JP2004531914A

System and method for securing a non-secure communication channel

Abstract

The present invention features systems and methods for establishing a secure communication channel between a client and an application server. In one embodiment, the ticket service generates a ticket with an identifier and a session key. The communication device obtains the ticket from the ticket service and transmits the ticket to the client via a secure communication channel. The client transmits the ticket identifier to the application server via the application communication channel. The application server then obtains a copy of the ticket session key from the ticket service. The communication exchanged between the client and the application server over the application communication channel is then encrypted using the session key to establish the application communication channel as a secure communication channel.

Term

Term ended

Projected expiry passed 2 November 2021, 4.9 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

33 claims: 6 independent, 27 dependent

  1. 1
    クライアントとアプリケーションサーバとの間の安全な通信チャネルを確立するための方法であって、識別子およびノンヌル(non-null)価値セッション鍵を有するチケットをチケットサービスによって、生成するステップと、該チケットサービスから、該チケットを取得するステップと、安全な通信チャネルを介して、クライアントに該チケットを伝送するステップと、アプリケーション通信チャネルを介して、該クライアントによって該チケットの該識別子をアプリケーションサーバに伝送するステップと、該チケットサービスからの該チケットの該ノンヌル価値セッション鍵のコピーを該アプリケーションサーバによって取得するステップと、該アプリケーション通信チャネルを安全な通信チャネルとして、確立するために該ノンヌル価値セッション鍵を使用して、該アプリケーション通信チャネルを介して該クライアントと該アプリケーションサーバとのやりとりを行う通信を暗号化するステップとを包含する、方法。
  2. 2
    前記チケットサービスから前記チケットを取得するステップは、該チケットをウェブサーバに伝送するステップをさらに包含する、請求項1に記載の方法。
  3. 3
    前記チケットをクライアントに伝送するステップは、前記ウェブサーバによって該チケットを伝送するステップを含む、請求項2に記載の方法。
  4. 4
    前記チケットサービスは、前記ウェブサーバ上に常駐する、請求項2に記載の方法。
  5. 5
    前記アプリケーションサーバによって、前記識別子をサーバ通信チャネルを介して前記ウェブサーバに伝送するステップをさらに包含する、請求項2に記載の方法。
  6. 6
    前記識別子を前記ウェブサーバに前記伝送するステップの応答を、アプリケーションサーバによって受け取るステップをさらに包含する請求項5に記載の方法。
  7. 7
    前記アプリケーションサーバによって伝送された前記識別子を前記ウェブサーバによって確証するステップをさらに包含する、請求項5に記載の方法。
  8. 8
    前記確証するステップは、前記識別子が、前記ウェブサーバによって前記クライアントに伝送された時間に関連する特定の時間フレーム内で受け取られることを該ウェブサーバによって確認するステップをさらに包含する、請求項7に記載の方法。
  9. 9
    クライアントとアプリケーションサーバとの間の安全な通信チャネルを確立するための方法であって、該クライアント上で実行するウェブブラウザとウェブサーバとの間に安全なウェブ通信チャネルを確立するステップと、該安全なウェブ通信チャネルを介し、該ウェブサーバから識別子およびノンヌル価値セッション鍵を有するチケットを受け取るステップと、該ノンヌル価値セッション鍵のコピーを取得するために情報を該アプリケーションサーバに供給するアプリケーション通信チャネルを介して、該アプリケーションサーバに該チケットの該識別子を伝送するステップとを包含する方法。
  10. 10
    クライアントとアプリケーションサーバとの間の安全な通信チャネルを確立するための方法であって、安全なウェブ通信チャネルを介して、識別子とノンヌル価値セッション鍵を有するチケットを受け取るステップと、該ノンヌル価値セッション鍵のコピーを取得するための情報を該アプリケーションサーバに提供するために、アプリケーション通信チャネルを介して、該チケットの該識別子を該アプリケーションサーバに伝送するステップと、該アプリケーション通信チャネルを安全な通信チャネルとして確立するために、該安全なウェブ通信チャネルを介して受け取られた該ノンナル価値セッション鍵を使用して、該アプリケーション通信チャネルを介して該アプリケーションサーバに伝送されるおよび該アプリケーションサーバから受け取られる通信を暗号化および復号化するステップとを包含する、方法。
  11. 11
    前記安全なウェブ通信チャネルを介して、ソフトウェアアプリケーションを要求するステップをさらに包含する、請求項10に記載の方法。
  12. 12
    前記識別子はナンスである、請求項10に記載の方法。
  13. 13
    前記安全なウェブ通信チャネルを確立するために、安全なソケット層技術を使用するステップをさらに包含する、請求項10に記載の方法。
  14. 14
    前記チケットは、チケットサービスによって生成される、請求項10に記載の方法。
  15. 15
    前記識別子は、アプリケーションサーバ電子署名である、請求項10に記載の方法。
  16. 16
    前記アプリケーション通信チャネルを確立するために、安全なソケットレイヤー技術を使用するステップをさらに包含する、請求項15に記載の方法。
  17. 17
    パスワードを前記アプリケーションサーバに伝送するステップをさらに包含する、請求項10に記載の方法。
  18. 18
    前記ウェブ通信チャネルを介して、前記チケットおよびリモートディスプレイプロトコルアプリケーションを受け取るステップをさらに包含する、請求項10に記載の方法。
  19. 19
    安全な通信チャネルを確立するための通信システムであって、識別子およびノンヌル価値セッション鍵を有するチケットを生成するチケットサービスと、該チケットサービスから該チケットを取得するために、該チケットサービスと通信する通信デバイスと、該安全な通信チャネルを介して該通信デバイスから該チケットを受け取るために、安全な通信チャネルを介して該通信デバイスと通信するクライアントと、該クライアントから該チケットの該識別子を受け取るためにアプリケーション通信チャネルを介して該クライアントと通信し、および該チケットサービスから該ノンヌル価値セッション鍵のコピーを取得するために該チケットサービスと通信するアプリケーションサーバであって、該アプリケーションサーバおよび該クライアントは、該アプリケーション通信チャネルを安全な通信チャネルとして確立するために該ノンヌル価値セッション鍵を使用して、該アプリケーション通信チャネルを介して、暗号化された通信のやり取りを行うアプリケーションサーバとを含む、通信システム。
  20. 20
    前記チケットサービスは、前記通信デバイス上に常駐する、請求項19に記載のシステム。
  21. 21
    サーバ通信チャネルを介して、前記識別子を前記通信デバイスに伝送する前記アプリケーションサーバをさらに含む、請求項20に記載のシステム。
  22. 22
    前記識別子に応答して、前記ノンヌル価値セッション鍵のコピーをを要求する前記アプリケーションサーバをさらに含む、請求項21に記載のシステム。
  23. 23
    前記アプリケーションサーバによって伝送される前記識別子を確証する前記通信デバイスをさらに含む、請求項22に記載のシステム。
  24. 24
    確証する前記通信デバイスは、前記識別子が以前に前記アプリケーションサーバによって伝送されてなかったことを確認する前記通信デバイスをさらに含む、請求項23に記載のシステム。
  25. 25
    確証する前記通信デバイスは、前記識別子が、前記通信デバイスによって前記クライアントに伝送された時間に関連する特定の時間フレーム内で前記通信デバイスによって受け取られることを確認する前記通信デバイスをさらに含む、請求項23に記載のシステム。
  26. 26
    前記識別子に応答して前記サーバ通信チャネルを介して前記ノンヌル価値セッション鍵を前記アプリケーションサーバに伝送する前記通信デバイスをさらに含む、請求項24に記載のシステム。
  27. 27
    前記サーバ通信チャネルは、安全な通信チャネルである、請求項24に記載のシステム。
  28. 28
    前記通信チャネルを介して、付加的な情報を前記アプリケーションサーバに伝送する前記通信デバイスをさらに含む、請求項19に記載のシステム。
  29. 29
    前記付加的なチケット情報は、前記クライアントのユーザのログイン情報をさらに含む、請求項28に記載のシステム。
  30. 30
    前記付加的なチケット情報は、アプリケーションサーバ上で実行するソフトウェアアプリケーションの名前をさらに含む、請求項29に記載のシステム。
  31. 31
    前記通信デバイスは、ウェブサーバをさらに含む、請求項19に記載のシステム。
  32. 32
    前記クライアントをオペレーティングするユーザのパスワードを前記アプリケーションサーバに伝送する該クライアントをさらに含む、請求項19に記載の方法。
  33. 33
    少なくとも一つの前記クライアントと該クライアントをオペレーティングするユーザに対応する情報を前記アプリケーションサーバに伝送する前記チケットサービスをさらに含む、請求項19に記載の方法。
Independent claims33