[發明專利]用于允許訪問web應用的被保護部分的方法和系統無效
| 申請號: | 201280031842.2 | 申請日: | 2012-05-07 |
| 公開(公告)號: | CN103814381A | 公開(公告)日: | 2014-05-21 |
| 發明(設計)人: | 亨德里克·吉臣;克斯·魯道夫·德溫克 | 申請(專利權)人: | 荷蘭遠程識別有限公司 |
| 主分類號: | G06F21/34 | 分類號: | G06F21/34;G06F21/77 |
| 代理公司: | 北京中創陽光知識產權代理有限責任公司 11003 | 代理人: | 尹振啟 |
| 地址: | 荷蘭*** | 國省代碼: | 荷蘭;NL |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 允許 訪問 web 應用 保護 部分 方法 系統 | ||
1.用于允許訪問web應用的被保護部分的方法,包括:
-給數據載體提供
o唯一存儲的載體ID,
o存儲的個人特性,諸如生物識別特性,
-提供
o用于所述數據載體的閱讀器,以及
o用于讀取個人特性的閱讀器,諸如生物識別傳感器,
所述方法包括以下步驟:
-在訪問能夠被web應用ID標識的web應用時,借助于所述閱讀器讀取所述個人特性,
-將已讀取的個人特性與在所述載體數據上存儲的個人特性相比較,
-將所述載體ID和所述web應用ID的組合發送到驗證機構,
-在所述驗證機構處查找與所述網站ID相對應的所述網站的訪問要求;
-在所述驗證機構處查找與所述載體ID相對應的個體的憑證例如年齡;
-當所述憑證滿足所述訪問要求時,通過所述驗證機構將訪問許可通知往回發送到所述web應用,以及
-基于所述訪問許可通知來許可訪問所述網站的所述被保護部分
2.根據權利要求1的方法,還包括以下步驟:在將訪問許可通知往回發送到所述網站之前,在所述驗證機構處驗證與所述載體ID相對應的所述個體是否被允許訪問具有所述網站ID的所述網站。
3.根據權利要求1或2的方法,其中將所述讀取的個人特性與所述存儲的個人特性相比較的步驟由在所述載體上的芯片來執行。
4.根據前述權利要求中任一項的方法,其中所述數據載體包括非外部可讀的密鑰,并且所述方法包括:
-當基于所述數據載體上的所述密鑰被確保安全的驗證值和所述驗證機構的預定值匹配時通過所述驗證機構僅發送所述訪問許可通知。
5.根據權利要求4的方法,包括重復地在時間間隔期間確定基于所述數據載體上的所述密鑰被加密的驗證值是否和所述驗證機構的預定值匹配。
6.根據前述權利要求中任一項的方法,包括提供卡作為數據載體。
7.根據權利要求6所述的方法,包括提供在所述數據載體上特別地集成在芯片中的處理器。
8.根據權利要求7的方法,包括通過所述處理器來比較所述存儲的個人特性和所述讀取的個人特性。
9.用于在根據前述權利要求中任一項的方法中使用的數據載體,包括:
-存儲器,被配置用于以非外部可讀的方式存儲:
o載體ID;
o個人特性;
o密鑰;
-處理器,被配置用于:
-將存儲的個人特性與測量的個人特性相比較;以及
-生成并且返回驗證值。
10.用于實施根據權利要求1至8中任一項所述的方法的系統,包括:
-根據權利要求9的數據載體;
-驗證機構,被配置用于:
o接收所述載體ID和所述web應用ID的組合;
o當所述載體ID和所述web應用ID的所述組合被識別時將訪問許可通知返回給所述網站。
11.根據權利要求10的系統,其中所述驗證機構包括具有耦合到其的數據庫的web服務器。
12.根據權利要求10或11的系統,包括網站,被配置用于:基于訪問代碼來允許訪問所述web應用的所述被保護部分。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于荷蘭遠程識別有限公司,未經荷蘭遠程識別有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280031842.2/1.html,轉載請聲明來源鉆瓜專利網。





