发明授权
CN1820481B 在客户机-服务器环境中认证客户机的系统和方法
失效 - 权利终止
- 专利标题: 在客户机-服务器环境中认证客户机的系统和方法
- 专利标题(英): System and method for authenticating clients in a client-server environment
-
申请号: CN200480019747.6申请日: 2004-05-19
-
公开(公告)号: CN1820481B公开(公告)日: 2010-05-05
- 发明人: J·哈格梅尔 , J·布鲁科罗斯 , T·库斯莫尔
- 申请人: 国际商业机器公司
- 申请人地址: 美国纽约
- 专利权人: 国际商业机器公司
- 当前专利权人: 国际商业机器公司
- 当前专利权人地址: 美国纽约
- 代理机构: 北京市中咨律师事务所
- 代理商 于静; 李峥
- 优先权: 03102111.6 2003.07.11 EP
- 国际申请: PCT/EP2004/050864 2004.05.19
- 国际公布: WO2005/006703 EN 2005.01.20
- 进入国家日期: 2006-01-10
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明用新的数字签名认证过程代替现有基于口令/用户ID的认证过程,其中,优选地独立于目的服务器使用的认证过程且无需服务器请求认证信息,用客户认证信息扩展第一HTTP-请求头部。认证信息优选地包括包含客户机公钥并由认证机构签名的客户机证书,和优选地在HTTP-请求头部数据上计算且用客户机的私钥加密的散列值。可在客户机系统自身中创建HTTP-请求头部时添加该证书和数字签名,或者随后在用作网关、代理或隧道的服务器中添加。不支持该新数字签名认证过程的目的服务器将只是忽略HTTP-请求头部中的证书和数字签名,并自动开始自己的认证过程。本发明简化了现有的数字签名认证过程,同时允许不同认证过程并存,而不改变HTTP-协议或产生不必要的网络通信量。
公开/授权文献
- CN1820481A 在客户机-服务器环境中认证客户机的系统和方法 公开/授权日:2006-08-16