[發(fā)明專利]服務(wù)器的登錄方法及服務(wù)器、認(rèn)證設(shè)備有效
| 申請?zhí)枺?/td> | 201310168239.5 | 申請日: | 2013-05-06 |
| 公開(公告)號(hào): | CN103220303A | 公開(公告)日: | 2013-07-24 |
| 發(fā)明(設(shè)計(jì))人: | 陸多俊 | 申請(專利權(quán))人: | 華為軟件技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 北京同立鈞成知識(shí)產(chǎn)權(quán)代理有限公司 11205 | 代理人: | 劉芳 |
| 地址: | 210012 江*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 服務(wù)器 登錄 方法 認(rèn)證 設(shè)備 | ||
技術(shù)領(lǐng)域
本發(fā)明實(shí)施例涉及通信領(lǐng)域,尤其涉及一種服務(wù)器的登錄方法及服務(wù)器、認(rèn)證設(shè)備。
背景技術(shù)
當(dāng)前,為了獲取互聯(lián)網(wǎng)服務(wù),用戶設(shè)備(User?Equipment,簡稱UE)在每個(gè)互聯(lián)網(wǎng)服務(wù)提供商側(cè)都需要注冊一個(gè)賬號(hào)及對應(yīng)的密碼。
隨著互聯(lián)網(wǎng)服務(wù)增多,UE所擁有的賬號(hào)密碼對的數(shù)量也呈線性增長。例如,UE在不同門戶網(wǎng)站、Email服務(wù)器、即時(shí)聊天服務(wù)器、社交網(wǎng)絡(luò)(Social?Networking?Services,簡稱SNS)、微博、論壇、電子商務(wù)網(wǎng)站、網(wǎng)銀上都有不同的登錄賬號(hào)和密碼。UE不僅在每次申請的賬號(hào)時(shí),要保證其賬號(hào)在服務(wù)提供商下唯一外,而且還要記住對應(yīng)的密碼,隨著互聯(lián)網(wǎng)服務(wù)增多,用起來既不方便,也是對UE的用戶記憶力的挑戰(zhàn)(需要記住多個(gè)賬號(hào)名稱和對應(yīng)的密碼)。這種狀況最終會(huì)限制了UE的用戶使用互聯(lián)網(wǎng)服務(wù)的數(shù)量。
為此,有些互聯(lián)網(wǎng)服務(wù)器提供基于Cookie(緩存)的“記住登錄”機(jī)制。使用這種機(jī)制互聯(lián)網(wǎng)服務(wù)器,在UE的用戶登錄時(shí),提供“記住登錄”選項(xiàng),或者彈出提示,讓UE的用戶選擇是否記住登錄。當(dāng)UE的用戶選擇“是”之后,在之后的一段時(shí)間,再次登錄該互聯(lián)網(wǎng)服務(wù)器時(shí),無需輸入賬號(hào)及對應(yīng)的密碼,默認(rèn)是登錄狀態(tài)的。
上述方式不能區(qū)分使用同一設(shè)備的多個(gè)用戶,即一個(gè)用戶選擇“記住登錄”了,其他用戶使用這個(gè)設(shè)備也能登錄,尤其是當(dāng)設(shè)備丟失時(shí),用戶的“記住登錄”互聯(lián)網(wǎng)賬號(hào)則容易泄露。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實(shí)施例提供一種服務(wù)器的登錄方法及服務(wù)器、認(rèn)證設(shè)備,實(shí)現(xiàn)了用戶采用一個(gè)賬號(hào)密碼對可登錄多個(gè)服務(wù)器,且保證了用戶賬號(hào)的安全。
第一方面,本發(fā)明實(shí)施例提供一種服務(wù)器的登錄方法,包括:
接收用戶設(shè)備UE發(fā)送的登錄證書和與所述登錄證書對應(yīng)的訪問密鑰,所述登錄證書為所述UE從認(rèn)證設(shè)備中獲取的證書;
根據(jù)所述訪問密鑰將所述登錄證書解密,得到所述登錄證書的內(nèi)容;
驗(yàn)證所述登錄證書的內(nèi)容是否有效且合法,如果是,則獲取用于登錄服務(wù)器的第二賬號(hào)并登錄,所述第二賬號(hào)是與獲取所述登錄證書的第一賬號(hào)關(guān)聯(lián)的賬號(hào)。
結(jié)合第一方面,在第一種可能的實(shí)現(xiàn)方式中,所述登錄證書的內(nèi)容包括:
所述登錄證書的簽名和頒發(fā)者信息;
所述登錄證書的編號(hào);
所述登錄證書的有效期;
所述登錄證書記載的適用的服務(wù)器的信息;
所述UE的介質(zhì)訪問控制層MAC地址或電子序列號(hào)ESN;
登錄認(rèn)證設(shè)備的第一賬號(hào)。
結(jié)合第一方面及上述可能的實(shí)現(xiàn)方式,在第二種可能的實(shí)現(xiàn)方式中,所述驗(yàn)證所述登錄證書的內(nèi)容是否有效且合法,包括:
使用認(rèn)證設(shè)備的公鑰驗(yàn)證所述登錄證書中的簽名和頒發(fā)者信息是否被篡改過;
驗(yàn)證所述登錄證書的編號(hào)是否被吊銷;
驗(yàn)證所述登錄證書的有效期是否過期;
預(yù)登錄的服務(wù)器的域名或互聯(lián)網(wǎng)協(xié)議IP地址是否包含在所述登錄證書記載的適用的服務(wù)器的信息內(nèi);
驗(yàn)證所述登錄證書中所述UE的MAC地址或ESN是否為當(dāng)前UE的MAC地址或ESN;
驗(yàn)證獲取所述登錄證書的第一賬號(hào)是否為與所述第二賬號(hào)關(guān)聯(lián)的賬號(hào)。
結(jié)合第一方面及第二種可能的實(shí)現(xiàn)方式,在第三種可能的實(shí)現(xiàn)方式中,所述驗(yàn)證所述登錄證書的編號(hào)是否被吊銷,包括:
接收認(rèn)證設(shè)備發(fā)送的證書吊銷列表,根據(jù)所述證書吊銷列表確定所述證書吊銷列表中是否包括所述登錄證書的編號(hào);
或者,
將包括所述登錄證書的編號(hào)的查詢請求發(fā)送至認(rèn)證設(shè)備,以使所述認(rèn)證設(shè)備根據(jù)查詢請求確定所述登錄證書的編號(hào)是否有效;
所述服務(wù)器接收所述認(rèn)證設(shè)備發(fā)送的所述查詢請求的應(yīng)答,根據(jù)所述應(yīng)答確定所述登錄證書的編號(hào)是否有效。
結(jié)合第一方面及上述可能的實(shí)現(xiàn)方式,在第四種可能的實(shí)現(xiàn)方式中,所述獲取用于登錄服務(wù)器的第二賬號(hào)之后,還包括:
若與所述登錄證書的第一賬號(hào)關(guān)聯(lián)的第二賬號(hào)為多個(gè),則向所述UE發(fā)送賬號(hào)選擇消息,以使所述UE的用戶根據(jù)所述賬號(hào)選擇消息中的多個(gè)第二賬號(hào)確定預(yù)登錄所述服務(wù)器的第二賬號(hào);
接收所述UE觸發(fā)的用于登錄所述服務(wù)器的第二賬號(hào)。
結(jié)合第一方面及上述可能的實(shí)現(xiàn)方式,在第五種可能的實(shí)現(xiàn)方式中,所述方法還包括:向所述UE返回登錄成功響應(yīng)。
第二方面,本發(fā)明實(shí)施例提供一種證書獲取方法,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為軟件技術(shù)有限公司,未經(jīng)華為軟件技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310168239.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于UDP分布式小文件存儲(chǔ)系統(tǒng)及其數(shù)據(jù)處理方法
- 一種新型云計(jì)算管理系統(tǒng)
- 一種云計(jì)算管理裝置
- 一種節(jié)能數(shù)據(jù)服務(wù)器架構(gòu)系統(tǒng)
- 一種基于云計(jì)算的客戶信息管理裝置
- 一種基于即時(shí)通訊技術(shù)的通訊系統(tǒng)
- 服務(wù)器系統(tǒng)及分配服務(wù)器的方法
- 一種MMORPG游戲服務(wù)器端
- 一種訪問請求的處理方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于Spark技術(shù)的大數(shù)據(jù)脫敏管理系統(tǒng)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





