[發(fā)明專利]用于管理單點登錄應(yīng)用程序的加密密鑰的系統(tǒng)和方法有效
| 申請?zhí)枺?/td> | 201680083810.5 | 申請日: | 2016-12-28 |
| 公開(公告)號: | CN109076054B | 公開(公告)日: | 2021-06-11 |
| 發(fā)明(設(shè)計)人: | I·索科洛夫;K·紐斯塔特 | 申請(專利權(quán))人: | 諾頓衛(wèi)復(fù)客公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 中原信達知識產(chǎn)權(quán)代理有限責任公司 11219 | 代理人: | 周亞榮;安翔 |
| 地址: | 美國亞*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 管理 單點 登錄 應(yīng)用程序 加密 密鑰 系統(tǒng) 方法 | ||
1.一種用于管理單點登錄應(yīng)用程序的加密密鑰的計算機實現(xiàn)的方法,所述方法的至少一部分由計算設(shè)備執(zhí)行,所述計算設(shè)備包括至少一個處理器,所述方法包括:
從身份服務(wù)接收關(guān)于對訪問云服務(wù)上的加密數(shù)據(jù)的請求的通知,所述通知包括用于對主密鑰進行加密和解密的會話密鑰,所述主密鑰用于對云服務(wù)密鑰進行解密;
基于從用戶接收的至少一個認證元素導(dǎo)出所述主密鑰,其中所述至少一個認證元素包括認證因子并且其中導(dǎo)出所述主密鑰包括:
利用基于散列的密鑰函數(shù)將所述認證元素轉(zhuǎn)換為加密密鑰;
基于所述認證元素認證所述用戶;
響應(yīng)于認證所述用戶,來檢索用于對所述主密鑰進行加密和解密的私有密鑰;
使用所述私有密鑰對所述主密鑰進行解密;
使用所述主密鑰對用于對所述云服務(wù)上的數(shù)據(jù)進行解密的云服務(wù)密鑰進行解密;
將使用所述會話密鑰加密的所述主密鑰存儲在客戶端密鑰存儲裝置中;
從所述身份服務(wù)接收關(guān)于對訪問附加云服務(wù)上的加密數(shù)據(jù)的附加請求的附加通知,所述通知包括所述會話密鑰;
在不再從所述用戶獲得所述認證元素的情況下,通過使用所述會話密鑰對所述主密鑰進行解密;以及
使用所述主密鑰對用于對所述附加云服務(wù)上的數(shù)據(jù)進行解密的所述附加云服務(wù)密鑰進行解密。
2.根據(jù)權(quán)利要求1所述的計算機實現(xiàn)的方法,還包括向所述云服務(wù)提供所述解密云服務(wù)密鑰來對所述加密數(shù)據(jù)進行解密。
3.根據(jù)權(quán)利要求1所述的計算機實現(xiàn)的方法,還包括在所述客戶端上接收來自所述云服務(wù)的所述加密數(shù)據(jù)以用于使用所述解密云服務(wù)密鑰進行解密。
4.根據(jù)權(quán)利要求1所述的計算機實現(xiàn)的方法,還包括從所述云服務(wù)接收所述云服務(wù)密鑰。
5.根據(jù)權(quán)利要求1所述的計算機實現(xiàn)的方法,還包括從所述身份服務(wù)接收所述云服務(wù)密鑰。
6.根據(jù)權(quán)利要求1或5所述的計算機實現(xiàn)的方法,其中接收所述云服務(wù)密鑰包括以下各項中的至少一項:
接收所述云服務(wù)密鑰與所述會話密鑰;
響應(yīng)于對所述身份服務(wù)提供所述云服務(wù)密鑰的請求,來接收所述云服務(wù)密鑰。
7.根據(jù)權(quán)利要求1所述的計算機實現(xiàn)的方法,還包括:
在所述身份服務(wù)處,通過向客戶端代理提供用于對所述主密鑰進行加密和解密的所述會話密鑰,接收請求以促進對所述云服務(wù)上的加密數(shù)據(jù)的訪問,所述主密鑰用于對云服務(wù)密鑰進行解密;
向所述客戶端代理提供所述會話密鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于諾頓衛(wèi)復(fù)客公司,未經(jīng)諾頓衛(wèi)復(fù)客公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680083810.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種單點登錄向?qū)崿F(xiàn)方法、裝置和單點登錄系統(tǒng)
- 一種跨域的單點登錄的方法和設(shè)備
- 一種基于智能終端的在線水質(zhì)監(jiān)測系統(tǒng)
- 單點登錄方法及相關(guān)裝置
- 實現(xiàn)單點接地設(shè)計的方法、單點接地PCB封裝和印刷電路板
- 一種自適應(yīng)業(yè)務(wù)系統(tǒng)單點登錄輔助系統(tǒng)和單點登錄方法
- 一種遠程系統(tǒng)單點登錄的方法
- 一種基于智慧物流的自動化信息跟蹤系統(tǒng)及其工作方法
- 一種適用于海上油田單點滑環(huán)的柔性驅(qū)動臂
- 一種不同單點登錄系統(tǒng)間的雙向認證方法、裝置及設(shè)備





