JP2002135245A

System and method for cross directory authentication in public key infrastructure

Abstract

[Task] Provides a mutual directory authentication system and method for public key infrastructure.

Solution.The first directory is configured to contact the second directory when it receives an inquiry about signature authentication from the second company PKI. The first directory is part of the first company PKI and the second directory is part of the second company PKI. The user presents the signature authentication from the second company PKI to the server and receives the authentication. The server sends an inquiry to the first directory, and the user determines whether access to the server is permitted. An inquiry is sent from the first directory to the second directory to determine whether or not the user is a member of the PKI of the second company. The server authorizes access to the server if the user is a member of a second company PKI.

JP2002135245A, drawing sheet 1
Sheet 1 of 25

Term

Term ended

Projected expiry passed 11 June 2021, 5.3 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

10 claims: 3 independent, 7 dependent

  1. 1
    【特許請求の範囲】 【請求項1】 公開鍵インフラストラクチャ(PKI)における相互ディレクトリ認証方法であって、 第2企業のPKIから署名認証に関する問い合わせを受信したとき、第2ディレクトリに問い合わせするように第1ディレクトリを構成するステップであって、前記第1ディレクトリが第1企業のPKIの一部であり、前記第2ディレクトリが前記第2企業のPKIの一部である、ステップと、 ユーザがサーバにアクセスを試みるステップであって、前記サーバが前記第1企業のPKIの一部であり、前記ユーザが前記第2企業PKIからの署名認証を前記サーバに提示し、認証を求めるステップと、 前記サーバから前記第1ディレクトリに問い合わせを送り、前記ユーザが前記サーバに対するアクセスを許可されているか否か判定を行なうステップと、 前記第1ディレクトリから前記第2ディレクトリに問い合わせを送り、前記ユーザが前記第2企業PKIの構成員であるか否か判定を行なうステップと、 前記ユーザが前記第2企業PKIの構成員である場合、前記第1ディレクトリによって、前記サーバに、前記ユーザが前記サーバに対するアクセスを許可されていることを通知するステップと、を含む方法。
  2. 2
    【請求項2】 請求項1記載の方法であって、更に、前記第1ディレクトリを、ネットワーク管理者によって構成するステップを含む方法。
  3. 3
    【請求項3】 請求項1記載の方法であって、更に、前記サーバに対するアクセスが許可されており、前記第2企業のPKIからの署名認証を有するユーザに関する情報を用いて、前記サーバを構成するステップを含む方法。
  4. 4
    【請求項4】 請求項1記載の方法であって、更に、前記サーバに対するアクセスが許可されており、前記第2企業のPKIからの署名認証を有するユーザに関する情報を用いて、前記第1ディレクトリを構成するステップを含む方法。
  5. 5
    【請求項5】 請求項4記載の方法であって、更に、前記サーバをネットワーク管理者によって構成するステップを含む方法。
  6. 6
    【請求項6】 公開鍵インフラストラクチャ(PKI)における相互ディレクトリ認証システムであって、 少なくとも1つのサーバであって、第1企業のPKIの一部である、少なくとも1つのサーバと、 少なくとも1つのクライアント・プラットフォームであって、少なくとも一人のユーザが前記少なくとも1つのサーバに対するアクセスを要求するために使用可能な、少なくとも1つのクライアント・プラットフォームと、 第2ディレクトリであって、第2企業のPKIに対する署名認証を有する少なくとも一人のユーザに関する情報を収容し、前記第2企業PKIの一部である、第2ディレクトリと、 第1ディレクトリであって、該第1ディレクトリは、少なくとも一人のユーザから前記少なくとも1つのサーバにおいて認証のために受信した第2企業のPKIに対する署名認証に関して、少なくとも1つのサーバから問い合わせを受信したとき、前記第2ディレクトリに問い合わせを送り、前記少なくとも1つのサーバから前記第1ディレクトリに送る問い合わせは、前記少なくとも一人のユーザが前記少なくとも1つのサーバに対するアクセスを許可されているか否か判定するためのものであり、前記第1ディレクトリが前記第1企業のPKIの一部であり、前記第1ディレクトリから前記第2ディレクトリに送られる問い合わせは、前記少なくとも一人のユーザが前記第2企業のPKIの構成員であるか否か判定を行なうために送られ、前記第1ディレクトリは、前記ユーザが前記第2企業PKIの構成員である場合、前記少なくとも一人のユーザは前記少なくとも1つのサーバに対するアクセスが許可されていることを、前記少なくとも1つのサーバに通知する、第1ディレクトリと、を備えるシステム。
  7. 7
    【請求項7】 請求項6記載のシステムにおいて、前記第1ディレクトリはデータベースから成るシステム。
  8. 8
    【請求項8】 請求項6記載のシステムにおいて、前記第2ディレクトリはデータベースから成るシステム。
  9. 9
    【請求項9】 請求項6記載のシステムにおいて、前記少なくとも1つのサーバ、前記少なくとも1つのクライアント・プラットフォーム、および前記第1ディレクトリは、ネットワークを通じて動作可能に接続されているシステム。
  10. 10
    【請求項10】 命令が格納されている記憶媒体から成る物品であって、前記命令を実行すると、処理装置に、 第2企業のPKIに対する署名認証に関する問い合わせを受信すると、前記処理装置にディレクトリに問い合わせを送らせる構成情報を受信するステップであって、前記処理装置が第1企業PKIの一部であり、前記ディレクトリが前記第2PKIの一部である、ステップと、 ユーザがサーバに対するアクセスが許可されているか否かを尋ねる問い合わせを、前記サーバから受信するステップであって、前記サーバが前記第1企業のPKIの一部である、ステップと、 前記ディレクトリに問い合わせを送り、前記ユーザが前記第2企業のPKIの構成員であるか否か判定するステップと、 前記ユーザが前記第2企業のPKIの構成員である場合、前記ユーザが前記サーバに対するアクセスが許可されていることを、前記サーバに通知するステップと、を実行させる物品。
Independent claims10