发明名称 用以认证网路位置之子位置的使用者之方法和系统
摘要
申请公布号 TWI330482 申请公布日期 2010.09.11
申请号 TW092134097 申请日期 2003.12.03
申请人 微软公司 发明人 辛柏格安德鲁M;培罗克里斯;福契勒卢卡斯J;苏德思史帝尔曼T
分类号 H04L29/06 主分类号 H04L29/06
代理机构 代理人 蔡坤财 台北市中山区松江路148号11楼;李世章 台北市中山区松江路148号11楼
主权项 一种用于认证一网路位址的至少一子位置之一电脑的一使用者的方法,该方法至少包含:提供一第一曲奇(cookie)给该电脑,以作为该网路位址的使用者认证之用;当在该使用者电脑接收该第一曲奇之后而该使用者尝试第一次存取该第一子位置时,则在检验了该第一曲奇之后即提供一第二曲奇至该使用者电脑,以用于该网路位址的该第一子位置之使用者认证;当该电脑在该第一次之后尝试要存取该网路位址时,检验该第一曲奇以认证该网路位址的该使用者;及当该使用者在该第一次之后尝试存取该第一子位置时,则从该电脑获得该第二曲奇和检验该第二曲奇以认证该网路位址的该第一子位置的该使用者。如申请专利范围第1项所述之方法,其中当该电脑尝试要存取该网路位址的该第一子位置时该第二曲奇经过检验。如申请专利范围第1项所述之方法,其中该网路位址为该全球资讯网的一个网域(domain)。如申请专利范围第1项所述之方法,其中该第二曲奇以一钥匙加密,该钥匙是一主控该网路位址及在该网路位址内的该子位置的伺服器所知晓的。如申请专利范围第1项所述之方法,其中该第二曲奇指定一使用者识别符及该网路位址的该第一子位置的一识别符。如申请专利范围第1项所述之方法,其中该第二曲奇包括一逾期数值(expiration value)。如申请专利范围第1项所述之方法,其更包含:提供一额外的曲奇给该电脑,以作为该网路位址的一额外的子位置的使用者认证之用;及检验该额外的曲奇用以认证该网路位址的该额外子位置的该使用者。如申请专利范围第1项所述之方法,其更包含:搜寻一额外的曲奇,其可就该网路位址的一额外子位置经过检验;及当该额外的曲奇未找到时,拒绝就该网路位址的该额外子位置认证该使用者。如申请专利范围第1项所述之方法,其更包含:从该使用者电脑处获得一使用者名字及密码;将该使用者名字及密码与一参考的使用者名字及密码相比对;及当该使用者名字与密码与该参考的使用者名字及密码相符时,提供该第一曲奇。如申请专利范围第9项所述之方法,其中将该使用者名字及密码与该参考的使用者名字及密码相比对是在一第二网路位置发生,且其中该第一曲奇是从该第二网路位置被提供给该使用者电脑。一种电脑系统,其至少包含:一网路界面;及一处理装置,该处理装置组态成可透过该网路界面获得一第一曲奇(cookie)以用于一网路位址的使用者认证,并检验该第一曲奇用以认证该网路位址的一使用者,并进一步组态为当藉由该网路界面第一次获得该第一曲奇时,在检验了该第一曲奇之后即藉由该网路界面提供用于该网路位址的一第一子位置之使用者认证的一第二曲奇,及当在该第一次之后藉由该网路界面获得该第一曲奇时,则藉由该网路界面获得该第二曲奇,并检验该第二曲奇用以认证该网路位址的该第一子位置的该使用者。如申请专利范围第11项所述之电脑系统,其中该处理装置在接收到存取该网路位址的该第一子位置的一尝试之后即检验该第二曲奇。如申请专利范围第11项所述之电脑系统,其中该网路位址为该全球资讯网的一个网域(domain)。如申请专利范围第11项所述之电脑系统,其更包含储存装置,其包含一可将该第二曲奇解密的钥匙。如申请专利范围第11项所述之电脑系统,其中该第二曲奇指定一使用者识别物及该网路位址的该第一子位置的一识别物。如申请专利范围第11项所述之电脑系统,其中该第二曲奇包括一逾期数值。如申请专利范围第11项所述之电脑系统,其中该处理装置被进一步组态成可经由该网路界面获得该网路位址的一额外子位置的一额外曲奇,及可检验该额外的曲奇用以就该网路位址的该额外子位置认证该使用者。如申请专利范围第11项所述之电脑系统,其中该处理装置被进一步组态成经由该网路界面来搜寻一额外的曲奇,其可就一额外子位置而经过检验,且当该额外的曲奇未找到时,拒绝就该网路位址的该额外子位置认证该使用者。如申请专利范围第11项所述之电脑系统,其中该子位置为在该网路位址处的一伺服器的一目录。一种网路系统,其至少包含:一位在一网路位址的伺服器电脑,其可提供该网路位址的至少一子位置;及一客户电脑,其透过一网路与该伺服器电脑相沟通,且该客户电脑储存该网路位址的一第一曲奇(cookie)及用于该网路位址的一子位置的一第二曲奇,其中该伺服器电脑:存取并检验该第一曲奇用以认证该网路位址的该客户电脑的一使用者;当该客户电脑接收该第一曲奇之后,该客户电脑第一次尝试存取该网路位置时,则在检验了该第一曲奇之后即提供该第二曲奇至该客户电脑;及当该客户电脑在该第一次之后尝试存取该网路位置时,则从该客户电脑获得该第二曲奇,及检验该第二曲奇以认证该网路位址的该子位置之该客户电脑的该使用者。如申请专利范围第20项所述之网路系统,其中该伺服器电脑在该客户电脑尝试要存取该网路位址的该第一子位置时会检验该第二曲奇。如申请专利范围第20项所述之网路系统,其中该网路位址为该全球资讯网的一网域(domain)。如申请专利范围第20项所述之网路系统,其中该第二曲奇是用该伺服器电脑知晓的一钥匙来加以加密的。如申请专利范围第20项所述之网路系统,其中该第二曲奇指定一使用者识别符及该网路位址的该第一子位置的一识别符。如申请专利范围第20项所述之网路系统,其中该第二曲奇包括一逾期数值。如申请专利范围第20项所述之网路系统,其中该客户电脑储存一额外的曲奇以作为该网路位址的一额外的子位置的使用者认证之用,及其中该伺服器电脑存取并检验该额外的曲奇用以就该网路位址的该额外子位置认证该使用者。如申请专利范围第20项所述之网路系统,其中该伺服器电脑搜寻来自于该客户电脑的一额外的曲奇,其可就该网路位址的一额外子位置而经过检验,且当该额外的曲奇未找到时,拒绝为该额外子位置认证该使用者。如申请专利范围第20项所述之网路系统,其更包含一第二伺服器电脑,其从该客户电脑处获得一使用者名字及密码,将该使用者名字及密码与一参考的使用者名字及密码相比对,及当该使用者名字与密码与该参考的使用者名字及密码相符时提供该第一曲奇至该客户电脑。一电脑可读取的媒体,其包含在被一电脑执行时会实施以下的步骤的指令:经由该电脑的一网路界面获得一第一曲奇(cookie)以用于一网路位址的使用者认证;检验该第一曲奇用以认证该网路位址的一使用者;当该电脑第一次接收该第一曲奇,接着在接收了一尝试以在该第一次存取一第一子位置时,一旦检验了该第一曲奇则藉由该网路界面提供一第二曲奇;及当该使用者在该第一次之后尝试存取该第一子位置,则藉由该网路界面获得该第二曲奇;及检验该第二曲奇用以认证该网路位址的该第一子位置的该使用者。如申请专利范围第29项所述之电脑可读取的媒体,其中该网路位址为该全球资讯网的一网域(domain)。如申请专利范围第29项所述之电脑可读取的媒体,其中该第二曲奇是用执行该等指令的该电脑知晓的一钥匙来加以加密的。如申请专利范围第29项所述之电脑可读取的媒体,其中该第二曲奇指定一使用者识别物及该网路位址的该第一子位置的一识别物。如申请专利范围第29项所述之电脑可读取的媒体,其中该第二曲奇包括一过期数值。如申请专利范围第29项所述之电脑可读取的媒体,其中该等指令在被该电脑执行时会实施以下额外的步骤:经由该网路界面获得该网路位址的一额外子位置的一额外曲奇;及检验该额外的曲奇用以为该网路位址的该额外子位置认证该使用者。如申请专利范围第29项所述之电脑可读取的媒体,其中该等指令在被该电脑执行时会实施以下额外的步骤:经由该网路界面来搜寻一额外的曲奇,其可为了一额外子位置而被检验;及当该额外的曲奇没有被找到时,拒绝为该网路位址的该额外子位置认证该使用者。如申请专利范围第29项所述之电脑可读取的媒体,其中该子位置为执行该等指令的该电脑的一网路位址上的一伺服器电脑场(farm)的一伺服器电脑。
地址 美国