用于管理由短消息接收的验证数据以便接入服务的系统的制作方法

文档序号:7638307阅读:98来源:国知局

专利名称::用于管理由短消息接收的验证数据以便接入服务的系统的制作方法
技术领域
:本发明涉及一种管理至少一种服务接入认证数据项的系统。本发明特别适用于移动终端特别是移动电话上的服务,和网站接入认证服务。
背景技术
:目前,具有用于接入网站可用服务设备的用户存储平均五个标识符和密码对,以便用于在其经常登陆的站点进行认证,如电子邮件,网上银行,商业站点等。除了这些认证数据还有在工作和个人生活中使用的数据,例如银行卡密码,便携电话密码,大厦进入密码等。通常需要被个人记住的认证数据的量都超出了个人的记忆能力。为了解决这个困难,一些人采取对许多不同的应用使用同一个密码或者同一标识符/密码对。很容易理解这样的行为明显降低了接入安全。正因如此,出现了许多认证数据管理系统,提供给用户不再需要记住大量的认证数据的优点。在提出的解决方案中,有一种是与个人电脑上的网络浏览器相关联的管理软件包。在很大程度上,这些著名的软件包使存储的标识符/密码能和用户访问的网站相关联。其中的一些能够在用户登录这些站点时自动的以适当的形式输入上述标识符/密码。此外,认证数据存储在由接入密钥保护的文件中。根据最新的技术发展水平也可知,管理系统使用户将其标识符/密码通过一个连接到个人电脑的相应的读卡器存储在芯片卡中。这些系统和上述提到的特定软件包提供相同的功能,但是提供了在芯片卡类型的安全媒介上存储认证数据的附加优点。然而很明显的是,涉及芯片卡的这种类型的管理系统,带来了一个缺点,即需要在每个需要的个人电脑提供读卡器和此应用专用的芯片卡,如果用户想要在任何时间使用管理其标识符和密码的系统提供的服务,则用户需要经常携带该芯片卡。因此,本发明要解决的技术问题是如何提供一种系统用来管理至少一种服务接入认证数据项,包括用来接入至少一种服务的设备,其能够达到目前现有芯片卡管理系统的安全级别,但是无需特别的卡或者用来读卡的设备。
发明内容本发明的主题是一种用来管理至少一种服务接入认证数据项的系统,包括-用来接入至少一种服务的设备;-移动终端,其包括管理上述服务的上述认证数据项和标识符的装置;-在上述接入设备和上述管理装置之间的通信接口;-软件接口,其能够确定所述服务标识符并且利用所述管理装置通过通信接口接入到所述服务,通过命令使其能够在所述移动终端的安全模式下写入意图被所述管理装置读取的短消息。因此能够理解,实现在用户经常随身携带的移动终端中管理所述认证数据项的装置,使用户能够在任何时间找回例如标识符和密码,利用本发明的管理系统而无需涉及任何介质,如专用芯片卡。同样正如下文的详细说明,不再需要考虑如读卡器类的笨重或昂贵的设备,这些设备会降低系统的多功能性。使用将要被写入安全模块中短消息使得能够简单和安全地控制管理装置。根据本发明,所述管理装置是存储和恢复与所述服务标识符相关联的所述认证数据项的装置。根据本发明的一个具体实施方式,管理装置在所述移动终端的安全模块中或者在所述移动终端的存储器中实现。根据本发明的一个具体实施方式,所述移动终端包括通过移动电话网络通信的装置,安全模块是所述电话网络的用户识别卡。用户识别卡用来安全地存储可信数据,例如密码或者用来管理密码的短消息。还能够使用任何其他能够安全存储数据的安全模块,例如芯片卡。术语"安全模块"应该被理解为任何为数据存储和/或服务或程序的执行构成信任环境的软件和/或硬件的装置。在变形中,所述管理装置在用户识别卡中实现。在实际中,所述用户识别卡可以是SIM卡或UICC卡(通用集成电路卡)。使用配备了用户识别卡特别是SIM卡的移动终端,带来了一定的益处。在实际中,因为该卡是不能直接通过如个人电脑的设备接入的,提供了高等级的安全性。另外,由于SIM卡和网络相连,在被盗时能够远程的擦掉其上包含的认证数据。同样的,用户能够在移动电话网络上备份所述认证数据。最后,当所述至少一个认证数据项包括标识符和密码时,能够设想通过密码供应者将所述密码提供给所述管理装置,特别是在通过网络中的电话链路发出请求时。否则正如标识符一样,所述密码存储在所述存储装置中。另外,移动终端提供多种用户交互功能,这些功能例如屏幕和键区能够在本发明的情形中有益地使用。键区的好处特别值得一提,在实际中,当所述管理装置是由标识码进行读写保护时,使得输入PIN码以接入SIM卡要比使用接入电脑的键盘安全得多,后者更容易被拦截。使用的多个标识符甚至能够在终端的屏幕上被看到。根据一个有益的变形,管理装置被设计为能够由合适的用户接口模块驱动,由移动终端的键区和屏幕激活。在这种方式下,用户能够从容的查阅自己的密码列表,删除一些陈旧的密码,手工输入新的密码,并通过消息传述任一个密码给第三人等等。需要指出的是,在SIM卡中还能够存储其他个人用户码,例如数字码,语音信箱的接入密码,多种防盗码,电信服务码等。根据本发明的一个具体实施方式,所述接入设备被并入所述移动终端。在这种情况下,可以设想所述移动终端为智能手机类型,也就是说,一个提供了个人数字助理或者计算机功能的移动电话。作为一般规则,所述服务标识符包括在电信网络中的所述服务的地址,例如提供所述服务的网站的URL。然而,本发明提供的所述服务标识符包括在通信网络中所述服务地址的摘要,该摘要是通过将哈希函数应用到所述URL地址上得到的。这种实施方式显著增加了本发明系统的安全级别。在实际中,所述摘要是由所述软件接口产生并提供给移动终端的管理装置,在上面提到的例子中是SIM卡。在这种情况下,服务标识符更适宜存储为摘要形式。根据作为本发明主题的管理系统的一个特性,所述通信接口是通过本地通信链路通信的接口。特别的,所述本地链路从红外链路,蓝牙链路,NFC链路或者电缆链路中选择。最后,所述通信接口是调制解调器通信接口,更适宜于在所述用户识別卡中使用AT命令写和读短消息。根据一个具体的实施方式,所述移动终端包括和通过移动电话网络可接入的认证数据提供者通信的装置。因此密码提供者能够向管理装置提供密码。本发明还涉及一种移动终端,包含管理所述服务的至少一种服务接入认证数据项和标识符的装置,所述管理装置连接到设备以通过通信接口接入所述服务,由能够确定所述服务标识符的软件接口利用所述管理装置,经由所述通信接口接入所述服务,,通过命令使其能够在所述移动终端的安全模块上写入意图被所述管理装置读取的短消息。本发明还涉及一种在接入至少一种服务的设备和管理所述服务的至少一个认证数据项和标识符的装置之间的软件接口,所述软件接口能够通过通信接口确定所述服务标识符和控制所述管理装置,通过命令使其能够在所述移动终端的安全模块上写入意图被所述管理装置读取的短消息。本发明还涉及接入至少一种服务的设备,包括如软件接口。本发明还涉及一种对于包括接入至少一种服务的装置的设备管理至少一种服务接入认证数据项的方法,当接入所述服务时,该方法包括通过对于所述接入装置的软件接口执行以下步骤,包括-检测关于接入所述服务的至少一个认证数据项请求,-确定所述服务的标识符,-在移动终端中,利用管理所述认证数据项和所述标识符的装置,经由在所述接入设备和所述管理装置间的通信接口,依靠命令使其能够在所述移动终端的安全模块中写入意图被所述管理装置读取的短消息。本发明的方法是通过和服务接入装置通信的简单软件接口而实现的,能够利用尤其是控制管理所述认证数据项和所述标识符的装置。根据附图进行描述,通过非限制的例子清楚的描述本发明的组成和其是如何产生的。图1是根据本发明的管理系统的整体架构图;图2是描述在发明系统的软件接口中执行的算法的图;图3是描述注册认证数据的第一种方法的图;图4是描述自动认证根据图3注册的翁:据的第一种方法的图;图5是描述注册认证数据的第二种方法的图;图6是描述自动认证根据图5注册的数据的第二种方法的图;图7是描述通过OTP自动认证的方法的图;图8是描述MicrosoftWindows移动架构的功能的图。具体实施方式图l描述了服务接入认证数据管理系统的架构。在图l的具体实施方式中,该管理系统包括一个用于接入所述服务的设备IO,该设备10—方面包含计算机工作站11,如个人计算机(PC),和另一方面包含用以探测环球网的软件包12,或称网络浏览器。通过这个浏览器12所述设备10的用户能够通过例如TCP/IP链路接入提供服务的网站40。在大部分情况下,在环球网上实际提供的由用户定制的服务需要在相应的网站40上按验证目的提供的形式提交认证所述用户的数据。正是因为同一个用户需要记忆的认证数据量不断增加,本发明提供了一个管理系统,其主要目的在于-检测网站页面的认证形式;-在后面会详细解释的管理装置中安全地存储认证数据,通常是标识符和密码,在第一次接入网站40时以一种认证形式输入;-恢复该数据以在后续接入网站40时执行自动认证。图1中的管理系统还包括移动终端20,在该例子中是装有电信网络用户标识卡21的移动电话。该卡21,如SIM卡,是插入到移动电话20中并且主要用来安全接入到移动运营商的网络。如果其适合于所谓的第三代(3G)移动电话,则该SIM卡可以被替换为UICC卡。通常,接入SIM或UICC卡21是通过保密码如7>知的PIN码进行读写保护的。在本发明的上下文中,标识卡21也作为管理认证数据和允许接入的服务标识符的主装置。所述服务标识符是例如相应网站的URL地址或者甚至是通过将哈希函数应用到所述URL地址上得到的摘要。所述管理装置在图1中通过附图标记210全面的描述了,其指派给一个应用使其能够安全地存储所述数据和服务标识符,并且为了以认证形式自动输入以接入所述服务而恢复它们。该应用210能够是Java卡类型应用或者是由所述PIN码保护的简单文件。最后,在图1上还能看到移动终端20包括对于模块30的本地链路的一端22,模块30是终端和接入设备10之间的接口连接,会在下面详细描述该接入设备。接入设备10和接口连接模块30优选地合并在同一个计算机设备中,例如在个人计算机(PC)或者数据处理服务器中。所述接口连接模块30例如采用适合于和网站浏览器12相连的软件模块的形式。其包括对浏览器的软件接口31和为了通过本地通信链路接入移动电话的通信^接口32。软件接口31的其中一个目的是标识,分析每个由浏览器12加载的网页,斗全测在那里存在的认证表格,和触发用于认证用户的机制,其使该表格的认证区域能够被自动输入。在网站浏览器12是IE浏览器时,软件接口31以COM(组成对象模型)对象的格式实现,并称为"浏览器帮助对象"。以这种方式,由IE浏览器自动地调用。当浏览器启动时,接口31例示代表对网络浏览器12的接口的叫做"IWebBrowser2"的类对象,用来解析和处理由网络浏览器加载的网页。对于每个网页,接口31搜索〈FORM〉类型的表格,其包括"text"类型的〈INPUT〉元素,其后是"password"类型的单独的〈INPUT〉元素。如果网页符合这些标准,则软件接口31询问管理卡21的装置210,以确定是否引用正在处理的网页相关的地址。如果是的话,则接口31要求管理装置210向其返回和所述网页相应的认证数据,在提示用户输入PIN码后,通常是移动终端的PIN码或者是认证应用专用的PIN码,这些数据然后自动地注入到网页。否则,提示用户输入其标识符和密码,它们然后被软件接口31捕获并和网站地址一起发送给管理装置210。然后,这三个数据元素作为一个被PIN码保护的文件存储在卡21上。取决于各种实现,特别是根据通信接口32的选择,可能在移动终端20或者在计算机11上请求PIN码。当然,因为安全的原因更希望在移动终端20上输入PIN码而不是计算机11上,后者对欺骗企图的接入更易受到攻击。根据本发明的管理系统使用有着集成输入键区的移动终端的优点是很容易理解的。软件接口31的解析功能使得其能够扫描网页的内容以检测认证表格的存在。当网页完全下载后执行该功能。网页以如下方式扫描-恢复HTML文档-扫描文档中包含的<01^〉元素;-扫描在〈FORM〉元素中包含的所有元素,并恢复〈INPUT〉元素;-恢复〈INPUT〉元素的类型以找到标识符,密码和提交的表格的区域;-扫描文件中的〈FRAME〉元素,并递归调用每个元素的功能。认证表格的检测功能因此用于检测网页上的标识符/密码区域。当其包含标识符和其后的密码时认为检测到了认证表格。使用网页解析器扫描HTML文件,对于每个"<F0RM〉"元素,扫描"<INPUT>"元素以确定是否应用如下配置"text"类型的〈INPUT〉标识符"password"类型的〈INPUT〉密码如果HTML文件有这样的认证表格,则有两种可能性:-如果这是第一次访问该网站,假如用户接受记录该数据,则由用户输入的认证数据存储在卡21中。-如果用户曾经在该网站上认证过,则认证数据从卡21中读出且自动输入到表格中。由软件接口31执行的算法在图2中进行描述。通信接口32的作用是促进前面详细描述过的软件接口31通过移动终端20接入管理装置210。当移动终端20的卡21是SIM卡时,接口32包括驻留在计算机ll上的名字是"SIM接入客户端"的模块,其通过移动终端20和本地链路与SIM卡21通信,其中接口32具有该本地链路的一端320,另一端22位于终端20之上。所述本地链路能够是IrDA红外链路、蓝牙短距离无线链路、NFC(近场通信)超短距离链路或甚至是电缆链路。通信接口32能够由SIM卡所在的调制解调器的AT命令实现。在实际中,很可能使用上述AT命令在SIM卡上读和写短消息(SMS)并且触发驻留在卡上的管理装置210。为了达到上述目的,这些装置可以使用ETSIGSM11.14标准中描述的"EventDownload"机制并且订阅"EVENT—UNFORMATTED-SMS—PP-UPD,,事件以在写SMS时迅速激活。管理装置210然后只需要读SMS,处理其中包含的数据,产生一个响应,并将所述响应写到SIM卡中的SMS文件中。通常,在ETSIGSM07.05标准中定义AT命令。特别包含在本示范实施例的AT命令是在SIM卡中执行写SMS操作的命令(AT+CMGW),和在SIM卡中执行读SMS操作的命令(AT+CMGR)。由AT命令发送的输入数据是网站URL地址的摘要("hash"),封装在数据块中。输出数据是封装在对AT命令的响应中的认证数据。通信接口32也可以按照在国际专利申请号'PCT.FR03/02802中的方法执行。在这种情况下,软件接口31使用PC/SC接口接入SIM卡,APDU(应用协议数据单元)类型的命令促使与管理应用的对话。在本发明系统的一个简单版本中,由管理装置210处理的认证数据存储功能是由位于SIM卡中的基本文件(EF)实现。和该实现对应的步骤在图3和图4中进行描述1.根据认证请求,软件接口31通过为本地链路选择的介质(IrDA、蓝牙等)发送网站的URL给SIM卡21的管理装置210;2.管理装置210等待提交的PIN码,该PIN码可能是管理应用特定的,或者等同于SIM卡的PIN码,并验证输入的PIN码的有效性;3.管理装置210寻找位于SIM卡上的基本文件中提供的URL;4.如果认证数据存在,则管理装置210返回相应的认证^:据,否则返回一个"未找到"状态给软件接口31。在一个更复杂的版本中,由管理装置210处理的认证数据存储功能是由驻留在SIM卡21中的应用实现。该应用包括包含URL摘要("hash")和认证数据的安全数据库。和该实现相应的步骤在图5和图6中进行描述1.根据认证请求,软件接口31通过为本地链路选择的介质(IrDA、蓝牙等)发送网站的URL的摘要给SIM卡上的应用;2.该应用等待输入PIN码,该PIN码可能是管理应用特定的,或者等同于SIM卡的CHV1PIN码,并验证输入的PIN码的有效性;3.该应用在"BHA"数据库中寻找摘要;4.如果认证数据存在,则该应用返回相应的认证数据,否则返回一个"未找到"状态给软件接口31。使用URL的摘要的后一种方法使得无须在SIM卡中以明语(plainlanguage)存储URL。这使得当卡丢失或者PIN码被盗时不可能找回与认证数据相应的网站。同时也能够考虑加密和加扰该认证数据。总而言之,管理装置210能够-在卡21中的私有文件中安全地存储认证数据(标识符,密码,URL形式或URL摘要形式的网站地址);-通过PIN码输入认证用户;-为了自动认证读出卡21中的这些数据;-在移动终端自身接入的WEB/WAP站点上使用认证数据;-在移动终端的屏幕上浏览认证数据;-在运营商网络上备份认证数据;-如下文所提到的管理OTP(—次性密码)类型的密码;发送给SIM卡21上的管理应用的命令是封装在一个"信封"指令中,或者通过发送私有的APDU(应用协议数据单元)命令。上述命令的一般格式如下面表格中给出的(多种命令域的长度这里用字节数来表示)<table>tableseeoriginaldocumentpage12</column></row><table><table>tableseeoriginaldocumentpage13</column></row><table>"证炎##/絲#令"5T亂咖層皿"<table>tableseeoriginaldocumentpage13</column></row><table><table>tableseeoriginaldocumentpage14</column></row><table>第一个元素(表格的第一列)是存在标记,其表明是否写入记录(0x01表明在记录中写入数据,0x00表明是空的)。第二个元素(表格的第二列)定义了认证数據的类型,可以是01:静态,或者10:0TP。后来的域(表格的第三列,"URL","标识符,,,"密码","域名"和"config")以TLV(类型/长度/数值)格^^诸。务賭的URL对应于站点的URL,以一种特朱的格式避免其过长。例如,如^JJ于于一个移动运营商"ABC",其完整URL是http:〃www.abc.fr/0/visiteur/PV,那么该URL^^皮务賭为www.abc.fr的形式。然后就是标识符,密码,可能的域名和配置数据块"conng"。在OTP密码类型下,配置数据块"config"定义了指向包括OTP服务器地址的文件的指针。接着是关于管理系统(本发明的M)如何结^f理0TP密码的服务器进行操作的描述。需要记住的是OTP是一次性的密码,^^]于坚固地和动态地保护特定站点。OTP解决了密码的分配和存储问题。这种机制通常如下进行4条怍1.用户登录到网站;2.站点提示在认ii^格中输入OTP;3.用户通錄其电话上拨号呼叫OTP服务器,更通常的是以USSD(^It辅助服务数据)模式;4.0TP服务器发i4^用户临时密码用来输7vSij认il4格中;5.客户端被其电话运营商计费。在本发明的情形中,在卡21中的管理应用210根据图7说明的下述操怍模式被用作OTP管理者1.软件接口31检测到认"^^格且其相应的站点在SIM卡上射己为^^OTP的站点。涉及使用OTP的信息在文件EFRDPWD中(见表格的第二列);2.软件接口31发送^J里请,^i会卡21的管理应用以产生OTP请求;3.该应用通过USSDM^打OTP服务器的号码产生OTP请求给服务器,其地址配置在认证数据库中,也t/0^:在文件EFRDPWD的"config"数據块中;4.管理应用'tJilOTP;5.该应用返回0TP给软件4妄口31;6.该软件接口在站点的网页上完成"密码"域。本发明的一个有利的应用是和如下情"W目关的,接入设备IO的功能合并在一个移动电话中以构成所谓的智能手机。在这种情况下,软件接口31被增加到移动浏览器(WAP或XHTML)上,并和位于SIM卡21上的管理应用210进行通信以&己和重新获得和有关网页关联的iUil史据。下述图8中的实现是基于MicrosoftWindowsMobile类型平台的。在这种结构下,接入在电话调制解调器上的SIM卡的一种方法是^jfH^5JiJ的库也就是RIL(无线接口层),使其能够产生有权接入SIM卡的私有程序。这种^il别的库是专利申请EP1233343的M。软件接口31使用的用来和管理应用对话的RIL函数如下■^/1-/^7/3//^6>用来初始化"RIL驱动"以便客户端^i]。RIL驱动器管理牙W周制解调器以及SIM卡的对话。■5fei2必/yz77^/h'r」&Fe/印efl^(9其发送一个被称为"信封,,的4^令纟会S頂卡。"信封"命令用来触发在SIM卡上的应用,以如同该SMS来自应用服务器一样的方式4妄下载SMS格式(SIM数据下载)发送数据给它。由RIL提供的"回叫,,机制是用来'l^ll^i周用的RIL函数相关的响应。在这种情况下,系统使软件接口31能够&1和在"信封"命令中发送的URL(或者跟期离要)相应的认iil史据。^^]命令^"-^/2必//777bo/h'^&^e/o;e6k/(9使得软件接口31触发在SIM卡上的管理应用210并对它发送,作为^i'J的数据的站点的URL(或者期商要),其以03.48格式封装在一个数据块中,以及作为发送数据的认证数据,其封^^十命令的响应中。为了触发管理应用,"信封"命令必须包括03.48格式的头,il^TAR域必须等于在三字节的应用的标识符。在其触发后,管理应用必须向用户要求PIN码用以i/a正该用户。为了实现与用户的对话,该应用使用例如"DISPLAYTEXT"和"GETINPUT"命令,这些命令是叫做SIMTOOLKIT的开发工具包的一部分。SIMTOOLKIT中的命令在3G标准31.Ill和2G标准11.14中定义。"DISPLAYTEXT"命令能够根据应用的请求在移动终端屏幕上显示文本。"GETINPUT"命令能够用来将用户输入的数据,这里是PIN码,返回给该应用。权利要求1.一种用来管理至少一种服务接入认证数据项的系统,包括-用来接入至少一种服务的设备(10);-移动终端(20),其包括管理上述服务的上述认证数据项和标识符的装置(210);-在上述接入设备(10)和上述管理装置(210)之间的通信接口(32);-软件接口(31),其能够通过用于接入到所述服务的通信接口(32)确定所述服务标识符并且利用所述管理装置(210),依靠命令使其能够在所述移动终端的安全模块中写入期望由所述管理装置读取的短消息。2、根据权利要求1的系统,其特征在于所述移动终端包括通过移动电话网络来通信的装置,所述安全模块是关于所述电话网络的用户识别卡。3、根据权利要求1或2的系统,其特征在于所述管理装置(210)在所述安全模块中实现。4、根据权利要求1或2的系统,其特征在于所述管理装置(210)在所述移动终端的存储器中实现。5、根据权利要求1到4中任一权利要求的系统,其特征在于所述管理装置(210)是存储和恢复与所述服务标识符相关联的所述认证数据项的装置。6、根据权利要求1到5中任一权利要求的系统,其特征在于所述移动终端(20)包括和通过移动电话网络可接入的认证数据(OTP)的提供者通信的装置。7、根据权利要求1到6中任一权利要求的系统,其特征在于所述管理装置(210)是通过标识码进行读和写保护的。8、根据权利要求1到7中任一权利要求的系统,其特征在于所述通信接口(32)是通过本地通信链路进行通信的接口。9、根据权利要求2到10中任一权利要求的系统,其特征在于所述通信接口(32)是在所述用户识别卡(21)上使用AT命令写和读短消息(SMS)的调制解调器通信接口。10、一种移动终端(20),包含管理所述服务的至少一种服务接入认证数据项和标识符的装置(210),所述管理装置(210)被链接到设备(10)以通过通信接口(32)接入所述服务,由能够确定所述服务标识符的软件接口(31)经由用于接入所述服务的所述通信接口(32)利用所述管理装置(210),通过命令使其能够在所述移动终端的安全模块中写入意图被所述管理装置读取的短消息。11、一种软件接口(31),在用于接入至少一种服务的设备(10)和管理所述服务的至少一个认证数据项和标识符的装置(210)之间,所述软件接口(31)能够经由通信接口确定所述服务标识符和使用所述管理装置(210),通过命令的方式使其能够在所述移动终端的安全模块中写入意图被所述管理装置读取的短消息。12、一种接入至少一种服务的设备,包括根据权利要求11的软件接口。13、一种对于包含接入至少一种服务的装置(12)的接入设备(10)管理至少一种服务接入认证数据项的方法,其特征在于当接入所述服务时该方法包括,通过对所述接入装置的软件接口(31)执行包括以下的各步骤-检测关于接入所述服务的至少一个认证数据项请求,-确定所述服务的标识符,-在移动终端(20)中,经由在所述接入设备(10)和所述管理装置间的通信接口(32),利用管理所述认证数据项和所述标识符的装置(210),经由在所述接入设备(10)和所述管理装置间的通信接口(32),依靠命令使其能够在所述移动终端的安全模块中写入意图被所述管理装置读取的短消息。全文摘要一种用来管理至少一种服务接入认证数据项的系统,包括用来接入至少一种服务的设备(10)。根据本发明,所述系统还包括移动终端(20),其包括管理上述服务的上述认证数据项和标识符的装置(210);在上述接入设备(10)和上述管理装置(210)之间的通信接口(32);软件接口(31),其能够确定所述服务标识符并且利用所述管理装置(210)通过通信接口(32)接入到所述服务。应用于网站接入认证服务。文档编号H04L9/32GK101273574SQ200680022605公开日2008年9月24日申请日期2006年6月20日优先权日2005年6月23日发明者安妮-索菲·达戈恩,戴维·比奎诺特,皮埃尔·莱莫因申请人:法国电信公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1