首页> 外国专利> Method and apparatus for a web - based application service model for the safety management

Method and apparatus for a web - based application service model for the safety management

机译:用于安全管理的基于Web的应用程序服务模型的方法和装置

摘要

The invention combines cryptographic key management technology with various authentication options and the use of a companion PKI system in a web-centric cryptographic key management security method and apparatus called (PXa3TM Precise eXtensible Authentication, Authorization and Administration). The (PXa3) model uses a security profile unique to a network user and the member domain(s) he/she belongs to. A PXa3 server holds all private keys and certificates, the user's security profile, including credentials and the optional authentication enrollment data. The server maintains a security profile for each user, and administrators simply transmitted credential updates and other periodic maintenance updates to users via their PXa3 server-based member accounts. Domain and workgroup administrators also perform administrative chores via a connection to the (PXa3) web site, rather than on a local workstation. A member's security profile, containing algorithm access permissions, credentials, domain and maintenance values, a file header encrypting key, optional biometric templates, and domain-specific policies is contained in one of two places: either on a removable cryptographic token (e.g., a smart card), or on a central server-based profile maintained for each member and available as a downloadable 'soft token' over any Internet connection.
机译:本发明将密码密钥管理技术与各种认证选项结合在一起,并在以Web为中心的密码密钥管理安全方法和装置(PXa3TM精确可扩展认证,授权和管理)中使用配套的PKI系统。 (PXa3)模型使用网络用户及其所属的成员域唯一的安全配置文件。 PXa3服务器保存所有私钥和证书,用户的安全配置文件,包括凭据和可选的身份验证注册数据。服务器为每个用户维护一个安全配置文件,管理员只需通过基于PXa3服务器的成员帐户向用户传输凭证更新和其他定期维护更新即可。域和工作组管理员还通过连接(PXa3)网站而不是在本地工作站上执行管理工作。成员的安全配置文件包含以下两个位置之一:包含算法访问权限,凭据,域和维护值,文件头加密密钥,可选的生物识别模板以及特定于域的策略:位于可移动密码令牌(例如,智能卡)或为每个成员维护的基于中央服务器的配置文件,可通过任何Internet连接将其作为可下载的“软件令牌”使用。

著录项

  • 公开/公告号DE60132334T2

    专利类型

  • 公开/公告日2008-12-24

    原文格式PDF

  • 申请/专利权人

    申请/专利号DE2001632334T

  • 发明设计人

    申请日2001-08-15

  • 分类号H04L29/06;

  • 国家 DE

  • 入库时间 2022-08-21 19:08:30

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号