-
公开(公告)号:CN101965574A
公开(公告)日:2011-02-02
申请号:CN200980106834.8
申请日:2009-03-03
Applicant: 日本电信电话株式会社
CPC classification number: G06F21/6245 , G06F21/31 , G06F2221/2115 , H04L9/3273 , H04L63/08 , H04L63/126 , H04L63/1441
Abstract: 能够以低成本且安全地保持生成用于用户认证的认证信息所需的秘密信息。由网络(10)上的秘密信息服务器(300)和客户机装置(100)构成认证信息生成系统。秘密信息服务器(300)具有基于从客户机装置(100)接收到的用户识别信息来确认用户的正当性的功能、以及保持各用户的秘密信息DB并对正当性被确认的用户的客户机装置(100)发送该用户的秘密信息DB的功能。客户机装置(100)在其主存储部(120)中包括执行应用或主OS的域A、以及与该域A相互独立的执行环境的域B,在域B中展开从秘密信息服务器(300)接收到的秘密信息DB,并使用该秘密信息DB来生成认证信息。
-
公开(公告)号:CN1701561A
公开(公告)日:2005-11-23
申请号:CN200480001195.6
申请日:2004-07-12
Applicant: 日本电信电话株式会社
CPC classification number: H04L63/061 , H04L9/0866 , H04L9/3213 , H04L9/3271 , H04L29/12216 , H04L61/2007 , H04L63/0442 , H04L63/0807 , H04L2209/56 , H04L2209/80
Abstract: 由验证服务器分配给用户的地址被用作从用户终端发送的分组的IP地址,则防止了如果IP地址被窃取时的非法使用。验证服务器100根据从用户终端发送的用户验证信息来执行用户的验证,并且一旦成功验证,将地址分配给用户终端,并发出将返回到用户终端的包含地址的票。用户终端将票中包含的地址设定为源地址,并且在请求建立会话时,向应用服务器300发送票。在检验到该票真实之后,服务器300存储该票并且建立与用户终端的会话。用户终端利用会话向服务器300发送包含源地址的服务请求分组。如果源地址与所存储的票中包含的地址一致,则服务器300向用户提供服务。
-
公开(公告)号:CN101965574B
公开(公告)日:2013-07-10
申请号:CN200980106834.8
申请日:2009-03-03
Applicant: 日本电信电话株式会社
CPC classification number: G06F21/6245 , G06F21/31 , G06F2221/2115 , H04L9/3273 , H04L63/08 , H04L63/126 , H04L63/1441
Abstract: 能够以低成本且安全地保持生成用于用户认证的认证信息所需的秘密信息。由网络(10)上的秘密信息服务器(300)和客户机装置(100)构成认证信息生成系统。秘密信息服务器(300)具有基于从客户机装置(100)接收到的用户识别信息来确认用户的正当性的功能、以及保持各用户的秘密信息DB并对正当性被确认的用户的客户机装置(100)发送该用户的秘密信息DB的功能。客户机装置(100)在其主存储部(120)中包括执行应用或主OS的域A、以及与该域A相互独立的执行环境的域B,在域B中展开从秘密信息服务器(300)接收到的秘密信息DB,并使用该秘密信息DB来生成认证信息。
-
公开(公告)号:CN1701561B
公开(公告)日:2010-05-05
申请号:CN200480001195.6
申请日:2004-07-12
Applicant: 日本电信电话株式会社
CPC classification number: H04L63/061 , H04L9/0866 , H04L9/3213 , H04L9/3271 , H04L29/12216 , H04L61/2007 , H04L63/0442 , H04L63/0807 , H04L2209/56 , H04L2209/80
Abstract: 由验证服务器分配给用户的地址被用作从用户终端发送的分组的IP地址,则防止了如果IP地址被窃取时的非法使用。验证服务器100根据从用户终端发送的用户验证信息来执行用户的验证,并且一旦成功验证,将地址分配给用户终端,并发出将返回到用户终端的包含地址的票。用户终端将票中包含的地址设定为源地址,并且在请求建立会话时,向应用服务器300发送票。在检验到该票真实之后,服务器300存储该票并且建立与用户终端的会话。用户终端利用会话向服务器300发送包含源地址的服务请求分组。如果源地址与所存储的票中包含的地址一致,则服务器300向用户提供服务。
-
-
-