CN106921678A - 一种集成异构舰载信息系统的统一安全认证平台 - Google Patents

一种集成异构舰载信息系统的统一安全认证平台 Download PDF

Info

Publication number
CN106921678A
CN106921678A CN201710289244.XA CN201710289244A CN106921678A CN 106921678 A CN106921678 A CN 106921678A CN 201710289244 A CN201710289244 A CN 201710289244A CN 106921678 A CN106921678 A CN 106921678A
Authority
CN
China
Prior art keywords
user
identity
unified
bill
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710289244.XA
Other languages
English (en)
Inventor
岳林
王奕
项国富
许嘉
王玫
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Ship Development and Design Centre
Original Assignee
China Ship Development and Design Centre
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Ship Development and Design Centre filed Critical China Ship Development and Design Centre
Priority to CN201710289244.XA priority Critical patent/CN106921678A/zh
Publication of CN106921678A publication Critical patent/CN106921678A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种集成异构舰载信息系统的统一安全认证平台,包括:基于CAS的统一登录身份认证系统,用于对用户进行登录验证;统一身份认证服务器,用于对用户进行密码验证,验证通过后,由统一身份认证服务器向用户发放登录其他应用系统的一次性身份票据和服务票据;异构系统信息共享数据库,用于用户身份信息共享存储和用户的角色权限信息存储;应用系统安全代理服务器,用于收到用户提供的身份票据后,向统一身份认证服务器求证票据的合法性。本发明提出了一种基于CAS实现的统一身份认证平台,可实现舰船平台多种异构信息系统的统一集成登录与安全认证管理,提高舰船平台整体信息安全水平。

Description

一种集成异构舰载信息系统的统一安全认证平台
技术领域
本发明涉及船舶电子信息技术,尤其涉及一种集成异构舰载信息系统的统一安全认证平台。
背景技术
随着各类大型水面舰船信息化程度的提高,各种业务应用系统,包括动力监控、电力监控、辅助系统、综合舰桥、综合保障等,极大地提高了舰载信息系统的敏捷性、智能性和精确性。而根据GJBz 20107-93(军队涉密信息系统安全保密要求),各类舰载信息系统需要对访问用户进行身份认证。
然而,当前舰载信息系统的身份鉴别存在如下安全问题:
1)舰载信息系统通常采用传统的口令认证方式,但这种方式极易被猜测、非法获取或截获。假冒身份非法访问舰载信息系统,将会导致机密信息泄露,或破坏舰载信息系统,使系统运行不正常。此外,口令繁多也是一个重要问题。由于这些舰载信息系统互相独立,用户在使用每个舰载系统之前都必须按照相应的系统身份进行登录,为此用户必须记住每个系统的用户名和密码,这给用户带来了不少麻烦。
2)各舰载信息系统信息无法共享,形成信息孤岛。由于各舰载信息系统的用户身份信息内容和数据格式不统一,没有统一的用户身份信息,无法进行信息共享,无法实现互连互通。舰船用户在所有舰载信息系统中都存在用户信息,而由于对用户信息的管理没有统一的规划设计,造成一个用户在多个舰载信息系统中有不同的用户信息,信息重复且不准确,用户管理十分繁琐,没有统一共享的用户信息,造成许多共享资源信息系统无法向更多的用户开放,或无法确认用户可信的身份,舰船平台的整体信息共享的价值不能体现出来。
然而,由于多种舰载信息系统并存环境下用户信息数据的多源性、异构性以及不同登录认证机制,使得舰船的统一安全认证过程非常复杂。对此,本成果提出一种集成异构舰载信息系统的统一身份认证平台,用户只需要在网络中主动地进行一次身份认证过程,通过认证后就携带被信任的授权票据访问其被授权使用的所有处在网络上的资源,而不需要其主动参与其后的身份认证过程,从而实现舰船平台多种异构信息系统的统一集成登录与安全认证管理,提高舰船平台整体信息安全水平。
发明内容
本发明要解决的技术问题在于针对现有技术中的缺陷,提供一种集成异构舰载信息系统的统一安全认证平台。
本发明解决其技术问题所采用的技术方案是:一种集成异构舰载信息系统的统一安全认证平台,包括:
基于CAS的统一登录身份认证系统,用于对用户进行登录验证;具体如下:
首先统一登录身份认证系统将拦截各类舰载信息系统所有的用户请求,如果用户已经登录,则将用户请求直接放行,用户可以访问系统资源;如果用户之前未登录该应用系统,则过滤器检查用户请求中是否含有身份票据,如果有身份票据且通过询问统一身份认证服务器判断身份票据合法,则对用户请求放行,同时设置用户状态为已登录;如果用户没有身份票据或者身份票据不合法,则过滤器将拒绝用户的请求,并将用户重定向至统一身份认证服务器的统一登录界面;
统一身份认证服务器,用于对用户进行密码验证,验证通过后,由统一身份认证服务器通过SSL安全通道向用户发放登录其他应用系统的一次性加密身份票据和服务票据;
异构系统信息共享数据库,用于多个异构信息系统间的用户身份信息同步交互、共享存储和用户的角色权限信息统一管理存储;应用系统安全代理服务器,用于收到用户提供的身份票据后,向统一身份认证服务器求证票据的合法性,如果统一身份认证服务器返回票据合法信息,则应用系统安全代理服务器确认用户合法。
按上述方案,所述身份票据为设置在设定时间(15分钟)后自动过期的身份票据。
按上述方案,所述身份票据采用SSL加密传输通道,身份票据内容在传输之前被用证书进行了非对称加密。
按上述方案,所述身份票据存储在浏览器程序的内存之中。
按上述方案,所述服务票据为用于记录用户每次登录应用系统服务器的行为和日志信息的票据。
按上述方案,所述服务票据被设置为一次性票据,服务票据一旦被用过一次以后就失效,如果用户需要再次登录该应用系统则需要再次申请服务票据。
按上述方案,所述服务票据被设置了极短的生命周期,生命周期不超过10s,也即服务票据在申请完成之后必须在10s中之内使用,否则就会自动过期。
本发明产生的有益效果是:本发明针对舰船平台下多种舰载信息系统的用户信息数据集成共享及统一安全登录认证机制问题,提出了一种基于CAS实现的统一身份认证平台。可实现舰船平台多种异构信息系统的统一集成登录与安全认证管理,从而提高舰船平台整体信息安全水平。
附图说明
下面将结合附图及实施例对本发明作进一步说明,附图中:
图1是本发明实施例的统一身份认证平台结构示意图;
图2是本发明实施例的基于CAS的统一认证集成框架示意图;
图3是本发明实施例的用户身份信息共享存储示意图;
图4是本发明实施例的统一身份认证信息流程图;
图5是本发明实施例中统一认证系统部署示意图;
图6是本发明实施例中统一认证系统与其它应用系统接口示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
如图1所示,针对舰船平台下多种舰载信息系统的用户数据资源类型与安全访问需求,提出基于CAS实现的统一认证集成框架,建立统一用户认证及角色信息共享模型,并进行角色权限以及认证服务安全管理设计,从而实现舰船平台多种异构信息系统的统一集成登录与安全认证管理。
一种集成异构舰载信息系统的统一安全认证平台,包括:
(1)基于CAS的统一登录身份认证系统
基于CAS的统一登录身份认证系统采用模块化结构设计,由终端用户、注册中心(RA)、认证中心(CA)、RA管理员和CA管理员等构成,其中注册中心(RA)和认证中心(CA)又包含相应的模块,系统架构如图2所示。
统一身份认证系统能提供完善的功能,包括:证书签发、证书生命周期管理、证书吊销列表(CRL)查询服务、目录查询服务、CA管理、密钥管理和日志审计等全面的功能。
统一身份认证系统的所有模块可以安装在同一台服务器上,也可以采用多台服务器分别安装各模块。根据舰载信息系统的实际需求,采用双服务器安装整个CAS认证系统,主备服务进行双活容错设计。
(2)统一用户认证及角色信息共享模型
总体而言,统一身份认证系统不再使用传统各信息系统基于用户名和密码的身份认证机制,用户只需要在网络中主动地进行一次身份认证过程,用户通过认证后就携带被信任的授权票据访问其被授权使用的所有处在网络上的资源,而不需要其主动参与其后的身份认证过程。用户的账号信息与授权票据是集中保存和管理的,并结合密码学技术进行加密,大大提高系统的安全性,同时也可以保证用户的电子身份标识能安全、高效地在网络中传送。
①统一身份认证服务器
在舰船平台环境下设立一个集中的统一身份认证服务器,该集中认证服务器通过数字证书向所有用户和应用服务器表明自己的身份。统一身份认证服务器负责对用户进行密码验证,用户登录其他应用系统时,首先通过用户名密码登录到统一身份认证服务器,由统一身份认证服务器向用户发放登录其他应用系统的一次性票据。
用户登录使用票据而不是用户名密码向应用系统服务器表明自己的身份,应用系统服务器收到用户提供的票据后,自身不能对票据的有效性进行辨别,应用系统服务器需要在后台向统一身份认证服务器求证票据的合法性,如果票据合法,则统一身份认证服务器向应用系统服务器返回票据的持有者身份信息,应用系统服务器于是可以确认用户的身份。统一身份认证模型架构如图2所示。
②系统数据库
为了满足用户身份信息集中管理维护的需求,同时兼顾到各舰载信息系统独立、数据异构等信息特征,因此,在用户信息资源共享方面,采取集中的用户数据库与分布的应用系统角色数据库的存储方式。
如图3所示,全舰共用一个统一的人事系统数据库,该人事系统数据库存储全舰部门编制和人员编制列表,一般有独立的人事管理系统或者具有人事管理功能的其他应用系统维护,用户的身份凭据信息(密码)只存在于身份认证数据库,各类舰载信息系统分别存储用户在本系统中的角色权限信息。其中身份认证数据库、各应用系统角色数据库中的用户列表均来自于人事系统数据库,并通过自动同步或者手动同步的方式保持与人事系统数据库中部门、人员编制列表的一致。
身份认证信息流程:
统一登录身份认证系统的身份认证基本流程如下:首先身份认证将拦截各类舰载信息系统所有的用户请求,如果用户已经登录(一般通过SESSION COOKIE进行判断),则将用户请求直接放行,用户可以顺利访问系统资源,如果用户之前未登录该应用系统,则过滤器检查用户请求中是否含有票据,如果有合法票据(通过询问统一身份认证软件判断票据合法性),则对用户请求放行,同时设置用户状态为已登录,这样用户下次访问时就可以直接放行,如果用户没有票据或者票据不合法,则过滤器将拒绝用户的请求,并将用户重定向至统一登录界面。信息流程如图4所示。
认证服务安全管理:
对于本文提出的统一身份认证模型而言,其安全性主要是考虑用户密码的安全性、身份票据和服务票据的安全性,因为身份票据是用户登录统一身份认证服务器的凭据,而服务票据是用户登录各应用系统的凭据,如果用户的身份票据或服务票据被他人窃取,那么用户的身份就可能被冒充,从而带来安全性风险,下面分别对身份票据和服务票据的安全性进行分析。
①用户密码的安全管理模型
在统一身份认证模型中,统一身份认证服务器代替其他应用服务器进行密码验证,用户登录时,只需要向统一身份认证服务器提交一次密码即可,避免了向多个应用服务器提交密码而可能带来的泄密问题。统一身份认证服务器与客户端电脑之间通过SSL加密通道传输用户密码,有效地保护了用户密码的安全。
②身份票据安全管理模型
对用户来说,最重要是要保护它的身份票据,如果身份票据不慎被认证服务器以外的实体获得,黑客能够找到该身份票据,然后冒充用户访问所有授权资源。
身份票据的安全性主要体现在两个方面,一个方面是传输环节的安全性,另一个方面是存储环节的安全性。
在传输方面,身份票据的传输采用了SSL加密传输通道,票据内容在传输之前被用证书进行了非对称加密,因此身份票据不用担心在传输过程中被他人窃取。
在存储方面,身份票据存储在会话cookie中,也即存储在浏览器程序的内存之中,由于身份票据没有以文件的形式存储于程序外部,因此不用担心身份票据被人窃取。
另外,为了进一步加强身份票据的安全性,身份票据可设置在一定时间(15分钟)后自动过期。
综上,身份票据安全管理可以有效防御来自会话窃取攻击、重放攻击等攻击方式带来的威胁。
③服务票据安全管理模型
服务票据是用户登录具体应用系统的凭证,如果被人掌握,那么有可能被人窃取该用户在某一应用系统的权限。
服务票据的传输通道包括三个部分:发放通道、提交通道和验证通道。发放通道是统一身份认证服务器生成服务票据后传递给用户的通道,提交通道是用户将服务票据客户端电脑提交到应用系统服务器的通道,验证通道是应用系统服务器将票据提交给统一身份认证服务器的通道。其中发放通道和验证通道都有统一身份认证服务器的参与,由于统一身份认证服务器会强制要求进行SSL加密传输,因此在发放通道和验证通道中不用担心服务票据被窃取,但是提交通道很可能是不使用加密传输的,服务票据在该通道传输时可能会被网络黑客窃取。为了解决服务票据在提交通道可能会被窃取的问题,特地对服务票据进行如下处理:
1)服务票据被设置为一次性票据,服务票据一旦被用过一次以后就失效,如果用户需要再次登录该应用系统则需要再次申请服务票据。
2)服务票据被设置了极短的生命周期,一般不超过10s,也即服务票据在申请完成之后必须在10s中之内使用,否则就会自动过期。
通过以上两种手段,使得即使黑客能够窃取到用户的服务票据,也会因为服务票据的失效而无法窃取到用户的权限。
应当理解的是,对本领域普通技术人员来说,可以根据上述说明加以改进或变换,而所有这些改进和变换都应属于本发明所附权利要求的保护范围。

Claims (8)

1.一种集成异构舰载信息系统的统一安全认证平台,其特征在于,包括:
基于CAS的统一登录身份认证系统,用于对用户进行登录验证;
具体如下:
首先统一登录身份认证系统将拦截各类舰载信息系统所有的用户请求,如果用户已经登录,则将用户请求直接放行,用户可以访问系统资源;如果用户之前未登录该应用系统,则过滤器检查用户请求中是否含有身份票据,如果有身份票据且通过询问统一身份认证服务器判断身份票据合法,则对用户请求放行,同时设置用户状态为已登录;如果用户没有身份票据或者身份票据不合法,则过滤器将拒绝用户的请求,并将用户重定向至统一身份认证服务器的登录界面;
统一身份认证服务器,用于对用户进行密码验证,验证通过后,由统一身份认证服务器通过SSL安全通道向用户发放登录其他应用系统的一次性加密身份票据和服务票据;
异构系统信息共享数据库,用于多个异构信息系统间的用户身份信息同步交互、共享存储和用户的角色权限信息统一管理存储;
应用系统安全代理服务器,用于收到用户提供的身份票据后,向统一身份认证服务器求证票据的合法性,如果统一身份认证服务器返回票据合法信息,则应用系统安全代理服务器确认用户合法。
2.根据权利要求1所述的集成异构舰载信息系统的统一安全认证平台,其特征在于,所述身份票据为设置在设定时间后自动过期的身份票据。
3.根据权利要求1所述的集成异构舰载信息系统的统一安全认证平台,其特征在于,所述身份票据采用SSL加密传输通道,身份票据内容在传输之前被用证书进行了非对称加密。
4.根据权利要求1所述的集成异构舰载信息系统的统一安全认证平台,其特征在于,所述身份票据存储在浏览器程序的内存之中。
5.根据权利要求1所述的集成异构舰载信息系统的统一安全认证平台,其特征在于,所述服务票据为用于记录用户每次登录应用系统服务器的行为和日志信息的票据。
6.根据权利要求1所述的集成异构舰载信息系统的统一安全认证平台,其特征在于,所述服务票据被设置为一次性票据,服务票据一旦被用过一次以后就失效,如果用户需要再次登录该应用系统则需要再次申请服务票据。
7.根据权利要求1所述的集成异构舰载信息系统的统一安全认证平台,其特征在于,所述服务票据被设置了极短的生命周期,生命周期不超过10s,也即服务票据在申请完成之后必须在10s中之内使用,否则就会自动过期。
8.根据权利要求2所述的集成异构舰载信息系统的统一安全认证平台,其特征在于,所述身份票据为设置在15分钟后自动过期的身份票据。
CN201710289244.XA 2017-04-27 2017-04-27 一种集成异构舰载信息系统的统一安全认证平台 Pending CN106921678A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710289244.XA CN106921678A (zh) 2017-04-27 2017-04-27 一种集成异构舰载信息系统的统一安全认证平台

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710289244.XA CN106921678A (zh) 2017-04-27 2017-04-27 一种集成异构舰载信息系统的统一安全认证平台

Publications (1)

Publication Number Publication Date
CN106921678A true CN106921678A (zh) 2017-07-04

Family

ID=59567757

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710289244.XA Pending CN106921678A (zh) 2017-04-27 2017-04-27 一种集成异构舰载信息系统的统一安全认证平台

Country Status (1)

Country Link
CN (1) CN106921678A (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109815010A (zh) * 2018-12-29 2019-05-28 深圳供电局有限公司 一种云平台统一身份认证方法及系统
CN110505205A (zh) * 2019-07-18 2019-11-26 华信永道(北京)科技股份有限公司 云平台加解密服务接入方法及接入系统
CN111753264A (zh) * 2020-07-01 2020-10-09 电子科技大学 一种基于Oauth 2.0的高校移动应用通用授权认证系统
CN112187811A (zh) * 2020-09-30 2021-01-05 湖南快乐阳光互动娱乐传媒有限公司 一种app登录方法及系统
CN114338154A (zh) * 2021-12-28 2022-04-12 北京易华录信息技术股份有限公司 用户身份认证方法、装置、设备及计算机可读存储介质
CN114651424A (zh) * 2020-06-29 2022-06-21 索尼集团公司 用于安全接入maas网络的发布者节点的接入管理
CN114900336A (zh) * 2022-04-18 2022-08-12 中国航空工业集团公司沈阳飞机设计研究所 一种应用系统跨单位安全共享方法及系统
CN114982198A (zh) * 2020-01-27 2022-08-30 索尼集团公司 通信网络、通信网络节点、用户设备及方法
CN116155631A (zh) * 2023-04-21 2023-05-23 四川中电启明星信息技术有限公司 一种企业级的正反向级联认证方法及系统
CN116233122A (zh) * 2023-05-06 2023-06-06 上海观安信息技术股份有限公司 异构服务器登录方法、装置、设备及介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070074282A1 (en) * 2005-08-19 2007-03-29 Black Jeffrey T Distributed SSL processing
CN101193027A (zh) * 2006-11-28 2008-06-04 深圳市永兴元科技有限公司 一种整合异构系统的单点登录系统及方法
CN101719238A (zh) * 2009-11-30 2010-06-02 中国建设银行股份有限公司 一种统一身份管理、认证和授权的方法及系统
CN101841567A (zh) * 2010-04-29 2010-09-22 河海大学 基于域用户登录的应用系统整合平台的实现方法
CN103839138A (zh) * 2014-03-08 2014-06-04 成都文昊科技有限公司 用于支撑多个异构系统交互的系统
CN104301418A (zh) * 2014-10-23 2015-01-21 西安未来国际信息股份有限公司 一种基于saml的跨域单点登录系统及登录方法
CN105577665A (zh) * 2015-12-24 2016-05-11 西安电子科技大学 一种云环境下的身份和访问控制管理系统及方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070074282A1 (en) * 2005-08-19 2007-03-29 Black Jeffrey T Distributed SSL processing
CN101193027A (zh) * 2006-11-28 2008-06-04 深圳市永兴元科技有限公司 一种整合异构系统的单点登录系统及方法
CN101719238A (zh) * 2009-11-30 2010-06-02 中国建设银行股份有限公司 一种统一身份管理、认证和授权的方法及系统
CN101841567A (zh) * 2010-04-29 2010-09-22 河海大学 基于域用户登录的应用系统整合平台的实现方法
CN103839138A (zh) * 2014-03-08 2014-06-04 成都文昊科技有限公司 用于支撑多个异构系统交互的系统
CN104301418A (zh) * 2014-10-23 2015-01-21 西安未来国际信息股份有限公司 一种基于saml的跨域单点登录系统及登录方法
CN105577665A (zh) * 2015-12-24 2016-05-11 西安电子科技大学 一种云环境下的身份和访问控制管理系统及方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
季昉: "《基于CAS的Web单点登录系统的应用研究》", 《信息科技辑》 *
龙超: "《单点登录方法研究及模型实现》", 《信息科技辑》 *

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109815010A (zh) * 2018-12-29 2019-05-28 深圳供电局有限公司 一种云平台统一身份认证方法及系统
CN110505205A (zh) * 2019-07-18 2019-11-26 华信永道(北京)科技股份有限公司 云平台加解密服务接入方法及接入系统
CN114982198A (zh) * 2020-01-27 2022-08-30 索尼集团公司 通信网络、通信网络节点、用户设备及方法
CN114651424A (zh) * 2020-06-29 2022-06-21 索尼集团公司 用于安全接入maas网络的发布者节点的接入管理
CN114651424B (zh) * 2020-06-29 2024-03-08 索尼集团公司 用于安全接入maas网络的发布者节点的接入管理
CN111753264B (zh) * 2020-07-01 2023-11-21 电子科技大学 一种基于Oauth 2.0的高校移动应用通用授权认证系统
CN111753264A (zh) * 2020-07-01 2020-10-09 电子科技大学 一种基于Oauth 2.0的高校移动应用通用授权认证系统
CN112187811A (zh) * 2020-09-30 2021-01-05 湖南快乐阳光互动娱乐传媒有限公司 一种app登录方法及系统
CN114338154A (zh) * 2021-12-28 2022-04-12 北京易华录信息技术股份有限公司 用户身份认证方法、装置、设备及计算机可读存储介质
CN114900336A (zh) * 2022-04-18 2022-08-12 中国航空工业集团公司沈阳飞机设计研究所 一种应用系统跨单位安全共享方法及系统
CN114900336B (zh) * 2022-04-18 2023-07-07 中国航空工业集团公司沈阳飞机设计研究所 一种应用系统跨单位安全共享方法及系统
CN116155631B (zh) * 2023-04-21 2023-07-28 四川中电启明星信息技术有限公司 一种企业级的正反向级联认证方法及系统
CN116155631A (zh) * 2023-04-21 2023-05-23 四川中电启明星信息技术有限公司 一种企业级的正反向级联认证方法及系统
CN116233122B (zh) * 2023-05-06 2023-07-04 上海观安信息技术股份有限公司 异构服务器登录方法、装置、设备及介质
CN116233122A (zh) * 2023-05-06 2023-06-06 上海观安信息技术股份有限公司 异构服务器登录方法、装置、设备及介质

Similar Documents

Publication Publication Date Title
CN106921678A (zh) 一种集成异构舰载信息系统的统一安全认证平台
EP3460693B1 (en) Methods and apparatus for implementing identity and asset sharing management
US10829088B2 (en) Identity management for implementing vehicle access and operation management
US10536454B2 (en) System and method for biometric protocol standards
US6668322B1 (en) Access management system and method employing secure credentials
US8359465B2 (en) Enterprise security system
US20190095835A1 (en) Use of identity and access management for service provisioning
US9825938B2 (en) System and method for managing certificate based secure network access with a certificate having a buffer period prior to expiration
US20050289085A1 (en) Secure domain network
US9122865B2 (en) System and method to establish and use credentials for a common lightweight identity through digital certificates
US20140020051A1 (en) User to user delegation service in a federated identity management environment
US20080263644A1 (en) Federated authorization for distributed computing
CN109728903B (zh) 一种使用属性密码的区块链弱中心密码授权方法
JP2005521279A (ja) セキュア・サービス・アクセス提供システム及び方法
KR20060032888A (ko) 인터넷 통한 신원정보 관리 장치 및 이를 이용한 서비스제공방법
GB2384069A (en) Transferring user authentication for first to second web site
CN115189958B (zh) 一种实现多级架构之间认证漫游和鉴权的方法
US20170104748A1 (en) System and method for managing network access with a certificate having soft expiration
CN100377525C (zh) 流媒体业务服务实现方法、业务提供系统及运营支撑系统
CN114567491A (zh) 一种基于零信任原则与区块链技术的医学病历共享方法与系统
CN116668190A (zh) 一种基于浏览器指纹的跨域单点登录方法及系统
Kim et al. Can we create a cross-domain federated identity for the industrial Internet of Things without Google?
Yee et al. Ensuring privacy for e-health services
CN109245880A (zh) 一种基于对hadoop组件安全加固方法
Tiwari et al. Design and Implementation of Enhanced Security Algorithm for Hybrid Cloud using Kerberos

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170704

RJ01 Rejection of invention patent application after publication