CN1212716C - 因特网上不同应用系统间用户认证信息共享的方法 - Google Patents

因特网上不同应用系统间用户认证信息共享的方法 Download PDF

Info

Publication number
CN1212716C
CN1212716C CN 02124294 CN02124294A CN1212716C CN 1212716 C CN1212716 C CN 1212716C CN 02124294 CN02124294 CN 02124294 CN 02124294 A CN02124294 A CN 02124294A CN 1212716 C CN1212716 C CN 1212716C
Authority
CN
China
Prior art keywords
user
token
application system
authentification
authentication server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN 02124294
Other languages
English (en)
Other versions
CN1469583A (zh
Inventor
刘辛越
刘伟
李婷
王炳艳
盛乃军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING CREATIVE CENTURE INFORMATION TECHNOLOGY Co Ltd
Original Assignee
BEIJING CREATIVE CENTURE INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING CREATIVE CENTURE INFORMATION TECHNOLOGY Co Ltd filed Critical BEIJING CREATIVE CENTURE INFORMATION TECHNOLOGY Co Ltd
Priority to CN 02124294 priority Critical patent/CN1212716C/zh
Publication of CN1469583A publication Critical patent/CN1469583A/zh
Application granted granted Critical
Publication of CN1212716C publication Critical patent/CN1212716C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明涉及一种在因特网上不同应用系统间用户认证信息共享的方法。该方法包含登录认证服务器,用户相关信息数据库,用户认证令牌,登录认证服务器端认证令牌管理装置,应用系统端认证令牌验证和管理装置,用户端认证令牌管理装置。用户通过登录认证服务器的登录验证后,登录认证服务器端认证令牌管理装置产生用户认证令牌,并传送给用户终端系统,在用户登录应用系统时,通过用户端认证令牌管理装置,用户认证令牌被发送到应用系统,该应用系统使用认证令牌验证和管理装置验证用户认证令牌以确定用户身份是否合法。该方法使用户一次登录可以多次访问不同应用系统。

Description

因特网上不同应用系统间用户认证信息共享的方法
技术领域
本发明涉及一种在因特网上不同应用系统间用户认证信息共享的方法,具体来说,涉及在不同应用系统和登录认证服务器之间共享用户在登录认证服务器经过验证的身份信息。
技术背景
目前,用户在登录应用系统时,需要输入用户在应用系统注册的身份信息,如果用户要登录不同的应用系统,就需要多次输入自己的身份信息,并且需要用户在不同的应用系统注册新的帐号和密码,这造成用户在使用服务时不方便,且用户需要记住很多身份信息从而容易造成使用时出错。同样,为了验证用户身份,每个应用系统需要维护用户相关信息库,这造成同一用户身份信息在不同应用系统都须保留一份,导致信息重复;并且在商业上造成因特网应用服务商发展客户困难。
现有的一种解决措施是基于cookie技术的一次登录方法。在此方法中,用户通过www浏览器登录到登录认证服务器,登录认证服务器产生一个cookie,该cookie用一个秘密对称密钥加密,并被传送到用户浏览器中,用户在登录到应用系统时,浏览器把登录认证服务器产生的cookie发送到应用系统,应用系统用与登录认证服务器共享的秘密对称密钥解密cookie中的内容,然后把从cookie中获得的用户信息与用户信息数据库中存储的信息进行比较,如果一致则认为是合法的,否则认为非法。该一次登录系统的特点是:应用系统和登录认证服务器之间共享一个秘密对称密钥,它们之间要维护秘密密钥的定时更新和同步,同时它们需要共享用户信息数据。这种方法的缺点是,秘密密钥的更新和维护很复杂,并且秘密密钥需要在登录认证服务器和多个应用系统之间共享,带来一定安全上的隐患,而且为了共享用户信息,要求用户数据必须一致,带来操作上的极大复杂性。
与上述一次登录技术不同的是,本发明采用PKI公钥密码技术,不需要登录认证服务器和应用系统之间共享秘密对称密钥,登录认证服务器在用户成功登录后产生一个用户认证令牌,并用登录认证服务器自己的CA数字证书对应的私钥对用户认证令牌中的数据进行数字签名,并且该数字签名包含在用户认证令牌中,应用系统只需用登录认证服务器的CA数字证书就可以验证此用户认证令牌是否是登录认证服务器产生的,从而可以确定用户身份是否合法。由于登录认证服务器的CA数字证书是可以公开发布的,所以不存在使用安全上的隐患,并且登录认证服务器产生的认证令牌中可以包含用户的业务权限信息,不需要应用系统和登录认证服务器采用共享用户数据库的方法以完成用户身份的认证。
发明内容
本发明的目的在于提供一种因特网上不同应用系统间用户认证信息共享的方法,采用公钥密码技术中的数字证书机制,使用户在登录认证服务器登录认证一次后,在有效时间内访问不同应用系统时,不需要用户再次输入自己的身份信息,用户身份信息的确认由认证令牌验证和管理装置自动完成,减少用户的登录认证次数。同时,使应用系统不必关心用户身份信息的维护,用户身份信息的管理和维护由登录认证服务器统一完成,从而实现应用系统和登录认证服务器共享用户资源。
本发明是一种因特网上不同应用系统间用户认证信息共享的方法,该方法采用公钥密码技术和令牌技术,由应用系统用于用户身份验证,以确定是否允许用户使用该应用系统所提供的服务,该方法包含:
登录认证服务器;
用户相关信息数据库;
用户认证令牌;
登录认证服务器端认证令牌管理装置;
应用系统端认证令牌验证和管理装置;
用户终端认证令牌管理装置;
本发明的特征在于用户通过登录认证服务器进行身份验证,登录认证服务器使用公钥密码技术和用户相关信息数据库验证用户身份是否合法,用户通过登录认证服务器的登录验证后,登录认证服务器使用公钥密码技术和登录认证服务器端认证令牌管理装置产生用户认证令牌,用户认证令牌被自动返回给用户发起登录请求的用户终端,当用户登录应用系统时,用户认证令牌通过用户终端认证令牌管理装置被传送到应用系统,应用系统使用认证令牌验证和管理装置,验证该用户认证令牌以确定用户身份是否合法。
用户终端指用户为使用应用系统提供的服务所使用的终端软件,该终端软件使用用户终端认证令牌管理装置对令牌进行管理,该软件是www浏览器或是应用系统专用客户端软件。
应用系统指通过因特网提供服务的软件系统,该软件系统使用应用系统端认证令牌验证和管理装置实现对用户身份的认证,该软件系统是提供页面服务的WWW服务器,或是提供持续时间型服务的专用计算机应用软件系统,持续时间型服务应用系统是提供音视频多媒体服务或是网络游戏服务或是远程教育服务的专用计算机应用软件系统。
用户认证令牌包含用户认证信息和用户认证信息的数字签名,由登录认证服务器采用公钥密码技术的CA数字证书机制实现对用户认证信息的数字签名,用户认证信息包含用户身份标识、登录时间、令牌有效时长,或用户的业务权限信息。
应用系统端认证令牌验证和管理装置采用基于公钥密码技术的CA数字证书机制验证用户认证令牌中的数字签名是否有效,以确定用户认证令牌是否合法。
登录认证服务器端认证令牌管理装置采用基于公钥密码技术的CA数字证书机制对用户认证信息进行数字签名,和对用户认证令牌进行验证。
该方法中的应用系统端认证令牌验证和管理装置、登录认证服务器端认证令牌管理装置和用户终端认证令牌管理装置,是由C语言或C++语言或JAVA语言或脚本语言实现的应用程序软件。
因特网上基于公钥密码技术和令牌技术实现不同应用系统间用户认证信息共享的方法,可以满足用户“一站式”服务的要求,即用户一次登录认证服务器后,访问采用相同认证体系的应用系统时不需再次登录和认证。该方法使用户只需要记忆一种身份信息,就可以直接享用采用相同认证体系的不同因特网服务商提供的应用服务,减少用户登录出错机会,省略或减少繁琐的用户登录过程。
该方法可以使因特网服务商不必关心用户注册信息的维护工作,也不必关心用户发展工作,由登录认证服务器统一管理和维护用户信息,实现了不同应用系统和登录认证服务器间用户资源的共享。该方法采用基于公钥密码技术的CA数字证书机制保证认证信息的准确性和抗抵赖性,提高了认证的安全性。
附图说明
附图1说明用户登录到登录认证服务器的过程。
附图2说明用户登录应用系统的过程。
具体实施方式
共享用户登录信息的登录方法包含两个过程:
■用户登录到登录认证服务器的过程
■用户登录应用系统的过程
实施例1:
用户登录到登录认证服务器的过程如下:
1)用户发出登录到登录认证服务器的请求。
2)登录服务器端认证令牌管理装置自动到用户发起登录请求的终端读取用户认证令牌,读取结果分为两种情况:一是用户认证令牌不存在;二是用户认证令牌存在。
3)如果用户端用户认证令牌不存在,则要求用户在登录界面中填写其身份信息。
4)如果用户端用户认证令牌存在,则提取用户认证令牌,解析并验证该用户认证令牌的有效性,验证结果分为两种情况:一是验证通过;二是验证不通过。
5)如果验证通过则登录认证服务器进入服务状态。
6)如果验证不通过可能存在以下原因:一是用户认证令牌已经超过它的有效期限;二是用户认证令牌不符合登录认证服务器所规定的数据格式;三是用户认证令牌中包含的数据非法。只要满足上述原因之一,登录服务器端认证令牌管理装置要求用户在登录界面中填写其身份信息。
7)用户通过登录界面提交登录请求,登录认证服务器端认证令牌管理装置接收用户身份信息,并根据用户的身份信息从用户相关信息数据库中提取对应数据进行验证,验证结果分为两种情况:一是数据一致;二是数据不一致。
8)如果用户提交的身份信息与用户相关信息数据库中的不一致,可以提示用户重新输入;如果数据一致,则根据登录认证服务器的验证规则条件确定是否允许用户验证通过。
9)如果总是允许合法用户使用服务,则通过验证。
10)如果没有使用同一用户身份的用户在用户认证令牌有效期内使用服务,则通过验证;如果有相同用户身份的用户处于登录状态,则根据策略可以选择允许该用户验证通过和不允许该用户验证通过。
11)用户通过身份验证后,登录认证服务器端认证令牌管理装置产生用户认证令牌,修改用户相关信息数据库中的用户登录状态。
12)用户认证令牌返回给用户登录终端,该用户认证令牌中包含的信息有用户身份标识、登录时间、令牌有效时长、还包含登录认证服务器使用数字证书生成的数字签名,也可以包含用户是否有权利使用应用系统服务的权限信息。
实施例2:
用户登录应用系统的过程如下:
1)用户发出使用应用系统提供的服务的请求。
2)应用系统端认证令牌验证和管理装置读取用户终端的用户认证令牌,读取结果分为两种情况:一是用户认证令牌不存在;二是用户认证令牌存在。
3)如果用户端用户认证令牌不存在,则调用登录认证服务器登录界面。
4)如果用户端用户认证令牌存在,则提取该用户认证令牌,解析并验证该用户认证令牌的有效性,验证结果分为两种情况:一是验证通过;二是验证不通过。
5)如果验证通过则进入应用系统的服务状态。
6)如果验证不通过可能存在以下原因:一是用户认证令牌已经超过它的有效期限;二是用户认证令牌不符合使用服务所规定的数据格式;三是用户认证令牌中包含的数据非法,只要满足上述原因之一,应用系统端认证令牌验证和管理装置调用登录认证服务器登录界面。
7)调用登录认证服务器登录界面的后续步骤为,与“用户登录到登录认证服务器的过程”中的7至12步骤相同。
8)(13)如果用户通过登录认证服务器的验证,用户认证令牌被传送到应用系统,应用系统端认证令牌验证和管理装置验证该用户认证令牌,如果验证通过则进入服务状态;如果验证不通过,则提示出错信息,显示选择界面,由用户决定是否重新登录。
本发明这样便实施了一种在不同应用系统和登录认证服务器之间共享用户认证信息的方法。总体来说,登录认证服务器产生一个用户认证令牌,该认证令牌中包含用户身份信息、部分管理信息和登录认证服务器的数字签名,应用系统通过获得该用户认证令牌,验证该令牌确实是登录认证服务器签发的,并且是合法的,从而验证用户身份的合法性,达到用户在登录认证服务器登录一次后,就可以登录采用相同认证体系的不同应用系统,使用户认证信息在不同应用系统和登录认证服务器之间共享。

Claims (5)

1.一种因特网上不同应用系统间用户认证信息共享的方法,该方法采用公钥密码技术和令牌技术,由应用系统用于用户身份验证,以确定是否允许用户使用该应用系统所提供的服务,该方法包含:
登录认证服务器;
用户相关信息数据库;
用户认证令牌;
登录认证服务器端认证令牌管理装置;
应用系统端认证令牌验证和管理装置;
用户终端认证令牌管理装置;
其特征在于,用户通过登录认证服务器进行身份验证,登录认证服务器使用公钥密码技术和用户相关信息数据库验证用户身份是否合法,用户通过登录认证服务器的登录验证后,登录认证服务器使用公钥密码技术和登录认证服务器端认证令牌管理装置产生用户认证令牌,用户认证令牌被自动返回给用户发起登录请求的用户终端,当用户登录应用系统时,用户认证令牌通过用户终端认证令牌管理装置被传送到应用系统,应用系统使用认证令牌验证和管理装置,验证该用户认证令牌以确定用户身份是否合法。
2.如权利要求1所述的方法,其特征在于,用户终端指用户为使用应用系统提供的服务所使用的终端软件,该终端软件使用用户终端认证令牌管理装置对令牌进行管理,该软件是www浏览器或是应用系统专用客户端软件。
3.如权利要求1所述的方法,其特征在于,应用系统指通过因特网提供服务的软件系统,该软件系统使用应用系统端认证令牌验证和管理装置实现对用户身份的认证,该软件系统是提供页面服务的WWW服务器,或是提供持续时间型服务的专用计算机应用软件系统,持续时间型服务应用系统是提供音视频多媒体服务或是网络游戏服务或是远程教育服务的专用计算机应用软件系统。
4.如权利要求1所述的方法,其特征在于,用户认证令牌包含用户认证信息和用户认证信息的数字签名,由登录认证服务器采用公钥密码技术的CA数字证书机制实现对用户认证信息的数字签名,用户认证信息包含用户身份标识、登录时间、令牌有效时长,或用户的业务权限信息。
5.如权利要求1所述的方法,其特征在于,应用系统端认证令牌验证和管理装置采用基于公钥密码技术的CA数字证书机制验证用户认证令牌中的数字签名是否有效,以确定用户认证令牌是否合法;登录认证服务器端认证令牌管理装置采用基于公钥密码技术的CA数字证书机制对用户认证信息进行数字签名,和对用户认证令牌进行验证。
CN 02124294 2002-07-16 2002-07-16 因特网上不同应用系统间用户认证信息共享的方法 Expired - Fee Related CN1212716C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 02124294 CN1212716C (zh) 2002-07-16 2002-07-16 因特网上不同应用系统间用户认证信息共享的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 02124294 CN1212716C (zh) 2002-07-16 2002-07-16 因特网上不同应用系统间用户认证信息共享的方法

Publications (2)

Publication Number Publication Date
CN1469583A CN1469583A (zh) 2004-01-21
CN1212716C true CN1212716C (zh) 2005-07-27

Family

ID=34142706

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 02124294 Expired - Fee Related CN1212716C (zh) 2002-07-16 2002-07-16 因特网上不同应用系统间用户认证信息共享的方法

Country Status (1)

Country Link
CN (1) CN1212716C (zh)

Families Citing this family (37)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1723594B1 (en) * 2004-02-23 2017-11-29 Symantec International Token authentication system and method
US7272728B2 (en) 2004-06-14 2007-09-18 Iovation, Inc. Network security and fraud detection system and method
US8429300B2 (en) 2006-03-06 2013-04-23 Lg Electronics Inc. Data transferring method
CN101395597B (zh) 2006-03-06 2011-12-28 Lg电子株式会社 继承设备注册方法、数据传送方法和继承设备认证方法
US20090133129A1 (en) 2006-03-06 2009-05-21 Lg Electronics Inc. Data transferring method
JP4867486B2 (ja) * 2006-06-12 2012-02-01 富士ゼロックス株式会社 制御プログラムおよび通信システム
KR20080022476A (ko) 2006-09-06 2008-03-11 엘지전자 주식회사 논컴플라이언트 컨텐츠 처리 방법 및 디알엠 상호 호환시스템
US8751815B2 (en) 2006-10-25 2014-06-10 Iovation Inc. Creating and verifying globally unique device-specific identifiers
CN101217367B (zh) * 2007-01-04 2010-12-29 中国移动通信集团公司 引入鉴权客户端实现业务鉴权的系统及方法
KR101038166B1 (ko) 2007-01-05 2011-05-31 엘지전자 주식회사 리소스 전송 방법 및 정보 제공 방법
CN101047508B (zh) * 2007-01-15 2010-05-19 深圳市莱克科技有限公司 登录认证系统
KR101457689B1 (ko) 2007-02-16 2014-11-04 엘지전자 주식회사 멀티 도메인 매니저의 운영 방법 및 도메인 시스템
KR101467174B1 (ko) * 2007-08-16 2014-12-01 삼성전자주식회사 통신 수행 방법 및 그 장치와, 통신 수행 제어 방법 및 그장치
CN101119204B (zh) * 2007-09-03 2011-05-25 北京派瑞根科技开发有限公司 安全电子县志系统
CN101159557B (zh) * 2007-11-21 2010-09-29 华为技术有限公司 单点登录的方法、装置及系统
CN102082775A (zh) * 2009-11-27 2011-06-01 中国移动通信集团公司 一种用户身份管理方法、装置和系统
US20110231940A1 (en) * 2010-03-19 2011-09-22 Microsoft Corporation Credential-based access to data
US8676684B2 (en) 2010-04-12 2014-03-18 Iovation Inc. System and method for evaluating risk in fraud prevention
CN101931533B (zh) * 2010-08-23 2014-09-10 中兴通讯股份有限公司 认证方法、装置和系统
CN102468961A (zh) * 2010-11-18 2012-05-23 卓望数码技术(深圳)有限公司 一种分布式企业认证鉴权方法、系统及嵌入终端
CN102546166A (zh) * 2010-12-31 2012-07-04 北大方正集团有限公司 一种身份认证方法、系统及装置
CN102739628A (zh) * 2011-04-14 2012-10-17 英业达股份有限公司 应用程序端登录验证系统及其方法
CN102427447A (zh) * 2011-10-31 2012-04-25 浪潮齐鲁软件产业有限公司 一种税务云计算系统之间共享身份认证信息的方法
CN103634265B (zh) * 2012-08-20 2019-01-11 腾讯科技(深圳)有限公司 安全认证的方法、设备及系统
CN102970603A (zh) * 2012-11-23 2013-03-13 四川长虹电器股份有限公司 数字电视中权限认证的方法
CN103841154B (zh) * 2012-11-26 2019-03-01 腾讯科技(北京)有限公司 网络媒介信息发布方法、系统和客户端
CN105205666B (zh) * 2014-06-17 2019-10-25 中国银联股份有限公司 基于蓝牙的面对面支付方法及系统
CN105471579B (zh) * 2014-09-10 2019-05-31 阿里巴巴集团控股有限公司 一种信任登录方法及装置
CN104506499B (zh) * 2014-12-11 2018-10-30 歌尔股份有限公司 单点登录应用系统的方法及装置
CN104580177B (zh) * 2014-12-26 2018-04-27 广州酷狗计算机科技有限公司 资源提供方法、装置和系统
CN106161348B (zh) * 2015-03-30 2020-12-22 中兴通讯股份有限公司 一种单点登录的方法、系统以及终端
CN105610810B (zh) * 2015-12-23 2020-08-07 北京奇虎科技有限公司 一种数据处理方法、客户端和服务器
US10592646B2 (en) * 2015-12-28 2020-03-17 Passlogy Co., Ltd. User authentication method and system for implementing the same
CN108206821A (zh) * 2016-12-20 2018-06-26 航天信息股份有限公司 一种身份认证的方法及系统
JP6766793B2 (ja) * 2017-10-26 2020-10-14 京セラドキュメントソリューションズ株式会社 情報処理装置、画像形成装置、情報処理システム、及び情報処理方法
CN107769930B (zh) * 2017-11-20 2020-09-15 飞天诚信科技股份有限公司 一种认证方式转接方法及装置
CN110034933B (zh) * 2018-12-25 2023-06-09 中国银联股份有限公司 跨系统用户互信认证方法及跨系统用户互信认证系统

Also Published As

Publication number Publication date
CN1469583A (zh) 2004-01-21

Similar Documents

Publication Publication Date Title
CN1212716C (zh) 因特网上不同应用系统间用户认证信息共享的方法
CN1855814A (zh) 一种安全的统一身份认证方案
CN101060520A (zh) 基于Token的SSO认证系统
US8261336B2 (en) System and method for making accessible a set of services to users
US20070150744A1 (en) Dual authentications utilizing secure token chains
CN1823513A (zh) 用于升级到基于证书的认证而不打断现有ssl会话的方法和系统
CN1547343A (zh) 一种基于数字证书的单点登录方法
WO2022121461A1 (zh) 一种云平台资源访问控制的令牌构造方法、装置及设备
CN1835438A (zh) 一种在系统间实现单次登录的方法及系统
CN1946022A (zh) 转接第三方登陆的方法、系统及第三方网站、业务服务器
CN1274105C (zh) 基于数字证书实现的动态口令认证方法
CN101202753A (zh) 一种客户端访问插件应用系统的方法和装置
MX2008015958A (es) Estructura de verificacion de credencial biometrica.
CN103685139A (zh) 认证授权处理方法及装置
CN1820481A (zh) 在客户机-服务器环境中认证客户机的系统和方法
MXPA04003226A (es) Metodo y sistema para proporcionar privacidad al cliente cuando solicite contenido de un servidor publico.
CN1340940A (zh) 用于处理分组业务的接入-请求消息的方法
CN101051908A (zh) 动态密码认证系统及方法
CN1815482A (zh) 获取凭证的方法和验证凭证的方法
CN1808973A (zh) 通用串行总线人机交互类的信息安全设备及其控制方法
CN1855810A (zh) 动态密码认证系统、方法及其用途
CN101064695A (zh) 一种P2P(Peer to Peer)安全连接的方法
CN1731723A (zh) 电子/手机令牌动态口令认证系统
CN110891060A (zh) 一种基于多业务系统集成的统一认证系统
CN1725687A (zh) 一种安全认证方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
DD01 Delivery of document by public notice

Addressee: Niu Hongdai

Document name: Notification to Pay the Fees

DD01 Delivery of document by public notice

Addressee: Beijing Creative Centure Information Technology Co., Ltd.

Document name: Notification to Pay the Fees

DD01 Delivery of document by public notice

Addressee: Beijing Creative Centure Information Technology Co., Ltd.

Document name: Notification to Pay the Fees

DD01 Delivery of document by public notice

Addressee: Beijing Creative Centure Information Technology Co., Ltd.

Document name: Notification of Termination of Patent Right

DD01 Delivery of document by public notice

Addressee: Beijing Creative Centure Information Technology Co., Ltd.

Document name: Notification to Pay the Fees

DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: Beijing Creative Centure Information Technology Co., Ltd.

Document name: Notification of Termination of Patent Right

DD01 Delivery of document by public notice
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20050727

Termination date: 20180716