发明名称 分散式动态配置即时多点认证伺服器装置
摘要 一种分散式动态配置即时多点认证伺服器装置,系针对银行、公司行号或个人在资料传输上安全认证的需要,提出以分散式动态配置即时多点方式作为系统架构之安全认证伺服器。本系统主要由安全模组(SAM)、多点控制器(Muti-Point Controller)、动态配置模组(DynamicAllocation Module)、验证流程单元(Certification Unit)、认证效能统计单元(Authentication Perfomance Analysis Unit)及容错处理单元(Faultn Tolerance Unit)所组成。
申请公布号 TW472929 申请公布日期 2002.01.11
申请号 TW089205739 申请日期 2000.04.11
申请人 中华电信股份有限公司电信研究所 发明人 许鹤灯;缪嘉新;官有富;陈志明;张鸿仁;李肇浩;郁道琄;李华锦;吕芳耀
分类号 G09C1/00 主分类号 G09C1/00
代理机构 代理人 江舟峰 台北巿长安东路二段八十一号六楼
主权项 1.一种分散式动态配置即时多点认证伺服器装置,主要包括有安全模组、多点控制器、动态配置模组、验证流程单元、认证效能统计单元及容错处理单元所组成;其中安全模组担任资料加解密及基码储存之工作,多点控制器负责将资料传送到多个安全模组并接收每个安全模组送来之资料,动态配置模组负责分配安全模组,验证流程单元负责资料验证流程的工作,认证效能统计单元会计算分析每个安全模组的负载并产生分析统计报表,容错处理单元侦测安全模组的状态并隔离发生故障的安全模组以确保系统之正常运作,藉由以分散式动态配置即时多点方式达成系统安全认证之目的者。2.如申请专利范围第1项所述之分散式动态配置即时多点认证伺服器装置,系采用分散式运算方式,将担任加解密运算工作之安全模组以分散运算之处理原则分散到多个安全模组之架构,每个安全模组皆可同时独立运算,以达到多点即时认证之功能及分散架构之优点。3.如申请专利范围第1项所述之分散式动态配置即时多点认证伺服器装置,其中该动态配置模组之机制,可根据认证工作之需求,运用动态伫列之资料结构及先进先出为原则之演算法找出可供运算之安全模组,以达到动态配置之需求。4.如申请专利范围第1项所述之分散式动态配置即时多点认证伺服器装置,为一种可扩充性之系统架构设计,当认证之需求越来越繁重导至系统之效能下降时,可经由系统本身提供之效能分析报告得知正确的数据,以增加安全模组的方式提升认证之效能,达到易于扩充性之系统架构。5.如申请专利范围第1项所述之分散式动态配置即时多点认证伺服器装置,其中该容错处理单元,当系统某个安全模组发生故障时,会自动侦测出故障之安全模组并将此安全模组隔离以确保系统正常运作,此外系统会产生警告事件告知系统管理者故障情形,系统管理者便可以针对此故障情形进行故障排除以达到系统容错处理之功能。图式简单说明:第一图为本创作分散式动态配置即时多点认证伺服器装置基本架构图;第二图为该分散式动态配置即时多点认证伺服器装置之动态伫列安全模组视图;第三图为该分散式动态配置即时多点认证伺服器装置之验证流程单元的工作流程图;第四图为该分散式动态配置即时多点认证伺服器装置应用于电子收费加値子系统之加値机安全认证系统架构图;
地址 桃园县杨梅镇民族路五段五五一巷十二号