[发明专利]在局域网络服务器环境中支持分布计算机制的系统和方法无效
申请号: | 96118517.1 | 申请日: | 1996-11-28 |
公开(公告)号: | CN1101021C | 公开(公告)日: | 2003-02-05 |
发明(设计)人: | 蒂默斯·罗格·凯尔斯;托马斯·弗兰克·匹贝尔斯 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06F11/00 | 分类号: | G06F11/00 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 | 代理人: | 王以平 |
地址: | 美国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 配置局域网服务器,使其利用它们已有的机制传送类属安全子系统(GSS)分布式计算环境(DCE)凭证。将服务器管理块(SMB)协议进行扩展以利于这种凭证的交换,其中服务器利用GSSAPI接口获得并确认这种凭证。该GSS接口提供的令牌包含进行用户与服务器之间的相互鉴别所需的所有信息。对于其中包括在协商协议(NP)SMB中交换的新的协议名称的这种SMB协议扩展,定义了一个新的协议级。以前存在的局域网服务器将激活NP响应中SMB_Secmode域中的一个位,表明服务器支持secpkgXSMB的交换。然后服务器将等待一个SMBsecpkgX或SMBsesssetupX响应。前一个响应将允许用户/客户和服务器之间利用常规的LAN服务器机制交换GSS令牌,从而进行相互验证。 | ||
搜索关键词: | 局域网络 服务器 环境 支持 分布 计算 机制 系统 方法 | ||
【主权项】:
1.一种在建立会话期间借助分布计算环境(DCE)凭证改进在本身不支持远程过程调用(RPC)的局域网服务器环境中互连的用户和服务器之间的相互鉴别的方法,包括下列步骤:预定义交换凭证的服务器管理块协议的扩展;作为所述预定义扩展的一个功能,通过所述DCE定义的GSSAPI接口,用所述服务器存取一个类属安全子系统(GSS),所述存取步骤进一步包括:由所述用户和所述服务器获取包含进行所述相互鉴别所需的信息的令牌,以及激活协商协议(NP)响应中的SMB_secmode域中的第二位;用所述服务器检测一个SMBsecpkgX响应;响应于所述检测,在所述用户和所述服务器之间交换GSS令牌以实现所述相互鉴别;定义对应于所述SMBsecpkgX响应的GSS/DCE令牌包;由所述用户调用一个GSS_initiate_sec_context功能,以获得第一令牌并传送给所述服务器;响应于所述第一令牌,自所述用户向所述GSS_initiate_sec_context功能传送一个第二令牌;以及借助所述GSS_initiate_sec_context功能送回所述服务器是否得到鉴别的信息;响应于所述存取而获得并确认来自所述GSS的所述凭证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/96118517.1/,转载请声明来源钻瓜专利网。
- 上一篇:共用频率信号消除装置
- 下一篇:半导体存储装置的输入电路