A computer program memory stores computer instructions for securing data
transmitted over a system, such as the Internet, enabling a user to be
authenticated and authorized for a requested operation. An "eticket"
architecture (including identification information) is generated by an
authentication server. The information in the eticket is hashed using, for
example, a Message Digest Protocol, and a hash number is generated. The
hash number is then encrypted using a private key, and the identification
information in the eticket and the encrypted hash number are concatenated
to generate a completed "eticket" architecture. The "eticket" may then be
transmitted over the Internet (i.e., a non-secure environment) from server
to server without having the information in the "eticket" altered, and
without having to "reauthenticate" the user at each server.
Una memoria del programa de computadora almacena las instrucciones de computadora para asegurar los datos transmitidos sobre un sistema, tal como el Internet, permitiendo a un usuario ser authenticado y ser autorizado para una operación solicitada. Una arquitectura del "eticket" (información incluyendo de la identificación) es generada por un servidor de la autentificación. La información en el eticket es el usar hashed, por ejemplo, se genera un protocolo del resumen del mensaje, y un número del picadillo. El número del picadillo entonces se cifra usando una llave privada, y la información de la identificación en el eticket y el número cifrado del picadillo se concatena para generar una arquitectura terminada del "eticket". El "eticket" se puede entonces transmitir sobre el Internet (es decir, un ambiente no-seguro) del servidor al servidor sin tener la información en el "eticket" alterado, y sin tuvo que "reauthenticate" el usuario en cada servidor.