[發(fā)明專利]端對端服務(wù)層認(rèn)證有效
| 申請?zhí)枺?/td> | 201580067913.8 | 申請日: | 2015-10-30 |
| 公開(公告)號: | CN107005569B | 公開(公告)日: | 2021-09-07 |
| 發(fā)明(設(shè)計(jì))人: | 維諾德·庫馬爾·喬伊;黛爾·N·希德;卡坦利納·M·姆拉丁;王重鋼 | 申請(專利權(quán))人: | 康維達(dá)無線有限責(zé)任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/041;H04W12/069 |
| 代理公司: | 中國貿(mào)促會專利商標(biāo)事務(wù)所有限公司 11038 | 代理人: | 高欣 |
| 地址: | 美國特*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 服務(wù) 認(rèn)證 | ||
1.一種用于使得通過網(wǎng)絡(luò)要從第一應(yīng)用實(shí)體發(fā)送到多個(gè)服務(wù)層實(shí)體中的目標(biāo)服務(wù)層實(shí)體的消息安全的方法,所述方法包括:
由第一應(yīng)用實(shí)體從所述網(wǎng)絡(luò)上的受信第三方實(shí)體請求第一證書,所述第一證書要用于第一應(yīng)用實(shí)體和目標(biāo)服務(wù)層實(shí)體對所述消息的端對端認(rèn)證,其中請求第一證書包括:與第一中間服務(wù)層實(shí)體建立安全隧道;和向第一中間服務(wù)層實(shí)體發(fā)送請求,其中,所述請求包括所述目標(biāo)服務(wù)層實(shí)體的標(biāo)識符,其中,第一中間服務(wù)層實(shí)體基于第一應(yīng)用實(shí)體的能力向所述第三方實(shí)體轉(zhuǎn)發(fā)所述請求,從所述第三方實(shí)體接收包括所請求的第一證書的響應(yīng),和將所述響應(yīng)傳遞到第一應(yīng)用實(shí)體;
其中,第一應(yīng)用實(shí)體在所述網(wǎng)絡(luò)的第一裝置上實(shí)現(xiàn),并且所述多個(gè)服務(wù)層實(shí)體在所述網(wǎng)絡(luò)的相應(yīng)的其他裝置上實(shí)現(xiàn);
其中,在通過所述網(wǎng)絡(luò)的穿過第一應(yīng)用實(shí)體和目標(biāo)服務(wù)層實(shí)體之間的一個(gè)或多個(gè)中間服務(wù)層實(shí)體的路徑上發(fā)送所述消息;
從所述網(wǎng)絡(luò)上的所述受信第三方接收第一證書;
由第一應(yīng)用實(shí)體基于第一證書和與所述消息相關(guān)聯(lián)的至少一些信息生成用于認(rèn)證所述消息的認(rèn)證碼;
由第一應(yīng)用實(shí)體經(jīng)由在第一應(yīng)用實(shí)體和第一中間服務(wù)層實(shí)體之間建立的安全隧道向到所述目標(biāo)服務(wù)層實(shí)體的所述路徑上的第一中間服務(wù)層實(shí)體發(fā)送所述消息和所述認(rèn)證碼,所述安全隧道是使用與第一證書不同的證書建立的;
其中,此后所述消息和所述認(rèn)證碼沿著所述路徑從中間服務(wù)層實(shí)體向中間服務(wù)層實(shí)體安全地發(fā)送,直到所述消息和所述認(rèn)證碼到達(dá)所述目標(biāo)服務(wù)層實(shí)體為止,并且其中沿著所述路徑從一個(gè)中間服務(wù)層實(shí)體到下一個(gè)中間服務(wù)層實(shí)體的每個(gè)發(fā)送都是使用與第一證書不同并與在任何其他中間服務(wù)層實(shí)體對之間使用的證書不同的證書而安全化的;以及
其中,在接收到所述消息和所述認(rèn)證碼時(shí),所述目標(biāo)服務(wù)層實(shí)體在所述目標(biāo)服務(wù)層實(shí)體處使用所述認(rèn)證碼和第一證書來認(rèn)證所述消息。
2.如權(quán)利要求1所述的方法,其中,在所述目標(biāo)服務(wù)層實(shí)體處認(rèn)證所述消息包括:
使用所述認(rèn)證碼驗(yàn)證在所述目標(biāo)服務(wù)層實(shí)體處接收到的所述消息是從第一應(yīng)用實(shí)體發(fā)起的。
3.如權(quán)利要求2所述的方法,其中,在所述目標(biāo)服務(wù)層實(shí)體處認(rèn)證所述消息還包括:
使用所述認(rèn)證碼驗(yàn)證在所述目標(biāo)服務(wù)層實(shí)體處接收到的所述消息的完整性。
4.如權(quán)利要求1所述的方法,其中,所述認(rèn)證碼包括以下項(xiàng)中的一個(gè)或多個(gè):
所述消息的至少一部分;
第一證書;
Nonce;和
創(chuàng)建所述消息時(shí)的時(shí)間戳。
5.如權(quán)利要求1所述的方法,其中,針對第一證書的向所述第三方實(shí)體的請求包括所述目標(biāo)服務(wù)層實(shí)體的標(biāo)識符。
6.如權(quán)利要求1所述的方法,其中,所述目標(biāo)服務(wù)層實(shí)體在從所述中間服務(wù)層實(shí)體中的給定的中間服務(wù)層實(shí)體接收所述消息和所述認(rèn)證碼之前,從所述受信第三方接收第一證書。
7.如權(quán)利要求1所述的方法,其中,所述目標(biāo)服務(wù)層實(shí)體在從所述中間服務(wù)層實(shí)體中的給定的中間服務(wù)層實(shí)體接收所述消息和所述認(rèn)證碼之后,從所述受信第三方請求第一證書。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于康維達(dá)無線有限責(zé)任公司,未經(jīng)康維達(dá)無線有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580067913.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





