[发明专利]利用包含在公共密钥证书中属性的访问控制无效
| 申请号: | 99809534.6 | 申请日: | 1999-07-30 |
| 公开(公告)号: | CN1312998A | 公开(公告)日: | 2001-09-12 |
| 发明(设计)人: | R·哈弗蒂 | 申请(专利权)人: | 凯博帕斯公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/22 |
| 代理公司: | 北京纪凯知识产权代理有限公司 | 代理人: | 赵蓉民,彭益群 |
| 地址: | 加拿大*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 利用 包含 公共 密钥 证书 属性 访问 控制 | ||
1.一种应用于访问请求的服务器鉴别的方法,鉴别来自在客户站的一个用户对计算机资源的访问请求,包括:
在所述的服务器中存储一个证书,这个证书中包含了与所述用户有关的属性;
在所述的服务器中存储一个属性过滤器;
在所述服务器中,使用所述的属性过滤器,计算从包含在所述证书中的所述属性得到的一个计算值;
在所述的服务器中确定是否所述的计算值鉴别了在所述客户站的所述用户;及
在所述的服务器中确定是否所述的计算值准许或拒绝对于所述计算机资源的访问。
2.如在权利要求1中所述的一种应用于访问请求的服务器鉴别的方法,鉴别来自在客户站的一个用户对计算机资源的访问请求,其中,在所述服务器存储所述属性过滤器的步骤包括:
确定所述属性过滤器的标识;
从所述证书中选择所述的用户属性,用于对所述计算机资源的访问控制;及
确定用于对所述属性取值的算术序列。
3.如在权利要求1中所述的一种应用于访问请求的服务器鉴别的方法,鉴别来自在客户站的一个用户对计算机资源的访问请求,其中所述的计算步骤包括:
搜索所述服务器来检索所述证书;
如果在所述服务器中未发现所述证书,搜索远程证书存储器;及
在定位后检索所述证书。
4.如在权利要求1中所述的一种应用于访问请求的服务器鉴别的方法,鉴别来自在客户站的一个用户对计算机资源的访问请求,其中所述的计算步骤包括:
检索要在所述证书中使用的可用属性;
在所述证书中,搜索由所述属性过滤器所要求的所述属性;及
通过对所述属性过滤器取值来确定所述计算值。
5.一种应用于访问请求的服务器鉴别的方法,鉴别来自在客户站的一个用户对计算机资源的访问请求,包括:
在所述的服务器中存储一个证书,这个证书中包含了与所述用户有关的属性;
在所述的服务器中存储一个属性过滤器;
在所述的服务器中存储一个代理判定;
在所述的服务器中使用所述属性过滤器,计算从包含在所述证书中的所述属性得到的一个计算值;
在所述服务器确定是否所述的计算值鉴别了在所述客户站的所述用户;及
在所述服务器确定是否所述计算值准许或者拒绝对于所述计算机资源的访问。
6.如在权利要求5中所述的一种应用于访问请求的服务器鉴别的方法,鉴别来自在客户站的一个用户对计算机资源的访问请求,其中在所述服务器存储一个属性过滤器的所述步骤包括:
确定要在所述证书中使用的可用属性;
在所述证书中搜索所述用户属性,以在所述证书中使用,控制对于所述计算机资源的访问;及
确定用于对所述属性取值的算术序列。
7.如在权利要求5中所述的一种应用于访问请求的服务器鉴别的方法,鉴别来自在客户站的一个用户对计算机资源的访问请求,其中在所述服务器存储一个代理判定的步骤包括了参照所述属性过滤器,增加一个代理判定成分。
8.如在权利要求5中所述的一种应用于访问请求的服务器鉴别的方法,鉴别来自在客户站的一个用户对计算机资源的访问请求,其中在所述服务器存储一个包含了与所述用户相关属性的证书的步骤包括:
搜索所述服务器来检索所述证书;
如果在所述服务器中未发现所述证书,则搜索远程证书存储器;及
在定位后检索所述证书。
9.如在权利要求5中所述的一种应用于访问请求的服务器鉴别的方法,鉴别来自在客户站的一个用户对计算机资源的访问请求,其中的计算步骤包括:
检索由所述代理判定参照的所述的属性过滤器;
在所述的证书中搜索由所述的属性过滤器所要求的所述用户属性;及
通过对属性过滤器取值,确定所述计算值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于凯博帕斯公司,未经凯博帕斯公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/99809534.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:清洗浴的自动监测和控制
- 下一篇:三键周码汉字输入法





