专利名称:用户身份信息整合管理架构及其方法
技术领域:
本发明涉及一种用户身份信息整合管理架构及其方法,可以用于互联网 用户统一管理不同网站上的个人身份信息。
技术背景随着互联网的普及,网络使用者会在不同的网站上注册,拥有自己的用户名及密码,同时输入一些如QQ、 MSN、通信方式等的个人信息。在现有的 网络应用中,用户每到一个新的网站注册,就会重复输入个人信息。当这些 信息更改时,用户必须分别登录到各个网站上逐一更改。随着用户网络身份 的增加,用户管理、更新这些身份信息的复杂度和成本也会相应增加。因此 合理的"用户身份管理"办法亟待提出。直到不久前,"用户身份管理"仍然是一个针对企业和政府部门内部的、 对复杂多样的、分布在多处的用户身份进行集中和自动管理的技术方案。其 主要目的是围绕用户的身份、通过集中式身份存储和管理来支持一系列的与 用户身份有关的服务,包括用户身份生成、单点登录、 一次性身份删除、委托管理、用户管理等等。它的价值体现在提高效率和降低安全风险两方面: 縮短生成用户身份所需时间以提高用户工作效率、降低用户不良行为导致的 安全风险;减轻管理员负担、降低管理员疏忽或延迟操作导致的安全风险。发明内容本发明的目的在于提供一种互联网中用户身份信息整合管理方法。使用 该方法用户可以将一个网站中的个人注册信息如通信地址等自动复制至其它网站,而不需登录至其它网站中逐一更改;用户在新的网站注册时也可以通 过该方法将其它网站的注册信息复制至本网站,而不需手动输入。为了实现这一 目的,本发明中增加了第三方服务器Identity Information Management Sever (IIMS)。它是辅助用户在全局的角度上进行身份信息管 理的第三方,存储用户的注册网站和信息修改"通知"、用户名(ID)绑定 信息和网站分类。所谓"通知"是记录用户修改的网站、属性、时间等的一 个文件,当有关网站需要更新身份信息时,读取此通知,帮助相关网站去对 应的位置读取最新的身份信息,最新的身份信息并不保存在第三方服务器IIMS上。另一方面,当用户新注册网站时,第三方服务器IIMS负责联系同 类网站,复制信息。身份信息整合管理系统需要参与的网站互相信任,建立 同盟关系。第三方服务器IIMS是整个系统最核心的部分,系统全部功能都需要第三 方服务器IIMS来协助完成,它需要与其他所有属于同盟的网站通信来发送、 接收"通知",通信的前提条件是第三方服务器IIMS是公认的第三方。 除第三方服务器IIMS外,本发明还包括用户和网站两部分。 本发明提供了一种用户身份信息整合管理架构,其特征在于, 包括第三方服务器、用户以及至少两个网站,这两个网站拥有用户身份乂士白 1曰思,用户通过在第三方服务器IIMS注册来实现对自己在网络中分散的信息 的管理,包括提出更新信息要求、复制信息的要求;网站真正存储用户信息的网站,并安装了第三方服务器IIMS提供的软 件包来响应用户提出的信息管理的需求,实现网站之间的用户信息传送和用 户信息的更新;第三方服务器IIMS:它是辅助用户在全局的角度上进行身份信息管理的 第三方,存储用户的注册网站和信息修改通知、用户名ID绑定信息和网站分 类;另一方面,当用户新注册网站时,第三方服务器IIMS负责联系同类网站, 复制信息;该架构分为四层,架构如图1所示A:用户-IIMS层,提供给用户注册功能,帮助用户绑定在其他网站上的 用户名;B:用户-网站层,提供用户整合管理自己信息的界面,用户通过网站提 供的服务来选择如何管理自己的信息;C:网站-IIMS层,是网站与IIMS层的通信层,通过该层功能网站向第 三方服务器IIMS发送更新通知;D:网站-网站层,负责网站与网站之间的通信,传输用户身份信息;它 们之间的通信通过第三方服务器IIMS辅助完成。所述用户身份信息整合管理架构的方法,流程如图2所示,其特征在于, 包括以下步骤1) 用户在第三方服务器IIMS注册用户首先需要在第三方服务器IIMS上注册,拥有自己的用户名IDM,为 实现信息整合提供一个基础;网站的用户名IDBN与用户在第三方服务器IIMS 上的用户名IDw进行绑定;2) 绑定ID绑定ID^与ID^,当用户通过ID^登陆网站后,网站与第三方服务器IIMS通信则根据IDbn找到IDim;同时第三方服务器IIMS中保存网站中用户信息模块的属性; 用户在网络中存在多个ID^,相互之间没有任何关系,通过在第三方服务器IIMS上注册IDIM与这些IDBN绑定,帮助用户在整体网络范围里形成唯一标识,达到对自己的用户信息进行管理的目的;3) 修改或复制个人信息当用户在一个网站修改个人信息时,该网站将发送更新通知给第三方服 务器IIMS,这一通知包括用户修改的网站、属性及更改时间;如果用户在其 它网站使用第三方服务器IIMS修改信息,则新信息将自动更新;当用户在新的网站上注册时,需要填写个人信息,使用第三方服务器IIMS 功能,相应的个人信息将由其它网站自动复制。本发明的效果在提高效率和降低安全风险两方面縮短生成用户身份所 需时间以提高用户工作效率、降低用户不良行为导致的安全风险;减轻管理 员负担、降低管理员疏忽或延迟操作导致的安全风险。
图l:系统架构2:控制流程3:第三方服务器IIMS中数据库设计 图4:用户ID绑定过程 图5:用户修改个人信息 图6:用户注册1) 网站安装第三方服务器软件、用户注册/登录第三方服务器各个网站需要先在第三方服务器IIMS上注册,提供一些基本信息。然后 下载第三方服务器安装软件IIMSystem,安装在用户信息系统中,并测试是否 安装成功。作为用户,需要提供用户名和密码来完成注册,第三方服务器IIMS将用 户注册信息写入数据库userjnfo表中。网站注册后其信息将会存储在表 web—list中。第三方服务器IIMS中数据库如图3所示。2) 用户ID绑定i)图4所示为ID绑定过程(1) 用户在第三方服务器IIMS上注册,在IIMS上拥有唯一的用户名IDIM;(2) 用户登录网站Bp并选择网站Bi提供的"绑定ID"功能按钮;(3) 网站B,登录第三方服务器IIMS,并提示用户输入IDw和相应登录 密码,当用户在第三方服务器IIMS登录成功后,网站Bl将IDw发送给第三 方服务器IIMS;(4) 第三方服务器IIMS将IDBi与IDM绑定在一起,并返回绑定成功界面。3) 提交更新信息/复制信息命令 i)修改,如图5所示(1) 用户登录网站B,后,对自己的身份信息进行修改。修改成功后新的 用户信息将存入B,网站相应的数据库中。(2) 网站B,向第三方服务器IIMS发送通知,将更新属性(网站名称、 更新属性及更新时间)存入第三方服务器IIMS数据表user—notice中。(3) 用户登录网站B2后,选择"修改信息"选项。此时将进入用户信 息列表,用户可以手动修改相关信息,也可以点"IIMS"键从其它网站复制 已更改的信息。(4) 当用户点击"IIMS"键后,网站B2与第三方服务器IIMS通信,请 求第三方服务器IIMS查找相应用户的更新通知。第三方服务器IIMS在数据 表user notice中査找相应的通知,并读取更新属性。(5) 第三方服务器IIMS向网站B!发送请求,将其相应注册用户的个人信息发送到网站B2。(6) 网站B,将相关的修改信息发送给网站B2。以上介绍了在整体范围内修改用户信息的过程。完成了两个网站之间的 信息交换,敏感的身份信息并未转交到第三方服务器IIMS上。 ii)注册,如图6所示。(1) 用户第一次注册网站Bp注册信息能够被自动填写。(2) 网站B,向第三方服务器IIMS发送请求,IIMS査找相同类型的网站中的属性,例如找到了网站B2中的属性。(3) 第三方服务器IIMS向网站B2发送请求。要求网站B2将相应用户 的属性值发送给Bi网站。(4) B2向Bt发送信息。
权利要求
1. 一种用户身份信息整合管理架构,其特征在于,包括第三方服务器、用户以及至少两个网站,这两个网站拥有用户身份信息,用户通过在第三方服务器IIMS注册来实现对自己在网络中分散的信息的管理,包括提出更新信息要求、复制信息的要求;网站真正存储用户信息的网站,并安装了第三方服务器IIMS提供的软件包来响应用户提出的信息管理的需求,实现网站之间的用户信息传送和用户信息的更新;第三方服务器IIMS它是辅助用户在全局的角度上进行身份信息管理的第三方,存储用户的注册网站和信息修改通知、用户名ID绑定信息和网站分类;另一方面,当用户新注册网站时,第三方服务器IIMS负责联系同类网站,复制信息;该架构分为四层A用户-IIMS层,提供给用户注册功能,帮助用户绑定在其他网站上的用户名;B用户-网站层,提供用户整合管理自己信息的界面,用户通过网站提供的服务来选择如何管理自己的信息;C网站-IIMS层,是网站与IIMS层的通信层,通过该层功能网站向第三方服务器IIMS发送更新通知;D网站-网站层,负责网站与网站之间的通信,传输用户身份信息;它们之间的通信通过第三方服务器IIMS辅助完成。
2、 一种应用权利要求l所述用户身份信息整合管理架构的方法,其特征 在于,包括以下步骤(1) 用户在第三方服务器IIMS注册用户首先需要在第三方服务器IIMS上注册,拥有自己的用户名ID^,为 实现信息整合提供一个基础;网站的用户名IDBN与用户在第三方服务器IIMS 上的用户名IDw进行绑定;(2) 绑定ID绑定ID腕与IDBN,当用户通过IDBN登陆网站后,网站与第三方服务器IIMS通信则根据IDBN找到IDIM;同时第三方服务器IIMS中保存网站中用户信息模块的属性; 用户在网络中存在多个IDBN,相互之间没有任何关系,通过在第三方服务器IIMS上注册ID服与这些IDBN绑定,帮助用户在整体网络范围里形成唯一标识,达到对自己的用户信息进行管理的目的; 3)修改或复制个人信息当用户在一个网站修改个人信息时,该网站将发送更新通知给第三方服 务器IIMS,这一通知包括用户修改的网站、属性及更改时间;如果用户在其 它网站使用第三方服务器IIMS修改信息,则新信息将自动更新;当用户在新的网站上注册时,需要填写个人信息,使用第三方服务器IIMS 功能,相应的个人信息将由其它网站自动复制。全文摘要
用户身份信息整合管理架构及其方法属于互联网领域,可以用于互联网用户统一管理不同网站上的个人身份信息。如今用户在互联网中拥有多个用户名及密码,随着这些网络身份的增加,用户对其进行管理、更新的复杂度和成本相应增加。本发明中增加了第三方服务器Identity Information Management Sever(IIMS)。使用该服务器用户可以将一个网站中的个人注册信息自动复制至其它网站;用户在新的网站注册时也可以通过该方法将其它网站的注册信息复制至本网站。本发明的效果在提高效率和降低安全风险两方面缩短生成用户身份所需时间并减轻管理员负担、降低管理员疏忽或延迟操作导致的安全风险。
文档编号H04L12/24GK101262377SQ20081010498
公开日2008年9月10日 申请日期2008年4月25日 优先权日2008年4月25日
发明者何泾沙, 秀 刘, 张雅楠, 彭淑芬 申请人:北京工业大学
转载请注明原文地址:https://www.famiwei.com/read-7749976.html