[发明专利]用于嵌入式设备的访问控制协议有效
申请号: | 200780008577.5 | 申请日: | 2007-03-10 |
公开(公告)号: | CN101401387A | 公开(公告)日: | 2009-04-01 |
发明(设计)人: | 马丁·内德勒 | 申请(专利权)人: | ABB研究有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 陈 炜;高少蔚 |
地址: | 瑞士*** | 国省代码: | 瑞士;CH |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 客户端(C)从认证授权服务器(AA)请求用于访问目标服务器(S)的能力。认证授权服务器(AA)向客户端(C)发送包括客户端(C)的公钥(pubC)的能力(CapC,S),所述能力被使用所述认证授权服务器的私钥(privAA)而签名。客户端(C)将所述能力(CapC,S)发送给目标服务器(S)。如果所述能力有效,则目标服务器(S)授权客户端(C)访问,并且可以发起数据交换。由于本发明的协议不需要对每个目标服务器设备的单独配置,因此本发明的协议是可扩展的,其允许在合理时间内对用户访问的撤销,不将可泄密的秘密数据存储在任何目标服务器设备上,实现了针对每个用户的单独访问许可以及每个用户的责任。 | ||
搜索关键词: | 用于 嵌入式 设备 访问 控制 协议 | ||
【主权项】:
1. 一种用于在计算机网络系统中控制客户端(C)对目标服务器(S)的访问的访问控制协议,所述计算机网络系统包括:至少一个客户端(C),所述客户端在数据存储器中存储有私钥(privC);至少一个目标服务器(S);以及认证授权服务器(AA),其中,所述至少一个目标服务器(S)在数据存储器中存储有所述认证授权服务器(AA)的公钥(pubAA),以及所述认证授权服务器(AA)在数据存储器中存储有所述客户端(C)的公钥(pubC)、以及与所述至少一个客户端(C)对至少一个目标服务器(S)的访问权限相关的信息(ACL),所述协议包括以下步骤:-所述客户端(C)向所述认证授权服务器(AA)请求用于访问目标服务器(S)的能力,-所述认证授权服务器(AA)基于存储在数据存储器中的信息(ACL)来检查是否要授权客户端(C)对目标服务器(S)的访问以及要向客户端(C)授权对目标服务器(S)的何种程度的访问,并且如果要授权客户端(C)对目标服务器(S)的访问,则向客户端(C)发送包括客户端(C)的公钥(pubC)的能力(CapC,S),所述能力被使用认证授权服务器的私钥(privAA)而签名,-所述客户端(C)将从所述认证授权服务器(AA)接收的能力(CapC,S)发送给目标服务器(S),-所述目标服务器(S)验证所述能力(CapC,S)的有效性,并且如果所述能力有效,则允许所述客户端(C)访问所述目标服务器(S)。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于ABB研究有限公司,未经ABB研究有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200780008577.5/,转载请声明来源钻瓜专利网。