[發(fā)明專利]一種基于第三方服務(wù)的應(yīng)用云安全認證方法在審
| 申請?zhí)枺?/td> | 201310446268.3 | 申請日: | 2013-09-27 |
| 公開(公告)號: | CN103490899A | 公開(公告)日: | 2014-01-01 |
| 發(fā)明(設(shè)計)人: | 李秀芳;于治樓;羅清彩 | 申請(專利權(quán))人: | 浪潮齊魯軟件產(chǎn)業(yè)有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 250104 山東*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 第三 服務(wù) 應(yīng)用 云安 認證 方法 | ||
1.一種基于第三方服務(wù)的應(yīng)用云安全認證方法,其特征在于,其具體步驟為:
一、云用戶向簽名認證服務(wù)云提交請求服務(wù)信息;
二、簽名認證服務(wù)云接收到云用戶請求信息后,向第三方目錄認證服務(wù)云驗證云用戶證書的有效性;
三、經(jīng)過應(yīng)用門戶目錄服務(wù)云簽發(fā)密文用戶登錄令牌和數(shù)字信封,然后對應(yīng)用門戶目錄服務(wù)云簽發(fā)的密文用戶登錄令牌及數(shù)字信封進行認證服務(wù)簽名;
四、步驟三中的密文用戶登錄令牌及數(shù)字信封回送給云用戶,云用戶對獲取的密文用戶登錄令牌、數(shù)字信封及認證服務(wù)簽名信息進行數(shù)字簽名,作為登錄應(yīng)用服務(wù)云的臨時唯一性請求信息,并將此請求提交給應(yīng)用服務(wù)云,請求相應(yīng)的服務(wù);
五、應(yīng)用服務(wù)云驗證相應(yīng)的簽名及令牌信息,為云用戶提供相應(yīng)的服務(wù);
六、如果用戶超過一定時間未訪問本服務(wù)時,用戶狀態(tài)置為停止,之后需重復(fù)一到五步驟重新登錄。
2.根據(jù)權(quán)利要求1所述的一種基于第三方服務(wù)的應(yīng)用云安全認證方法,其特征在于,所述步驟一中的云用戶請求服務(wù)信息包括:用戶數(shù)字證書、云用戶請求登錄應(yīng)用門戶信息。
3.根據(jù)權(quán)利要求1所述的一種基于第三方服務(wù)的應(yīng)用云安全認證方法,其特征在于,所述步驟三的詳細過程為:簽名認證服務(wù)云將用戶請求信息及令牌有效期提交給應(yīng)用門戶目錄服務(wù)云,經(jīng)過應(yīng)用門戶目錄服務(wù)云權(quán)限驗證,驗證通過后將用戶證書、令牌有效期、用戶狀態(tài)、應(yīng)用門戶信息后進行加密得密文用戶登錄令牌,同時采用應(yīng)用門戶目錄服務(wù)公鑰將會話密鑰加密產(chǎn)生數(shù)字信封。
4.根據(jù)權(quán)利要求3所述的一種基于第三方服務(wù)的應(yīng)用云安全認證方法,其特征在于,所述步驟三中的加密方法用會話密鑰,采用SM1、DES或3DES算法加密。
5.根據(jù)權(quán)利要求1所述的一種基于第三方服務(wù)的應(yīng)用云安全認證方法,其特征在于,所述步驟四中的數(shù)字簽名算法采用RSA、SM2或ECC算法。
6.根據(jù)權(quán)利要求1所述的一種基于第三方服務(wù)的應(yīng)用云安全認證方法,其特征在于,所述步驟五的詳細過程為:應(yīng)用服務(wù)云收到用戶請求信息,首先驗證用戶簽名和簽名認證服務(wù)云簽名,然后打開數(shù)字信封,解密密文用戶登錄令牌,并再次用令牌中的用戶證書驗證云用戶簽名,核對令牌有效期,檢測用戶狀態(tài),比對應(yīng)用門戶信息,應(yīng)用服務(wù)云所有驗證通過,為用戶開通應(yīng)用權(quán)限,提供相應(yīng)的服務(wù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮齊魯軟件產(chǎn)業(yè)有限公司,未經(jīng)浪潮齊魯軟件產(chǎn)業(yè)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310446268.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 在線應(yīng)用平臺上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠程應(yīng)用進行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)





