[发明专利]基于远程桌面协议的密钥共享方法和装置有效
申请号: | 201280055108.X | 申请日: | 2012-09-10 |
公开(公告)号: | CN104185844B | 公开(公告)日: | 2018-06-05 |
发明(设计)人: | 理查德·W·格尔曼;托尼·E·汤普森;埃里克·T·马歇尔 | 申请(专利权)人: | 石器公司 |
主分类号: | G06F15/16 | 分类号: | G06F15/16 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 王基才;王冬华 |
地址: | 美国印*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 秘密密钥 认证用户 时间段 会话 计算机程序产品 令牌 秘密密钥加密 远程桌面协议 方法和装置 许可证生成 安全交换 访问请求 关联用户 令牌获取 密码分配 密钥共享 私有密钥 用户访问 加密包 加盐 服务 发送 许可证 访问 | ||
1.一种允许客户远程桌面访问服务的密钥共享方法,其包括:
从终端设备接收提供用户访问远程桌面服务的请求,所述请求包括会话令牌;
根据所述会话令牌获取关联用户的许可证、用户名和密码;
给密码分配有效性的时间段;
由许可证生成第一秘密密钥;
由第一秘密密钥和加盐值生成第二秘密密钥;
使用所述第二秘密密钥加密包括密码和有效性的时间段的加密包;
向加密包附加未加密的加盐值、用户名作为网页参数输入的网页和包括运行远程桌面服务的支程序的JAR文件以形成附加包;
向终端设备发送附加包以认证用户使用户访问所述请求的远程桌面服务。
2.根据权利要求1所述的允许客户远程桌面访问服务的密钥共享方法,其特征在于,所述获取许可证、用户名和密码的步骤进一步包括:从单点登陆库获取许可证、用户名和密码。
3.根据权利要求1所述的允许客户远程桌面访问服务的密钥共享方法,其特征在于,所述从终端设备接收请求的步骤进一步包括:接收关联用户的会话用户名和会话密码。
4.根据权利要求3所述的允许客户远程桌面访问服务的密钥共享方法,其特征在于,所述会话令牌至少部分基于所述会话用户名和会话密码。
5.根据权利要求1所述的允许客户远程桌面访问服务的密钥共享方法,其特征在于,所述加盐值包括随机生成的字符串。
6.根据权利要求1所述的允许客户远程桌面访问服务的密钥共享方法,其特征在于,所述有效性的时间段包括开始时间和终止时间。
7.一种允许客户远程桌面访问服务的密钥共享装置,其包括:
至少一个处理器;以及
至少一个存储计算机程序代码的存储器,其中,所述至少一个存储器和存储的计算机程序代码,与所述至少一个处理器一同,使得所述设备:
接收终端设备提供用户访问远程桌面服务的请求,其中,所述请求包括会话令牌;
根据所述会话令牌获取关联用户的许可证、用户名和密码;
给密码分配有效性的时间段;
由许可证生成第一秘密密钥;
由第一秘密密钥和加盐值生成第二秘密密钥;
使用所述第二秘密密钥加密包括密码和有效性的时间段的加密包;
向加密包附加未加密的加盐值、用户名作为网页参数输入的网页和包括运行远程桌面服务的支程序的JAR文件,以形成附加包;
向终端设备发送附加包以认证用户使用户访问所述请求的远程桌面服务。
8.根据权利要求7所述的允许客户远程桌面访问服务的密钥共享装置,其特征在于,进一步包括单点登录库,可从单点登录库获取许可证、用户名和密码。
9.根据权利要求7所述的允许客户远程桌面访问服务的密钥共享装置,其特征在于,所述来自终端设备的请求进一步包括:关联用户的会话用户名和会话密码。
10.根据权利要求9所述的允许客户远程桌面访问服务的密钥共享装置,其特征在于,所述会话令牌至少部分基于所述会话用户名和会话密码。
11.根据权利要求7所述的允许客户远程桌面访问服务的密钥共享装置,其特征在于,所述加盐值包括随机生成的字符串。
12.根据权利要求7所述的允许客户远程桌面访问服务的密钥共享装置,其特征在于,所述有效性的时间段包括开始时间和终止时间。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于石器公司,未经石器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201280055108.X/1.html,转载请声明来源钻瓜专利网。