首页> 外国专利> Method and System for Secure Server-Based Session Management Using Single-Use HTTP Cookies

Method and System for Secure Server-Based Session Management Using Single-Use HTTP Cookies

机译:使用一次性HTTP Cookie的基于服务器的安全会话管理的方法和系统

摘要

A methodology for providing secure session management is presented. After a single-use token has been issued to a client, it presents the token, and the server may identify the client based upon the presented token. However, the token may be used only once without being refreshed prior to re-use, thereby causing the token to be essentially reissued upon each use. The token comprises a session identifier that allows the issuer of the token to perform session management with respect to the receiving entity. Tokens can be classified into two types: domain tokens and service tokens. Domain tokens represent a client identity to a secure domain, and service tokens represent a client identity to a specific service. A domain token may be used with any service within a domain that recognizes the domain token, but a service token is specific to the service from which it was obtained.
机译:提出了一种用于提供安全会话管理的方法。在将一次性令牌分发给客户端后,它会提供令牌,并且服务器可以根据所提供的令牌来识别客户端。但是,令牌可以仅使用一次,而无需在重新使用之前刷新,从而导致令牌在每次使用时被重新发行。令牌包括会话标识符,该会话标识符允许令牌的发行者针对接收实体执行会话管理。令牌可以分为两种类型:域令牌和服务令牌。域令牌代表安全域的客户端身份,服务令牌代表特定服务的客户端身份。域令牌可以与域中识别该域令牌的任何服务一起使用,但是服务令牌特定于从中获取它的服务。

著录项

  • 公开/公告号US2011307622A1

    专利类型

  • 公开/公告日2011-12-15

    原文格式PDF

  • 申请/专利权人 RONALD B. WILLIAMS;

    申请/专利号US201113213539

  • 发明设计人 RONALD B. WILLIAMS;

    申请日2011-08-19

  • 分类号G06F15/16;

  • 国家 US

  • 入库时间 2022-08-21 17:31:47

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号