会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 112. 发明专利
    • Detection of replication client identification in a communication system
    • JP2005519533A
    • 2005-06-30
    • JP2003573851
    • 2003-02-25
    • ジェネラル・インスツルメント・コーポレーションGeneral Instrument Corporation
    • メドビンスキー、アレクサンダー
    • H04L9/32H04L9/08H04L29/06
    • H04L63/062H04L63/0807
    • 通信ネットワーク中のクローン検出用のシステムに関する。 本発明のシステムは、通信ネットワークを介してクライアントおよびアプリケーションサーバに連結されたKDC(鍵配布センター)を有する。 クライアントはアプリケーションサーバにアクセスすることを望む際、KDCと交信する。 続いてKDCはクライアントがアプリケーションサーバへのアクセスを許可されているか検証する。 ある様態では、この検証は認証されたディフィ・ヘルマン鍵交換の実行によりなされる。 KDCによりクライアントが認証された後、セッション鍵を有するチケットを発行する。 ある様態では、このチケットは指定期間に有効である。 ある別の様態では、KDCは単にチケットが何時発行されたかを記録する。 チケットが発行された後、アクセス要求を認証しアプリケーションサーバにアクセスするために、セッション鍵はクライアントにより使用される。 アプリケーションサーバにアクセスすることを望むクローンは、自身の認証された鍵共有を実行するためにKDCと交信し、新たな無作為のセッション鍵を持つチケットを得る必要がある。 クライアントの識別情報を複製したクローンは、今度はアプリケーションサーバへのアクセスを要求するためにKDCと交信する。 続いてKDCは、そのアクセス要求が許可されたクライアントに対して先に発行されたチケットの失効以前かどうかを検査する。 もし失効以前ならば、そのアクセス要求は不正要求候補として標識される。 このような方法で、本発明は許可されたクライアントに対してアクセスを認可し、一方許可されないクライアントに対してアクセスを妨げる。 ここで留意すべきは、クローン検出がKDCにて発生してもよいことである。 または、アクセスが要求されているアプリケーションサーバで発生してもよい。