CN101207482B - 一种实现单点登录的方法及系统 - Google Patents

一种实现单点登录的方法及系统 Download PDF

Info

Publication number
CN101207482B
CN101207482B CN2007101250663A CN200710125066A CN101207482B CN 101207482 B CN101207482 B CN 101207482B CN 2007101250663 A CN2007101250663 A CN 2007101250663A CN 200710125066 A CN200710125066 A CN 200710125066A CN 101207482 B CN101207482 B CN 101207482B
Authority
CN
China
Prior art keywords
bill
server
user
service
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2007101250663A
Other languages
English (en)
Other versions
CN101207482A (zh
Inventor
王路谊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHENZHEN DAIWEN TECHNOLOGY Co Ltd
Original Assignee
SHENZHEN DAIWEN TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHENZHEN DAIWEN TECHNOLOGY Co Ltd filed Critical SHENZHEN DAIWEN TECHNOLOGY Co Ltd
Priority to CN2007101250663A priority Critical patent/CN101207482B/zh
Publication of CN101207482A publication Critical patent/CN101207482A/zh
Application granted granted Critical
Publication of CN101207482B publication Critical patent/CN101207482B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明适用于移动通讯领域,提供了一种实现单点登录的方法及系统,所述方法包括如下步骤:鉴权服务器接收用户移动终端发送的鉴权请求,对用户进行身份认证;若通过认证,票据服务器生成与所述用户身份相对应的票据,并将所述票据回传至用户移动终端;多个业务服务器中任一业务服务器接收所述用户移动终端发送的包含有票据的业务请求数据,并向票据服务器发送票据验证请求;票据服务器调用与所述用户身份相对应的公钥对所接收到的票据进行解密,读取业务权限信息并验证其业务权限和时效性,将结果发送给所述业务服务器;业务服务器接收验证结果,进行业务处理。本发明使用户只用登录一次即可使用多个已注册的无线业务,不必重复登录进行身份验证。

Description

一种实现单点登录的方法及系统
技术领域
本发明属于移动通讯领域,尤其涉及一种实现单点登录的方法及系统。
背景技术
随着移动通讯技术的发展,以及对移动数据业务需求的不断增加,用户移动终端通过移动运营商提供的包括掌上证券、无线备份、无线小秘、全球定位系统(Global Positioning System,GPS)导航等在内的各种无线业务平台,可以使用更多的无线应用业务。
目前,很多无线应用系统都由一系列分布在不同服务器上的子业务系统组成,按照现有方式,用户访问每个子业务应用系统时都需要进行登录身份认证,服务提供商需要对每个子业务系统设置一种单独的安全策略,而且需要为每个子系统中的用户单独授权以使他们不能访问未授权的服务业务,这不仅极大的降低了用户使用系统业务的效率,同时也增加了网络服务器系统的负担。
发明内容
本发明实施例的目的在于提供一种实现单点登录的方法,旨在解决现有技术中用户移动终端在登录系统中每个子系统无线应用系统业务都要进行身份认证,降低了用户使用无线业务的效率及增加了系统服务器的负担的问题。
本发明实施例是这样实现的,一种实现单点登录的方法,所述方法包括如下步骤:
鉴权服务器接收用户终端发送的鉴权请求,对用户进行身份认证;
若通过认证,鉴权服务器向票据服务器发送票据生成请求,票据服务器生成与所述用户身份相对应的票据,并将所述票据回传至用户终端,所述票据包含有与所述用户身份相对应的所有业务权限信息;
多个业务服务器中任一业务服务器接收所述用户终端发送的包含有票据的业务请求数据,并向票据服务器发送加密的票据及票据验证请求,所述用户终端发送的票据经由存储于用户终端中的私钥加密;
票据服务器调用与所述用户身份相对应的公钥对所接收到的票据进行解密,读取业务权限信息并验证其业务权限和时效性,并将结果发送给所述业务服务器;及
业务服务器接收验证结果,进行业务处理。
本发明实施例的另一目的在于提供实现单点登录的系统,其特征在于,所述系统包括:
鉴权服务器,用于接收用户终端发送的鉴权请求,对用户进行身份认证,若通过认证,向票据服务器发送票据生成请求;
多个业务服务器,用于接收所述用户终端发送的业务请求数据,向票据服务器发送加密的票据及票据验证请求,所述业务请求中包含有经由所述用户私钥加密的票据,并在接收到票据服务器的验证结果后,进行业务处理;
票据服务器,一方面用于接收鉴权服务器发送的票据生成请求生成与所述用户身份相对应的所有业务权限信息的票据并将所述票据回传至用户终端;另一方面用于在接收到业务服务器发送的票据验证请求时,调用与所述用户身份相对应的公钥对所接收到的票据进行解密,读取业务权限信息并验证其业务权限和时效性,并将结果发送给所述业务服务器。
在本发明实施例中,针对拥有多个业务服务器的无线应用系统,通过票据服务器统一验证用户的业务权限及时效性,并利用基于数字证书的加密体系实现了无线应用系统的单点登录,使用户只用登录一次即可使用多个业务,不必重复登录进行身份验证。从而提高了用户使用无线应用系统业务的效率及安全性,同时减轻了系统服务器的负担。
附图说明
图1是本发明实施例提供的实现单点登录系统的构架图;
图2是本发明实施例提供的实现单点登录的方法流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
在本发明实施例中,用户移动终端成功登录鉴权服务器后生成业务服务器的票据,当用户移动终端在访问业务服务器时,业务服务器通过票据服务器检验用户的业务权限及时效性,从而实现了系统的单点登录。
图1示出了本发明实施例提供的实现单点登录系统的构架,包括移动终端设备、无线网络、鉴权服务器、票据服务器、公钥数据服务器及业务服务器(至少1个以上),详述如下:
移动终端设备,通过无线网络注册无线业务或登录使用无线业务。
作为本发明的一个实施例,当移动终端用户注册开通无线应用系统中的任何一个无线业务(比如:掌上证券、无线备份、无线小秘、GPS导航等)时,无线应用系统会记录用户的用户信息,包括用户名和密码,以及用户注册的所有无线业务信息,同时生成用户的公钥并将用户的公钥存储在公钥数据服务器中。
作为本发明的一个实施例,所述的移动终端设备包括手机及个人数码助理(Personal Digital Assistant,PDA)等。
无线网络,用于传输移动终端设备与无线应用业务系统之间的数据。
鉴权服务器,用于验证用户,在用户登录时对用户进行身份认证。
票据服务器,用于当用户成功登录鉴权服务器后根据用户的用户名查询该用户对应的业务权限和时效性,并生成票据发送给用户移动终端设备,以及验证用户访问业务服务器时业务服务器发送的加密票据中用户的业务权限和时效性。
作为本发明的一个实施例,当用户登录系统时,如果鉴权服务器验证通过,则向票据服务器发送生成票据请求。票据服务器收到请求后,根据用户的用户名查询该用户对应的相关业务权限,并生成一个包含该用户所有业务权限信息的票据,然后发送给移动终端设备。
作为本发明的一个实施例,当用户通过验证并访问业务服务器时,业务服务器将收到的终端发送的加密票据及票据验证请求发送给票据服务器,票据服务器读取公钥数据服务器中用户的公钥,并对所述的加密票据进行解密,验证所述票据的业务权限和时效性,然后将验证结果返回给业务服务器。
公钥数据服务器,用于存储用户在注册时产生的用户的公钥数据。
业务服务器,用于提供无线应用业务,并在用户访问业务服务器时发送加密票据及票据验证请求给票据服务器,通过验证后对用户的业务请求进行处理,并将处理结果反馈给用户移动终端设备。
作为本发明的一个实施例,所述的无线业务为掌上证券、无线备份、无线小秘或GPS导航等。
图2示出了本发明实施例提供的实现单点登录系统的方法流程,详述如下:
1、移动终端设备向鉴权服务器发送登录请求,所述的登录请求信息包括用户的用户名及密码。
2、鉴权服务器验证用户进行身份认证。
3、如果验证用户身份认证通过,则向票据服务器发送生成票据的请求,所述的请求信息中包含用户的用户名。
4、票据服务器收到请求后,根据用户的用户名查询数据库中该用户对应的相关业务权限,并生成一个包含该用户的所有业务权限信息的票据,并从公钥数据服务器中读取用户的公钥,通过公钥对所述的票据进行非对称加密。
作为本发明的一个实施例,在所述的业务权限信息中还可以分别加入其对应的时效性,如业务1:20070911_100000,表示该票据中业务1的有效性到2007年09月11日10点为止,各个业务服务器可以自由设置其票据的时效性。
作为本发明的一个实施例,所述的票据作为用户登录的重要信息,包含了用户的业务权限及时效性等相关信息,为了防止票据在传输过程中被篡改或伪造,票据服务器通过用户的公钥非对称加密票据,以保证票据在传输给移动终端设备的安全。
5、将生成的加密票据发送给移动终端设备。
6、移动终端设备将收到的加密票据用其私钥进行解密,并用私钥对票据进行加密,附带在业务请求数据包中发送给用户所要访问的业务服务器。
作为本发明的一个实施例,为了防止移动终端设备访问业务服务器时的票据被篡改或仿造,移动终端设备在发送业务请求时会将所述的票据用私钥进行加密,以保证票据在传输给业务服务器时的安全。
作为本发明的一个实施例,由于用户的公钥在用户注册时就已经生成并被保存在系统服务器端的公钥数据服务器,在业务请求数据包中无须附带用户的公钥。在移动终端设备发送加密数据而不用发送公钥数据,从而起到减少移动终端在无线网络中发送的数据量的作用,有效的提高了系统速度。
作为本发明的一个实施例,针对无线网络的不稳定性,移动终端设备在向业务服务器发送业务请求数据时可以采取数据重发机制。当用户发送业务请求数据后一段时间没有收到服务器端的反馈信息,重新发送业务请求数据。而重发的次数可以根据需要自行设定。
7、业务服务器在收到用户的业务请求数据后,将加密的票据及票据验证请求发送给票据服务器,请求票据服务器对所述的加密票据进行验证。
8、票据服务器收到加密的票据及票据验证请求后,从公钥数据服务器中读取用户的公钥,对该票据进行解密。并读取其中的业务权限信息,验证其中业务权限和时效性。
9、票据服务器将验证结果返回给业务服务器。
10、业务服务器收到票据验证结果后,如果通过验证便开始进行业务处理。
11、业务服务器将业务处理结果发送给移动终端设备。
作为本发明的一个实施例,所述业务服务器为用户所要访问的任何一个业务服务器。
在本发明实施例中,系统中加入了票据服务器及公钥数据服务器,用户成功登录鉴权服务器后生成业务服务器的票据,生成的票据经过用户公钥的非对称加密返回给终端,终端在访问业务服务器时发送私钥加密票据即可,业务服务器检验通过公钥数据服务器上存储的用户的公钥解密票据,读取票据信息即可完成用户的业务权限验证,使用户只用登录一次即可使用多个已注册的业务。从而实现了系统的单点登录,并且保证了系统登录的安全性。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种实现单点登录的方法,其特征在于,所述方法包括如下步骤:
鉴权服务器接收用户移动终端发送的鉴权请求,对用户进行身份认证;
若通过认证,鉴权服务器向票据服务器发送票据生成请求,票据服务器生成与所述用户身份相对应的票据,并将所述票据回传至用户终端,所述票据包含有与所述用户身份相对应的所有业务权限信息;
多个业务服务器中任一业务服务器接收所述用户终端发送的包含有票据的业务请求数据,并向票据服务器发送加密的票据及票据验证请求,所述用户终端发送的票据经由存储于用户终端中的私钥加密;
票据服务器调用与所述用户身份相对应的公钥对所接收到的票据进行解密,读取业务权限信息并验证其业务权限和时效性,并将结果发送给所述业务服务器;及
业务服务器接收验证结果,进行业务处理。
2.如权利要求1所述的方法,其特征在于,所述方法进一步包括步骤:用户终端向鉴权服务器发送鉴权请求。
3.如权利要求1所述的方法,其特征在于,所述票据生成请求中包含有用户名信息。
4.如权利要求1所述的方法,其特征在于,所述公钥存储于公钥数据服务器中。
5.如权利要求1所述的方法,其特征在于,所述票据服务器向用户终端发送的票据经由与所述用户身份相对应的公钥加密。
6.一种实现单点登录的系统,其特征在于,所述系统包括:
鉴权服务器,用于接收用户终端发送的鉴权请求,对用户进行身份认证,若通过认证,向票据服务器发送票据生成请求;
多个业务服务器,用于接收所述用户终端发送的业务请求数据,向票据服务器发送加密的票据及票据验证请求,所述业务请求中包含有经由所述用户私钥加密的票据,并在接收到票据服务器的验证结果后,进行业务处理;
票据服务器,一方面用于接收鉴权服务器发送的票据生成请求生成与所述用户身份相对应的所有业务权限信息的票据并将所述票据回传至用户终端;另一方面用于在接收到业务服务器发送的票据验证请求时,调用与所述用户身份相对应的公钥对所接收到的票据进行解密,读取业务权限信息并验证其业务权限和时效性,并将结果发送给所述业务服务器。
7.如权利要求6所述的系统,其特征在于,所述系统还包括:用户终端,用于发送鉴权请求和业务请求,并存储有与用户身份相对应的私钥。
8.如权利要求6所述的系统,其特征在于,所述系统还包括:公钥数据服务器,用于存储用户注册时产生的用户的公钥。
9.如权利要求6所述的系统,其特征在于,所述用户终端为手机或PDA。
10.如权利要求6所述的系统,其特征在于,所述业务服务器还用于提供无线应用业务,所述无线应用业务为掌上证券、无线备份、无线小秘或GPS导航。
CN2007101250663A 2007-12-13 2007-12-13 一种实现单点登录的方法及系统 Expired - Fee Related CN101207482B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2007101250663A CN101207482B (zh) 2007-12-13 2007-12-13 一种实现单点登录的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2007101250663A CN101207482B (zh) 2007-12-13 2007-12-13 一种实现单点登录的方法及系统

Publications (2)

Publication Number Publication Date
CN101207482A CN101207482A (zh) 2008-06-25
CN101207482B true CN101207482B (zh) 2010-07-21

Family

ID=39567392

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2007101250663A Expired - Fee Related CN101207482B (zh) 2007-12-13 2007-12-13 一种实现单点登录的方法及系统

Country Status (1)

Country Link
CN (1) CN101207482B (zh)

Families Citing this family (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101567785B (zh) * 2008-04-25 2011-11-02 华为技术有限公司 网络服务中的票据认证方法、系统及实体
CN101404643B (zh) * 2008-11-13 2011-09-14 中国移动通信集团福建有限公司 基于ipsec技术实现无线单点登录系统及其运行方法
US9025740B2 (en) 2010-05-06 2015-05-05 Bellmar Communications Llc Method and system for improved communication security
CN102468961A (zh) * 2010-11-18 2012-05-23 卓望数码技术(深圳)有限公司 一种分布式企业认证鉴权方法、系统及嵌入终端
CN102541964A (zh) * 2010-12-31 2012-07-04 中国移动通信集团浙江有限公司 一种适用于电子阅读的用户信息管理方法及系统
CN102638441A (zh) * 2011-02-15 2012-08-15 中兴通讯股份有限公司 在ims网络中实现单点登录的方法和系统
WO2012129985A1 (zh) * 2011-03-29 2012-10-04 中兴通讯股份有限公司 单点登录方法及系统
CN103069741A (zh) * 2011-08-17 2013-04-24 华为技术有限公司 凭据认证方法及单点登录服务器
US9081951B2 (en) 2011-09-29 2015-07-14 Oracle International Corporation Mobile application, identity interface
CN102497269B (zh) * 2011-12-13 2015-11-18 深圳市同洲电子股份有限公司 一种票据鉴权方法和系统
JP5723300B2 (ja) * 2012-01-04 2015-05-27 株式会社野村総合研究所 サーバシステム、サービス提供サーバおよび制御方法
CN103067377A (zh) * 2012-12-26 2013-04-24 广东威创视讯科技股份有限公司 计算机集群系统及其鉴权方法
CN103368831B (zh) * 2013-08-07 2016-08-24 五八同城信息技术有限公司 一种基于熟客识别的匿名即时通讯系统
CN104184836B (zh) * 2014-09-13 2017-06-09 重庆市科学技术研究院 基于远程服务业务的多业务单点登录系统及方法
CN104281801B (zh) * 2014-10-28 2018-07-13 杭州东方通信软件技术有限公司 单点登录控制方法和装置
CN104836664B (zh) * 2015-03-27 2019-05-14 腾讯科技(深圳)有限公司 一种执行业务处理的方法、装置和系统
CN105160526A (zh) * 2015-08-31 2015-12-16 盛世铸成科技(天津)有限公司 一种支付方法及系统
CN105225104A (zh) * 2015-08-31 2016-01-06 盛世铸成科技(天津)有限公司 一种支付方法及系统
CN105227315B (zh) * 2015-08-31 2021-11-16 青岛海尔智能家电科技有限公司 一种Web应用认证方法、服务器及其系统
CN107342971A (zh) * 2016-05-03 2017-11-10 北京京东尚科信息技术有限公司 服务调用方法和装置
CN106357629B (zh) * 2016-08-31 2021-10-26 天津灵创智恒软件技术有限公司 基于数字证书的智能终端身份认证与单点登录系统及方法
CN108243158A (zh) * 2016-12-26 2018-07-03 中移(苏州)软件技术有限公司 一种安全认证的方法和装置
CN108270742A (zh) * 2016-12-30 2018-07-10 上海格尔软件股份有限公司 一种使用票据进行vpn安全认证的方法
CN107172034A (zh) * 2017-05-10 2017-09-15 珠海市小源科技有限公司 公共wifi连接的实名认证方法及装置
CN107204976A (zh) * 2017-05-19 2017-09-26 努比亚技术有限公司 一种实现安全链接的方法、终端及计算机可读存储介质
CN107194239A (zh) * 2017-05-24 2017-09-22 郑州云海信息技术有限公司 一种权限管理方法及装置
CN107579977A (zh) * 2017-09-04 2018-01-12 珠海迈科智能科技股份有限公司 一种密钥防盗方法及装置
CN107733897A (zh) * 2017-10-20 2018-02-23 国信嘉宁数据技术有限公司 一种数据保全方法及系统
CN107612936A (zh) * 2017-10-25 2018-01-19 广东欧珀移动通信有限公司 一种登录方法及相关设备
CN108200060B (zh) * 2018-01-03 2020-07-14 深圳壹账通智能科技有限公司 基于web子系统的单点登录验证方法、服务器及存储介质
CN111064695A (zh) * 2018-10-17 2020-04-24 联易软件有限公司 一种认证方法及认证系统
CN110266640B (zh) * 2019-05-13 2021-11-05 平安科技(深圳)有限公司 单点登录防篡改方法、装置、计算机设备及存储介质
CN110225104B (zh) * 2019-05-24 2020-04-21 深圳市明源云科技有限公司 数据获取方法、装置及终端设备
CN110381084A (zh) * 2019-08-07 2019-10-25 北京三快在线科技有限公司 单点登录系统和方法,存储介质及电子设备
CN110995703B (zh) * 2019-12-03 2021-09-17 望海康信(北京)科技股份公司 业务处理请求的处理方法、装置、电子设备
CN111488598B (zh) * 2020-04-09 2023-04-07 腾讯科技(深圳)有限公司 访问控制方法、装置、计算机设备和存储介质
CN111342964B (zh) * 2020-05-15 2020-08-11 深圳竹云科技有限公司 单点登录方法、装置及系统
CN114338057B (zh) * 2020-09-27 2023-09-08 腾讯科技(深圳)有限公司 基于第三方鉴权的登录方法、装置、设备和存储介质
CN113259342A (zh) * 2021-05-11 2021-08-13 鸬鹚科技(深圳)有限公司 登录验证方法、装置、计算机设备及介质
CN117896179B (zh) * 2024-03-14 2024-05-17 深圳市小溪流科技有限公司 一种组合式url签名鉴权方法、装置及其存储介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1547343A (zh) * 2003-12-17 2004-11-17 上海市高级人民法院 一种基于数字证书的单点登录方法

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1547343A (zh) * 2003-12-17 2004-11-17 上海市高级人民法院 一种基于数字证书的单点登录方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
刘润达等.一种简单跨域单点登录系统的实现.计算机应用27 2.2007,27(2),288-291.
刘润达等.一种简单跨域单点登录系统的实现.计算机应用27 2.2007,27(2),288-291. *

Also Published As

Publication number Publication date
CN101207482A (zh) 2008-06-25

Similar Documents

Publication Publication Date Title
CN101207482B (zh) 一种实现单点登录的方法及系统
CN108270571B (zh) 基于区块链的物联网身份认证系统及其方法
CN101978675B (zh) 向通信装置安全地发布预订凭证的系统和方法
CN1846397B (zh) 二因子验证式密钥交换方法和使用它的验证方法以及存储包括它的程序的记录媒体
US7603700B2 (en) Authenticating a client using linked authentication credentials
CN101300808B (zh) 安全认证的方法和设置
CN101010903B (zh) 用于生成并验证电子签名的方法
US20090187980A1 (en) Method of authenticating, authorizing, encrypting and decrypting via mobile service
US20100070761A1 (en) Reliable authentication of message sender's identity
CN103812871A (zh) 一种基于移动终端应用程序安全应用的开发方法及系统
CN1977559B (zh) 保护在用户之间进行通信期间交换的信息的方法和系统
CN102315937A (zh) 无线通信装置和服务器之间数据的安全交易系统和方法
CN101677269B (zh) 密钥传输的方法及系统
HUE030543T2 (en) Mobile handset identification and communication authentication
CN101247407A (zh) 网络认证服务系统和方法
CN106576043A (zh) 病毒式可分配可信消息传送
CN102254380A (zh) 基于混合加密机制的手机安全支付方法及系统
WO2008030525A2 (en) Systems and methods for providing network credentials
CN103906052A (zh) 一种移动终端认证方法、业务访问方法及设备
CN103210607A (zh) 对由web服务器提供的服务的安全注册
CN112565294B (zh) 一种基于区块链电子签名的身份认证方法
CN102497367B (zh) 一种送达过程可证明的电子文书送达方法及系统
CN100450305C (zh) 一种基于通用鉴权框架的安全业务通信方法
US20130183934A1 (en) Methods for initializing and/or activating at least one user account for carrying out a transaction, as well as terminal device
Kyrillidis et al. Distributed e-voting using the smart card web server

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20100721

Termination date: 20211213

CF01 Termination of patent right due to non-payment of annual fee