发明名称 互信应用系统间身份认证系统
摘要 本发明公开了一种互信应用系统间身份认证系统,该系统包括:用户管理模块,用于保存和维护用户信息;登录验证模块,用于验证由应用系统A发出的用户账号和密码的有效性;若验证通过,将账号和密码和应用系统A的标识包装为票根TGT;获取票据模块,用于将应用系统A发送的用户票根TGT、应用系统A的标识信息appKey和appSecret、用户需要访问的第三方互信应用系统B的服务URL包装为访问应用系统A的票据ST;验证票据模块,用于根据应用系统B提交的票据ST及应用系统B的标识信息appKey和appSecret验证票据ST的有效性;退出登录模块:销毁票根TGT。本发明当用户已登录系统A时,希望访问系统B,则不需要登录操作,直接进入系统B,提高了用户体验。
申请公布号 CN104579681A 申请公布日期 2015.04.29
申请号 CN201410834718.0 申请日期 2014.12.29
申请人 华中师范大学 发明人 张昭理;杨宗凯;刘三女牙;孙建文;舒江波;吴亮;康飞;张琪
分类号 H04L9/32(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 湖北武汉永嘉专利代理有限公司 42102 代理人 胡琳萍;李丹
主权项 一种互信应用系统间身份认证系统,包括:用户管理模块,用于保存和维护用户信息,所述用户信息包括用户注册的账号和密码信息;登录验证模块,用于验证由应用系统A发出的用户账号和密码的有效性;若验证通过,将账号和密码和应用系统A的标识包装为票根TGT,并返回该票根TGT给应用系统A;应用系统A为用户注册的应用系统;所述应用系统A的标识为系统A的appKey和appSecret;获取票据模块,用于根据应用系统A发送的用户票根TGT、应用系统A的标识信息appKey和appSecret、用户需要访问的第三方互信应用系统B的服务URL包装为访问应用系统A的票据ST,并返回ST给应用系统A;其中应用系统A和应用系统B为互信系统,所述各互信应用系统以appKey作为自身的唯一标识,各互信应用系统通过标识信息appKey和appSecret确认对方身份,appSecret是与appKey对应的一个密钥;验证票据模块,用于根据应用系统B提交的票据ST及应用系统B的标识信息appKey和appSecret验证票据ST的有效性;认证后,向应用系统B返回允许用户访问或禁止用户访问信息;所述应用系统B提交的票据ST由应用系统A提交给应用系统B;退出登录模块:销毁登录验证模块中利用账号和密码包装的票根TGT。
地址 430079 湖北省武汉市洪山区珞瑜路152号华中师范大学