[发明专利]提高网络身份认证安全性的方法和装置有效

专利信息
申请号: 201210208475.0 申请日: 2008-04-26
公开(公告)号: CN102739664A 公开(公告)日: 2012-10-17
发明(设计)人: 陈国乔;杨健;王雷;张惠萍;董挺 申请(专利权)人: 华为技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 北京三高永信知识产权代理有限责任公司 11138 代理人: 张耀光
地址: 518129 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 提高 网络 身份 认证 安全性 方法 装置
【说明书】:

本申请是华为技术有限公司于2008年04月26日提交中国专利局、申请号为200810094877.6、发明名称为“提高网络身份认证安全性的方法和装置”的发明专利申请的分案申请。 

技术领域

本发明涉及通信技术领域,特别涉及一种提高网络身份认证安全性的方法和装置。 

背景技术

Web Service(服务)是描述一些操作的接口,可以使用标准化的XML(eXtensible Markup Language,可扩展标记语言)消息传递机制通过网络访问这些操作。一个Web Service可以单独或协同其它Web Service一起用于实现复杂的功能或商业交易。 

终端可能会使用多种Web Service,但并不是所有服务都位于其网络运营商的信任域内。为了提高终端的用户体验,现有技术提供了一种身份联合方式,即网络身份,用来描述在多种网络服务中,使提供给终端的状态或数据保持一致。 

网络身份消息交换中,会涉及四个实体:SP(Service Provider,服务提供商)、IDP(Identity Provider,身份提供商)、DS(Discovery Service,发现服务)和AP(Attribute Provider,属性提供商)。其中,SP是为主体用户提供服务和/或货物的实体。IDP用于生成、维护和管理主体用户的身份信息,并且能够为某认证域(甚至信任圈)中的其他服务提供商提供认证断言。DS允许不同的实体(如服务提供商)动态地发现一个主体的已注册的服务。例如,当DS确定了所需服务的类型,且符合用户设定的权限,表示该实体上的信息允许向相关实体提供,DS将会向相关实体回复一个服务描述,包括所需的实体服务的WSDL(Web Service Description Language,Web服务描述语言)。DS还可以用作安全记号服务,向请求者发送该安全记号,请求者在向DS请求服务时,需要出示这个记号。AP用于提供某个主体用户的属性。 

现有技术中,一个主体用户使用某个SP完成某项业务时,需要通过IDP的身份认证,以及属性提供商提供给SP所需查询的属性(例如,主体用户的位置信息)共同完成服务。通 过用户在IDP上完成认证工作,信任圈内的其他实体能够利用IDP对用户的认证信息,通过NI(Network Identity,网络身份)对用户身份进行识别,并在此基础上对用户的Attibute信息进行获取,并基于此开展相关的业务应用。主体用户请求服务以及NI认证过程如下: 

1)主体用户用HTTP向SP发起一个请求; 

2)SP接收到主体用户发起的请求后,向IDP发送核对该主体用户的认证状态的请求; 

3)IDP收到SP发送的请求后,向SP返回回复请求,该回复请求包括一个描述用户认证状态的认证断言,还可以包括访问主体用户的发现服务实体所需的bootstrap信息(可选项); 

如果SP处没有有效的SSO(Single Sign-On,单点登录)内容给主体用户,主体用户需要在IDP认证以便建立一个合法的SSO会话; 

4)SP使用来自IDP的bootstrap信息向主体用户的发现服务实体询问某个特定属性提供商; 

5)发现服务实体向SP返回一个认证断言,包括主体用户的属性提供商的地址信息; 

6)SP使用认证断言中的地址信息访问属性提供商,从属性提供商处请求查询属性或有关属性的操作(例如,删除或修改属性); 

7)属性提供商向SP返回回复信息; 

8)SP收到属性提供商的回复信息后,允许或拒绝该主体用户的请求。 

其中,IDP对主体用户的认证需要调用外部认证服务器,如LDAP(Light Directory Access Protocol,轻量级目录访问协议)或关系数据库及附加在关系数据库上的访问控制协议。 

在对现有技术进行分析后,发明人发现: 

由于网络中既存在信任圈又存在非信任圈,用户在向SP请求业务时,可能涉及到信任圈与非信任圈的切换问题,上述现有技术还无法实现信任圈与非信任圈的无缝切换,当从信任圈切换到非信任圈时,有可能造成业务中断。另外,用户请求业务时,有可能面临虚假SP,会使用户的身份信息等暴露,给用户带来损失,存在较大的安全漏洞。 

发明内容

为了提高网络身份认证的安全性,一方面,本发明实施例提供了一种提高网络身份认证安全性的方法,应用于web服务,所述方法包括: 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201210208475.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top