[发明专利]一种多应用系统对用户身份进行认证的方法无效
申请号: | 200710124965.1 | 申请日: | 2007-12-11 |
公开(公告)号: | CN101183940A | 公开(公告)日: | 2008-05-21 |
发明(设计)人: | 杨景慧;郭勇;刘亚军;徐红明 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 深圳市永杰专利商标事务所 | 代理人: | 曹建军 |
地址: | 518057广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 应用 系统 用户 身份 进行 认证 方法 | ||
1.一种多应用系统对用户身份进行认证的方法,其特征在于,包括以下步骤:
1.1用户要访问的应用系统将所述应用系统的认证请求参数发送给统一认证服务系统;
1.2所述统一认证服务系统获得所述认证请求参数后对所述用户进行认证,并将认证响应参数发送给所述应用系统;
1.3所述应用系统根据所述认证响应参数允许所述用户对其进行访问。
2.如权利要求1所述的多应用系统对用户身份进行认证的方法,其特征在于,所述步骤1.2包括以下步骤:
2.1所述统一认证服务系统获得述认证请求参数;
2.2所述用户尝试登陆所述统一认证服务系统,若登陆成功,则保存登陆标记后进入步骤2.3,否则所述用户重新执行所述步骤2.2;
2.3所述统一认证服务系统获得所述认证响应参数,并将所述认证响应参数发送给所述应用系统。
3.如权利要求2所述的多应用系统对用户身份进行认证的方法,其特征在于:所述步骤2.2中,所述用户根据所述统一认证服务系统应用的认证模式采用相应的方式尝试登陆,所述认证模式包括轻量级目录访问协议认证模式、证书认证模式、802.1x认证模式、媒体访问控制子层地址绑定认证模式、硬盘序列号绑定认证模式、密码策略认证模式及用户安全性检查认证模式。
4.如权利要求1至3其中之一所述的多应用系统对用户身份进行认证的方法,其特征在于:所述认证请求参数通过所述应用系统与所述统一认证服务系统的共享密钥加密后传输给所述统一认证服务系统,所述统一认证服务系统通过所述共享密钥对其解密后获得所述认证请求参数;所述统一认证服务器对所述用户进行认证后,所述认证响应参数通过所述共享密钥加密后传输给所述应用系统,所述应用系统通过所述共享密钥对其解密后获得所述认证响应参数。
5.如权利要求4所述的多应用系统对用户身份进行认证的方法,其特征在于:所述认证请求参数包括所述应用系统的服务器网络地址、所述应用系统的服务标识号及所述认证请求的有效时间长度。
6.如权利要求5所述的多应用系统对用户身份进行认证的方法,其特征在于:所述认证响应参数包括所述应用系统的服务器网络地址、所述应用系统的服务标识号、所述用户访问所述应用系统的标识号及所述认证响应的有效时间长度。
7.如权利要求6所述的多应用系统对用户身份进行认证的方法,其特征在于:所述应用系统与所述统一认证服务系统的共享密钥是所述统一认证服务系统为所述应用系统单独分配的,所述应用系统定时在所述统一认证服务系统获取。
8.如权利要求7所述的多应用系统对用户身份进行认证的方法,其特征在于:所述步骤1.1前,所述应用系统判断所述用户是否访问过本系统,若所述用户未访问过本系统,则进入所述步骤1.1,否则,所述应用系统直接允许所述用户对其进行访问。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710124965.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:转发禁止与混合发送方式DRM文件的加解密方法及终端
- 下一篇:改进的热饮设备