[發明專利]在企業系統中的用戶和設備認證有效
| 申請號: | 201480037265.7 | 申請日: | 2014-04-16 |
| 公開(公告)號: | CN105378744B | 公開(公告)日: | 2017-12-08 |
| 發明(設計)人: | R·海頓 | 申請(專利權)人: | 思杰系統有限公司 |
| 主分類號: | G06F21/41 | 分類號: | G06F21/41;H04L29/06 |
| 代理公司: | 北京安信方達知識產權代理有限公司11262 | 代理人: | 周靖,鄭霞 |
| 地址: | 美國佛*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 企業 系統 中的 用戶 設備 認證 | ||
1.一種認證方法,包括:
通過認證計算系統且從客戶端設備接收通過所述客戶端設備從用戶接收的、關于與所述認證計算系統相關的安全資源的認證憑證;
通過所述認證計算系統且從所述客戶端設備接收關于所述認證計算系統的可重用的用戶秘密,所述可重用的用戶秘密響應于所述客戶端設備接收到所述認證憑證,經由通過所述客戶端設備產生的提示來由所述客戶端設備從所述用戶接收,所述可重用的用戶秘密與所述認證憑證是不同的;
通過所述認證計算系統且使用密碼密鑰加密驗證數據,所述驗證數據包括所述認證憑證和所述可重用的用戶秘密;
通過所述認證計算系統且向所述客戶端設備發送所述密碼密鑰;
通過所述認證計算系統且從所述客戶端設備接收:對訪問所述安全資源的請求;包括所述密碼密鑰的數據;以及通過所述客戶端設備從所述用戶接收的認證數據;以及
響應于通過所述認證計算系統確定所述認證數據對應于所述驗證數據的、通過所述認證計算系統使用包括所述密碼密鑰、包括所述可重用的用戶秘密的數據來解密的一部分,通過所述認證計算系統,使用所述驗證數據的、通過所述認證計算系統使用包括所述密碼密鑰、包括所述認證憑證的數據解密的一部分來認證所述請求。
2.根據權利要求1所述的認證方法,包括:
通過所述認證計算系統且從所述客戶端設備接收:對訪問所述安全資源的隨后的請求;包括所述密碼密鑰的附加數據;以及通過所述客戶端設備從所述用戶接收的附加認證數據;以及
響應于通過所述認證計算系統確定所述附加認證數據對應于所述驗證數據的、通過所述認證計算系統使用包括所述密碼密鑰、包括所述可重用的用戶秘密的附加數據來解密的部分,通過所述認證計算系統,使用所述驗證數據的、通過所述認證計算系統使用包括所述密碼密鑰、包括所述認證憑證的附加數據解密的部分來認證所述隨后的請求。
3.根據權利要求1所述的認證方法,包括:
通過所述認證計算系統且從不同的客戶端設備接收所述認證憑證;
通過所述認證計算系統且從所述不同的客戶端設備接收不同的可重用的用戶秘密,所述不同的可重用的用戶秘密響應于所述不同的客戶端設備接收到所述認證憑證,經由通過所述不同的客戶端設備產生的提示來由所述不同的客戶端設備從所述用戶接收;
通過所述認證計算系統且使用不同的密碼密鑰來加密包括所述認證憑證和所述不同的可重用的用戶秘密的驗證數據;
通過所述認證計算系統且向所述不同的客戶端設備發送所述不同的密碼密鑰;
通過所述認證計算系統且從所述不同的客戶端設備接收:對訪問所述安全資源的隨后的請求;包括所述不同的密碼密鑰的數據;以及通過所述不同的客戶端設備從所述用戶接收的認證數據;以及
響應于通過所述認證計算系統確定由所述不同的客戶端設備接收的所述認證數據對應于包括所述認證憑證和所述不同的可重用的用戶秘密的所述驗證數據的、通過所述認證計算系統使用包括所述不同的密碼密鑰、包括所述不同的可重用的用戶秘密的數據來解密的一部分,通過所述認證計算系統,使用包括所述認證憑證和所述不同的可重用的用戶秘密的所述驗證數據的、通過所述認證計算系統使用包括所述不同的密碼密鑰、包括所述認證憑證的數據解密的一部分來認證所述隨后的請求。
4.根據權利要求1所述的認證方法,包括:
通過所述認證計算系統且從所述客戶端設備接收由所述客戶端設備從所述用戶接收的、關于與所述認證計算系統相關的不同的安全資源的認證憑證;
通過所述認證計算系統且使用所述密碼密鑰加密包括關于所述不同的安全資源的所述認證憑證的驗證數據;
通過所述認證計算系統且從所述客戶端設備接收:對訪問所述不同的安全資源的請求;包括所述密碼密鑰的附加數據;以及通過所述客戶端設備從所述用戶接收的附加認證數據;以及
響應于通過所述認證計算系統確定所述附加認證數據對應于所述驗證數據的、通過所述認證計算系統使用包括所述密碼密鑰、包括所述可重用的用戶秘密的附加數據解密的部分,通過所述認證計算系統,使用所述驗證數據的、通過所述認證計算系統使用包括所述密碼密鑰、包括所述不同的安全資源的認證憑證的附加數據解密的一部分來認證對訪問所述不同的安全資源的請求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于思杰系統有限公司,未經思杰系統有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201480037265.7/1.html,轉載請聲明來源鉆瓜專利網。





