Computer-implemented methodology is described which allows any user to
access a "network client" machine (e.g., PC, ATM machine, cell phone, or
the like) which is connected to a network but which does not know the
authentication of the user. With only the user's password, the client
machine is able to initiate a communication session with a server and
identify the user to the server as the person who the server truly
expects. The method allows both the client and the server to each identify
the other as authentic (not a middle man or imposter)--that is, without
compromise in security along the communication link. In this manner, the
user can access information from the true server in a secure manner and
bring that information down to the local client, for instance, for use in
a JAVA application.
Η υπολογιστής-εφαρμοσμένη μεθοδολογία περιγράφεται που επιτρέπει σε οποιοδήποτε χρήστη για να έχει πρόσβαση σε μια μηχανή "πελατών δικτύων" (π.χ., PC, μηχανή του ATM, τηλέφωνο κυττάρων, ή όμοιοι) που συνδέεται με ένα δίκτυο αλλά που δεν ξέρει την επικύρωση του χρήστη. Με μόνο τον κωδικό πρόσβασης του χρήστη, η μηχανή πελατών είναι σε θέση να αρχίσει μια σύνοδο επικοινωνίας με έναν κεντρικό υπολογιστή και να προσδιορίσει το χρήστη στον κεντρικό υπολογιστή ως πρόσωπο που ο κεντρικός υπολογιστής αναμένει αληθινά. Η μέθοδος επιτρέπει και στον πελάτη και στον κεντρικό υπολογιστή σε κάθε ένας προσδιορίζει άλλο όπως αυθεντικό (όχι ένα μέσο άτομο ή imposter) -- δηλαδή χωρίς συμβιβασμό στην ασφάλεια κατά μήκος της σύνδεσης επικοινωνίας. Με αυτόν τον τρόπο, ο χρήστης μπορεί να έχει πρόσβαση στις πληροφορίες από τον αληθινό κεντρικό υπολογιστή κατά τρόπο ασφαλή και να φέρει εκείνες τις πληροφορίες κάτω στον τοπικό πελάτη, παραδείγματος χάριν, για τη χρήση σε μια εφαρμογή της ΙΑΒΑΣ.