发明名称 一种面向云电视终端跨云应用的云服务访问控制方法
摘要 本发明公开了一种面向云电视终端跨云应用的云服务访问控制方。本方法为:1)云电视终端通过云服务商的云服务App客户端向统一身份认证中心系统申请一身份断言凭证;2)App客户端将该凭证发送给该云服务商的IdP中心;3)IdP中心为该云电视终端创建一账号,然后对该凭证和账号绑定并创建一云访问控制令牌返回给App客户端;4)App客户端对令牌进行本地存储;5)该云电视终端访问该云服务商提供的云服务时,App客户端监测本地是否存在该令牌,若不存在则拒绝该访问;若存在则将该令牌发送给IdP中心进行验证确定是否允许该访问。本发明保证了多系统的互联互通,简化了用户登录过程,用户体验效果好、业务耦合性低。
申请公布号 CN103179115A 申请公布日期 2013.06.26
申请号 CN201310086122.2 申请日期 2013.03.18
申请人 中国科学院信息工程研究所 发明人 王雅哲;王瑜;徐震;林东岱
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京君尚知识产权代理事务所(普通合伙) 11200 代理人 余长江
主权项 一种面向云电视终端跨云应用的云服务访问控制方法,其步骤为:1)云电视终端通过云服务商的云服务App客户端向统一身份认证中心系统申请一身份断言凭证;2)该云服务App客户端将该云电视终端的身份断言凭证发送给该云服务商的云服务IdP中心;3)该云服务IdP中心对该身份断言凭证进行验证,如果验证通过则为该云电视终端创建一账号,然后对该云电视终端的身份断言凭证和账号进行绑定并创建一云访问控制令牌,返回给该云服务App客户端;4)该云服务App客户端对该云访问控制令牌进行本地存储;5)该云电视终端访问该云服务商提供的云服务时,该云服务App客户端监测本地的安全存储区是否存在该云访问控制令牌,若不存在,则拒绝该访问;若存在,则该云服务App客户端将该云访问控制令牌发送给该云服务IdP中心进行验证;如果未通过验证,则拒绝该访问;如果通过验证,则允许该访问。
地址 100093 北京市海淀区闵庄路甲89号