数据认证的方法、装置及系统与流程

文档序号:12278734阅读:来源:国知局

技术特征:

1.一种数据认证的方法,所述方法应用于应用服务器,其特征在于,所述方法包括:

从应用客户端发送的访问请求中获取访问认证凭据,所述访问认证凭据为应用客户端用于访问应用服务器的凭据;

根据合法认证凭据对所述访问认证凭据的合法性进行认证,所述合法认证凭据由认证服务器下发给所述应用服务器;

若所述访问认证凭据合法,则对所述访问请求进行响应。

2.根据权利要求1所述的方法,其特征在于,所述根据合法认证凭据对所述访问认证凭据的合法性进行认证,包括:

将所述访问认证凭据与所述合法认证凭据进行匹配;

若所述合法认证凭据中包含所述访问认证凭据,则确定所述访问认证凭据是合法的。

3.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:

在所述认证服务器生成合法认证凭据之后,接收所述认证服务器下发的合法认证凭据,所述合法认证凭据是在所述应用客户端成功登录所述认证服务器之后生成的。

4.根据权利要求3所述的方法,其特征在于,所述接收所述认证服务器下发的合法认证凭据,包括:

根据预设认证机制对所述认证服务器的身份进行认证;

若所述认证服务器为所述应用服务器可信任的认证服务器,则接收所述认证服务器下发的合法认证凭据。

5.根据权利要求4所述的方法,其特征在于,所述根据预设认证机制对所述认证服务器的身份进行认证,包括:

判断所述认证服务器的网间协议IP地址是否属于所述应用服务器对应的预设可信任IP地址;

判断所述认证服务器的预设标识码是否属于所述应用服务器对应的预设可信任标识码;

若所述认证服务器的IP地址属于预设可信任IP地址且所述认证服务器的预设标识码属于预设可信任标识码,则所述认证服务器为可信任的认证服务器。

6.根据权利要求5所述的方法,其特征在于,判断所述认证服务器的预设标识码是否属于所述应用服务器对应的预设可信任标识码,包括:

从下发请求中获取认证服务器预设标识码加密后的值以及加密密钥,所述下发请求为所述认证服务器向所述应用服务器下发合法认证凭据的请求;

根据预设标识码加密后的值以及加密密钥判断所述认证服务器的预设标识码是否属于所述应用服务器对应的预设可信任标识码。

7.一种数据认证的方法,所述方法应用于认证服务器,其特征在于,所述方法包括:

在应用客户端成功登录所述认证服务器后,生成合法认证凭据;

将所述合法认证凭据下发给应用服务器,以使应用服务器根据所述合法认证凭据对访问认证凭据的合法性进行认证,所述访问认证凭据包含于应用客户端向所述应用服务器发送的访问请求中,所述访问认证凭据为所述应用客户端用于访问应用服务器的凭据。

8.一种数据认证的装置,所述装置位于应用服务器侧,其特征在于,所述装置包括:

访问请求获取单元,用于从应用客户端发送的访问请求中获取访问认证凭据,所述访问认证凭据为应用客户端用于访问应用服务器的凭据;

认证单元,用于根据合法认证凭据对所述访问认证凭据的合法性进行认证,所述合法认证凭据由认证服务器下发给所述应用服务器;

响应单元,用于若所述访问认证凭据合法,则对所述访问请求进行响应。

9.一种数据认证的装置,所述装置位于认证服务器侧,其特征在于,所述装置包括:

生成单元,用于在应用客户端成功登录所述认证服务器后,生成合法认证凭据;

下发单元,用于将所述合法认证凭据下发给应用服务器,以使应用服务器根据所述合法认证凭据对访问认证凭据的合法性进行认证,所述访问认证凭据包含于应用客户端向所述应用服务器发送的访问请求中,所述访问认证凭据为所述应用客户端用于访问应用服务器的凭据。

10.一种数据认证的系统,其特征在于,所述系统包括应用客户端、认证服务器、应用服务器:

所述应用客户端,用于登录所述认证服务器;向所述应用服务器发送访问请求,所述访问请求中包含访问认证凭据,所述访问认证凭据为所述应用客户端用于访问应用服务器的凭据;

所述认证服务器,用于在应用客户端成功登录所述认证服务器后,生成合法认证凭据;并将所述合法认证凭据下发给所述应用服务器;

所述应用服务器,用于从所述访问请求中获取访问认证凭据;并根据所述合法认证凭据对所述访问认证凭据的合法性进行认证;若所述访问认证凭据合法,则对所述访问请求进行响应。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1