[发明专利]一种应用分级认证的方法和系统有效
申请号: | 201310643734.7 | 申请日: | 2013-12-04 |
公开(公告)号: | CN104702405B | 公开(公告)日: | 2018-10-02 |
发明(设计)人: | 朱良杰;沈昕;施唯佳 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 王莉莉 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 应用 分级 认证 方法 系统 | ||
本发明公开了一种应用分级认证的方法和系统。该方法包括:管理平台接收终端的请求,根据该请求进行分级认证,并返回业务身份令牌;合作方业务平台接收终端的业务使用请求,在该业务使用请求中携带终端的业务身份令牌;合作方业务平台向管理平台发起对业务身份令牌的认证;当认证通过时,合作方业务平台响应终端的业务使用请求。本发明在确保运营商现有业务使用流程不变的情况下,实现了对新引入的合作方业务的安全认证。
技术领域
本发明涉及三网融合领域,尤其涉及一种应用分级认证的方法和系统。
背景技术
采用封闭操作系统以及专有解决方案的Linux机顶盒越来越无法满足人们日益多元化的娱乐需求。在终端智能化、系统开放化、应用软件化的环境下,新的业务模式、商业模式、合作模式对运营商在终端的管理、安全方面提出了更高要求。
面向运营商IPTV机顶盒引入非信任合作方应用时,例如,提供给合作方应用代计费的渠道,必须保证业务使用的安全性。对于运营商来说,只有与其合作的应用才会负责应用的代计费,因此要对合作方应用进行认证。如果不进行认证,一则无法实现代计费功能,二来无法实现对合作方的管理。
在以往的业务认证中,采用在接口中直接传递业务账号、密码等关键信息来进行业务的认证,存在被破解的风险。
发明内容
鉴于以上,本发明提出一种应用分级认证的方法和系统。以解决现有技术存在的至少一个问题。
根据本发明一方面,提出一种应用分级认证的方法,包括以下步骤:
管理平台接收终端的请求,根据该请求进行分级认证,并返回业务身份令牌;
合作方业务平台接收终端的业务使用请求,在该业务使用请求中携带终端的业务身份令牌;
合作方业务平台向管理平台发起对业务身份令牌的认证;
当认证通过时,合作方业务平台响应终端的业务使用请求。
进一步,管理平台接收客户端发送的由应用提交的请求,并通过客户端将业务身份令牌返回给应用。
进一步,管理平台接收客户端发送的由应用提交的请求,该请求已进行属性判断,即,客户端对应用发送的请求进行属性判断,之后再将应用的请求发给管理平台。
进一步,合作方业务平台接收应用的业务使用请求,并响应应用的业务使用请求。
根据本发明另一方面,还提出一种应用分级认证的系统,包括网络侧设备,该网络侧设备包括管理平台和合作方业务平台,其中:
管理平台,接收终端的请求,根据该请求进行分级认证,并返回业务身份令牌,以及对合作方业务平台发送的业务身份令牌进行认证;
合作方业务平台,接收终端的业务使用请求,该业务使用请求中携带业务身份令牌,以及向管理平台发起对业务身份令牌的认证,当认证通过时,响应终端的业务使用请求。
进一步,管理平台接收客户端发送的由应用提交的请求,并通过客户端将业务身份令牌返回给应用。
进一步,管理平台接收客户端发送的由应用提交的请求,该请求已进行属性判断,即,客户端对应用发送的请求进行属性判断,之后再将应用的请求发给管理平台。
进一步,合作方业务平台接收应用的业务使用请求,并响应应用的业务使用请求。
根据本发明另一方面,还提出一种应用分级认证的系统,包括终端侧设备,该终端侧设备包括应用和客户端,其中:
应用,向客户端发送请求,并接收客户端返回的业务身份令牌,以及携带业务身份令牌向合作方业务平台发起业务使用请求;
客户端,将应用的请求发给管理平台,并接收管理平台返回的业务身份令牌;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310643734.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种虚拟专用网双断保护的方法及装置
- 下一篇:一种全双工通信方法