-
公开(公告)号:CN101083661B
公开(公告)日:2011-02-23
申请号:CN200710108779.9
申请日:2007-05-31
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L9/3231 , H04L63/0861
Abstract: 公开了一种认证系统以及合并设备。在从服务器端实体设备(100)接收到服务器端实体信息和主体确认简档请求数据时,合并设备(200)向多个客户端实体设备(3001至300N)的每个发送实体信息发送请求,并且从每个客户端实体设备接收客户端实体信息。接着,基于主体确认简档请求数据中具有最高优先权的主体确认简档ID请求信息,确定每段客户端实体信息中的主体确认简档ID和服务器端实体信息中的主体确认简档ID,以及准备与处理能力ID和对应于所确定的主体确认简档ID的实体ID相关的路由表信息,其中路由表信息被接着存储在存储器中。
-
公开(公告)号:CN100527146C
公开(公告)日:2009-08-12
申请号:CN200710147122.3
申请日:2007-08-30
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L63/0861
Abstract: 本发明涉及用于认证的系统和装置。认证装置(10)接收每一个包括输出信息块、输入信息块和认证符块的认证上下文。输出信息块包括处理结果和处理结果识别信息。输入信息块包括处理结果和处理结果识别信息。认证装置验证每一个认证符块。认证装置基于每一个认证上下文中所包括的输入信息块中的处理结果识别信息,从其它认证上下文中搜索这样一种输出信息块,所述输出信息块具有与输入信息块的处理结果识别信息的值相同的处理结果识别信息的值。认证装置验证输入信息块中的处理结果与搜索出的输出信息块中的处理结果是否相等,并当所有验证结果有效时,认证所有认证上下文具有有效性。
-
公开(公告)号:CN101217370A
公开(公告)日:2008-07-09
申请号:CN200810001979.9
申请日:2008-01-04
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/32
Abstract: 一种配置,其在认证上下文(AP1,AP2)内包括实体设备(30,50)中已执行认证子过程的功能单元所独有的功能单元识别信息,允许认证装置(10)指定实体设备(30,50)内已执行认证子过程的功能单元。因此,即使在实体设备(30,50)内存在能够执行同一认证子过程的多个功能单元的情况下,核验者也可以根据认证上下文核验认证子过程的合法性。
-
公开(公告)号:CN101083661A
公开(公告)日:2007-12-05
申请号:CN200710108779.9
申请日:2007-05-31
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L9/3231 , H04L63/0861
Abstract: 公开了一种认证系统以及合并设备。在从服务器端实体设备(100)接收到服务器端实体信息和主体确认简档请求数据时,合并设备(200)向多个客户端实体设备(3001至300N)的每个发送实体信息发送请求,并且从每个客户端实体设备接收客户端实体信息。接着,基于主体确认简档请求数据中具有最高优先权的主体确认简档ID请求信息,确定每段客户端实体信息中的主体确认简档ID和服务器端实体信息中的主体确认简档ID,以及准备与处理能力ID和对应于所确定的主体确认简档ID的实体ID相关的路由表信息,其中路由表信息被接着存储在存储器中。
-
公开(公告)号:CN103109298B
公开(公告)日:2015-12-09
申请号:CN201180044620.X
申请日:2011-11-07
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L63/08 , G06F21/41 , G06F21/604 , H04L63/0815
Abstract: 根据实施方式,所述ID提供商装置的策略存储单元针对每个所述服务提供商ID存储表示允许发送服务数据的用户的所属以及职务的多个策略信息。所述ID提供商装置在所述登录处理成功时,发出包含用于该登录处理的用户ID和所述认证协作请求内的服务提供商ID的策略评价请求。所述ID提供商装置根据策略评价请求从所述策略存储单元读出策略信息。所述ID提供商装置的发送允许判定单元根据用户属性信息内的所属以及职务是否适合于策略信息所示的所属以及职务,来对是否允许发送所述服务数据进行判定。
-
公开(公告)号:CN102045341B
公开(公告)日:2014-02-19
申请号:CN201010511750.7
申请日:2010-10-14
Applicant: 株式会社东芝 , 东芝解决方案株式会社
IPC: H04L29/06
Abstract: 本发明提供一种服务器装置以及通信系统。该服务器装置具备:用户信息存储部,存储对每个用户确定了角色信息的用户信息,该角色信息表示网络应用程序的用户的角色;许可执行要点存储部,存储许可执行要点定义信息;许可策略存储部,存储许可策略定义信息;属性信息取得部,从所述用户信息取得进行了访问请求的所述用户的角色信息,并取得含有该角色信息的、与该访问请求相关的属性信息;许可策略评价部,评价所述取得的许可策略;访问控制执行部,根据所述许可策略评价部的评价结果来进行对所述网络应用程序的访问控制。
-
公开(公告)号:CN102804199A
公开(公告)日:2012-11-28
申请号:CN201080024502.8
申请日:2010-06-02
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/6218
Abstract: 根据一个实施方式,访问控制系统(1),当策略执行装置(30)从操作者终端(10)接收到访问请求时,向策略评价装置(40)查询对资源装置(20)的访问所需的策略属性,将基于查询结果的策略评价请求发送给策略评价装置(40)。
-
公开(公告)号:CN101720540B
公开(公告)日:2012-08-22
申请号:CN200880022862.7
申请日:2008-08-01
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L9/3273 , G06F21/32 , G06F2221/2151 , H04L9/3231 , H04L9/3263 , H04L63/0823 , H04L63/0861 , H04L63/166
Abstract: 本发明的客户端装置(100)在协商处理的握手中,如果从服务器装置(200)接收到包含随机数的消息,则作成包含生物体认证方式信息的生物体认证交涉消息,将该生物体认证交涉消息发送到服务器装置。然后,客户端装置(100)根据所通知的生物体认证方式信息执行生物体认证,并且根据秘密密钥对上述随机数进行加密。另外,客户端装置(100)根据生物体认证的结果、生物体认证方式信息、加密随机数、客户端证明书生成认证子,将包含它们的认证上下文发送到服务器装置(200)。服务器装置(200)对认证上下文进行验证,通过1次握手确立安全会话。
-
公开(公告)号:CN102483793A
公开(公告)日:2012-05-30
申请号:CN201080039902.6
申请日:2010-08-12
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F3/12 , G11B20/00753 , G11B2220/2545 , H04N1/444
Abstract: 本发明根据一个实施方式,派生动作控制装置的信息资源派生属性取得部件和派生控制信息取得部件通过根据派生动作请求向信息资源派生管理装置发送取得请求,取得派生控制信息和派生属性。派生动作可否决定部件从该派生属性中提取已派生次数。派生动作可否决定部件从该派生控制信息中提取可派生上限次数。派生动作可否决定部件根据该已派生次数和可派生上限次数,在已派生次数为可派生上限次数以下的情况下,将与派生动作请求对应的派生动作决定为可。派生动作执行部件在派生动作被决定为可的情况下,根据派生动作请求,执行派生动作。
-
公开(公告)号:CN101257385B
公开(公告)日:2011-07-20
申请号:CN200710169173.6
申请日:2007-12-28
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/32 , G07C9/00158
Abstract: 客户机设备(10)传输从环境信息获取设备(3)获取的环境信息以及生物认证信息匹配结果至服务器设备(20)。服务器设备(20)校验诸如亮度的环境信息的有效性以及生物认证信息匹配结果的有效性。如果环境是有问题的,服务器设备(20)通知客户机设备(10)该环境信息是有问题的。客户机设备(10)基于来自服务器设备(20)的通知,克服诸如亮度的环境问题并且接着进行生物认证重试。能够减少在生物认证重试中由于环境问题导致的重复失败的可能性。
-
-
-
-
-
-
-
-
-