TWI442261B - Key management method of complex network platform - Google Patents

Key management method of complex network platform Download PDF

Info

Publication number
TWI442261B
TWI442261B TW100138856A TW100138856A TWI442261B TW I442261 B TWI442261 B TW I442261B TW 100138856 A TW100138856 A TW 100138856A TW 100138856 A TW100138856 A TW 100138856A TW I442261 B TWI442261 B TW I442261B
Authority
TW
Taiwan
Prior art keywords
private cloud
pass
user
key
network
Prior art date
Application number
TW100138856A
Other languages
English (en)
Other versions
TW201317830A (zh
Inventor
Jheng Hao Siao
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed filed Critical
Priority to TW100138856A priority Critical patent/TWI442261B/zh
Publication of TW201317830A publication Critical patent/TW201317830A/zh
Application granted granted Critical
Publication of TWI442261B publication Critical patent/TWI442261B/zh

Links

Landscapes

  • Information Transfer Between Computers (AREA)

Description

複數網路平台的密鑰管理方法
本發明係關於一種複數網路平台的密鑰管理方法,特別是指一種允許利用網頁瀏覽器、通行金鑰傳輸網路(data transmission network)、私有雲端及伺服器進行安全的遠端動態登入(dynamic entry)之電子商務的系統。
雲端運算技術(Cloud Computing)最早是由亞馬遜Amazon所提出的一種軟體技術,因應網路購物平台而生的雲端運算。之後Google、Microsoft也跟進,而這個技術,其實早就已經存在我們的生活中,而且應用持續擴大,成為生活中不可或缺的一部分。隨著網際網路急遽發展下,硬體效能與網頁瀏覽器的高速運算需求提升,加上寬頻的普及等各種面向,來觀察雲端運算的演進,可以由早期的網路撥接(Modem)談起,歷經網路伺服器(Web Server)、主機代管(Web Hosting)、到現今發展的應用程式代管(ASP)。
電腦運算能力隨著網路慢慢聚集在伺服端,伺服端也因此聚集更大量的運算能力,因此我們藉由網際網路,不斷衍生出更多WWW及其相關的需求,許多公司紛紛開始提供網路服務或電子商務。
凡在商業活動中,全部或部分利用數位電子設備,即可稱這類商業活動是一種電子商務。電子商務通常牽涉到「通行鎖流」、「物流」與「金流」這三個議題,而其中的「物流」與「金流」往往因為流程繁複而成為整個電子商務活動的瓶頸,這兩項因素也是一個電子商務能否成功的重大關鍵。電子商務在現代已是我們熟悉的一種商業活動型式。電子商務藉由網頁瀏覽器的便利性,較傳統的商業活動有更多的優點,但是卻還存在著一些亟待解決的問題。
本發明之目的即在於提供一種複數網路平台的密鑰管理方法,其利用在不同類型的網頁瀏覽器中共用的通行鎖來支持啟動使用者的網路平台,使該通行鎖幫助驗證啟動使用者的真實性。
本發明之次一目的係在於提供一種複數網路平台的密鑰管理方法,只有帶有正確通行金鑰的網頁瀏覽器可以自由地連結網路平台,並使用網路服務交易來要求存取網路平台上完整或部分裝載服務。
可達成上述發明目的之複數網路平台的密鑰管理方法,為以私有雲端連結複數網路平台,並接受使用者以不同類型的網頁瀏覽器經由任一網路平台連結;次,使用者於網頁瀏覽器輸入個人參數註冊;又,私有雲端以個人參數使用密鑰演算法生成一通行鎖,該通行鎖供日後使用者以不同類型的網頁瀏覽器連結任一網路平台,私有雲端驗證使用者身分用,該管理包括下列步驟:當使用者日後以不同類型的網頁瀏覽器登入任一網路平台,該網路平台以超文件傳送協定常駐程式導向私有雲端,該私有雲端並對網頁瀏覽器顯示一時效性的作業參數讓使用者輸入,當使用者於預設時效內輸入個人參數,該私有雲端隨即產生一通行金鑰;由私有雲端所產生之通行金鑰,再與使用者註冊時於私有雲端生成之通行鎖進行身分辨識後,並將比對驗證結果訊息傳遞至網路平台,使該通行鎖與通行金鑰幫助網路平台驗證使用者身分的真實性。
請參閱圖1與圖2,本發明所提供之複數網路平台3的密鑰管理方法,為使用者先以下步驟註冊:使用者以網頁瀏覽器1進入網路平台3;私有雲端2連結複數網路平台3,並接受使用者以不同類型的網頁瀏覽器1經由任一網路平台3連結;使用者於網頁瀏覽器1輸入個人參數(個人參數能為單一參數、或複數參數、或為個人識別碼(personal data)與個人識別碼)註冊;私有雲端2以個人參數使用密鑰演算法(secret key algorithm)生成一通行鎖,且該私有雲端2進一步運作以使用一所選的加密協定來與通行鎖協作,以便加密通行鎖。
如圖3所示,該通行鎖供日後使用者以不同類型的網頁瀏覽器1連結任一網路平台3,讓私有雲端2驗證使用者身分用,該管理包括下列步驟:當使用者日後以不同類型的網頁瀏覽器1登入任一網路平台3,該網路平台3以超文件傳送協定常駐程式(HTTP)做為網路應用程式協定導向私有雲端2,該私有雲端2並對網員瀏覽器1顯示一時效性(timeliness)的作業參數(operational parameter)讓使用者輸入,當使用者於預設時效內輸入個人參數,該私有雲端2隨即產生一通行金鑰;由私有雲端2所產生之通行金鑰,再與使用者註冊時於私有雲端2生成之通行鎖進行身分辨識後,並將比對驗證結果訊息傳遞至網路平台3,使該通行鎖與通行金鑰幫助網路平台3驗證使用者身分的真實性。
該網頁瀏覽器1其可經使用者運作以透過通信介面(communication interface)來與一或多個合作的網路平台3(network platform)進行溝通,並且其中該網頁瀏覽器1可運作成處理網路服務;該不同類型的網頁瀏覽器1能以通信網路運作成使用網路服務來傳達通行金鑰及應用程式介面(application programming interface,API),其中,該網頁瀏覽器1為具有網路連線或以行動數據連線的行動網頁瀏覽器1。
其中該通行金鑰依登入之不同類型的網頁瀏覽器1會產生不同的通行金鑰,當使用者由不同類型的網頁瀏覽器1登入,其各網頁瀏覽器1皆會將所產生之通行金鑰送傳送至私有雲端2,由私有雲端2將通行金鑰與登入時通行鎖進行比對,以驗證使用者身分。
該私有雲端2(Private Cloud)係連接網頁瀏覽器1與網路平台3,其可運作以執行一或多項網頁瀏覽器1管理或請求服務功能。使用者於註冊時,私有雲端2以個人參數使用密鑰演算法生成一通行鎖;使用者於登入時,當網頁瀏覽器1請求與網路平台3連結時,能接收使用者於預設時效內輸入個人參數,使該私有雲端2隨即產生一通行金鑰;該網路平台3提供網頁瀏覽器1的使用者登入,該網路平台3以超文件傳送協定常駐程式(HTTP)做為網路應用程式協定導向私有雲端2;該伺服器4為連接網路平台3,當該網頁瀏覽器1傳送一通行金鑰至私有雲端2,該私有雲端2並鑑認和確認傳送的通行金鑰與使用者註冊私有雲端2產生的通行鎖是否相符;其可運作以產生、處理、儲存及加密於該網頁瀏覽器1的私有雲端2的網路服務。
本發明的私有雲端2能連接不同類型的網頁瀏覽器1,藉由使用者單一通行金鑰,能通行於任一與私有雲端2合作不同類型的網頁瀏覽器1,該網頁瀏覽器1不允許在沒有獲取私有雲端2的通行鎖的情況下使用該啟動網路平台3。因此伺服器4具有將啟動網路平台3綁定到該網頁瀏覽器1上的功能。而且,該網頁瀏覽器1不能在沒有通行金鑰的情況下到達與私有雲端2合作的網路平台3,只有使用者綁定的網頁瀏覽器1啟動通行金鑰至私有雲端2時。帶有正確通行金鑰的網頁瀏覽器1可以自由地連接私有雲端2,並啟動私有雲端2內使用者的內容。於是,啟動任一網頁瀏覽器1的通行鎖將由私有雲端2控管,以提供使用者於私有雲端2產生的通行金鑰能啟動任一網頁瀏覽器1的所有內容。
該伺服器4可經由通信網路(可能是固線或無線局部區域網路、廣域網路(WAN)、內部網路、外部網路、對等式網路、網際網路或其他通信網路)而互連於數個用戶端的網頁瀏覽器1,例如,平板電腦、行動電話、電話、個人電腦及個人數位助理。
在運作過程中,使用者(圖中未繪示)可互動於網頁瀏覽器1環境上執行私有雲端2的應用程式介面,藉此獲得所要的通行金鑰及/或應用程式介面。通行金鑰及/或應用程式介面可儲存在私有雲端2電腦環境上,並且透過通信網路傳達至網頁瀏覽器1環境;網頁瀏覽器1會使用網路服務交易來要求存取私有雲端2上完整或部分裝載的特定通行金鑰及應用程式。應用程式介面可在網頁瀏覽器1環境和私有雲端2與伺服器4電腦環境之間傳達這些網路服務交易,以進行處理及儲存。私有雲端2可裝載應用程式介面、處理序(process)及程式項(applet),用以產生、鑑認及傳達網路服務,並且可與其他伺服器4電腦環境、第三方服務提供者、網路附接式儲存網頁瀏覽器1(network attached storage;NAS)和儲存區域網路(storage area network;SAN)協作,以便實現彼等網路服務交易。
綜上所述,本案不但在空間型態上確屬創新,並能較習用物品增進上述多項功效,應已充分符合新穎性及進步性之法定發明專利要件,爰依法提出申請,懇請 貴局核准本件發明專利申請案,以勵發明,至感德便。
1...網頁瀏覽器
2...私有雲端
3...網路平台
4...伺服器
圖1為本發明複數網路平台的密鑰管理方法的方框圖。
圖2為該複數網路平台的密鑰註冊流程圖。
圖3為使用者以網頁瀏覽器登入任一網路平台,其私有雲端比對流程圖。
1...網頁瀏覽器
2...私有雲端
3...網路平台
4...伺服器

Claims (2)

  1. 一種複數網路平台的密鑰管理方法,為以私有雲端連結複數網路平台,並接受使用者以不同類型的網頁瀏覽器經由任一網路平台連結;次,使用者於網頁瀏覽器輸入個人參數註冊;又,私有雲端以個人參數使用密鑰演算法生成一通行鎖,該通行鎖供日後使用者以不同類型的網頁瀏覽器連結任一網路平台,讓私有雲端驗證使用者身分用,該管理包括下列步驟:當使用者日後以不同類型的網頁瀏覽器登入任一網路平台,該網路平台以超文件傳送協定常駐程式導向私有雲端,該私有雲端並對網頁瀏覽器顯示一時效性的作業參數讓使用者輸入,當使用者於預設時效內輸入個人參數,該私有雲端隨即產生一通行金鑰;由私有雲端所產生之通行金鑰,再與使用者註冊時於私有雲端生成之通行鎖進行身分辨識後,並將比對驗證結果訊息傳遞至網路平台,使該通行鎖與通行金鑰幫助網路平台驗證使用者身分的真實性;該通行金鑰依登入之不同類型的網頁瀏覽器會產生不同的通行金鑰,當使用者由不同類型的網頁瀏覽器登入,其各網頁瀏覽器皆會將所產生之通行金鑰送傳送至私有雲端,由私有雲端將通行金鑰與登入時通行鎖進行比 對,以驗證使用者身分;該伺服器為連接網路平台,當該網頁瀏覽器傳送一通行金鑰至私有雲端,該私有雲端並鑑認和確認傳送的通行金鑰與使用者註冊私有雲端產生的通行鎖是否相符;其可運作以產生、處理、儲存及加密於該網頁瀏覽器的私有雲端的網路服務。
  2. 如申請專利範圍第1 項所述之複數網路平台的密鑰管理方法,其中該私有雲端在運作過程中建置與合作之一或多個網頁瀏覽器不同類型的網頁瀏覽器之間的通信,並且嘗試由該等合作之一或多個不同類型的網頁瀏覽器使用所選之鑑認和確認通行鎖予以鑑認;在鑑認和確認後,該等合作之一或多個不同類型的網頁瀏覽器使用不同的網路平台服務來處理來自於該合作之網頁瀏覽器的應用程式介面要求。
TW100138856A 2011-10-26 2011-10-26 Key management method of complex network platform TWI442261B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW100138856A TWI442261B (zh) 2011-10-26 2011-10-26 Key management method of complex network platform

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW100138856A TWI442261B (zh) 2011-10-26 2011-10-26 Key management method of complex network platform

Publications (2)

Publication Number Publication Date
TW201317830A TW201317830A (zh) 2013-05-01
TWI442261B true TWI442261B (zh) 2014-06-21

Family

ID=48871937

Family Applications (1)

Application Number Title Priority Date Filing Date
TW100138856A TWI442261B (zh) 2011-10-26 2011-10-26 Key management method of complex network platform

Country Status (1)

Country Link
TW (1) TWI442261B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5485484B1 (ja) 2013-08-22 2014-05-07 楽天株式会社 情報処理装置、情報処理方法、プログラム、記憶媒体

Also Published As

Publication number Publication date
TW201317830A (zh) 2013-05-01

Similar Documents

Publication Publication Date Title
US10073958B2 (en) Security system for verification of user credentials
US20210056541A1 (en) Method and system for mobile cryptocurrency wallet connectivity
US20190238528A1 (en) Methods, Systems, Devices, and Products for Web Services
US10320773B2 (en) Validation for requests
CN104185844B (zh) 基于远程桌面协议的密钥共享方法和装置
US8701166B2 (en) Secure authentication
US10298561B2 (en) Providing a single session experience across multiple applications
US11790352B2 (en) Systems and methods for peer-to-peer transmission of digital assets
CN104967590B (zh) 一种传输通信消息的方法、装置和系统
US11356261B2 (en) Apparatus and methods for secure access to remote content
EP3742698B1 (en) Systems and methods providing connection lease anti-theft features for virtual computing sessions
JP2018197997A (ja) システム、情報処理装置、方法及びプログラム
KR20220019834A (ko) 디바이스로의 보안 자격증명 전송을 인증하는 방법 및 시스템
US9398048B2 (en) Authenticating an application to access a communication system
EP2800330A1 (en) Secret key management method for multi-network platform
CA2797353C (en) Secure authentication
TWI442261B (zh) Key management method of complex network platform
US11509465B2 (en) Computing device and related methods providing virtual session access using group connection leases and user interface (UI) caches
CN113051611B (zh) 在线文件的权限控制方法和相关产品
US20140325219A1 (en) Secret key management method for multi-network platform
US12034845B2 (en) Smart card and associated methods for initiating virtual sessions at kiosk device
JP2015114714A (ja) 認証方法、認証システム、Webサーバ、認証プログラム及び記録媒体
CN103281173A (zh) 复数网络平台的密钥管理方法
JP2014215884A (ja) 複数のネットワーク・プラットフォームの秘密鍵管理方法
JP6724066B2 (ja) プログラム