[發明專利]認證協作系統及認證協作方法無效
| 申請號: | 201210022408.X | 申請日: | 2012-02-01 |
| 公開(公告)號: | CN102739400A | 公開(公告)日: | 2012-10-17 |
| 發明(設計)人: | 矢戶晃史;鍛忠司;林直樹;入部真一 | 申請(專利權)人: | 株式會社日立制作所 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 永新專利商標代理有限公司 72002 | 代理人: | 陳萍 |
| 地址: | 日本*** | 國省代碼: | 日本;JP |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 認證 協作 系統 方法 | ||
1.一種認證協作系統,許可用戶所使用的用戶終端執行應用程序服務器所提供的服務時,作為與該服務的許可有關的策略,作為用戶認證狀態需要針對用戶的多次認證結果,其特征在于,所述認證協作系統包括:
認證服務器,當與用戶對應的認證信息是登錄在自裝置的存儲單元內的數據時,作為認證處理已成功,并輸出構成所述用戶認證狀態的所述認證結果;
認證協作服務器,當所述認證服務器輸出的所述認證結果的集合、即所述用戶認證狀態滿足對每個服務規定的所述策略時,許可服務;以及
認證信息驗證服務器,對于所述認證服務器在所述認證處理中處理的所述認證信息,驗證在多個所述認證信息間的流用,
所述認證服務器將在所述認證處理中處理的所述認證信息作為輸入,進行保密化運算處理,從而生成每個所述認證信息的保密認證信息,
所述認證信息驗證服務器取得多組由所述認證服務器生成的所述保密認證信息和唯一地確定所述用戶終端的用戶的用戶ID的組合并進行相互對照,從而提取發生了該組合的流用的多個所述認證信息,所述用戶終端是指使用作為所述保密認證信息的生成源的所述認證信息的用戶終端,
在許可所述服務的處理中,作為構成所述用戶認證狀態的所述認證結果,所述認證協作服務器判斷將發生了所述認證信息的流用的所述認證結果除外之后的所述用戶認證狀態是否滿足所述策略。
2.一種認證協作系統,許可用戶所使用的用戶終端執行應用程序服務器所提供的服務時,作為與該服務的許可有關的策略,作為用戶認證狀態需要針對用戶的多次認證結果,其特征在于,所述認證協作系統包括:
認證服務器,當與用戶對應的認證信息是登錄在自裝置的存儲單元內的數據時,作為認證處理已成功,并輸出構成所述用戶認證狀態的所述認證結果;
認證協作服務器,當所述認證服務器輸出的所述認證結果的集合、即所述用戶認證狀態滿足對每個服務規定的所述策略時,許可服務;以及
認證信息驗證服務器,對于所述認證服務器在所述認證處理中處理的所述認證信息,驗證在多個所述認證信息間的流用,
所述認證服務器將在所述認證處理中處理的所述認證信息和唯一地確定所述用戶終端的用戶的用戶ID作為輸入,進行保密化運算處理,從而生成每個所述認證信息的保密認證信息,
所述認證信息驗證服務器取得多個由所述認證服務器生成的所述保密認證信息并進行相互對照,從而提取發生了該組合的流用的多個所述認證信息,
在許可所述服務的處理中,作為構成所述用戶認證狀態的所述認證結果,所述認證協作服務器判斷將發生了所述認證信息的流用的所述認證結果除外之后的所述用戶認證狀態是否滿足所述策略。
3.一種認證協作系統,許可用戶所使用的用戶終端執行應用程序服務器所提供的服務時,作為與該服務的許可有關的策略,作為用戶認證狀態需要針對用戶的多次認證結果,其特征在于,所述認證協作系統包括:
認證服務器,當與用戶對應的認證信息是登錄在自裝置的存儲單元內的數據時,作為認證處理已成功,并輸出構成所述用戶認證狀態的所述認證結果;
認證協作服務器,當所述認證服務器輸出的所述認證結果的集合、即所述用戶認證狀態滿足對每個服務規定的所述策略時,許可服務;以及
認證信息驗證服務器,對于所述認證服務器在所述認證處理中處理的所述認證信息,驗證在多個所述認證信息間的流用,
當同一所述用戶終端分別與多個所述認證服務器確立會話時,所述認證服務器作為識別該會話的會話ID使用同一會話ID,將在所述認證處理中處理的所述認證信息和會話ID作為輸入,進行保密化運算處理,從而生成每個所述認證信息的保密認證信息,
所述認證信息驗證服務器取得多個由所述認證服務器生成的所述保密認證信息并進行相互對照,從而提取發生了該組合的流用的多個所述認證信息,
在許可所述服務的處理中,作為構成所述用戶認證狀態的所述認證結果,所述認證協作服務器判斷將發生了所述認證信息的流用的所述認證結果除外之后的所述用戶認證狀態是否滿足所述策略。
4.根據權利請求1所述的認證協作系統,其特征在于,
所述認證服務器,當所執行的所述認證處理的認證方式是密碼認證或電子證書認證時,作為所述保密化運算處理,調用以輸入值為參量的哈希函數,從而生成所述保密認證信息,
所述認證信息驗證服務器,作為用于提取發生了流用的多個所述認證信息的對照處理,當多個所述保密認證信息的值一致時,判斷為在多個所述認證信息間發生了流用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于株式會社日立制作所,未經株式會社日立制作所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210022408.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電機、用于該電機的轉子及其制造方法
- 下一篇:一種中壓成套開關柜





