[发明专利]一种推送业务代理网关对推送业务发起者的安全认证方法无效
| 申请号: | 200810141728.0 | 申请日: | 2008-08-29 |
| 公开(公告)号: | CN101350820A | 公开(公告)日: | 2009-01-21 |
| 发明(设计)人: | 邹小燕 | 申请(专利权)人: | 中兴通讯股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/30;H04L9/32;H04L12/66 |
| 代理公司: | 深圳市永杰专利商标事务所 | 代理人: | 曹建军 |
| 地址: | 518057广东省深圳市南山*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 推送 业务 代理 网关 发起者 安全 认证 方法 | ||
1、一种推送业务代理网关对推送业务发起者的安全认证方法,其特征在于,所述方法包括:
步骤一:推送业务发起者选择加密所需的HTTP头,并设置加密摘要表达式以及加密算法,将所述加密摘要表达式以及所述加密算法告知推送业务代理网关;
步骤二:推送业务发起者构造包括有鉴权HTTP头的推送业务HTTP请求,并发送给推送业务代理网关;
步骤三:推送业务代理网关解析收到的推送业务HTTP请求的HTTP头,填写加密摘要表达式并使用加密算法得到摘要结果,与鉴权HTTP头的值比较,若一致,则推送业务HTTP请求合法,鉴权成功;否则,推送业务HTTP请求非法,鉴权失败。
2、如权利要求1所述的推送业务代理网关对推送业务发起者的安全认证方法,其特征在于,选择所述加密所需的HTTP头的原则是:
不选择用于鉴权的HTTP头;不选择可能会被HTTP代理修改的HTTP头;每次选择的HTTP头中应该至少有一项因请求的变化而不同。
3、如权利要求1所述的推送业务代理网关对推送业务发起者的安全认证方法,其特征在于,所述加密摘要表达式是宏表达式。
4、如权利要求1所述的推送业务代理网关对推送业务发起者的安全认证方法,其特征在于,所述加密算法为不可逆加密算法。
5、如权利要求1所述的推送业务代理网关对推送业务发起者的安全认证方法,其特征在于,所述步骤一进一步包括:所述推送业务发起者在所述加密所需的HTTP头中选择作为摘要基础的HTTP头,并根据选定的作为摘要基础的HTTP头设置加密摘要表达式。
6、如权利要求1所述的推送业务代理网关对推送业务发起者的安全认证方法,其特征在于,所述步骤二具体包括:
步骤21:推送业务发起者根据所述加密所需的HTTP头构造推送业务HTTP请求;
步骤22:推送业务发起者根据作为摘要基础的HTTP头的值填写所述加密摘要表达式的实际值,并使用加密算法得到摘要结果;
步骤23:推送业务发起者将所述摘要结果作为鉴权HTTP头的值,并将所述鉴权HTTP头加入到已构造的推送业务HTTP请求的HTTP头中;
步骤24:推送业务发起者将包括有鉴权HTTP头的推送业务HTTP请求发给推送业务代理网关。
7、如权利要求1所述的推送业务代理网关对推送业务发起者的安全认证方法,其特征在于,所述步骤三中:所述推送业务代理网关根据解析出的作为摘要基础的HTTP头的值填写所述加密摘要表达式的实际值。
8、如权利要求1所述的推送业务代理网关对推送业务发起者的安全认证方法,其特征在于,所述步骤三后还包括:推送业务HTTP请求合法或者非法时,所述推送业务代理网关返回成功处理后的响应或者拒绝处理响应给推送业务发起者。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810141728.0/1.html,转载请声明来源钻瓜专利网。





