[发明专利]及时的信任建立和传播有效
| 申请号: | 201080040293.6 | 申请日: | 2010-09-15 |
| 公开(公告)号: | CN102625985A | 公开(公告)日: | 2012-08-01 |
| 发明(设计)人: | A·克里斯坦森;W·勃朗宁;G·哈纳;S·维达帕里;J·阿南德 | 申请(专利权)人: | 赛门铁克公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32 |
| 代理公司: | 北京纪凯知识产权代理有限公司 11245 | 代理人: | 赵蓉民 |
| 地址: | 美国加利*** | 国省代码: | 美国;US |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 及时 信任 建立 传播 | ||
1.一种用于在至少一个在线服务系统中在跨多个域的组件之间传播信任关系的计算机实施的方法,该方法包括以下步骤:
通过一个在线服务系统中的一个第一域中的第一计算机系统来试图验证一个在线服务系统的一个第二域中的第二计算机系统的一个证书;
通过该第一计算机系统来确定在该第一域的第一计算机系统与该第二域中之间不存在信任关系;
响应于确定了在该第一域中的第一计算机系统与该第二域之间不存在信任关系,通过该第一计算机系统来确定是否在在第一域与该第二域之间存在一种信任关系;
通过该第一计算机系统将该第一域与该第二域之间的一种信任状态传播到在该第一域中的第一计算机系统上;并且
通过该第一计算机系统来确定是否响应于所传播的信任状态而验证该第二计算机系统的证书。
2.如权利要求1所述的方法,其中通过该第一计算机系统来确定在该第一域的计算机系统与与第二域之间不存在信任关系进一步包括:
通过该第一计算机系统来确定在该第一域中的第一计算机系统与该第二域的一个公共密钥基础设施系统之间不存在信任关系。
3.如权利要求1所述的方法,其中通过该第一计算机系统来确定是否在该第一域与该第二域之间存在信任关系进一步包括:
通过该第一计算机系统来确定是否在该第一域的公共密钥基础设施系统与该第二域的公共密钥基础设施系统之间存在一种信任关系。
4.如权利要求1所述的方法,其中通过该第一计算机系统来确定是否在第一域和第二域之间存在信任关系进一步包括:
通过该第一计算机系统来接收该第一域的公共密钥基础设施系统的多种信任关系;并且
确定是否与该第二域的一种信任关系是在该第一域的公共密钥基础设施系统的这些被接收的信任关系之中。
5.如权利要求1所述的方法,其中通过该第一计算机系统来确定是否在该第一域与该第二域之间存在信任关系进一步包括:
通过该第一计算机系统来询问该第一域的公共密钥基础设施系统是否与该第二域具有一种信任关系。
6.如权利要求1所述的方法,其中通过该第一计算机系统将该第一域与该第二域之间的这种信任状态传播到该第一域中的第一计算机系统上进一步包括:
通过该第一计算机系统来接收该第一域的公共密钥基础设施的多种信任关系;并且
通过该第一计算机系统将该第一域的公共密钥基础设施系统的这些被接收到信任关系延伸到该第一域中的第一计算机系统上。
7.如权利要求1所述的方法,其中通过该第一计算机系统将该第一域与该第二域之间的这种信任状态传播到该第一域中的第一计算机系统上进一步包括:
通过该第一计算机系统从该第一域的一个公共密钥基础设施系统上接收该第一域的公共密钥基础设施系统与该第二域具有一种信任关系的指示;并且
通过该第一计算机系统将该第一域的公共密钥基础设施系统与该第二域的这种信任关系延伸到该第一域中的计算机系统上。
8.如权利要求1所述的方法,其中通过该第一计算机系统来确定是否响应于所传播的信任状态来验证该第二计算机系统的证书进一步包括:
响应于将该第一域的公共密钥基础设施系统与该第二域的一种信任关系延伸到该第一域中的第一计算机系统上,通过在该第一域中的第一计算机来验证在该第二域中的第二计算机系统的证书。
9.如权利要求1所述的方法,其中通过该第一计算机系统来确定是否响应于所传播的信任状态而验证该第二计算机系统的证书进一步包括:
响应于未检测该第一域的一个公共密钥基础设施系统与该第二域的一种信任关系,不通过在该第一域中的第一计算机系统验证在该第二域中的第二计算机系统的证书。
10.如权利要求1所述的方法,其中:
该第一域是在一个第一在线服务系统中,该第二域在一个第二在线服务系统中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于赛门铁克公司,未经赛门铁克公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201080040293.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于双向无线电的统一通信系统
- 下一篇:用于成型带有把手的玻璃器皿的模具





