[发明专利]一种基于企业服务总线的安全管理系统及方法有效
申请号: | 201210581772.X | 申请日: | 2012-12-27 |
公开(公告)号: | CN103001775A | 公开(公告)日: | 2013-03-27 |
发明(设计)人: | 章洋;陈俊亮;张美娜 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 北京派特恩知识产权代理事务所(普通合伙) 11270 | 代理人: | 张振伟;王黎延 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于企业服务总线的安全管理系统,该系统包括:身份认证子系统,用于为客户端创建业务账户和身份信息卡;收到客户端发送的身份信息卡认证消息后对身份信息卡进行认证,认证成功后发送SAML断言至客户端;客户端,用于利用业务账户登录身份认证子系统并下载其提供的身份信息卡;向身份认证子系统发送身份信息卡认证消息,将身份认证子系统返回的SAML断言发送至访问控制子系统;访问控制子系统,用于收到客户端发送的SAML断言时验证SAML断言合法性,并在合法时查找与所述业务对应的安全策略,对业务执行安全策略;本发明公开了一种基于企业服务总线的安全管理方法,采用本发明,能够实现对用户进行统一认证和授权。 | ||
搜索关键词: | 一种 基于 企业 服务 总线 安全管理 系统 方法 | ||
【主权项】:
一种基于企业服务总线的安全管理系统,其特征在于,该系统包括:身份认证子系统、客户端、访问控制子系统;其中,所述身份认证子系统,用于为签约的客户端创建业务账户、以及与所述业务账户对应的身份信息卡;接收到所述客户端发送的身份信息卡认证消息后,对所述身份信息卡认证消息中的身份信息卡进行认证,认证成功后发送安全断言标记语言SAML断言至客户端;所述客户端,用于利用业务账户登录所述身份认证子系统,从所述身份认证子系统提供的与所述业务账户对应的身份信息卡中选择所需的身份信息卡并下载;在业务访问时向所述身份认证子系统发送身份信息卡认证消息,所述身份信息卡认证消息中携带有所述客户端选择的身份信息卡;将所述身份认证子系统返回的SAML断言发送至访问控制子系统;所述访问控制子系统,用于接收到所述客户端发送的SAML断言时对其进行验证;并在验证合法时,查找与客户端请求的业务对应的安全策略,对所述业务执行所述安全策略。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210581772.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种基于关键字的语音呼叫方法和系统
- 下一篇:一种对绞机收线盘自动排线装置