[发明专利]用于为终端设备提供服务的方法和系统有效
申请号: | 200880008676.8 | 申请日: | 2008-03-03 |
公开(公告)号: | CN101647254A | 公开(公告)日: | 2010-02-10 |
发明(设计)人: | W·-D·莫勒;M·尚穆甘;H·乔费尼格 | 申请(专利权)人: | 西门子公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 中国专利代理(香港)有限公司 | 代理人: | 张 涛;刘春元 |
地址: | 德国*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 终端设备 提供 服务 方法 系统 | ||
1.一种用于为分别具有TPM模块(5)的终端设备(4)提供服务的方法, 其中:
-所述终端设备(4)的TPM模块(5)将具有由可配置的身份证明 (Credential)签名的身份声明(ID-Assertion)的服务请求(Service Request)发送给服务器(3),以用于访问所述服务器(3)的服务,
其特征在于,
-网络运营商(2)在终端设备(4)的TPM模块(5)中配置访问控制列 表ACL(Access Control List),所述控制访问列表ACL包含与不同服务器 (3)的不同服务相关联并且可由该网络运营商配置的身份证明 (Credential);并且
-如果可配置的身份证明(Credential)在所述访问控制列表ACL (Access Control List)中作为项存在,则进行所述发送。
2.根据权利要求1所述的方法,
其中所述服务器(3)在接收具有所述身份声明(ID-Assertion)的服务 请求(Service Request)之后使所述身份证明(Credential)生效并核实签 名。
3.根据权利要求1所述的方法,
其中所述身份证明(Credential)由所述网络运营商(2)的证书 构成。
4.根据权利要求1所述的方法,
其中所述身份声明(ID-Assertion)具有:
-用户身份信息数据,
-所述网络运营商的证书,
-时间戳,以及
-特定于服务的访问限制。
5.根据权利要求1所述的方法,
其中所述终端设备(4)有规律地将服务使用报告(Report)发送给网络 运营商(2)。
6.根据权利要求1所述的方法,
其中所述身份证明(Credential)在预定的时间间隔(Lifetime)之后 失效。
7.根据权利要求1所述的方法,
其中所述身份声明(ID-Assertion)由SAML(Security Assertion Mark-up Language)身份声明构成。
8.根据权利要求1所述的方法,
其中所述TPM模块(5)一次性地登录到相应的服务器(3)。
9.一种具有TPM模块(5)的终端设备(4),
所述终端设备(4)将具有由可配置的身份证明(Credential)签名的 身份声明(ID-Assertion)的服务请求(Service Request)发送给服务器(3) 以用于访问所述服务器(3)的服务,
其特征在于,如果可配置的身份证明(Credential)在访问控制列表 ACL(Access Control List)中作为项存在,则进行所述发送,其中所述控 制访问列表ACL(Access Control List)包含与不同服务器(3)的不同 服务相关联的身份证明(Credential)并且由网络运营商(2)在所述 终端设备(4)的TPM模块(5)中配置。
10.根据权利要求9所述的终端设备,
其中所述终端设备(4)具有SSO(Single Sign-On)模块。
11.一种用于为分别具有TPM模块(5)的终端设备(4)提供服务的系统 (1),具有
-多个终端设备(4),
-多个服务器(3),以及
-至少一个网络运营商(2),
其中所述终端设备(4)将具有由可配置的身份证明(Credential)签名 的身份声明(ID-Assertion)的服务请求(Service Request)发送给服务器 (3)以用于访问服务,
其特征在于,如果可配置的身份证明(Credential)在访问控制列表 ACL(Access Control List)中作为项存在,则进行所述发送,其中所述控 制访问列表ACL(Access Control List)包含与不同服务器(3)的不同 服务相关联的身份证明(Credential)并且由网络运营商(2)在相应 终端设备(4)的相应TPM模块(5)中配置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200880008676.8/1.html,转载请声明来源钻瓜专利网。