首页> 外国专利> Architecture and design for central authentication and authorization in an on-demand utility environment using a secured global hashtable

Architecture and design for central authentication and authorization in an on-demand utility environment using a secured global hashtable

机译:使用安全的全局哈希表在按需实用程序环境中进行中央身份验证和授权的体系结构和设计

摘要

A Centralized Authentication & Authorization (CAA) system that prevents unauthorized access to client data using a secure global hashtable residing in the application server in a web services environment. CAA comprises a Service Request Filter (SRF) and Security Program (SP). The SRF intercepts service requests, extracts the service client's identifier from a digital certificate attached to the request, and stores the identifier in memory accessible to service providers. The client identifier is secured by the SP using a key unique to the client identifier. When the web services manager requests the client identifier, the web services manager must present the key to the SP in order to access the client identifier. Thus, the present invention prevents a malicious user from attempting to obtain sensitive data within the application server once the malicious user has gained access past the firewall.
机译:集中式身份验证和授权(CAA)系统,可使用Web服务环境中位于应用程序服务器中的安全全局哈希表防止未经授权访问客户端数据。 CAA包括服务请求过滤器(SRF)和安全程序(SP)。 SRF拦截服务请求,从附加到请求的数字证书中提取服务客户端的标识符,并将该标识符存储在服务提供者可以访问的内存中。 SP使用客户端标识符唯一的密钥来保护客户端标识符。当Web服务管理器请求客户端标识符时,Web服务管理器必须向SP提供密钥以访问客户端标识符。因此,一旦恶意用户已经获得通过防火墙的访问,本发明就防止了恶意用户试图在应用服务器内获取敏感数据。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号