发明名称 |
基于标识的应用服务网络访问方法及系统 |
摘要 |
本发明公开了一种基于标识的应用服务网络访问方法,该方法包括:在用户端接入应用服务器的过程中,鉴别服务器根据所述用户端和所述应用服务器的身份标识,获取所述用户端和所述应用服务器的证书,对所述用户端和所述应用服务器的身份进行验证,且在所述用户端和所述应用服务器的身份验证通过后,所述用户端和所述应用服务器协商获得消息鉴别密钥;所述用户端和所述应用服务器根据所述消息鉴别密钥,进行应用服务数据的保密传输。本发明还公开一种应用服务器系统。本发明实施例在大规模应用服务网络中对应用服务器和用户端进行统一认证,使用户端能够以同一身份标识访问不同应用服务器,为用户带来很大的便利。 |
申请公布号 |
CN102739687B |
申请公布日期 |
2016.03.23 |
申请号 |
CN201210235358.3 |
申请日期 |
2012.07.09 |
申请人 |
广州杰赛科技股份有限公司 |
发明人 |
林凡;黄建青;杜文元 |
分类号 |
H04L29/06(2006.01)I;H04L9/32(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
广州三环专利代理有限公司 44202 |
代理人 |
郝传鑫 |
主权项 |
一种基于标识的应用服务网络访问方法,其特征在于,包括:鉴别服务器对用户端和应用服务器进行注册,发放证书和对应的私钥;所述鉴别服务器绑定并维护所述用户端的证书、注册信息和身份标识的对应关系,以及所述应用服务器的证书、注册信息和身份标识的对应关系;所述鉴别服务器在本地保存所述用户端的证书、注册信息和身份标识,以及所述应用服务器的证书、注册信息和身份标识;在用户端接入应用服务器的过程中,鉴别服务器根据所述用户端和所述应用服务器的身份标识,获取所述用户端和所述应用服务器的证书,对所述用户端和所述应用服务器的身份进行验证,且在所述用户端和所述应用服务器的身份验证通过后,所述用户端和所述应用服务器协商获得消息鉴别密钥;所述用户端和所述应用服务器根据所述消息鉴别密钥,进行应用服务数据的保密传输。 |
地址 |
510310 广东省广州市海珠区新港中路381号31分箱 |