[发明专利]将HTTP请求变换成用于安全处理的Web服务信任消息有效

专利信息
申请号: 201280011552.1 申请日: 2012-03-23
公开(公告)号: CN103444152A 公开(公告)日: 2013-12-11
发明(设计)人: S·A·埃克斯顿;D·J·霍姆斯;S·维塞利;S·B·威登 申请(专利权)人: 国际商业机器公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京市金杜律师事务所 11256 代理人: 酆迅;陈颖
地址: 美国纽*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: http 请求 换成 用于 安全 处理 web 服务 信任 消息
【说明书】:

技术领域

发明涉及一种将超文本传送协议(HTTP)请求变换成Web服务信任消息,使得它们可以由Web服务信任(WS-信任)安全令牌服务(STS)处理(消费)的方式。

背景技术

大量计算机网络流量使用HTTP以在计算机系统之间传送请求。此外,HTTP请求也用来通过向HTTP消息的一个或者多个部分、比如向首部、主体或者查询组成追加用来进行授权判决的参数来传送安全信息。然而安全令牌服务应用被设计用于基于Web服务信任(WS-信任)消息而不是HTTP请求来处理和进行授权判决。因此在向这些安全令牌服务应用提供HTTP请求中包括的数据时存在挑战。

发明内容

根据一个公开的实施例,提供一种接收HTTP请求并且用与HTTP请求对应的安全令牌(RST)创建RST请求。从HTTP请求选择参数并且从映射表取回与选择的参数中的每个参数对应的参数映射。在请求安全令牌中创建与选择的参数中的每个参数对应的上下文属性。设置与创建的上下文属性对应的上下文属性类型值,而类型值基于参数在HTTP请求内所位于的HTTP节段。然后向安全令牌服务发送所得RST以用于处理。

根据另一公开的实施例,接收请求安全令牌响应(RSTR)并且基于RSTR创建HTTP响应。从接收的RSTR选择RSTR参数。从映射表取回与选择的RSTR参数对应的参数映射,而类型值基于取回的参数映射来标识。基于标识的类型值在HTTP响应中添加HTTP上下文属性。向远程计算机系统发送所得HTTP响应。

前文是发明内容、因此必要地包含简化、概括和细节省略;因而本领域技术人员将理解,发明内容仅为示例而未旨在于以任何方式限制。如仅由权利要求限定的本发明的其它方面、发明特征和优点将在以下阐述的非限制具体描述中变得明显。

附图说明

可以通过参照附图更好地理解本发明并且使它的许多目的、特征和优点为本领域技术人员所清楚,在附图中:

图1是其中可以实施这里描述的方法的数据处理系统的框图;

图2提供图1中所示信息操纵系统环境的扩展以图示可以在联网环境中操作的广泛多种信息操纵系统上执行这里描述的方法;

图3是示出在操纵客户端超文本传送协议(HTTP)请求并且将它映射到请求安全令牌(RST)时使用的部件的部件图;

图4是示出为了将HTTP请求变换成RST令牌而采取的步骤的流程图;

图5是示出为了将来自安全应用的请求安全令牌响应(RSTR)转变回成HTTP响应而采取的步骤的流程图;

图6示出HTTP请求消息到RST的第一示例变换;以及

图7示出HTTP请求消息到RST的第二示例变换。

具体实施方式

这里使用的术语仅用于描述具体实施例这样的目的而未旨在于限制本发明。如这里所用,除非上下文另有明示,单数形式“一个/一种”和“该”旨在于也包括复数形式。还将理解,术语“包括”在本说明书中被使用时指定存在陈述的特征、整件、步骤、操作、单元和/或部件、但是未排除存在或者添加一个或者多个其它特征、整件、步骤、操作、单元、部件和/或其组合。

所附权利要求中的所有装置或者步骤加上功能要素的对应结构、材料、动作和等效物旨在于包括用于与如具体要求保护的其它权利要求要素组合执行功能的任何结构、材料或者动作。已经出于示例和描述的目的而呈现本发明的各种实施例的描述,但是该描述未旨在于穷举本发明或者使本发明限于公开的形式。许多修改和变化将为本领域普通技术人员所清楚而未脱离描述的实施例的范围和精神实质。选择和描述这里使用的术语以最好地说明实施例的原理和实际应用以使本领域其他普通技术人员能够针对具有如与设想的具体用途相适应的各种修改的各种实施例理解本发明。

所属技术领域的技术人员知道,本发明可以实现为系统、方法或计算机程序产品。因此,本发明的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、驻留软件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“系统”。此外,在一些实施例中,本发明的各个方面还可以实现为在任何一个或多个计算机可读介质中的计算机程序产品的形式,该计算机可读介质中包含计算机可用的程序代码。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201280011552.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top