发明名称 |
基于认证和密钥协商(AKA)机制认证对于使能KERBEROS应用的用户访问的方法和装置 |
摘要 |
提供了基于认证和密钥协商机制对于使能Kerberos应用的认证的用户访问的方法和装置。首先,基于相互认证用户和一个或多个服务器的引导协议,使用认证和密钥协商机制来认证所述用户;一旦认证了所述用户,使得所述用户能够导出会话密钥,以及向所述用户提供对于票据授权服务器的第一票据。所述第一票据可确立用户的身份和包括会话密钥。所述引导协议可基于通用引导架构。 |
申请公布号 |
CN101990751A |
申请公布日期 |
2011.03.23 |
申请号 |
CN200980112663.X |
申请日期 |
2009.03.26 |
申请人 |
阿尔卡特朗讯美国公司 |
发明人 |
I·凡博格;H-L·卢 |
分类号 |
H04L29/06(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京市中咨律师事务所 11247 |
代理人 |
杨晓光;于静 |
主权项 |
一种用于认证对于一个或多个使能Kerberos应用的用户的方法,包括:基于相互认证所述用户和一个或多个服务器的引导协议,使用认证和密钥协商机制来认证所述用户;以及在认证了所述用户时,使得所述用户能够导出会话密钥,以及向所述用户提供对于票据授权服务器的第一票据,其中所述票据授权服务器提供对于一个或多个应用服务器的票据,所述一个或多个应用服务器提供一个或多个使能Kerberos应用。 |
地址 |
美国新泽西州 |