首页> 外国专利> METHOD AND SYSTEM FOR WEB-BASED CROSS-DOMAIN SINGLE-SIGN-ON AUTHENTICATION

METHOD AND SYSTEM FOR WEB-BASED CROSS-DOMAIN SINGLE-SIGN-ON AUTHENTICATION

机译:基于Web的跨域单点登录认证的方法和系统

摘要

A method, system, or computer program product is presented for cross-domain, single-sign-on, authentication functionality. The methodology uses an "introductory authentication token" to introduce an already authenticated user from one domain to a new domain. This token is passed from one domain to the other domain using HTTP-redirection. This token is protected by encryption with a cryptographic key shared only between the two domain in a secure manner such that an external user cannot generate a counterfeit introductory token. An introductory token is further protected by enabling it with a limited lifetime so that an unauthorized user would not be able to use or reuse the introductory token within the token s lifetime. After a user has been introduced to a new security domain, then all of the user's resource requests are authorized by the new domain.
机译:提出了一种用于跨域,单点登录身份验证功能的方法,系统或计算机程序产品。该方法使用“介绍性认证令牌”将已经通过身份验证的用户从一个域引入到新域。使用HTTP重定向将此令牌从一个域传递到另一域。通过仅以安全方式在两个域之间共享的加密密钥进行加密,可以保护此令牌,从而使外部用户无法生成伪造的入门令牌。通过以有限的生命周期启用介绍令牌,可以进一步保护介绍令牌,以便未经授权的用户将无法在令牌的生存期内使用或重复使用介绍令牌。在将用户介绍给新的安全域之后,该新域将授权用户的所有资源请求。

著录项

  • 公开/公告号KR100702421B1

    专利类型

  • 公开/公告日2007-04-04

    原文格式PDF

  • 申请/专利权人

    申请/专利号KR20037006201

  • 申请日2003-05-06

  • 分类号G06F15/00;

  • 国家 KR

  • 入库时间 2022-08-21 20:32:34

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号