摘要:本發(fā)明公開了一種基于軟件數(shù)字證書和時間戳的WebService客戶端安全認證訪問控制方法,具體如下:(1)WebService客戶端生成客戶端信任證書。(2)客戶端構(gòu)造WebService請求,并通過設(shè)備證書對WebService請求數(shù)據(jù)簽名。(3)客戶端通過調(diào)用時間戳,時間戳服務(wù)器從時間源獲取標準時間,使用時間戳服務(wù)器私鑰對WebService數(shù)據(jù)簽發(fā)時間戳。(4)客戶端把請求原文、WebService客戶端的設(shè)備證書、簽名消息、時間戳信息,封裝后通過WebService接口把數(shù)據(jù)發(fā)送到服務(wù)器端。(5)服務(wù)器端收到WebService請求,在依次驗證客戶端設(shè)備證書、數(shù)字簽名數(shù)據(jù)以及時間戳信息并通過后,處理WebService請求,并向WebService客戶端返回處理結(jié)果。本發(fā)明能夠為所有的WebService服務(wù)提供可信的訪問控制認證,并且可擴展通過時間判斷請求的合法性,訪問時間。
- 專利類型發(fā)明專利
- 申請人上海格爾軟件股份有限公司;
- 發(fā)明人黃福飛;許俊;任偉;衛(wèi)杰;
- 地址200070 上海市閘北區(qū)江場西路199號B幢501E
- 申請?zhí)?/b>CN201310746792.2
- 申請時間2013年12月30日
- 申請公布號CN104753881A
- 申請公布時間2015年07月01日
- 分類號H04L29/06(2006.01)I;H04L9/32(2006.01)I;




教育裝備采購網(wǎng)企業(yè)微信客服
京公網(wǎng)安備11010802043465號

