[發明專利]自動重新驗證無效
| 申請號: | 200710180834.5 | 申請日: | 2003-03-28 |
| 公開(公告)號: | CN101136944A | 公開(公告)日: | 2008-03-05 |
| 發明(設計)人: | 納迪姆·Y·阿波多;阿達拇·J·歐文頓;杰森·加姆斯;小約翰·E·帕森斯;阿爾文·羅;斯科特·A·菲爾德 | 申請(專利權)人: | 微軟公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所 | 代理人: | 付建軍 |
| 地址: | 美國*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 自動 重新 驗證 | ||
1.一種被編程以執行包括以下內容的操作的服務器系統:
為特定服務器會話對客戶端設備進行鑒別;
與客戶端設備共享自動重新連接數據,所述自動重新連接數據包括與特定服務器會話相關的會話ID和一個隨機數;
在丟失與客戶端設備的通信之后,從客戶端設備接收所述會話ID和一個會話驗證符,所述會話驗證符至少部分地從自動重新連接數據獲得;
對所述會話驗證符進行驗證;
在成功地對會話驗證符進行驗證之后,為特定服務器會話自動對客戶端設備重新進行鑒別。
2.根據權利要求1所述的服務器系統,其特征在于,所述重新鑒別是在不請求用戶憑據的情況下執行的。
3.根據權利要求1所述的服務器系統,其特征在于,發送自動重新連接數據是通過安全的數據通信信道執行的。
4.根據權利要求1所述的服務器系統,其特征在于,自動重新連接數據包括隨機數。
5.根據權利要求1所述的服務器系統,其特征在于,為特定服務器會話自動對客戶端設備重新進行鑒別包括:至少部分地基于所述會話ID自動對客戶端設備重新進行鑒別。
6.根據權利要求1所述的服務器系統,其特征在于,所述會話驗證符至少部分地從共享隨機數獲得。
7.根據權利要求1所述的服務器系統,其特征在于,會話驗證符是至少部分地基于(a)共享隨機數和(b)自動重新連接數據的單向哈希。
8.根據權利要求1所述的服務器系統,其特征在于:
所述隨機數包括第一隨機數;
所述操作進一步包括,在丟失與客戶端設備的通信之后,與所述客戶端設備共享第二隨機數;
會話驗證符是至少部分地從第一和第二隨機數獲得的。
9.根據權利要求1所述的服務器系統,其特征在于:
所述隨機數包括第一隨機數;
所述操作進一步包括,在丟失與客戶端設備的通信之后,與所述客戶端設備共享第二隨機數;
會話驗證符包括至少部分地基于第一和第二隨機數的單向哈希。
10.根據權利要求1所述的服務器系統,其特征在于,所述操作進一步包括至少定期更改自動重新連接數據的一部分并至少將所述變化的部分發送到客戶端設備。
11.根據權利要求1所述的服務器系統,進一步包括定期更改隨機數并將它發送到客戶端設備。
12.一種被編程以執行包括以下內容的操作的客戶端設備:
向服務器系統提供用戶憑據以便服務器系統對客戶端設備進行鑒別;
在服務器系統上啟動服務器會話,服務器會話與客戶端設備關聯;
與服務器系統共享自動重新連接數據,所述自動重新連接數據包括會話ID和隨機數;
至少部分地從所述隨機數獲得會話驗證符;
在丟失與服務器系統的通信并重新建立通信之后,由服務器系統請求自動重新鑒別,而不必提供用戶憑據,其中,所述請求包括向服務器系統發送會話ID和會話驗證符。
13.根據權利要求12所述的客戶端設備,其中所述隨機數包括第一隨機數,并且所述操作進一步包括:
在丟失與服務器系統的通信之后,與服務器系統共享第二隨機數;
至少部分地從所述第一和第二隨機數獲得會話驗證符。
14.根據權利要求12所述的客戶端設備,其特征在于,所述操作進一步包括定期與服務器系統共享變化的第一隨機數。
15.根據權利要求12所述的客戶端設備,其特征在于,自動重新連接數據是從服務器系統接收到的。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于微軟公司,未經微軟公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/200710180834.5/1.html,轉載請聲明來源鉆瓜專利網。





