[发明专利]一种自适应业务系统单点登录辅助系统和单点登录方法在审
| 申请号: | 201710675327.2 | 申请日: | 2017-08-09 |
| 公开(公告)号: | CN107395613A | 公开(公告)日: | 2017-11-24 |
| 发明(设计)人: | 张翀睿 | 申请(专利权)人: | 上海织语网络科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 上海科盛知识产权代理有限公司31225 | 代理人: | 宣慧兰 |
| 地址: | 200063 上海市普*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 自适应 业务 系统 单点 登录 辅助 方法 | ||
技术领域
本发明涉及单点登录技术,尤其是涉及一种自适应业务系统单点登录辅助系统和单点登录方法。
背景技术
单点登录SSO(Single Sign-On)是一种统一认证和授权机制,指访问同一服务器不同应用中的受保护资源的同一用户,只需要登录一次,即通过一个应用中的安全验证后,再访问其他应用中的受保护资源时,不再需要重新登录验证。SSO解决了用户只需要登录一次就可以访问所有相互信任的应用系统,而不用重复登录。
伴随着互联网的飞速发展,企业为了促进信息化建设,引进了多个信息系统。各个应用系统都有自己独立的认证体系,随着应用系统的不断增加,一方面企业员工在访问业务系统的过程中,不得不记忆大量的帐户口令,而且这些口令又极易遗忘或泄露,为企业带来安全风险甚至带来损失;另一方面,企业信息的发布途径不断增多,但是缺乏对这些信息进行综合展示的平台,也会降低企业的效率。
为了满足企业不断增长的业务系统的访问需求,减少员工的账号管理工作,避免重复登陆,实现一个账号多个系统同时登录的单点登录要求,大部分企业的IT解决方案都包含了单点登录SSO机制。
现有的单点登录方法为:当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息,认证系统进行身份校验,如果通过校验,应该返回给用户一个认证的凭据--ticket;用户再访问别的应用的时候就会将这个ticket带上,作为自己认证的凭据,应用系统接受到请求之后会把ticket送到认证系统进行校验,检查ticket的合法性。如果通过校验,用户就可以在不用再次登录的情况下访问应用系统2和应用系统3了。
要实现SSO,需要以下主要的功能:
系统共享:统一的认证系统是SSO的前提之一。认证系统的主要功能是将用户的登录信息和用户信息库相比较,对用户进行登录认证;认证成功后,认证系统应该生成统一的认证标志(ticket),返还给用户。另外,认证系统还应该对ticket进行校验,判断其有效性。
信息识别:要实现SSO的功能,让用户只登录一次,就必须让应用系统能够识别已经登录过的用户。应用系统应该能对ticket进行识别和提取,通过与认证系统的通讯,能自动判断当前用户是否登录过,从而完成单点登录的功能。
另外:(1)单一的用户信息数据库并不是必须的,有许多系统不能将所有的用户信息都集中存储,应该允许用户信息放置在不同的存储中,事实上,只要统一认证系统,统一ticket的产生和校验,无论用户信息存储在什么地方,都能实现单点登录。(2)统一的认证系统并不是说只有单个的认证服务器:当用户在访问应用系统1时,由第一个认证服务器进行认证后,得到由此服务器产生的ticket。当他访问应用系统2的时候,认证服务器2能够识别此ticket是由第一个服务器产生的,通过认证服务器之间标准的通讯协议(例如SAML)来交换认证信息,仍然能够完成SSO的功能。
企业如果需要在既有的系统上实现SSO效果,需要改造现有的系统,使其适配到SSO的认证系统中。并且,改造的前提是企业对系统依旧还拥有掌控(开发商依旧提供支持服务,或者企业有系统的源代码可实现改造),但在实际情况中,企业有可能因为各种原因,失去对既有系统的掌控,从而使得这部分失去掌控的系统无法集成到SSO解决方案中。
发明内容
本发明的目的就是为了克服上述现有技术存在的缺陷而提供一种自适应业务系统单点登录辅助系统和单点登录方法。
本发明的目的可以通过以下技术方案来实现:
一种自适应业务系统单点登录辅助系统,该单点登录辅助系统用于实现业务系统的单点登录,所述的单点登录辅助系统包括:
登录信息存储模块:该模块存储业务系统登录信息;
单点登录注入码生成存储模块:该模块用于生成用于业务系统自动登录的单点登录注入码并存储;
单点登录注入码加载执行模块:在登录业务系统时,单点登录注入码加载执行模块获取单点登录注入码,并从登录信息存储模块获取登录信息并完成登录。
登录信息存储模块存储的登录信息包括登录用户名和登录密码。
所述的单点登录注入码生成存储模块包括:
业务系统登录页面识别子模块:该子模块获取业务系统登录页面源代码并从所述的源代码中获取登录特征信息,所述的登录特征信息包括:登录用户名输入框、用户密码输入框和登录按钮三个关键登录对象的对象ID;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海织语网络科技有限公司,未经上海织语网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710675327.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:实现网盘数据安全的系统与方法
- 下一篇:单点登录方法及系统





