[發明專利]一種用戶認證的系統及方法在審
| 申請號: | 201811569816.0 | 申請日: | 2018-12-21 |
| 公開(公告)號: | CN109698828A | 公開(公告)日: | 2019-04-30 |
| 發明(設計)人: | 錢沛宇;姚民偉 | 申請(專利權)人: | 浪潮軟件集團有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 李世喆 |
| 地址: | 250100 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 目標用戶 登錄信息 訪問請求 保護應用 用戶認證 客戶端 服務器 訪問目標 驗證 認證信息 保存 重定向 | ||
1.一種用戶認證的系統,其特征在于,包括:
至少一個客戶端和服務器;
每個所述客戶端對應一個待保護應用;
所述客戶端,用于當獲取到目標用戶登錄本客戶端對應的目標待保護應用的登錄信息時,將所述登錄信息發送給所述服務器;當獲取到所述目標用戶請求訪問本客戶端對應的目標待保護應用的訪問請求時,將所述訪問請求重定向到所述服務器;
所述服務器,用于保存至少一個所述待保護應用的至少一個用戶的認證信息;當接收到任一所述客戶端發來的所述目標用戶的所述登錄信息時,根據保存的所述目標待保護應用下所述目標用戶的認證信息,驗證所述登錄信息,如果通過驗證,則生成針對所述目標用戶的票據ST,保存針對所述目標用戶的ST;當接收到任一所述客戶端發來的所述目標用戶的所述訪問請求時,根據所述訪問請求,確定是否存在所述目標用戶對應的有效的ST,如果存在,則允許所述目標用戶訪問所述目標待保護應用,如果不存在,則不允許所述目標用戶訪問所述目標待保護應用。
2.根據權利要求1所述的系統,其特征在于,
所述服務器,進一步用于當所述登錄信息通過驗證時,為發來所述登錄信息的所述客戶端設置針對所述目標用戶的TGC;
所述客戶端,進一步用于當獲取到所述目標用戶請求訪問本客戶端對應的目標待保護應用的訪問請求時,判斷所述目標用戶對應的TGC是否有效,如果有效,則將所述訪問請求重定向到所述服務器,否則,不允許所述目標用戶訪問所述目標待保護應用,提示所述目標用戶輸入登錄所述目標待保護應用的登錄信息。
3.根據權利要求1所述的系統,其特征在于,
所述服務器,進一步用于當所述登錄信息通過驗證時,生成所述ST對應的票根TGT;
所述服務器,進一步用于在所述生成針對所述目標用戶的ST之后,設置針對所述目標用戶的ST的有效期;
所述訪問請求中包括:TGT;
所述服務器,在執行所述根據所述訪問請求,確定是否存在所述目標用戶對應的有效的ST時,具體用于執行:
A1:根據所述訪問請求中的TGT查找是否存在所述訪問請求中的TGT對應的ST,如果是,則執行A2,否則,確定不存在所述目標用戶對應的有效的ST;
A2:判斷查找到的ST是否在有效期內,如果是,則確定存在所述目標用戶對應的有效的ST,否則,確定不存在所述目標用戶對應的有效的ST。
4.根據權利要求1所述的系統,其特征在于,
所述服務器,進一步用于在所述不允許所述目標用戶訪問所述目標待保護應用之后,提示所述目標用戶輸入登錄所述目標待保護應用的登錄信息。
5.根據權利要求1-4中任一所述的系統,其特征在于,
所述服務器,進一步用于在所述驗證所述登錄信息之后,如果沒有通過驗證,則提示所述目標用戶輸入登錄所述目標待保護應用的登錄信息;
和/或,
所述登錄信息,包括:用戶名和密碼;
所述認證信息,包括:用戶名和密碼。
6.一種基于權利要求1-5中任一所述的用戶認證的系統的用戶認證的方法,其特征在于,包括:
每個客戶端對應一個待保護應用;
服務器保存至少一個所述待保護應用的至少一個用戶的認證信息;
任一所述客戶端當獲取到目標用戶登錄本客戶端對應的目標待保護應用的登錄信息時,將所述登錄信息發送給所述服務器;
所述服務器當接收到任一所述客戶端發來的所述目標用戶的所述登錄信息時,根據保存的所述目標待保護應用下所述目標用戶的認證信息,驗證所述登錄信息,如果通過驗證,則生成針對所述目標用戶的票據ST,保存針對所述目標用戶的ST;
任一所述客戶端當獲取到所述目標用戶請求訪問本客戶端對應的目標待保護應用的訪問請求時,將所述訪問請求重定向到所述服務器;
所述服務器當接收到任一所述客戶端發來的所述目標用戶的所述訪問請求時,根據所述訪問請求,確定是否存在所述目標用戶對應的有效的ST,如果存在,則允許所述目標用戶訪問所述目標待保護應用,如果不存在,則不允許所述目標用戶訪問所述目標待保護應用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮軟件集團有限公司,未經浪潮軟件集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811569816.0/1.html,轉載請聲明來源鉆瓜專利網。





