CN101969426B - 分布式用户认证系统及其方法 - Google Patents

分布式用户认证系统及其方法 Download PDF

Info

Publication number
CN101969426B
CN101969426B CN2009101520816A CN200910152081A CN101969426B CN 101969426 B CN101969426 B CN 101969426B CN 2009101520816 A CN2009101520816 A CN 2009101520816A CN 200910152081 A CN200910152081 A CN 200910152081A CN 101969426 B CN101969426 B CN 101969426B
Authority
CN
China
Prior art keywords
server
log
message
authentication information
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2009101520816A
Other languages
English (en)
Other versions
CN101969426A (zh
Inventor
邱全成
赵九英
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Inventec Corp
Original Assignee
Inventec Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inventec Corp filed Critical Inventec Corp
Priority to CN2009101520816A priority Critical patent/CN101969426B/zh
Publication of CN101969426A publication Critical patent/CN101969426A/zh
Application granted granted Critical
Publication of CN101969426B publication Critical patent/CN101969426B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

一种分布式用户认证系统及其方法,通过客户端传送登录信息至第一服务器,用以与第一认证信息进行比对,并且于比对不符时转送登录信息至第二服务器,用以与第二认证信息进行比对,以便判断是否允许客户端登录第一服务器,通过分散储存用户数据的方式来达到提高用户数据的安全性的技术功效。

Description

分布式用户认证系统及其方法
技术领域
本发明为有关于一种用户认证系统及其方法,特别是指一种将登录信息与分散于不同服务器的认证信息进行比对,以便允许客户端登录服务器的分布式用户认证系统及其方法。
背景技术
近年来,随着网络科技的蓬勃发展,各种基于网络的应用服务便如雨后春笋般产生,然而,有些网络服务仅限于提供给特定的使用者,因此,为了对网络中的使用者的身份进行认证,通常会提供一个登录网页提示使用者输入账号及密码,以便根据使用者所输入的账号及密码来对使用者的身份进行认征。
一般而言,使用者所输入的账号及密码皆为预先设置,也就是说,使用者预先于服务器进行注册以建立自订的账号及密码,当注册完成后,使用者即可输入所建立的账号及密码供服务器进行认证,以便于认证成功后登录服务器。然而,由于单一服务器所允许登录的使用者数量十分有限,因此,便有厂商提出将提供网络服务的网站以多个服务器来组成,以便通过分布式的服务器有效降低网站的负载及提高允许登录的使用者数量。
不过,上述方式需具备独立的共享数据库以储存用户数据(即用户账号及用户密码),并且需提供组成网站的所有服务器进行存取,以便各服务器能够根据共享数据库中的用户数据对用户进行认证。但是,一旦此共享数据库毁损,其网站将无法进行用户认证,甚至造成所提供的网络服务停摆,故用户数据具有安全性薄弱的问题。
综上所述,可知现有技术中长期以来一直存在用户数据具有安全性薄弱的问题,因此实有必要提出改进的技术手段,来解决此一问题。
发明内容
有鉴于现有技术存在的问题,本发明提供一种分布式用户认证系统及其方法。
本发明所提供的分布式用户认证系统,包含:客户端、第一服务器及第二服务器。其中,客户端用以传送登录信息;而第一服务器包含:用户数据库、接收模块、登录模块及轮询模块,其中,用户数据库用以储存第一用户数据,其中各第一用户数据分别包含有第一认证信息;接收模块用以接收登录信息及比对结果;登录模块用以将登录信息与各第一用户数据中的第一认证信息进行比对,并且于比对符合时,允许客户端登录第一服务器,或者当比对结果其中之一为比对符合时,允许客户端登录第一服务器;轮询模块,当登录信息与各第一用户数据中的第一认证信息比对不符时,根据服务器列表转送登录信息;另外,第二服务器则是用以接收第一服务器所转送的登录信息,并且与第二用户数据所包含的第二认证信息进行比对后,传送比对结果至第一服务器。
至于本发明所提供的分布式用户认证方法,应用于具有客户端、第一服务器及第二服务器的网络环境中,其步骤包括:于第一服务器建立第一用户数据,其中各第一用户数据分别包含有第一认证信息;于第二服务器建立第二用户数据,其中各第二用户数据分别包含有第二认证信息;于客户端传送登录信息至第一服务器;第一服务器接收登录信息;第一服务器将登录信息与各第一用户数据中的第一认证信息进行比对,并且于比对符合时,允许客户端登录第一服务器;当登录信息与各第一用户数据中的第一认证信息比对不符时,根据服务器列表转送登录信息至第二服务器;各第二服务器接收第一服务器所转送的登录信息,并且与各第二用户数据所包含的第二认证信息进行比对后,传送比对结果至第一服务器;第一服务器接收各第二服务器所传送的比对结果,且当比对结果其中之一为比对符合时,允许客户端登录第一服务器。
本发明所提供的系统与方法如上,与现有技术之间的差异在于本发明通过客户端传送登录信息至第一服务器,用以与第一认证信息进行比对,并且于比对不符时转送登录信息至第二服务器,用以与第二认证信息进行比对,以便判断是否允许客户端登录第一服务器。
通过上述的技术手段,本发明可以通过分散储存用户数据的方式达到提高用户数据的安全性的技术功效。
附图说明
图1为本发明分布式用户认证系统的方块图;
图2A及图2B为本发明分布式用户认证方法的流程图;
图3及图4为应用本发明于客户端进行登录的示意图;
图5为应用本发明登录第一服务器的示意图。
符号说明
110客户端          120第一服务器
121用户数据库      122接收模块
123登录模块        124轮询模块
125更新模块        130第二服务器
131更新模块        140网络
300浏览接口        301光标
310网址输入区域    320网页显示区域
321注册超级链接    322登录超级链接
323状态显示区域    331账号输入区域
332密码输入区域    333确认组件
334取消组件
具体实施方式
以下将配合图式及实施例来详细说明本发明的实施方式,藉此对本发明如何应用技术手段来解决技术问题并达成技术功效的实现过程能充分理解并据以实施。
在说明本发明所提供的分布式用户认证系统及其方法之前,先对本发明所自行定义的名词进行说明。在本发明中所提到的登录信息、第一认证信息及第二认证信息是指用户账号及用户密码,所述登录信息是使用者于客户端输入所产生,而第一认证信息是预先设置于第一服务器、第二认证信息则是预先设置于第二服务器,换句话说,使用者预先在第一服务器进行注册后,第一服务器即储存有相应该使用者所设置的第一认证信息,若使用者预先在第二服务器进行注册后,则第二服务器储存有相应该使用者所设置的第二认证信息,反之,若使用者未预先在第一服务器或第二服务器进行注册,则第一服务器或第二服务器中将不具有相应该使用者的第一认证信息或第二认证信息,也就是说,在第一服务器或第二服务器所注册的每一个使用者皆有其对应的第一认证信息或第二认证信息。特别要说明的是,在实际实施上,第一服务器及第二服务器为具有相同模块的计算机主机,其差异仅在于第一服务器是接收客户端所传送的登录信息,而接收该第一服务器转送登录信息的计算机主机则称之为第二服务器。
在说明本发明的实施例之前,先配合图式对本发明分布式用户认证系统及其方法作进一步的说明,请参阅图1,图1为本发明分布式用户认证系统的方块图,包含:客户端110、第一服务器120、第二服务器130及网络140。其中,客户端110用以通过网络140传送使用者所输入的登录信息至第一服务器120。
承上所述,在第一服务器120的部分,此第一服务器120包含:用户数据库121、接收模块122、登录模块123及轮询模块124,其中,用户数据库121用以储存第一用户数据,第一用户数据更分别包含有第一认证信息,举例来说,假设有五位使用者,这五位使用者进行注册时所输入的个人数据将作为第一用户数据储存于用户数据库121,而这五笔第一用户数据中分别包含相应的第一认证信息(即用户账号及用户密码)。
接收模块122用以通过网络140接收登录信息及比对结果,其中登录信息接收自客户端110,而比对结果则是接收自第二服务器130,其比对结果的产生方式将在稍后再做说明。
登录模块123用以将自客户端110所接收的登录信息与用户数据库121中所储存的各第一用户数据中的第一认证信息进行比对,并且于比对符合时,允许客户端110登录第一服务器120,或者当接收模块122所接收到的比对结果其中之一为比对符合时,允许客户端110登录第一服务器120。
轮询模块124,当登录信息与各第一用户数据中的第一认证信息比对不符时,根据服务器列表转送登录信息。所述服务器列表为预先设置且至少包含一个第二服务器130的网络地址(IP address),此网络地址为符合因特网通讯协议(Internet Protocol)的规范,在实际实施上,服务器列表更可包含第二服务器130的网域名称(Domain Name)或通讯端口号(Port),举例来说,假设服务器列表记录第二服务器130的网络地址为“168.95.1.1”,其服务器列表更可记录第二服务器130的网域名称为“www.bbb.com”或通讯端口号为“80”。
除此之外,第一服务器120更可包含更新模块125用以于检测服务器列表的更新状态,并且根据更新状态将服务器列表传送至第二服务器130,举例来说,当管理者在第一服务器120的服务器列表中新增另一第二服务器130的网络地址,如:“168.95.1.2”,此时,更新模块125可根据服务器列表的修改日期,用以判断服务器列表的更新状态,换句话说,当修改日期变动时即可判断服务器列表为已更新的状态,反之则为未更新的状态。接着,当更新模块125判断服务器列表为已更新的状态后,将根据已更新的服务器列表中所记录的第二服务器130的网络地址,传送已更新的服务器列表至第二服务器130。另外,更新模块125也可检测该服务器列表中所记录的网络地址是否与其本身的网络地址相同,若相同则将此网络地址自服务器列表中移除,例如:第一服务器120的更新模块125将检测第一服务器120的服务器列表中是否存在第一服务器120的网络地址,若有则自该服务器列表中移除此网络地址。
另外,在第二服务器130的部分,其第二服务器130用以通过网络140接收第一服务器120所转送的登录信息,并且与预设的第二用户数据中所包含的第二认证信息进行比对后,传送比对结果至第一服务器120,举例来说,假设登录信息为“aaa;123”,而且第二服务器130中也存在第二认证信息为“aaa;123”的第二用户数据,因此在进行比对后其比对结果即为符合,并且将此比对结果传送至第一服务器120,反之,在进行比对后,若第二服务器130中不存在第二认证信息“aaa;123”,则其比对结果为不符合,并且同样将此比对结果传送至第一服务器120。在实际实施上,所述预设的第二用户数据可以储存于档案文件,或是储存于一个设置于第二服务器130内的用户数据库(图中未示)之中。除此之外,第二服务器130更可包含更新模块131用以接收到第一服务器120所传送的服务器列表后,根据所接收的该服务器列表来更新预设于第二服务器130内的服务器列表,其更新方式可将接收自第一服务器120的服务器列表覆写于第二服务器130的服务器列表,由于第一服务器120的服务器列表是通过网络封包传送至第二服务器130,因此,可再将该网络封包中所记录的来源地址(Source IP Address),也就是该第一服务器120的网络地址新增至已覆写的该服务器列表中。另外,更新模块131亦可检测该服务器列表中所记录的网络地址是否与本身的网络地址相同,若相同则将此网络地址自服务器列表中移除,例如:第二服务器130的更新模块131将检测第二服务器130的服务器列表中是否存在第二服务器130的网络地址,若有则自该服务器列表中移除此网络地址。
如图2A及图2B所示,图2A及图2B为本发明分布式用户认证方法的流程图,请先参阅图2A,图2A包含下列步骤:于第一服务器120建立第一用户数据,其中各第一用户数据分别包含有第一认证信息(步骤210);于第二服务器130建立第二用户数据,其中各第二用户数据分别包含有第二认证信息(步骤220);于客户端110传送登录信息至第一服务器120(步骤230);第一服务器120接收登录信息(步骤240);第一服务器120将登录信息与各第一用户数据中的第一认证信息进行比对,并且于比对符合时,允许客户端110登录第一服务器120(步骤250);当登录信息与各第一用户数据中的第一认证信息比对不符时,根据服务器列表转送登录信息至第二服务器130(步骤260);各第二服务器130接收第一服务器120所转送的登录信息,并且与各第二用户数据所包含的第二认证信息进行比对后,传送比对结果至第一服务器120(步骤270);第一服务器120接收各第二服务器130所传送的比对结果,且当比对结果其中之一为比对符合时,允许客户端110登录第一服务器120(步骤280)。通过上述步骤,即可由客户端110传送登录信息至第一服务器120,用以与第一认证信息进行比对,并且于比对不符时转送登录信息至第二服务器130,用以与第二认证信息进行比对,以便判断是否允许客户端110登录第一服务器120。另外,倘若第二服务器130也比对不符时,则代表不允许客户端110登录第一服务器120,此时可于第一服务器120提示使用者进行注册,以便引导使用者在第一服务器120中设置相应该使用者的第一认证信息,如此一来,使用者仅需在第一服务器120或第二服务器130其中之一进行注册,即可使客户端110成功登录第一服务器120,而不需在每一台服务器皆进行注册,进而达到有效提高用户数据的安全性。
另外,如图2B所示,第一服务器120更可通过更新模块125,用于检测服务器列表的更新状态,并且根据更新状态将服务器列表传送至第二服务器130(步骤281);以及各第二服务器130可分别通过其更新模块131,用于接收到第一服务器120所传送的服务器列表后,更新预设于第二服务器130的服务器列表(步骤282)。通过上述步骤即可管理第一服务器120及调整第二服务器130的数量。
以下配合图3至图5以实施例方式进行如下说明。首先,如图3及图4所示,图3及图4为应用本发明于客户端进行登录的示意图,请先参阅图3,图3包含:浏览接口300、光标301、网址输入区域310、网页显示区域320、注册超级链接321、登录超级链接322及状态显示区域323。一般而言,使用者可于客户端110通过浏览接口300来浏览网站(即第一服务器120),其方式是在网址输入区域310中输入第一服务器120的网址,如:“www.aaa.com”,接着即可于网页显示区域320显示该第一服务器120所提供的网页。然而,若该网页仅允许特定的使用者浏览时,网页显示区域320便会出现如图3所示意的网页,用以于状态显示区域323提示使用者当前的登录状态为“未登录”,并且显示注册超级链接321供使用者以光标301点选后进行注册处理,以及显示登录超级链接322供使用者以光标301点选后进行登录处理。
承上所述,其注册处理是提供一个注册网页(图中未示)供使用者输入相关信息,例如:用户名称、用户账号及用户密码......等,用以作为第一用户数据,其中,用户账号及用户密码则作为第一用户数据中的第一认证信息,并且将此第一用户数据储存于用户数据库121中,由于此注册处理的方式为公知技术,故在此不多作赘述,而登录处理将在稍后再作说明。特别要说明的是,第一用户数据与第二用户数据的差异仅在于储存的服务器不同,也就是说第一用户数据是储存于第一服务器120,而第二用户数据是储存于第二服务器130,故在此不再对第二用户数据作赘述。
接着,如图4所示,当使用者以光标301点选登录超级链接322之后,网页显示区域320即显示登录网页,此登录网页包含:账号输入区域331、密码输入区域332、确定组件333及取消组件334。此时,使用者可在客户端110通过账号输入区域331及密码输入区域332输入用户账号及用户密码,并且以光标301点选确定组件333后,通过网络140将所输入的用户账号及用户密码作为登录信息传送至网址为“www.aaa.com”的第一服务器120,或是以光标301点选取消组件334来取消登录。
接下来,当第一服务器120通过接收模块122接收到来自客户端110的登录信息之后,登录模块123会将此登录信息与用户数据库121中的第一认证信息进行比对,举例来说,假设登录信息为“aaa;123”,且用户数据库121中的第一认证信息不存在“aaa;123”,那么,其比对结果将判断为不符合,此时,轮询模块124将根据预设的服务器列表,用以通过网络140转送此登录信息至所有的第二服务器130。特别要说明的是,若用户数据库121中的第一认证信息存在“aaa;123”时,其比对结果为符合,故允许客户端110登录第一服务器120,至此即完成用户认证。
以上例而言,因为登录信息与第一用户数据中的第一认证信息比对不符,故第一服务器120将通过网络140转送登录信息至第二服务器130,而当第二服务器130接收到第一服务器120所转送的登录信息后,第二服务器130将与预设的第二用户数据中所包含的第二认证信息进行比对,并且将比对结果传送至第一服务器120。特别要说明的是,由于第二服务器130的比对方式与第一服务器120相同,故在此不再多作赘述。另外,当服务器列表中记录有多个第二服务器130的网络地址时,其第一服务器120转送登录信息的方式可根据服务器列表中所记录的第二服务器130的网络地址,由上至下依序转送登录信息至所有第二服务器130,然而,本发明并未以此限定转送登录信息的方式。
接着,第一服务器120通过接收模块122接收所有第二服务器130所传送的比对结果,假设有两个第二服务器130,其中一个第二服务器130的比对结果为“符合”,而另一第二服务器130的比对结果为“不符合”,此时,由于所接收的这两个比对结果中有一个为符合,故登录模块123允许客户端110登录第一服务器120。
请参阅图5,图5为应用本发明登录第一服务器的示意图。当第一服务器120的登录模块123允许客户端110登录第一服务器120后,代表已经完成用户认证,因此第一服务器120可将提供给特定使用者的网页传送至客户端110,此时,客户端110即可将所接收到的网页显示于网页显示区域320,而且状态显示区域323所显示的文字亦可由“未登录”变更为“已登录”。
综上所述,可知本发明与现有技术之间的差异在于通过客户端110传送登录信息至第一服务器120,用以与第一认证信息进行比对,并且于比对不符时转送登录信息至第二服务器130,用以与第二认证信息进行比对,以便判断是否允许客户端110登录第一服务器120,借助于此一技术手段可以通过分散储存用户数据的方式来解决现有技术所存在的问题,进而达成提高用户数据的安全性的技术功效。
以上所述仅为本发明的实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的权利要求范围之内。

Claims (10)

1.一种分布式用户认证系统,包含:
一客户端,用以传送一登录信息;
一第一服务器,所述第一服务器包含:
一用户数据库,用以储存至少一第一用户数据,其中各所述第一用户数据分别包含有一第一认证信息;
一接收模块,用以接收所述登录信息及至少一比对结果;
一登录模块,用以将所述登录信息与各所述第一用户数据中的所述第一认证信息进行比对,并且于比对符合时,允许所述客户端登录所述第一服务器,或者当所述比对结果其中之一为比对符合时,允许所述客户端登录所述第一服务器;及
一轮询模块,当所述登录信息与各所述第一用户数据中的所述第一认证信息比对不符时,根据一服务器列表转送所述登录信息;及
至少一与所述第一服务器具有相同模块的第二服务器,用以接收所述第一服务器所转送的所述登录信息,并且与至少一第二用户数据所包含的一第二认证信息进行比对后,传送所述比对结果至所述第一服务器。
2.如权利要求1所述的分布式用户认证系统,其中所述登录信息、所述第一认证信息及所述第二认证信息为一用户账号及一用户密码。
3.如权利要求1所述的分布式用户认证系统,其中所述服务器列表至少包含所述第二服务器的一网络地址,所述网络地址符合因特网通讯协议规范。
4.如权利要求1所述的分布式用户认证系统,其中所述第一服务器更包含一更新模块,用以检测所述服务器列表的一更新状态,并且根据所述更新状态将所述服务器列表传送至各所述第二服务器。
5.如权利要求4所述的分布式用户认证系统,其中各所述第二服务器分别包含一更新模块,用以接收到所述第一服务器所传送的所述服务器列表后,更新预设于所述第二服务器的一服务器列表。
6.一种分布式用户认证方法,应用于具有一客户端、一第一服务器及至少一第二服务器的网络环境中,其步骤包括:
于所述第一服务器建立至少一第一用户数据,其中各所述第一用户数据分别包含有一第一认证信息;
于所述第二服务器建立至少一第二用户数据,其中各所述第二用户数据分别包含有一第二认证信息;
于所述客户端传送一登录信息至所述第一服务器;
所述第一服务器接收所述登录信息;
所述第一服务器将所述登录信息与各所述第一用户数据中的所述该第一认证信息进行比对,并且于比对符合时,允许所述客户端登录所述第一服务器;
当所述登录信息与各所述第一用户数据中的所述第一认证信息比对不符时,根据一服务器列表转送所述登录信息至各所述第二服务器;
各所述第二服务器接收所述第一服务器所转送的所述登录信息,并且与各所述第二用户数据所包含的所述第二认证信息进行比对后,传送一比对结果至所述第一服务器;及
所述第一服务器接收各所述第二服务器所传送的各所述比对结果,且当各所述比对结果其中之一为比对符合时,允许所述客户端登录所述第一服务器。
7.如权利要求6所述的分布式用户认证方法,其中所述登录信息、所述第一认证信息及所述第二认证信息为一用户账号及一用户密码。
8.如权利要求6所述的分布式用户认证方法,其中所述服务器列表至少包含各所述第二服务器的一网络地址,所述网络地址符合因特网通讯协议规范。
9.如权利要求6所述的分布式用户认证方法,其中所述方法更包含在第一服务器检测所述服务器列表的一更新状态,并且根据所述更新状态将所述服务器列表传送至各所述第二服务器的步骤。
10.如权利要求9所述的分布式用户认证方法,其中所述方法更包含在各所述第二服务器接收到所述第一服务器所传送的所述服务器列表后,更新预设于各所述第二服务器的一服务器列表的步骤。
CN2009101520816A 2009-07-28 2009-07-28 分布式用户认证系统及其方法 Expired - Fee Related CN101969426B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009101520816A CN101969426B (zh) 2009-07-28 2009-07-28 分布式用户认证系统及其方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009101520816A CN101969426B (zh) 2009-07-28 2009-07-28 分布式用户认证系统及其方法

Publications (2)

Publication Number Publication Date
CN101969426A CN101969426A (zh) 2011-02-09
CN101969426B true CN101969426B (zh) 2013-11-27

Family

ID=43548530

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009101520816A Expired - Fee Related CN101969426B (zh) 2009-07-28 2009-07-28 分布式用户认证系统及其方法

Country Status (1)

Country Link
CN (1) CN101969426B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103888409A (zh) * 2012-12-19 2014-06-25 中国电信股份有限公司 分布式统一认证方法及系统
CN104243154B (zh) * 2013-06-07 2018-07-06 腾讯科技(深圳)有限公司 服务器用户权限集中控制系统及方法
CN104503993A (zh) * 2014-12-04 2015-04-08 英业达科技有限公司 用于手持式装置的数据轮询系统及其方法
CN104994060B (zh) * 2015-05-15 2019-03-19 百度在线网络技术(北京)有限公司 一种用于为用户登录提供验证的方法和装置

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101471777A (zh) * 2007-12-29 2009-07-01 中国科学院计算技术研究所 一种基于域名的跨域接入控制系统及方法

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101471777A (zh) * 2007-12-29 2009-07-01 中国科学院计算技术研究所 一种基于域名的跨域接入控制系统及方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
沈海波,洪帆.基于Cookie的跨域单点登录认证机制分析.《计算机应用与软件》.2006,第23卷(第12期),48-51. *

Also Published As

Publication number Publication date
CN101969426A (zh) 2011-02-09

Similar Documents

Publication Publication Date Title
CN101075875B (zh) 在门户/系统之间实现单点登录的方法及其系统
US9491155B1 (en) Account generation based on external credentials
JP5719871B2 (ja) フィッシング攻撃を防ぐ方法および装置
US9641513B2 (en) Methods and systems for controlling mobile terminal access to a third-party server
US9264435B2 (en) Apparatus and methods for access solutions to wireless and wired networks
US20140325589A1 (en) Disposable Browsers and Authentication Techniques for a Secure Online User Environment
CN101448001B (zh) 一种实现wap手机银行交易安全控制的系统及方法
WO2007110951A1 (ja) ユーザ確認装置、方法及びプログラム
US20170006017A1 (en) Authentication utilizing a dynamic passcode from a static user-defined formula based on a changing parameter value
US9178874B2 (en) Method, device and system for logging in through a browser application at a client terminal
US11165768B2 (en) Technique for connecting to a service
CN101986598B (zh) 认证方法、服务器及系统
US10601809B2 (en) System and method for providing a certificate by way of a browser extension
CN101540757A (zh) 网络认证方法、系统和认证设备
CN103023856A (zh) 单点登录的方法、系统和信息处理方法、系统
CN101557403A (zh) 一种登录网站的方法、装置和系统
CN101969426B (zh) 分布式用户认证系统及其方法
US20040250135A1 (en) Method of authenticating a log-on request and related apparatus
CN101697515A (zh) 一种基于Web模式的认证方法、系统和装置
CN104541488A (zh) 保护机密数据机密性的验证系统
JP5632429B2 (ja) オープンな通信環境にクローズな通信環境を構築するサービス認証方法及びシステム
US11223618B2 (en) Control of delegation rights
KR100468566B1 (ko) Http 프록시를 이용한 tcp/ip 서비스의 통합인증방법
KR102490685B1 (ko) 사용자 인증매체를 이용한 싱글 웹페이지 로그인 관리 서비스 제공 시스템
JP2013097512A (ja) ログイン認証システムおよび方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20131127

Termination date: 20190728