-
公开(公告)号:CN103248481A
公开(公告)日:2013-08-14
申请号:CN201210030329.3
申请日:2012-02-10
Applicant: 工业和信息化部电信传输研究所
Abstract: 本发明提供了一种基于应用数字签名认证的开放API公共授权访问控制的方法。以联盟或者第三方公共服务平台的形式建立开放API的公共授权机制,只有经过联盟或者公共服务平台认证的Web应用或者应用软件产品才可以被授权使用联盟或者第三方公共服务平台内部的开放API。用户在使用Web应用或者应用软件产品进行网络API的调用时,Web应用或者应用软件产品客户端发起的API授权请求中带有其数字证书信息,公共授权服务器在对该数字证书进行判断之后,再完成API的授权。基于对Web应用或者应用软件产品的数字签名证书进行判断,对Web应用或者应用软件产品客户端使用开放API的行为进行授权,从而实现可信的访问控制。
-
公开(公告)号:CN101710906B
公开(公告)日:2013-02-13
申请号:CN200910243635.3
申请日:2009-12-18
Applicant: 工业和信息化部电信传输研究所
Abstract: 本发明涉及IPv6地址的结构、分配及溯源的方法和装置,结构包括网络前缀和接口标识,接口标识是对记录用户标识信息的比特位使用非对称加密算法得到的;并且,所述网络前缀或所述接口标识中还包括用于标识采用的加密算法、用户标识信息类别等信息的预定比特位。在溯源时,对接口标识中加密的比特位采用私钥进行解密运算,得到用户信息。本发明利用在分配地址时加入具有标识作用的用户标识信息,然后在溯源时根据该用户标识信息来找到源地址对应的主机,解决了IPv6网络溯源的问题。
-
公开(公告)号:CN103248481B
公开(公告)日:2016-04-06
申请号:CN201210030329.3
申请日:2012-02-10
Applicant: 工业和信息化部电信传输研究所
Abstract: 本发明提供了一种基于应用数字签名认证的开放API公共授权访问控制的方法。以联盟或者第三方公共服务平台的形式建立开放API的公共授权机制,只有经过联盟或者公共服务平台认证的Web应用或者应用软件产品才可以被授权使用联盟或者第三方公共服务平台内部的开放API。用户在使用Web应用或者应用软件产品进行网络API的调用时,Web应用或者应用软件产品客户端发起的API授权请求中带有其数字证书信息,公共授权服务器在对该数字证书进行判断之后,再完成API的授权。基于对Web应用或者应用软件产品的数字签名证书进行判断,对Web应用或者应用软件产品客户端使用开放API的行为进行授权,从而实现可信的访问控制。
-
公开(公告)号:CN101710906A
公开(公告)日:2010-05-19
申请号:CN200910243635.3
申请日:2009-12-18
Applicant: 工业和信息化部电信传输研究所
Abstract: 本发明涉及IPv6地址的结构、分配及溯源的方法和装置,结构包括网络前缀和接口标识,接口标识是对记录用户标识信息的比特位使用非对称加密算法得到的;并且,所述网络前缀或所述接口标识中还包括用于标识采用的加密算法、用户标识信息类别等信息的预定比特位。在溯源时,对接口标识中加密的比特位采用私钥进行解密运算,得到用户信息。本发明利用在分配地址时加入具有标识作用的用户标识信息,然后在溯源时根据该用户标识信息来找到源地址对应的主机,解决了IPv6网络溯源的问题。
-
-
-