[发明专利]获取Kerberos认证方式的用户名的方法、装置和系统有效
申请号: | 201110000470.4 | 申请日: | 2011-01-04 |
公开(公告)号: | CN102025748A | 公开(公告)日: | 2011-04-20 |
发明(设计)人: | 武昆;陈俊浩 | 申请(专利权)人: | 深信服网络科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 易钊 |
地址: | 518000 广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及获取Kerberos认证方式的用户名的方法、装置和系统,包括:设置代理服务器为集成认证方式;接收代理服务器为响应客户端的访问请求所发送的回复数据包;判断回复数据包是否为预设类型数据包且判断其中是否包含预设字符串;依据判断结果配置所述回复数据包中包含的预设字符串的首字符为预设字符;重新计算TCP校验和并予以替换;发送经配置和重新计算后的回复数据包至客户端,使得客户端将其与代理服务器的认证方式设置为NTLM认证方式;接收客户端发送的认证数据包并从中提取用户名。本发明通过配置或修改数据包中的预设字符串中的预设字符,使得客户端的认证方式设置为NTML认证方式,从而获取到客户端对应的用户名。 | ||
搜索关键词: | 获取 kerberos 认证 方式 用户名 方法 装置 系统 | ||
【主权项】:
一种获取Kerberos认证方式的用户名的方法,其特征在于,包括:设置代理服务器的用户认证方式为集成认证方式;接收所述代理服务器为响应客户端的访问请求所发送的回复数据包;判断所述回复数据包是否为预设类型数据包,且判断所述回复数据包中是否包含预设字符串;依据判断结果配置所述回复数据包中包含的所述预设字符串的首字符为预设字符;重新计算经配置后的所述回复数据包的TCP校验和并予以替换;发送经配置和重新计算后的所述回复数据包至所述客户端,使得所述客户端将其与代理服务器的认证方式设置为NTLM认证方式;接收所述客户端发送的认证数据包并从中提取所述客户端的用户名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服网络科技(深圳)有限公司,未经深信服网络科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110000470.4/,转载请声明来源钻瓜专利网。