-
公开(公告)号:CN102045329B
公开(公告)日:2015-02-04
申请号:CN200910236156.9
申请日:2009-10-22
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种单点登录方法、登录发起终端、目标终端和验证中心,其中,该单点登录方法包括:登录发起终端获取单点登录的验证信息以及跨域的目标终端对应的会话数据;登录发起终端向目标终端发送包含验证信息和会话数据的访问请求;目标终端根据该访问请求验证会话数据的有效性,并在有效时解析该验证信息并获取登录用户数据;登录用户登录该目标终端。本发明各实施例由于随机生成单点登录的会话数据,因此,能够在跨域的应用部署环境下,抵御单点登录的截获和重发攻击。
-
公开(公告)号:CN102045326B
公开(公告)日:2015-04-22
申请号:CN200910235692.7
申请日:2009-10-21
Applicant: 中国移动通信集团公司
Abstract: 本发明提供了一种文档安全控制方法、装置和系统,其中,该方法包括:应用代理获取待加密文档,并根据待加密文档,生成加密文档;应用代理将加密文档的密钥保存至文档安全服务器,并将加密文档传送至应用系统。本发明通过应用代理在获取待加密文档时,自动对文档进行加密,实现了加密过程的自动化、透明化,同时无需用户对应用系统的每个流程进行改动,简单易行、通用性好,提高工作效率。
-
公开(公告)号:CN102045329A
公开(公告)日:2011-05-04
申请号:CN200910236156.9
申请日:2009-10-22
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种单点登录方法、登录发起终端、目标终端和验证中心,其中,该单点登录方法包括:登录发起终端获取单点登录的验证信息以及跨域的目标终端对应的会话数据;登录发起终端向目标终端发送包含验证信息和会话数据的访问请求;目标终端根据该访问请求验证会话数据的有效性,并在有效时解析该验证信息并获取登录用户数据;登录用户登录该目标终端。本发明各实施例由于随机生成单点登录的会话数据,因此,能够在跨域的应用部署环境下,抵御单点登录的截获和重发攻击。
-
公开(公告)号:CN102045326A
公开(公告)日:2011-05-04
申请号:CN200910235692.7
申请日:2009-10-21
Applicant: 中国移动通信集团公司
Abstract: 本发明提供了一种文档安全控制方法、装置和系统,其中,该方法包括:应用代理获取待加密文档,并根据待加密文档,生成加密文档;应用代理将加密文档的密钥保存至文档安全服务器,并将加密文档传送至应用系统。本发明通过应用代理在获取待加密文档时,自动对文档进行加密,实现了加密过程的自动化、透明化,同时无需用户对应用系统的每个流程进行改动,简单易行、通用性好,提高工作效率。
-
-
-