当前位置: 首页 > 专利查询>浙江大学专利>正文

基于PKI和PMI的Web服务安全控制机制制造技术

技术编号:3480753 阅读:382 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种基于PKI和PMI的Web服务安全控制机制。其包括PKI、PMI和Web服务安全系统,用户通过PKI系统申请身份证书,再根据身份证书去PMI系统申请属性证书,属性证书将用户的身份关联到一个或多个角色上,PMI系统预定义的策略证书将角色绑定到一个或多个Web服务上去,用户使用Web服务时,Web安全系统帮助PKI系统检查身份证书的合法性,再帮助PMI系统检查用户是否有权限调用该Web服务,当所有检查都通过时,允许用户访问Web服务,以实现安全的Web服务调用。本发明专利技术提供了一套完整强健的身份认证和权限控制系统,保证了Web服务调用消息的机密性、完整性和不可否认性。

【技术实现步骤摘要】

【技术保护点】
一种基于PKI和PMI的Web服务安全控制机制,其特征是:该控制机制包括PKI系统、PMI系统和Web服务安全系统,其实现步骤为:用户通过PKI系统申请身份证书,再根据自己的身份证书去PMI系统申请属性证书,属性证书将用户的身份关联到一个或多个角色上,PMI系统预定义的策略证书将角色绑定到一个或多个Web服务上去,当用户使用Web服务时,Web服务安全系统帮助PKI系统检查身份证书的合法性,再帮助PMI系统检查用户是否有权限调用该Web服务,当所有检查都通过时,允许用户访问Web服务,以实现安全的Web服务调用。

【技术特征摘要】

【专利技术属性】
技术研发人员:吴健黄志明尹建伟邓水光李莹吴朝晖
申请(专利权)人:浙江大学
类型:发明
国别省市:86[中国|杭州]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利