[发明专利]利用包含在公共密钥证书中属性的访问控制无效
申请号: | 99809534.6 | 申请日: | 1999-07-30 |
公开(公告)号: | CN1312998A | 公开(公告)日: | 2001-09-12 |
发明(设计)人: | R·哈弗蒂 | 申请(专利权)人: | 凯博帕斯公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/22 |
代理公司: | 北京纪凯知识产权代理有限公司 | 代理人: | 赵蓉民,彭益群 |
地址: | 加拿大*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 在公共密钥基础结构(“PKI”)应用中,利用了密钥配对(公共密钥和专用密钥)以提供强鉴别和加密服务。通过使用一个“证书”而使密钥配对与用户联系在一起,这个证书中包含了用户的公共密钥以及与用户有关的属性。本发明涉及利用这些属性来控制对于受保护资源——这一资源是提供给经过鉴别的用户的——的访问。在用户的公共密钥证书中的属性由一个属性过滤器通过参照代理判定来加以过滤,以便控制对于受保护资源的访问。对于访问受保护资源的进一步限制是通过与服务器输入和输出地址相结合来取得的。 | ||
搜索关键词: | 利用 包含 公共 密钥 证书 属性 访问 控制 | ||
【主权项】:
1.一种应用于访问请求的服务器鉴别的方法,鉴别来自在客户站的一个用户对计算机资源的访问请求,包括:在所述的服务器中存储一个证书,这个证书中包含了与所述用户有关的属性;在所述的服务器中存储一个属性过滤器;在所述服务器中,使用所述的属性过滤器,计算从包含在所述证书中的所述属性得到的一个计算值;在所述的服务器中确定是否所述的计算值鉴别了在所述客户站的所述用户;及在所述的服务器中确定是否所述的计算值准许或拒绝对于所述计算机资源的访问。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于凯博帕斯公司,未经凯博帕斯公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/99809534.6/,转载请声明来源钻瓜专利网。
- 上一篇:清洗浴的自动监测和控制
- 下一篇:三键周码汉字输入法