yīng)地,本發(fā)明實(shí)施例還提供一種服務(wù)禁用方法,包括:
S1、鑒別服務(wù)器判定用戶端非法,根據(jù)本地的地址綁定表獲知所述用戶端當(dāng)前接入的應(yīng)用服務(wù)器,并向所述應(yīng)用服務(wù)器發(fā)送服務(wù)禁用生效消息;所述地址綁定表包含用戶端及其接入的應(yīng)用服務(wù)器的綁定信息;所述服務(wù)禁用生效消息包含待禁用的用戶端身份信息和禁用原因碼;
S2、所述應(yīng)用服務(wù)器收到所述服務(wù)禁用生效消息后,根據(jù)消息中的待禁用的用戶端身份信息,查詢是否有待禁用的用戶端正在接入本應(yīng)用服務(wù)器并進(jìn)行應(yīng)用數(shù)據(jù)交互;若否,則忽略所述服務(wù)禁用生效消息;若是,則向待禁用的用戶端發(fā)送服務(wù)禁用通告消息,并解除所述用戶端的接入,中斷與所述用戶端之間的應(yīng)用數(shù)據(jù)交互;所述服務(wù)禁用通告消息包含禁用原因碼;
S3、待禁用的用戶端收到所述服務(wù)禁用通告消息后,根據(jù)消息中的禁用原因碼獲得服務(wù)禁用的原因。
本發(fā)明實(shí)施例提供的應(yīng)用服務(wù)管理系統(tǒng)及服務(wù)禁用方法,在用戶端與應(yīng)用服務(wù)器進(jìn)行應(yīng)用數(shù)據(jù)交互的過(guò)程中,若鑒別服務(wù)器判定所述用戶端非法,則向該用戶端接入的應(yīng)用服務(wù)器發(fā)送服務(wù)禁用生效消息,由應(yīng)用服務(wù)器解除該用戶端的接入,中斷非法用戶端和應(yīng)用服務(wù)器進(jìn)行應(yīng)用服務(wù)數(shù)據(jù)交互,提高應(yīng)用服務(wù)網(wǎng)絡(luò)的安全性。本發(fā)明能夠解決應(yīng)用服務(wù)數(shù)據(jù)交互過(guò)程中用戶端身份失效后,仍持續(xù)與應(yīng)用服務(wù)器進(jìn)行應(yīng)用服務(wù)數(shù)據(jù)交互而帶來(lái)的安全威脅問(wèn)題。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣州杰賽科技股份有限公司,未經(jīng)廣州杰賽科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110383304.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種控制應(yīng)用服務(wù)器進(jìn)程的方法及其系統(tǒng)
- 一種應(yīng)用服務(wù)平臺(tái)系統(tǒng)和一種開(kāi)發(fā)應(yīng)用服務(wù)的方法
- 應(yīng)用服務(wù)組合方法、裝置及系統(tǒng)
- 應(yīng)用服務(wù)程序發(fā)布方法及裝置
- 應(yīng)用服務(wù)管理方法、系統(tǒng)及應(yīng)用服務(wù)發(fā)現(xiàn)方法、系統(tǒng)
- 一種校園卡應(yīng)用系統(tǒng)
- 一種不同應(yīng)用服務(wù)平臺(tái)的小程序之間的轉(zhuǎn)化方法和裝置
- 應(yīng)用服務(wù)的發(fā)布方法、相關(guān)裝置及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 用于對(duì)分布式存儲(chǔ)系統(tǒng)進(jìn)行讀寫(xiě)的方法和裝置
- 應(yīng)用服務(wù)的無(wú)縫升級(jí)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開(kāi)放方法及系統(tǒng)、服務(wù)開(kāi)放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺(tái)
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺(tái)及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法





