[发明专利]用于嵌入式设备的访问控制协议有效

专利信息
申请号: 200780008577.5 申请日: 2007-03-10
公开(公告)号: CN101401387A 公开(公告)日: 2009-04-01
发明(设计)人: 马丁·内德勒 申请(专利权)人: ABB研究有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京集佳知识产权代理有限公司 代理人: 陈 炜;高少蔚
地址: 瑞士*** 国省代码: 瑞士;CH
权利要求书: 查看更多 说明书: 查看更多
摘要: 客户端(C)从认证授权服务器(AA)请求用于访问目标服务器(S)的能力。认证授权服务器(AA)向客户端(C)发送包括客户端(C)的公钥(pubC)的能力(CapC,S),所述能力被使用所述认证授权服务器的私钥(privAA)而签名。客户端(C)将所述能力(CapC,S)发送给目标服务器(S)。如果所述能力有效,则目标服务器(S)授权客户端(C)访问,并且可以发起数据交换。由于本发明的协议不需要对每个目标服务器设备的单独配置,因此本发明的协议是可扩展的,其允许在合理时间内对用户访问的撤销,不将可泄密的秘密数据存储在任何目标服务器设备上,实现了针对每个用户的单独访问许可以及每个用户的责任。
搜索关键词: 用于 嵌入式 设备 访问 控制 协议
【主权项】:
1. 一种用于在计算机网络系统中控制客户端(C)对目标服务器(S)的访问的访问控制协议,所述计算机网络系统包括:至少一个客户端(C),所述客户端在数据存储器中存储有私钥(privC);至少一个目标服务器(S);以及认证授权服务器(AA),其中,所述至少一个目标服务器(S)在数据存储器中存储有所述认证授权服务器(AA)的公钥(pubAA),以及所述认证授权服务器(AA)在数据存储器中存储有所述客户端(C)的公钥(pubC)、以及与所述至少一个客户端(C)对至少一个目标服务器(S)的访问权限相关的信息(ACL),所述协议包括以下步骤:-所述客户端(C)向所述认证授权服务器(AA)请求用于访问目标服务器(S)的能力,-所述认证授权服务器(AA)基于存储在数据存储器中的信息(ACL)来检查是否要授权客户端(C)对目标服务器(S)的访问以及要向客户端(C)授权对目标服务器(S)的何种程度的访问,并且如果要授权客户端(C)对目标服务器(S)的访问,则向客户端(C)发送包括客户端(C)的公钥(pubC)的能力(CapC,S),所述能力被使用认证授权服务器的私钥(privAA)而签名,-所述客户端(C)将从所述认证授权服务器(AA)接收的能力(CapC,S)发送给目标服务器(S),-所述目标服务器(S)验证所述能力(CapC,S)的有效性,并且如果所述能力有效,则允许所述客户端(C)访问所述目标服务器(S)。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于ABB研究有限公司,未经ABB研究有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200780008577.5/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top