CN1469583A - 因特网上不同应用系统间用户认证信息共享的方法 - Google Patents

因特网上不同应用系统间用户认证信息共享的方法 Download PDF

Info

Publication number
CN1469583A
CN1469583A CNA021242941A CN02124294A CN1469583A CN 1469583 A CN1469583 A CN 1469583A CN A021242941 A CNA021242941 A CN A021242941A CN 02124294 A CN02124294 A CN 02124294A CN 1469583 A CN1469583 A CN 1469583A
Authority
CN
China
Prior art keywords
user
token
application system
authentification
authentication server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA021242941A
Other languages
English (en)
Other versions
CN1212716C (zh
Inventor
刘辛越
刘伟
李婷
王炳艳
盛乃军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING CREATIVE CENTURE INFORMATION TECHNOLOGY Co Ltd
Original Assignee
BEIJING CREATIVE CENTURE INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING CREATIVE CENTURE INFORMATION TECHNOLOGY Co Ltd filed Critical BEIJING CREATIVE CENTURE INFORMATION TECHNOLOGY Co Ltd
Priority to CN 02124294 priority Critical patent/CN1212716C/zh
Publication of CN1469583A publication Critical patent/CN1469583A/zh
Application granted granted Critical
Publication of CN1212716C publication Critical patent/CN1212716C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明涉及一种在因特网上不同应用系统间用户认证信息共享的方法。该方法包含登录认证服务器,用户相关信息数据库,用户认证令牌,登录认证服务器端认证令牌管理装置,应用系统端认证令牌验证和管理装置,用户端认证令牌管理装置。用户通过登录认证服务器的登录验证后,登录认证服务器端认证令牌管理装置产生用户认证令牌,并传送给用户终端系统,在用户登录应用系统时,通过用户端认证令牌管理装置,用户认证令牌被发送到应用系统,该应用系统使用认证令牌验证和管理装置验证用户认证令牌以确定用户身份是否合法。该方法使用户一次登录可以多次访问不同应用系统。

Description

因特网上不同应用系统间用户认证信息共享的方法
技术领域
本发明涉及一种在因特网上不同应用系统间用户认证信息共享的方法,具体来说,涉及在不同应用系统和登录认证服务器之间共享用户在登录认证服务器经过验证的身份信息。
技术背景
目前,用户在登录应用系统时,需要输入用户在应用系统注册的身份信息,如果用户要登录不同的应用系统,就需要多次输入自己的身份信息,并且需要用户在不同的应用系统注册新的帐号和密码,这造成用户在使用服务时不方便,且用户需要记住很多身份信息从而容易造成使用时出错。同样,为了验证用户身份,每个应用系统需要维护用户相关信息库,这造成同一用户身份信息在不同应用系统都须保留一份,导致信息重复;并且在商业上造成因特网应用服务商发展客户困难。
现有的一种解决措施是基于cookie技术的一次登录方法。在此方法中,用户通过www浏览器登录到登录认证服务器,登录认证服务器产生一个cookie,该cookie用一个秘密对称密钥加密,并被传送到用户浏览器中,用户在登录到应用系统时,浏览器把登录认证服务器产生的cookie发送到应用系统,应用系统用与登录认证服务器共享的秘密对称密钥解密cookie中的内容,然后把从cookie中获得的用户信息与用户信息数据库中存储的信息进行比较,如果一致则认为是合法的,否则认为非法。该一次登录系统的特点是:应用系统和登录认证服务器之间共享一个秘密对称密钥,它们之间要维护秘密密钥的定时更新和同步,同时它们需要共享用户信息数据。这种方法的缺点是,秘密密钥的更新和维护很复杂,并且秘密密钥需要在登录认证服务器和多个应用系统之间共享,带来一定安全上的隐患,而且为了共享用户信息,要求用户数据必须一致,带来操作上的极大复杂性。
与上述一次登录技术不同的是,本发明采用PKI公钥密码技术,不需要登录认证服务器和应用系统之间共享秘密对称密钥,登录认证服务器在用户成功登录后产生一个用户认证令牌,并用登录认证服务器自己的CA数字证书对应的私钥对用户认证令牌中的数据进行数字签名,并且该数字签名包含在用户认证令牌中,应用系统只需用登录认证服务器的CA数字证书就可以验证此用户认证令牌是否是登录认证服务器产生的,从而可以确定用户身份是否合法。由于登录认证服务器的CA数字证书是可以公开发布的,所以不存在使用安全上的隐患,并且登录认证服务器产生的认证令牌中可以包含用户的业务权限信息,不需要应用系统和登录认证服务器采用共享用户数据库的方法以完成用户身份的认证。
发明内容
本发明的目的在于提供一种因特网上不同应用系统间用户认证信息共享的方法,采用公钥密码技术中的数字证书机制,使用户在登录认证服务器登录认证一次后,在有效时间内访问不同应用系统时,不需要用户再次输入自己的身份信息,用户身份信息的确认由认证令牌验证和管理装置自动完成,减少用户的登录认证次数。同时,使应用系统不必关心用户身份信息的维护,用户身份信息的管理和维护由登录认证服务器统一完成,从而实现应用系统和登录认证服务器共享用户资源。
本发明是一种因特网上不同应用系统间用户认证信息共享的方法,该方法采用公钥密码技术和令牌技术,由应用系统用于用户身份验证,以确定是否允许用户使用该应用系统所提供的服务,该方法包含:
登录认证服务器;
用户相关信息数据库;
用户认证令牌;
登录认证服务器端认证令牌管理装置;
应用系统端认证令牌验证和管理装置;
用户终端认证令牌管理装置;
本发明的特征在于用户通过登录认证服务器进行身份验证,登录认证服务器使用公钥密码技术和用户相关信息数据库验证用户身份是否合法,用户通过登录认证服务器的登录验证后,登录认证服务器使用公钥密码技术和登录认证服务器端认证令牌管理装置产生用户认证令牌,用户认证令牌被自动返回给用户发起登录请求的用户终端,当用户登录应用系统时,用户认证令牌通过用户终端认证令牌管理装置被传送到应用系统,应用系统使用认证令牌验证和管理装置,验证该用户认证令牌以确定用户身份是否合法。
用户终端指用户为使用应用系统提供的服务所使用的终端软件,该终端软件使用用户终端认证令牌管理装置对令牌进行管理,该软件是www浏览器或是应用系统专用客户端软件。
应用系统指通过因特网提供服务的软件系统,该软件系统使用应用系统端认证令牌验证和管理装置实现对用户身份的认证,该软件系统是提供页面服务的WWW服务器,或是提供持续时间型服务的专用计算机应用软件系统,持续时间型服务应用系统是提供音视频多媒体服务或是网络游戏服务或是远程教育服务的专用计算机应用软件系统。
用户认证令牌包含用户认证信息和用户认证信息的数字签名,由登录认证服务器采用公钥密码技术的CA数字证书机制实现对用户认证信息的数字签名,用户认证信息包含用户身份标识、登录时间、令牌有效时长,或用户的业务权限信息。
应用系统端认证令牌验证和管理装置采用基于公钥密码技术的CA数字证书机制验证用户认证令牌中的数字签名是否有效,以确定用户认证令牌是否合法。
登录认证服务器端认证令牌管理装置采用基于公钥密码技术的CA数字证书机制对用户认证信息进行数字签名,和对用户认证令牌进行验证。
该方法中的应用系统端认证令牌验证和管理装置、登录认证服务器端认证令牌管理装置和用户终端认证令牌管理装置,是由C语言或C++语言或JAVA语言或脚本语言实现的应用程序软件。
因特网上基于公钥密码技术和令牌技术实现不同应用系统间用户认证信息共享的方法,可以满足用户“一站式”服务的要求,即用户一次登录认证服务器后,访问采用相同认证体系的应用系统时不需再次登录和认证。该方法使用户只需要记忆一种身份信息,就可以直接享用采用相同认证体系的不同因特网服务商提供的应用服务,减少用户登录出错机会,省略或减少繁琐的用户登录过程。
该方法可以使因特网服务商不必关心用户注册信息的维护工作,也不必关心用户发展工作,由登录认证服务器统一管理和维护用户信息,实现了不同应用系统和登录认证服务器间用户资源的共享。该方法采用基于公钥密码技术的CA数字证书机制保证认证信息的准确性和抗抵赖性,提高了认证的安全性。
附图说明
附图1说明用户登录到登录认证服务器的过程。
附图2说明用户登录应用系统的过程。
具体实施方式
共享用户登录信息的登录方法包含两个过程:
·用户登录到登录认证服务器的过程
·用户登录应用系统的过程
实施例1:
用户登录到登录认证服务器的过程如下:
1)用户发出登录到登录认证服务器的请求。
2)登录服务器端认证令牌管理装置自动到用户发起登录请求的终端读取用户认证令牌,读取结果分为两种情况:一是用户认证令牌不存在;二是用户认证令牌存在。
3)如果用户端用户认证令牌不存在,则要求用户在登录界面中填写其身份信息。
4)如果用户端用户认证令牌存在,则提取用户认证令牌,解析并验证该用户认证令牌的有效性,验证结果分为两种情况:一是验证通过;二是验证不通过。
5)如果验证通过则登录认证服务器进入服务状态。
6)如果验证不通过可能存在以下原因:一是用户认证令牌已经超过它的有效期限;二是用户认证令牌不符合登录认证服务器所规定的数据格式;三是用户认证令牌中包含的数据非法。只要满足上述原因之一,登录服务器端认证令牌管理装置要求用户在登录界面中填写其身份信息。
7)用户通过登录界面提交登录请求,登录认证服务器端认证令牌管理装置接收用户身份信息,并根据用户的身份信息从用户相关信息数据库中提取对应数据进行验证,验证结果分为两种情况:一是数据一致;二是数据不一致。
8)如果用户提交的身份信息与用户相关信息数据库中的不一致,可以提示用户重新输入;如果数据一致,则根据登录认证服务器的验证规则条件确定是否允许用户验证通过。
9)如果总是允许合法用户使用服务,则通过验证。
10)如果没有使用同一用户身份的用户在用户认证令牌有效期内使用服务,则通过验证;如果有相同用户身份的用户处于登录状态,则根据策略可以选择允许该用户验证通过和不允许该用户验证通过。
11)用户通过身份验证后,登录认证服务器端认证令牌管理装置产生用户认证令牌,修改用户相关信息数据库中的用户登录状态。
12)用户认证令牌返回给用户登录终端,该用户认证令牌中包含的信息有用户身份标识、登录时间、令牌有效时长、还包含登录认证服务器使用数字证书生成的数字签名,也可以包含用户是否有权利使用应用系统服务的权限信息。
实施例2:
用户登录应用系统的过程如下:
1)用户发出使用应用系统提供的服务的请求。
2)应用系统端认证令牌验证和管理装置读取用户终端的用户认证令牌,读取结果分为两种情况:一是用户认证令牌不存在;二是用户认证令牌存在。
3)如果用户端用户认证令牌不存在,则调用登录认证服务器登录界面。
4)如果用户端用户认证令牌存在,则提取该用户认证令牌,解析并验证该用户认证令牌的有效性,验证结果分为两种情况:一是验证通过;二是验证不通过。
5)如果验证通过则进入应用系统的服务状态。
6)如果验证不通过可能存在以下原因:一是用户认证令牌已经超过它的有效期限;二是用户认证令牌不符合使用服务所规定的数据格式;三是用户认证令牌中包含的数据非法,只要满足上述原因之一,应用系统端认证令牌验证和管理装置调用登录认证服务器登录界面。
7)调用登录认证服务器登录界面的后续步骤为,与“用户登录到登录认证服务器的过程”中的7至12步骤相同。
8)(13)如果用户通过登录认证服务器的验证,用户认证令牌被传送到应用系统,应用系统端认证令牌验证和管理装置验证该用户认证令牌,如果验证通过则进入服务状态;如果验证不通过,则提示出错信息,显示选择界面,由用户决定是否重新登录。
本发明这样便实施了一种在不同应用系统和登录认证服务器之间共享用户认证信息的方法。总体来说,登录认证服务器产生一个用户认证令牌,该认证令牌中包含用户身份信息、部分管理信息和登录认证服务器的数字签名,应用系统通过获得该用户认证令牌,验证该令牌确实是登录认证服务器签发的,并且是合法的,从而验证用户身份的合法性,达到用户在登录认证服务器登录一次后,就可以登录采用相同认证体系的不同应用系统,使用户认证信息在不同应用系统和登录认证服务器之间共享。

Claims (5)

1.一种因特网上不同应用系统间用户认证信息共享的方法,该方法采用公钥密码技术和令牌技术,由应用系统用于用户身份验证,以确定是否允许用户使用该应用系统所提供的服务,该方法包含:
登录认证服务器;
用户相关信息数据库;
用户认证令牌;
登录认证服务器端认证令牌管理装置;
应用系统端认证令牌验证和管理装置;
用户终端认证令牌管理装置;
其特征在于,用户通过登录认证服务器进行身份验证,登录认证服务器使用公钥密码技术和用户相关信息数据库验证用户身份是否合法,用户通过登录认证服务器的登录验证后,登录认证服务器使用公钥密码技术和登录认证服务器端认证令牌管理装置产生用户认证令牌,用户认证令牌被自动返回给用户发起登录请求的用户终端,当用户登录应用系统时,用户认证令牌通过用户终端认证令牌管理装置被传送到应用系统,应用系统使用认证令牌验证和管理装置,验证该用户认证令牌以确定用户身份是否合法。
2.如权利要求1所述的方法,其特征在于,用户终端指用户为使用应用系统提供的服务所使用的终端软件,该终端软件使用用户终端认证令牌管理装置对令牌进行管理,该软件是www浏览器或是应用系统专用客户端软件。
3.如权利要求1所述的方法,其特征在于,应用系统指通过因特网提供服务的软件系统,该软件系统使用应用系统端认证令牌验证和管理装置实现对用户身份的认证,该软件系统是提供页面服务的WWW服务器,或是提供持续时间型服务的专用计算机应用软件系统,持续时间型服务应用系统是提供音视频多媒体服务或是网络游戏服务或是远程教育服务的专用计算机应用软件系统。
4.如权利要求1所述的方法,其特征在于,用户认证令牌包含用户认证信息和用户认证信息的数字签名,由登录认证服务器采用公钥密码技术的CA数字证书机制实现对用户认证信息的数字签名,用户认证信息包含用户身份标识、登录时间、令牌有效时长,或用户的业务权限信息。
5.如权利要求1所述的方法,其特征在于,应用系统端认证令牌验证和管理装置采用基于公钥密码技术的CA数字证书机制验证用户认证令牌中的数字签名是否有效,以确定用户认证令牌是否合法;登录认证服务器端认证令牌管理装置采用基于公钥密码技术的CA数字证书机制对用户认证信息进行数字签名,和对用户认证令牌进行验证。
CN 02124294 2002-07-16 2002-07-16 因特网上不同应用系统间用户认证信息共享的方法 Expired - Fee Related CN1212716C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 02124294 CN1212716C (zh) 2002-07-16 2002-07-16 因特网上不同应用系统间用户认证信息共享的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 02124294 CN1212716C (zh) 2002-07-16 2002-07-16 因特网上不同应用系统间用户认证信息共享的方法

Publications (2)

Publication Number Publication Date
CN1469583A true CN1469583A (zh) 2004-01-21
CN1212716C CN1212716C (zh) 2005-07-27

Family

ID=34142706

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 02124294 Expired - Fee Related CN1212716C (zh) 2002-07-16 2002-07-16 因特网上不同应用系统间用户认证信息共享的方法

Country Status (1)

Country Link
CN (1) CN1212716C (zh)

Cited By (37)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101047508B (zh) * 2007-01-15 2010-05-19 深圳市莱克科技有限公司 登录认证系统
CN101159557B (zh) * 2007-11-21 2010-09-29 华为技术有限公司 单点登录的方法、装置及系统
CN1922845B (zh) * 2004-02-23 2010-10-06 弗里塞恩公司 令牌验证系统和方法
CN101217367B (zh) * 2007-01-04 2010-12-29 中国移动通信集团公司 引入鉴权客户端实现业务鉴权的系统及方法
CN101931533A (zh) * 2010-08-23 2010-12-29 中兴通讯股份有限公司 认证方法、装置和系统
CN101119204B (zh) * 2007-09-03 2011-05-25 北京派瑞根科技开发有限公司 安全电子县志系统
CN102082775A (zh) * 2009-11-27 2011-06-01 中国移动通信集团公司 一种用户身份管理方法、装置和系统
CN102427447A (zh) * 2011-10-31 2012-04-25 浪潮齐鲁软件产业有限公司 一种税务云计算系统之间共享身份认证信息的方法
US8180936B2 (en) 2006-03-06 2012-05-15 Lg Electronics Inc. DRM interoperable system
CN102468961A (zh) * 2010-11-18 2012-05-23 卓望数码技术(深圳)有限公司 一种分布式企业认证鉴权方法、系统及嵌入终端
CN101142570B (zh) * 2004-06-14 2012-06-13 约维申有限公司 网络安全和欺诈检测系统及方法
CN102546166A (zh) * 2010-12-31 2012-07-04 北大方正集团有限公司 一种身份认证方法、系统及装置
US8291508B2 (en) 2006-09-06 2012-10-16 Lg Electronics Inc. Method and system for processing content
CN102739628A (zh) * 2011-04-14 2012-10-17 英业达股份有限公司 应用程序端登录验证系统及其方法
CN102792313A (zh) * 2010-03-19 2012-11-21 微软公司 对数据的基于证书的访问
CN101395595B (zh) * 2006-03-06 2012-11-21 Lg电子株式会社 数据传送方法和内容传送方法
CN101090319B (zh) * 2006-06-12 2013-01-02 富士施乐株式会社 控制装置、通信系统及存储有控制程序的计算机可读介质
CN102970603A (zh) * 2012-11-23 2013-03-13 四川长虹电器股份有限公司 数字电视中权限认证的方法
CN101779413B (zh) * 2007-08-16 2013-03-27 三星电子株式会社 用于通信的方法和设备以及用于控制通信的方法和设备
US8429300B2 (en) 2006-03-06 2013-04-23 Lg Electronics Inc. Data transferring method
US8584206B2 (en) 2007-02-16 2013-11-12 Lg Electronics Inc. Method for managing domain using multi domain manager and domain system
CN103634265A (zh) * 2012-08-20 2014-03-12 腾讯科技(深圳)有限公司 安全认证的方法、设备及系统
US8676684B2 (en) 2010-04-12 2014-03-18 Iovation Inc. System and method for evaluating risk in fraud prevention
US8751815B2 (en) 2006-10-25 2014-06-10 Iovation Inc. Creating and verifying globally unique device-specific identifiers
US8918508B2 (en) 2007-01-05 2014-12-23 Lg Electronics Inc. Method for transferring resource and method for providing information
CN104506499A (zh) * 2014-12-11 2015-04-08 歌尔声学股份有限公司 单点登录应用系统的方法及装置
CN104580177A (zh) * 2014-12-26 2015-04-29 广州酷狗计算机科技有限公司 资源提供方法、装置和系统
US20150254715A1 (en) * 2012-11-26 2015-09-10 Tencent Technology (Shenzhen) Company Limited Method, System, and Client for Publishing Advertisement on Network Service Platform
CN105205666A (zh) * 2014-06-17 2015-12-30 中国银联股份有限公司 基于蓝牙的面对面支付方法及系统
CN105471579A (zh) * 2014-09-10 2016-04-06 阿里巴巴集团控股有限公司 一种信任登录方法及装置
CN105610810A (zh) * 2015-12-23 2016-05-25 北京奇虎科技有限公司 一种数据处理方法、客户端和服务器
WO2016155220A1 (zh) * 2015-03-30 2016-10-06 中兴通讯股份有限公司 一种单点登录的方法、系统以及终端
CN107769930A (zh) * 2017-11-20 2018-03-06 飞天诚信科技股份有限公司 一种认证方式转接方法及装置
CN108206821A (zh) * 2016-12-20 2018-06-26 航天信息股份有限公司 一种身份认证的方法及系统
CN108369614A (zh) * 2015-12-28 2018-08-03 帕斯罗基株式会社 用户认证方法及用于实现该方法的系统
CN109714309A (zh) * 2017-10-26 2019-05-03 京瓷办公信息系统株式会社 信息处理装置、图像形成装置、信息处理系统及信息处理方法
CN110034933A (zh) * 2018-12-25 2019-07-19 中国银联股份有限公司 跨系统用户互信认证方法及跨系统用户互信认证系统

Cited By (59)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1922845B (zh) * 2004-02-23 2010-10-06 弗里塞恩公司 令牌验证系统和方法
US8776225B2 (en) 2004-06-14 2014-07-08 Iovation, Inc. Network security and fraud detection system and method
US9118646B2 (en) 2004-06-14 2015-08-25 Iovation, Inc. Network security and fraud detection system and method
CN101142570B (zh) * 2004-06-14 2012-06-13 约维申有限公司 网络安全和欺诈检测系统及方法
US9203837B2 (en) 2004-06-14 2015-12-01 Iovation, Inc. Network security and fraud detection system and method
US8667107B2 (en) 2006-03-06 2014-03-04 Lg Electronics Inc. Domain managing method, domain extending method and reference point controller electing method
US8543707B2 (en) 2006-03-06 2013-09-24 Lg Electronics Inc. Data transfer controlling method, content transfer controlling method, content processing information acquisition method and content transfer system
US8676878B2 (en) 2006-03-06 2014-03-18 Lg Electronics Inc. Domain managing method, domain extending method and reference point controller electing method
US8180936B2 (en) 2006-03-06 2012-05-15 Lg Electronics Inc. DRM interoperable system
US8997182B2 (en) 2006-03-06 2015-03-31 Lg Electronics Inc. Legacy device registering method, data transferring method and legacy device authenticating method
US8291057B2 (en) 2006-03-06 2012-10-16 Lg Electronics Inc. Data transferring method and content transferring method
US8301785B2 (en) 2006-03-06 2012-10-30 Lg Electronics Inc. Data transferring method and content transferring method
CN101395595B (zh) * 2006-03-06 2012-11-21 Lg电子株式会社 数据传送方法和内容传送方法
US8560703B2 (en) 2006-03-06 2013-10-15 Lg Electronics Inc. Data transfer controlling method, content transfer controlling method, content processing information acquisition method and content transfer system
US8667108B2 (en) 2006-03-06 2014-03-04 Lg Electronics Inc. Domain managing method, domain extending method and reference point controller electing method
US8429300B2 (en) 2006-03-06 2013-04-23 Lg Electronics Inc. Data transferring method
CN101090319B (zh) * 2006-06-12 2013-01-02 富士施乐株式会社 控制装置、通信系统及存储有控制程序的计算机可读介质
US8291508B2 (en) 2006-09-06 2012-10-16 Lg Electronics Inc. Method and system for processing content
US8751815B2 (en) 2006-10-25 2014-06-10 Iovation Inc. Creating and verifying globally unique device-specific identifiers
CN101217367B (zh) * 2007-01-04 2010-12-29 中国移动通信集团公司 引入鉴权客户端实现业务鉴权的系统及方法
US8918508B2 (en) 2007-01-05 2014-12-23 Lg Electronics Inc. Method for transferring resource and method for providing information
CN101047508B (zh) * 2007-01-15 2010-05-19 深圳市莱克科技有限公司 登录认证系统
US8584206B2 (en) 2007-02-16 2013-11-12 Lg Electronics Inc. Method for managing domain using multi domain manager and domain system
CN101779413B (zh) * 2007-08-16 2013-03-27 三星电子株式会社 用于通信的方法和设备以及用于控制通信的方法和设备
CN101119204B (zh) * 2007-09-03 2011-05-25 北京派瑞根科技开发有限公司 安全电子县志系统
CN101159557B (zh) * 2007-11-21 2010-09-29 华为技术有限公司 单点登录的方法、装置及系统
CN102082775A (zh) * 2009-11-27 2011-06-01 中国移动通信集团公司 一种用户身份管理方法、装置和系统
CN102792313A (zh) * 2010-03-19 2012-11-21 微软公司 对数据的基于证书的访问
US8676684B2 (en) 2010-04-12 2014-03-18 Iovation Inc. System and method for evaluating risk in fraud prevention
CN101931533A (zh) * 2010-08-23 2010-12-29 中兴通讯股份有限公司 认证方法、装置和系统
CN102468961A (zh) * 2010-11-18 2012-05-23 卓望数码技术(深圳)有限公司 一种分布式企业认证鉴权方法、系统及嵌入终端
CN102546166A (zh) * 2010-12-31 2012-07-04 北大方正集团有限公司 一种身份认证方法、系统及装置
CN102739628A (zh) * 2011-04-14 2012-10-17 英业达股份有限公司 应用程序端登录验证系统及其方法
CN102427447A (zh) * 2011-10-31 2012-04-25 浪潮齐鲁软件产业有限公司 一种税务云计算系统之间共享身份认证信息的方法
CN103634265B (zh) * 2012-08-20 2019-01-11 腾讯科技(深圳)有限公司 安全认证的方法、设备及系统
CN103634265A (zh) * 2012-08-20 2014-03-12 腾讯科技(深圳)有限公司 安全认证的方法、设备及系统
CN102970603A (zh) * 2012-11-23 2013-03-13 四川长虹电器股份有限公司 数字电视中权限认证的方法
US20150254715A1 (en) * 2012-11-26 2015-09-10 Tencent Technology (Shenzhen) Company Limited Method, System, and Client for Publishing Advertisement on Network Service Platform
US10956934B2 (en) * 2012-11-26 2021-03-23 Tencent Technology (Shenzhen) Company Limited Method, system, and client for publishing advertisement on network service platform
CN105205666A (zh) * 2014-06-17 2015-12-30 中国银联股份有限公司 基于蓝牙的面对面支付方法及系统
CN105471579A (zh) * 2014-09-10 2016-04-06 阿里巴巴集团控股有限公司 一种信任登录方法及装置
CN105471579B (zh) * 2014-09-10 2019-05-31 阿里巴巴集团控股有限公司 一种信任登录方法及装置
CN104506499B (zh) * 2014-12-11 2018-10-30 歌尔股份有限公司 单点登录应用系统的方法及装置
CN104506499A (zh) * 2014-12-11 2015-04-08 歌尔声学股份有限公司 单点登录应用系统的方法及装置
CN104580177A (zh) * 2014-12-26 2015-04-29 广州酷狗计算机科技有限公司 资源提供方法、装置和系统
CN104580177B (zh) * 2014-12-26 2018-04-27 广州酷狗计算机科技有限公司 资源提供方法、装置和系统
CN106161348A (zh) * 2015-03-30 2016-11-23 中兴通讯股份有限公司 一种单点登录的方法、系统以及终端
WO2016155220A1 (zh) * 2015-03-30 2016-10-06 中兴通讯股份有限公司 一种单点登录的方法、系统以及终端
CN106161348B (zh) * 2015-03-30 2020-12-22 中兴通讯股份有限公司 一种单点登录的方法、系统以及终端
CN105610810A (zh) * 2015-12-23 2016-05-25 北京奇虎科技有限公司 一种数据处理方法、客户端和服务器
CN108369614A (zh) * 2015-12-28 2018-08-03 帕斯罗基株式会社 用户认证方法及用于实现该方法的系统
CN108369614B (zh) * 2015-12-28 2022-06-14 帕斯罗基株式会社 用户认证方法及用于实现该方法的系统
CN108206821A (zh) * 2016-12-20 2018-06-26 航天信息股份有限公司 一种身份认证的方法及系统
CN109714309A (zh) * 2017-10-26 2019-05-03 京瓷办公信息系统株式会社 信息处理装置、图像形成装置、信息处理系统及信息处理方法
CN109714309B (zh) * 2017-10-26 2021-10-26 京瓷办公信息系统株式会社 信息处理装置、图像形成装置、信息处理系统及信息处理方法
CN107769930A (zh) * 2017-11-20 2018-03-06 飞天诚信科技股份有限公司 一种认证方式转接方法及装置
CN107769930B (zh) * 2017-11-20 2020-09-15 飞天诚信科技股份有限公司 一种认证方式转接方法及装置
CN110034933A (zh) * 2018-12-25 2019-07-19 中国银联股份有限公司 跨系统用户互信认证方法及跨系统用户互信认证系统
CN110034933B (zh) * 2018-12-25 2023-06-09 中国银联股份有限公司 跨系统用户互信认证方法及跨系统用户互信认证系统

Also Published As

Publication number Publication date
CN1212716C (zh) 2005-07-27

Similar Documents

Publication Publication Date Title
CN1212716C (zh) 因特网上不同应用系统间用户认证信息共享的方法
US8196193B2 (en) Method for retrofitting password enabled computer software with a redirection user authentication method
US8261336B2 (en) System and method for making accessible a set of services to users
CN101060520A (zh) 基于Token的SSO认证系统
WO2022121461A1 (zh) 一种云平台资源访问控制的令牌构造方法、装置及设备
CN1823513A (zh) 用于升级到基于证书的认证而不打断现有ssl会话的方法和系统
CN1855814A (zh) 一种安全的统一身份认证方案
CN1547343A (zh) 一种基于数字证书的单点登录方法
CN111355726B (zh) 一种身份授权登录方法、装置及电子设备和存储介质
CN103685139A (zh) 认证授权处理方法及装置
CN1274105C (zh) 基于数字证书实现的动态口令认证方法
MX2008015958A (es) Estructura de verificacion de credencial biometrica.
MXPA04003226A (es) Metodo y sistema para proporcionar privacidad al cliente cuando solicite contenido de un servidor publico.
CN101202753A (zh) 一种客户端访问插件应用系统的方法和装置
CN1835438A (zh) 一种在系统间实现单次登录的方法及系统
CN1820481A (zh) 在客户机-服务器环境中认证客户机的系统和方法
CN1340940A (zh) 用于处理分组业务的接入-请求消息的方法
CN110891060A (zh) 一种基于多业务系统集成的统一认证系统
CN1855810A (zh) 动态密码认证系统、方法及其用途
CN1725687A (zh) 一种安全认证方法
US11924211B2 (en) Computerized device and method for authenticating a user
EP2262165B1 (en) User generated content registering method, apparatus and system
CN115842680A (zh) 一种网络身份认证管理方法及系统
CN114338242A (zh) 一种基于区块链技术的跨域单点登录访问方法及系统
CN114385995A (zh) 一种基于Handle的标识解析微服务接入工业互联网的方法及标识服务系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
DD01 Delivery of document by public notice

Addressee: Niu Hongdai

Document name: Notification to Pay the Fees

DD01 Delivery of document by public notice

Addressee: Beijing Creative Centure Information Technology Co., Ltd.

Document name: Notification to Pay the Fees

DD01 Delivery of document by public notice

Addressee: Beijing Creative Centure Information Technology Co., Ltd.

Document name: Notification to Pay the Fees

DD01 Delivery of document by public notice

Addressee: Beijing Creative Centure Information Technology Co., Ltd.

Document name: Notification of Termination of Patent Right

DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: Beijing Creative Centure Information Technology Co., Ltd.

Document name: Notification to Pay the Fees

DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: Beijing Creative Centure Information Technology Co., Ltd.

Document name: Notification of Termination of Patent Right

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20050727

Termination date: 20180716

CF01 Termination of patent right due to non-payment of annual fee