[发明专利]认证方法与系统、服务器及客户端有效
申请号: | 200810103779.4 | 申请日: | 2008-04-10 |
公开(公告)号: | CN101262485A | 公开(公告)日: | 2008-09-10 |
发明(设计)人: | 史晓磊;谢永方 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京同立钧成知识产权代理有限公司 | 代理人: | 刘芳 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 方法 系统 服务器 客户端 | ||
1、一种认证方法,其特征在于,包括:
接收包含客户端标识的认证请求;
在所述认证请求还包含认证码时,查询预先存储的所述客户端标识对应的认证码,对所述认证请求中包含的认证码进行合法性验证;
在所述认证请求中包含的认证码通过合法性验证后,指示客户端根据所述客户端保存的所述认证请求中包含的认证码对应的安全配置信息进行安全检查。
2、根据权利要求1所述的认证方法,其特征在于,在所述客户端标识对应的用户身份信息首次通过认证时,生成与所述用户身份信息对应的认证码,并建立所述客户端标识、生成的所述认证码、安全配置信息与该用户身份信息之间的对应关系并存储;指示所述客户端存储该用户身份信息对应的所述认证码和安全配置信息。
3、根据权利要求1所述的认证方法,其特征在于,所述认证请求中包含用户身份信息,所述对认证请求中包含的认证码进行合法性验证具体为:
比较所述认证请求中包含的认证码与预先存储的认证码是否一致,如果不一致,则查询预先存储的所述客户端标识对应的合法用户身份信息,对所述认证请求中包含的用户身份信息进行合法性验证。
4、根据权利要求1所述的认证方法,其特征在于,所述认证请求中包含用户身份信息,所述接收认证请求之后,还包括:
在所述认证请求没有包含认证码时,查询预先存储的所述客户端标识对应的合法用户身份信息,对所述认证请求中包含的用户身份信息进行合法性验证。
5、根据权利要求3或4所述的认证方法,其特征在于,所述对认证请求中包含的用户身份信息进行合法性验证具体为:
比较所述认证请求中包含的用户身份信息与所述预先存储的合法用户身份信息是否一致,是则下发预先存储的与所述客户端标识相应的认证码和安全配置信息,指示所述客户端存储该认证码和安全配置信息,并根据该安全配置信息进行安全检查。
6、根据权利要求1-4所述的任一认证方法,其特征在于,所述查询预先存储的所述客户端标识对应的认证码之前,还包括:
更新预先存储的所述客户端标识对应的合法用户身份信息和/或安全配置信息,根据更新后的合法用户身份信息和/或安全配置信息生成新的认证码,更新原存储的认证码并存储。
7、根据权利要求1-4所述的任一认证方法,其特征在于,所述指示客户端进行安全检查之后,还包括:
接收所述客户端安全检查的反馈信息,当所述客户端通过安全检查时,对所述客户端进行授权。
8、一种认证系统,包括客户端和服务器,其特征在于,
所述客户端用于发送包含客户端标识、用户身份信息和/或认证码的认证请求;存储接收到的所述客户端标识对应的认证码及安全配置信息;根据接收到的指示用所述客户端存储的安全配置信息进行安全检查,并向所述服务器发送安全检查的反馈信息;
所述服务器用于接收包含客户端标识的认证请求;在所述认证请求还包含认证码时,查询预先存储的所述客户端标识对应的认证码,对所述认证请求中包含的认证码进行合法性验证;在所述认证请求中包含的认证码通过合法性验证后,指示客户端根据所述客户端保存的所述认证请求中包含的认证码对应的安全配置信息进行安全检查。
9、一种服务器,其特征在于,包括:
接收模块,用于接收包含客户端标识的认证请求;
第一存储模块,用于存储认证码与客户端标识、合法用户身份信息及安全配置信息的对应关系;
认证模块,用于在所述接收模块接收的认证请求还包含认证码时,查询所述第一存储模块存储的所述客户端标识对应的认证码,对所述认证请求中包含的认证码进行合法性验证;
信令模块,用于在所述认证请求中包含的认证码通过合法性验证后,指示客户端根据所述客户端保存的所述认证请求中包含的认证码对应的安全配置信息进行安全检查。
10、根据权利要求9所述的服务器,其特征在于,还包括:
生成模块,用于在所述客户端标识对应的用户身份信息首次通过认证时,生成与所述用户身份信息对应的认证码,并建立所述客户端标识、生成的所述认证码、安全配置信息与该用户身份信息之间的对应关系并存储。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810103779.4/1.html,转载请声明来源钻瓜专利网。