CN101764806B - 一种单点登录方法、***以及登录服务平台 - Google Patents

一种单点登录方法、***以及登录服务平台 Download PDF

Info

Publication number
CN101764806B
CN101764806B CN 200910239615 CN200910239615A CN101764806B CN 101764806 B CN101764806 B CN 101764806B CN 200910239615 CN200910239615 CN 200910239615 CN 200910239615 A CN200910239615 A CN 200910239615A CN 101764806 B CN101764806 B CN 101764806B
Authority
CN
China
Prior art keywords
token
log
service platform
user
serial number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN 200910239615
Other languages
English (en)
Other versions
CN101764806A (zh
Inventor
傅志敬
唐斌
吴卓坤
张高镜
刘志诚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Aspire Digital Technologies Shenzhen Co Ltd
Original Assignee
Aspire Digital Technologies Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Aspire Digital Technologies Shenzhen Co Ltd filed Critical Aspire Digital Technologies Shenzhen Co Ltd
Priority to CN 200910239615 priority Critical patent/CN101764806B/zh
Publication of CN101764806A publication Critical patent/CN101764806A/zh
Application granted granted Critical
Publication of CN101764806B publication Critical patent/CN101764806B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明实施例提供了一种单点登录方法,该单点登录方法包括:客户端根据预先从登录服务平台获取的令牌标识和令牌序列号生成用户令牌,所述用户令牌包括令牌标识以及经过使用登录服务平台公钥进行加密的令牌序列号;所述客户端使用所述用户令牌访问应用服务器,所述用户令牌只能使用一次;所述应用服务器向所述登录服务平台请求对所述用户令牌进行鉴权,鉴权成功则使所述客户端访问成功。相应地本发明实施例还提供了一种登录服务平台和一种登录服务***。本发明实施例通过获取登录服务平台的初始令牌,根据该初始令牌生成动态的用户令牌并用来访问应用服务器,该用户令牌失效短,仅能使用一次,实现了安全SSO访问,增强了用户体验。

Description

一种单点登录方法、***以及登录服务平台
技术领域
本发明涉及通信领域,尤其涉及一种单点登录方法、***以及登录服务平台。
背景技术
单点登录(Single Sign On,SSO)是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用***中,用户只需要登录一次就可以访问所有相互信任的应用***。它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制。
现有的SSO都是基于静态令牌方式,由用户到SSO服务器上申请令牌,客户端携带该令牌去访问其他授信服务;这种申请到的令牌由SSO服务器端产生,之后在一定时间段内可以使用多次。一旦令牌被非法窃取,就会造成用户授信的应用***被非法侵入。这个问题在静态令牌的方式下比较难得到解决;如果静态令牌如果只能使用1次,就需要用户每次登陆就需要去SSO服务器上申请静态令牌,造成SSO服务器的压力主要是在用户申请令牌的动作上,并且每次申请令牌的时间也会增加用户每次单点登陆SSO的总等待时间,严重影响用户体验。
发明内容
有鉴于此,本发明实施例提供了一种单点登录方法,通过客户端生成动态令牌进行访问,实现了安全快速的SSO访问机制。
本发明实施例提供了一种单点登录方法,所述单点登录方法包括:
客户端根据预先从登录服务平台获取的令牌标识和令牌序列号生成用户令牌,所述用户令牌包括令牌标识以及经过使用登录服务平台公钥进行加密的令牌序列号;
所述客户端使用所述用户令牌访问应用服务器,所述用户令牌只能使用一次;
所述应用服务器向所述登录服务平台请求对所述用户令牌进行鉴权,鉴权成功则使所述客户端访问成功。
相应地,本发明实施例还提供了一种登录服务平台,所述登录服务平台包括:
登录信息获取单元,用于获取登录信息,所述登录信息包括用户标识信息和经过使用登录服务平台公钥进行加密的令牌密钥;
私钥解密单元,用于使用登录服务平台私钥对获取到的包含经过使用登录服务平台公钥进行加密的内容的信息进行解密;
初始令牌发放单元,用于生成令牌标识和令牌序列号,并使用通过私钥解密单元解密后得到的所述令牌密钥对令牌序列号进行加密,向客户端返回初始令牌,所述初始令牌包括所述令牌标识和经过加密的令牌序列号;
用户令牌获取单元,用于从应用服务器获取用户令牌,所述用户令牌包括令牌标识以及经过使用登录服务平台公钥进行加密的令牌序列号;
令牌鉴权单元,用于对获取到的所述令牌标识和经过私钥解密单元解密得到的令牌序列号进行鉴权,并将鉴权结果返回所述应用服务器。
相应地,本发明实施例还提供了一种单点登录***,所述单点登录***包括客户端、登录服务平台以及应用服务器,其中:
所述客户端用于生成令牌密钥,使用登录服务平台公钥对所述令牌密钥进行加密,将用户标识信息和所述经过加密的令牌密钥发送出去;获取所述登录服务平台返回的初始令牌,使用所述令牌密钥对所述初始令牌进行解密得到令牌标识和令牌序列号,使用登录服务平台公钥对所述令牌序列号进行加密,使用所述用户令牌访问所述应用服务器,所述用户令牌包括令牌标识与经过加密的令牌序列号;
所述登录服务平台用于获取所述用户标识信息和经过加密的令牌密钥,使用登录服务平台私钥解密得到所述令牌密钥,生成令牌标识和令牌序列号,使用所述令牌密钥对令牌序列号进行加密,向客户端返回初始令牌,所述初始令牌包括所述令牌标识和经过加密的令牌序列号;从应用服务器获取用户令牌,使用登录服务平台私钥对所述用户令牌进行解密得到令牌标识和令牌序列号,对所述令牌标识和令牌序列号进行鉴权,并将鉴权结果返回给所述应用服务器;
所述应用服务器用于从所述客户端获取用户令牌,转发给所述登录服务平台请求鉴权,并根据登录服务平台返回的鉴权结果通过或拒绝客户端的访问请求。
本发明实施例通过获取登录服务平台的初始令牌,根据该初始令牌生成动态的用户令牌并用来访问应用服务器,该用户令牌失效短,仅能使用一次,实现了安全SSO访问,增强了用户体验。
附图说明
图1为本发明实施例中一种单点登录***的结构组成示意图;
图2为本发明实施例中一种登录服务平台的结构组成示意图;
图3为本发明实施例一实现单点登录的方法流程示意图;
图4为本发明实施例二实现单点登录的方法流程示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明实施例中一种单点登录***的结构组成示意图,如图1所示该单点登录***至少包括客户端10、登录服务平台20以及应用服务器30,其中:
客户端10用于生成令牌密钥,使用登录服务平台公钥对所述令牌密钥进行加密,将用户标识信息和所述经过加密的令牌密钥发送出去;获取登录服务平台20返回的初始令牌,使用所述令牌密钥对所述初始令牌进行解密得到令牌标识和令牌序列号,使用登录服务平台公钥对所述令牌序列号进行加密,使用所述用户令牌访问所述应用服务器30,所述用户令牌包括令牌标识与经过加密的令牌序列号。具体地,所述令牌密钥为一个对称密钥使用该令牌密钥加密的内容可以使用同一令牌密钥进行解密,而使用所述登录服务平台公钥对所述令牌密钥进行加密为非对称加密,对端只有使用对应的登录服务平台私钥才能对加密内容进行解密阅读。所述用户标帜信息包括用户标帜,客户端也可以将用户标识与令牌密钥一同加密并发送出去。用户端从登录服务平台返回的初始令牌可以包括令牌标识、用户标识以及经过使用所述令牌密钥加密后的用户标识和令牌序列号。所述用户令牌除了包括令牌标识和经过非对称加密的令牌序列号之外,还可以包括用户标识、经过非对称加密的用户标识和时间戳,所述用户令牌生成后具有可设置的有效时间(例如60秒),当超时则该用户令牌失效,该用户令牌仅支持客户端访问一次应用服务器,使用一次后用户令牌失效。
登录服务平台20用于获取所述用户标识信息和经过加密的令牌密钥,使用登录服务平台私钥解密得到所述令牌密钥,生成令牌标识和令牌序列号,使用所述令牌密钥对令牌序列号进行加密,向客户端10返回初始令牌,所述初始令牌包括所述令牌标识和经过加密的令牌序列号;从应用服务器30获取用户令牌,使用登录服务平台私钥对所述用户令牌进行解密得到令牌标识和令牌序列号,对所述令牌标识和令牌序列号进行鉴权,并将鉴权结果返回给所述应用服务器30。具体地,所述初始令牌除了包括所述令牌标识和经过加密的令牌序列号,还可以包括用户标识和经过所述令牌密钥加密后的用户标识。
应用服务器30用于从所述客户端10获取用户令牌,转发给所述登录服务平台20请求鉴权,并根据登录服务平台20返回的鉴权结果通过或拒绝客户端的访问请求。
进一步地,单点登录***还可以包括用户身份源服务器40,用于储存用户的用户标识和用户源标识,从客户端10获取用户信息,所述用户信息包括用户标识和经过使用登录服务平台公钥进行加密的令牌密钥,查找用户的用户源标识,向登录服务平台20发送登录信息,所述登录信息包括用户标识、用户源标识以及经过使用登录服务平台公钥进行加密的令牌密钥。所述用户源标识为登录服务平台为用户身份源服务器的接入用户预先分配的,登录服务平台可以对该用户源标识进行鉴权。
图2为本发明实施例中一种登录服务平台的结构组成示意图,如图所示该登录服务平台包括登录信息获取单元201、私钥解密单元202、初始令牌发放单元203以及用户令牌获取单元204,其中:
登录信息获取单元201,用于获取登录信息,所述登录信息包括用户标识信息和经过使用登录服务平台公钥进行加密的令牌密钥,所述用户标识信息可以包括用户标识。
私钥解密单元202,用于使用登录服务平台私钥对获取到的包含经过使用登录服务平台公钥进行加密的内容的信息进行解密;
初始令牌发放单元203,用于生成令牌标识和令牌序列号,并使用通过私钥解密单元解密后得到的所述令牌密钥对令牌序列号进行加密,向客户端返回初始令牌,所述初始令牌包括所述令牌标识和经过加密的令牌序列号;
用户令牌获取单元204,用于从应用服务器获取用户令牌,所述用户令牌包括令牌标识以及经过使用登录服务平台公钥进行加密的令牌序列号;
令牌鉴权单元205,用于对获取到的所述令牌标识和经过私钥解密单元解密得到的令牌序列号进行鉴权,并将鉴权结果返回所述应用服务器。具体地,令牌鉴权单元205可以首先根据获取到的令牌标识查找对应的令牌序列号,然后将查找到的令牌序列号与经过私钥解密单元解密得到的令牌序列号进行比较,一致则鉴权成功。
进一步地,该登录服务平台还可以包括用户标识鉴权单元206,用于对所述登录信息获取单元获取到的登录信息中的用户标识信息进行鉴权,鉴权成功则通知私钥解密单元对登录信息进行解密。具体地,所述用户标识信息可以包括用户标识和用户源标识,所述用户源标识是登录服务平台预先为用户分配的,所述用户标识鉴权单元206可以对所述用户源标识进行鉴权。
图3为本发明实施例一实现单点登录的方法流程示意图,如图所示该方法流程包括:
步骤S301,客户端根据预先从登录服务平台获取的令牌标识和令牌序列号生成用户令牌,所述用户令牌包括令牌标识以及经过使用登录服务平台公钥进行加密的令牌序列号。具体地,客户端可以预先请求从登录服务平台获取一个初始令牌并进行安全储存,初始令牌包括令牌标识和令牌序列号,该初始令牌具有预设的有效期,例如24小时,在该初始令牌有效期内,客户端都可以根据初始令牌中的令牌标识和令牌序列号生成所述用户令牌。所述用户令牌除了包括令牌标识以及经过使用登录服务平台公钥进行非对称加密的令牌序列号外,还可以包括用户标识、经过使用登录服务平台公钥进行非对称加密的用户标识和时间戳。其中所述登录服务平台公钥是公开的,对应的私钥存于登录服务平台中,第三方无法获取私钥。进一步地所述用户令牌生成后具有可设置的有效时间(例如60秒),从生成时开始计算,若超时则该用户令牌失效,该用户令牌仅支持客户端访问一次应用服务器,使用一次后用户令牌失效。
步骤S302,所述客户端使用所述用户令牌访问应用服务器,所述用户令牌只能使用一次。具体地,客户端向应用服务器发送携带所述用户令牌的访问请求,发送后所述用户令牌失效,不管成功与否若需重新访问该应用服务器或需访问其他的应用服务器,则需重新执行步骤S301。
步骤S303,所述应用服务器向所述登录服务平台请求对所述用户令牌进行鉴权,鉴权成功则使所述客户端访问成功。具体地,所述应用服务器获取到所述携带用户令牌的访问请求后,将所述用户令牌发往登录服务平台请求鉴权,登录服务平台使用登录服务平台私钥对用户令牌进行解密得到令牌序列号,与根据令牌标识查找到的令牌序列号进行比对,无误则鉴权成功,向应用服务器返回鉴权结果,应用服务器即通过客户端的访问请求。
图4为本发明实施例二实现单点登录的方法流程示意图,如图所示该方法流程包括:
步骤S401,所述客户端生成令牌密钥Ktoken。
步骤S402,客户端向登录服务平台发送登录信息,所述登录信息包括用户标识信息和经过使用登录服务平台公钥进行加密的所述令牌密钥。具体地,客户端可以直接将登录信息发送给登录服务平台,登录信息至少包括用户标识信息UID和经过使用登录服务平台公钥Kpub_sso进行加密的所述令牌密钥ERsa(Kpub_sso,Ktoken)。客户端还可以首先登录用户身份源服务器,后者从客户端获取ERsa(Kpub_sso,Ktoken)和UID后,查找到用户的源标识USID后向登录服务平台发送登录信息,此处的登录信息至少包括用户标识信息和经过使用登录服务平台公钥进行加密的所述令牌密钥,其中用户标识信息包括UID和USID。所述用户源标识为登录服务平台预先为接入用户身份源服务器的用户分配的,可以在登录服务平台上进行鉴权。
步骤S403,客户端从所述登录服务平台获取初始令牌,所述初始令牌包括令牌标识和经过所述令牌密钥加密的令牌序列号。具体地,所述登录服务器获取了登录信息后,可选的首先对登录信息中的用户标识信息中USID进行鉴权,鉴权成功后使用登录服务平台私钥Kpri_sso对登录信息中的加密内容进行解密,得到所述令牌密钥Ktoken,登录服务平台进而生成初始令牌TokenInit,所述初始令牌TokenInit至少包括令牌标识KTID和经过使用令牌密钥Ktoken进行对称加密的令牌序列号EAes(Ktoken,SN),还可以包括用户标识UID和经过对称加密的用户标识EAes(Ktoken,UID),客户端获取登录服务平台返回的初始令牌TokenInit。
步骤S404客户端使用所述令牌密钥对初始令牌解密得到所述令牌序列号。具体地,客户端获取到令牌标识KTID,使用Ktoken对初始令牌TokenInit进行解密得到令牌序列号SN。
步骤S405,客户端储存所述令牌标识和令牌序列号。具体地,客户端安全储存所述令牌标识KTID和令牌序列号SN后删除令牌密钥Stoken。在预设初始令牌时效内(例如24小时)该令牌标识KTID和令牌标识SN都是有效的。
步骤S406,客户端根据从登录服务平台获取的令牌标识和令牌序列号生成用户令牌,所述用户令牌包括令牌标识以及经过使用登录服务平台公钥进行加密的令牌序列号。具体地,客户端使用登录服务平台公钥Kpub_sso对所述令牌序列号SN进行非对称加密得到ERsa(Kpub_sso,SN),客户端生成用户令牌TokenUser,所述用户令牌TokenUser至少包括令牌标识KTID和ERsa(Kpub_sso,SN),还可以包括用户标识和经过登录服务平台公钥Kpub_sso进行非对称加密的用户标识和时间戳ERsa(Kpub_sso,UID|Ltime)。进一步地根据初始令牌TokenInit中令牌标识KTID和令牌序列号SN的有效时间,客户端在该有效时间内都可以使用KTID和SN生成用户令牌TokenUser。所述用户令牌TokenUser具有一个较短的时限(例如60秒),超过该时限未使用则TokenUser失效。
步骤S407,所述客户端使用所述用户令牌访问应用服务器,所述用户令牌只能使用一次。具体地,客户端向应用服务器发送携带所述用户令牌TokenUser的访问请求,发送后所述用户令牌失效TokenUser,不管成功与否若需重新访问该应用服务器或需访问其他的应用服务器,则需重新执行步骤S406。
步骤S408,所述应用服务器向所述登录服务平台请求对所述用户令牌进行鉴权,鉴权成功则使所述客户端访问成功。具体地,所述应用服务器获取到所述携带用户令牌TokenUser的访问请求后,将所述用户令牌TokenUser发往登录服务平台请求鉴权,登录服务平台使用登录服务平台私钥Kpri_sso对用户令牌TokenUser进行解密得到令牌序列号SN,与根据令牌标识KTID查找到的令牌序列号SN进行比对,无误则鉴权成功,向应用服务器返回鉴权结果,应用服务器即通过客户端的访问请求。
本发明实施例通过获取登录服务平台的初始令牌,根据该初始令牌生成动态的用户令牌并用来访问应用服务器,该用户令牌失效短,仅能使用一次,实现了安全SSO访问,增强了用户体验。
通过上述实施例的描述,本领域普通技术人员可以理解实现上述实施例的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取介质中,该程序在执行时,可包括如上述各方法的实施例的的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。
以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属于发明所涵盖的范围。

Claims (10)

1.一种单点登录方法,其特征在于,所述单点登录方法包括:
客户端根据预先从登录服务平台获取的令牌标识和令牌序列号生成用户令牌,所述用户令牌包括令牌标识以及经过使用登录服务平台公钥进行加密的令牌序列号;
所述客户端使用所述用户令牌访问应用服务器,所述用户令牌只能使用一次;
所述应用服务器向所述登录服务平台请求对所述用户令牌进行鉴权,所述鉴权包括,所述登录服务平台使用所述登录服务平台私钥对所述用户令牌进行解密得到所述令牌序列号,与根据所述令牌标识查找到的令牌序列号进行比对,无误则鉴权成功,鉴权成功则使所述客户端访问成功。
2.如权利要求1所述的单点登录方法,其特征在于,所述客户端根据预先从登录服务平台获取的令牌标识和令牌序列号生成用户令牌之前还包括:
所述客户端生成令牌密钥;
向登录服务平台发送登录信息,所述登录信息包括用户标识信息和经过使用登录服务平台公钥进行加密的所述令牌密钥;
从所述登录服务平台获取初始令牌,所述初始令牌包括令牌标识和经过所述令牌密钥加密的令牌序列号;
使用所述令牌密钥对初始令牌解密得到所述令牌序列号;
储存所述令牌标识和令牌序列号。
3.如权利要求2所述的单点登录方法,其特征在于,所述客户端向登录服务平台发送登录信息包括:
客户端向用户身份源服务器发送用户信息,所述用户信息包括用户标识和经过使用登录服务平台公钥进行加密的所述令牌密钥;
所述用户身份源服务器向登录服务平台发送登录信息,所述登录信息包括用户标识信息和经过使用登录服务平台公钥进行加密的所述令牌密钥,所述用户标识信息包括用户标识和用户源标识。
4.如权利要求3所述的单点登录方法,其特征在于,所述向登录服务平台发送登录信息后还包括:
所述登录服务平台获取所述登录信息后,对所述用户标识信息进行鉴权;
所述登录服务平台鉴权成功后使用登录服务平台私钥对所述登录信息解密得到所述令牌密钥;
生成并返回所述初始令牌,所述初始令牌包括令牌标识和经过所述令牌密钥加密的令牌序列号。
5.如权利要求2所述的单点登录方法,其特征在于,所述使用所述令牌密钥对初始令牌解密得到所述令牌序列号后,删除所述令牌密钥。
6.如权利要求2所述的单点登录方法,其特征在于,所述单点登录方法还包括:
所述登录服务平台预设所述初始令牌和所述用户令牌的有效时间。
7.一种登录服务平台,其特征在于,所述登录服务平台包括:
登录信息获取单元,用于获取登录信息,所述登录信息包括用户标识信息和经过使用登录服务平台公钥进行加密的令牌密钥;
私钥解密单元,用于使用登录服务平台私钥对获取到的包含经过使用登录服务平台公钥进行加密的内容的信息进行解密;
初始令牌发放单元,用于生成令牌标识和令牌序列号,并使用通过私钥解密单元解密后得到的所述令牌密钥对令牌序列号进行加密,向客户端返回初始令牌,所述初始令牌包括所述令牌标识和经过加密的令牌序列号;
用户令牌获取单元,用于从应用服务器获取用户令牌,所述用户令牌包括令牌标识以及经过使用登录服务平台公钥进行加密的令牌序列号;
令牌鉴权单元,用于对获取到的所述令牌标识和经过私钥解密单元解密得到的令牌序列号进行鉴权,所述鉴权包括,所述登录服务平台使用所述登录服务平台私钥对所述用户令牌进行解密得到所述令牌序列号,与根据所述令牌标识查找到的令牌序列号进行比对,并将鉴权结果返回所述应用服务器。
8.如权利要求7所述的登录服务平台,其特征在于,所述登录服务平台还包括:
用户标识鉴权单元,用于对所述登录信息获取单元获取到的登录信息中的用户标识信息进行鉴权,鉴权成功则通知私钥解密单元对登录信息进行解密。
9.一种单点登录***,其特征在于,所述单点登录***包括客户端、登录服务平台以及应用服务器,其中:
所述客户端用于生成令牌密钥,使用登录服务平台公钥对所述令牌密钥进行加密,将用户标识信息和所述经过加密的令牌密钥发送出去;获取所述登录服务平台返回的初始令牌,使用所述令牌密钥对所述初始令牌进行解密得到令牌标识和令牌序列号,使用登录服务平台公钥对所述令牌序列号进行加密,使用用户令牌访问所述应用服务器,所述用户令牌包括令牌标识与经过加密的令牌序列号;
所述登录服务平台用于获取所述用户标识信息和经过加密的令牌密钥,使用登录服务平台私钥解密得到所述令牌密钥,生成令牌标识和令牌序列号,使用所述令牌密钥对令牌序列号进行加密,向客户端返回初始令牌,所述初始令牌包括所述令牌标识和经过加密的令牌序列号;从应用服务器获取用户令牌,使用登录服务平台私钥对所述用户令牌进行解密得到令牌标识和令牌序列号,对所述令牌标识和令牌序列号进行鉴权,所述鉴权包括,所述登录服务平台使用所述登录服务平台私钥对所述用户令牌进行解密得到所述令牌序列号,与根据所述令牌标识查找到的令牌序列号进行比对,并将鉴权结果返回给所述应用服务器;
所述应用服务器用于从所述客户端获取用户令牌,转发给所述登录服务平台请求鉴权,并根据登录服务平台返回的鉴权结果通过或拒绝客户端的访问请求。
10.如权利要求9所述的单点登录***,其特征在于,所述单点登录***还包括:
用户身份源服务器,用于储存用户的用户标识和用户源标识,获取用户的用户信息,所述用户信息包括用户标识和经过使用登录服务平台公钥进行加密的令牌密钥,向登录服务平台发送登录信息,所述登录信息包括用户标识、用户源标识以及经过使用登录服务平台公钥进行加密的令牌密钥。
CN 200910239615 2009-12-31 2009-12-31 一种单点登录方法、***以及登录服务平台 Expired - Fee Related CN101764806B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 200910239615 CN101764806B (zh) 2009-12-31 2009-12-31 一种单点登录方法、***以及登录服务平台

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200910239615 CN101764806B (zh) 2009-12-31 2009-12-31 一种单点登录方法、***以及登录服务平台

Publications (2)

Publication Number Publication Date
CN101764806A CN101764806A (zh) 2010-06-30
CN101764806B true CN101764806B (zh) 2012-12-26

Family

ID=42495791

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200910239615 Expired - Fee Related CN101764806B (zh) 2009-12-31 2009-12-31 一种单点登录方法、***以及登录服务平台

Country Status (1)

Country Link
CN (1) CN101764806B (zh)

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012162952A1 (zh) * 2011-08-17 2012-12-06 华为技术有限公司 凭据认证方法及单点登录服务器
CN103166783A (zh) * 2011-12-14 2013-06-19 华为技术有限公司 资源的控制方法及装置
CN103188248A (zh) * 2011-12-31 2013-07-03 卓望数码技术(深圳)有限公司 基于单点登录的身份认证***及方法
US8539567B1 (en) * 2012-09-22 2013-09-17 Nest Labs, Inc. Multi-tiered authentication methods for facilitating communications amongst smart home devices and cloud-based servers
CN103888410B (zh) * 2012-12-19 2018-05-18 卓望数码技术(深圳)有限公司 应用身份验证方法及***
CN104253787A (zh) * 2013-06-26 2014-12-31 华为技术有限公司 业务认证方法和***
CN104348620A (zh) * 2013-07-31 2015-02-11 中兴通讯股份有限公司 一种对智能家居终端进行鉴权的方法及相应装置
CN105187389B (zh) * 2015-08-07 2019-01-04 北京思特奇信息技术股份有限公司 一种基于数字混淆加密的网页访问方法及***
CN105871796A (zh) * 2015-11-18 2016-08-17 乐视致新电子科技(天津)有限公司 路由器绑定和控制的方法、装置
CN107659406B (zh) * 2016-07-25 2021-06-01 华为技术有限公司 一种资源操作方法及装置
CN108234122B (zh) * 2016-12-09 2021-07-02 杭州海康汽车技术有限公司 令牌校验方法和装置
CN106878016A (zh) * 2017-04-27 2017-06-20 上海木爷机器人技术有限公司 数据发送、接收方法及装置
CN109362074B (zh) * 2018-09-05 2022-12-06 福建福诺移动通信技术有限公司 一种混合模式APP中h5与服务端安全通讯的方法
CN108965335B (zh) * 2018-09-07 2022-07-08 平安科技(深圳)有限公司 防止恶意访问登录接口的方法、电子设备及计算机介质
CN111756701B (zh) * 2020-05-29 2022-12-27 苏州浪潮智能科技有限公司 一种管理平台获取设备令牌访问Rest接口方法及***
CN111683072A (zh) * 2020-05-29 2020-09-18 呱呱网络科技(大连)有限公司 一种远程验证方法和远程验证***

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101060520A (zh) * 2006-04-21 2007-10-24 盛趣信息技术(上海)有限公司 基于Token的SSO认证***
CN101277193A (zh) * 2008-05-05 2008-10-01 北京航空航天大学 基于面向服务架构认证服务代理的信息门户单点登录和访问***

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101060520A (zh) * 2006-04-21 2007-10-24 盛趣信息技术(上海)有限公司 基于Token的SSO认证***
CN101277193A (zh) * 2008-05-05 2008-10-01 北京航空航天大学 基于面向服务架构认证服务代理的信息门户单点登录和访问***

Also Published As

Publication number Publication date
CN101764806A (zh) 2010-06-30

Similar Documents

Publication Publication Date Title
CN101764806B (zh) 一种单点登录方法、***以及登录服务平台
EP3661120B1 (en) Method and apparatus for security authentication
CN100580657C (zh) 分布式单一注册服务
CN103685282B (zh) 一种基于单点登录的身份认证方法
CN100546245C (zh) 跨安全域的网络认证和密钥分配方法
CN108123795B (zh) 量子密钥芯片的发行方法、应用方法、发行平台及***
CN104601593B (zh) 基于挑战方式实现网络电子身份认证过程中防追踪的方法
CN105553654B (zh) 密钥信息处理方法和装置、密钥信息管理***
CN103634265B (zh) 安全认证的方法、设备及***
CN110730077A (zh) 一种微服务身份认证和接口鉴权的方法及其***
CN108566273A (zh) 基于量子网络的身份认证***
CN105207776A (zh) 一种指纹认证方法及***
CN106470103B (zh) 一种客户端发送加密url请求的方法和***
CN111917543B (zh) 用户接入云平台安全接入认证***及其应用方法
CN102404337A (zh) 数据加密方法和装置
Wei et al. BAVP: Blockchain‐Based Access Verification Protocol in LEO Constellation Using IBE Keys
CN1447269A (zh) 基于硬件特征的证书认证***和方法
CN114697113B (zh) 一种基于硬件加速卡的多方隐私计算方法、装置及***
Parameswarath et al. Privacy-Preserving User-Centric Authentication Protocol for IoT-Enabled Vehicular Charging System Using Decentralized Identity
KR19990038925A (ko) 분산 환경에서 안전한 양방향 인증 방법
CN111010385A (zh) 一种基于RESTful的安全交互方法
CN112787821A (zh) 非对称加密Token验证方法、服务器、客户端及***
CN112929374A (zh) 一种基于云计算多因子双向动态认证加密***
Paranjape et al. An approach towards security in private cloud using OTP
Elmufti et al. Anonymous authentication for mobile single sign-on to protect user privacy

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20121226

Termination date: 20131231