安全公司报告
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111570880.2 (22)申请日 2021.12.21 (71)申请人 广东纬德信息科技股份有限公司 地址 510670 广东省广州市黄埔区科 学大 道182号C1栋401房 (72)发明人 郑东曦 郑聪毅 陶岩 (74)专利代理 机构 广州凯东知识产权代理有限 公司 44259 专利代理师 姚迎新 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) H04L 9/08(2006.01) (54)发明名称 一种基于移动终端的统一身份认证方法及 装置 (57)摘要 本发明公开了一种基于移动终端的统一身 份认证方法及装置, 所述方法移动终端与认证系 统连接, 并向认证系统发送注册请求, 认证系统 依据注册请求生成数字证书, 并将所述数字证书 存于认证系统和写入移动终端中判断用户是否 直接通过移动终端登录认证系统, 若是, 则通过 移动终端中的数字证书认证登录认证系统, 否 则, 则通过移动终端扫描应用系统显示的二维码 来登录认证系统; 通过生成数字证书, 并将所述 数字证书存于认 证系统和写入移动终端中, 能够 提高身份认证的安全性, 此外, 通过采用移动终 端作为身份凭证载体, 兼顾了安全性和便利性, 有效解决现有技术存在的安全性低和影响用户 使用体验的缺陷。 权利要求书2页 说明书6页 附图1页 CN 114499938 A 2022.05.13 CN 114499938 A 1.一种基于移动终端的统一身份认证方法, 其特征在于, 所述方法还基于认证系统和 应用系统, 具体包括以下步骤: 步骤S1, 移动终端与认证系统连接, 并向认证系统发送 注册请求; 步骤S2, 认证系统依据注册请求生成数字证书, 并将所述数字证书存于认证系统和写 入移动终端中; 步骤S3, 判断用户是否直接通过移动终端登录认证系 统, 若是, 则执行步骤S4, 否则执 行步骤S5; 步骤S4, 通过移动终端中的数字证书认证登录认证系统; 步骤S5, 通过移动终端扫描应用系统显示的二维码来登录认证系统。 2.根据权利要求1所述的一种基于移动终端的统一身份认证方法, 其特征在于, 所述认 证系统包括认证服务器和证书服务器, 所述认证服务器用于用户的管理、 用户的登录、 身份 凭证的发放和身份凭证的验证, 所述证书服务器用于数字证书的生成、 颁发、 查询和撤销, 所述应用系统包括应用服 务器, 所述应用服 务器用于支持统一身份认证。 3.根据权利要求2所述的一种基于移动终端的统一身份认证方法, 其特征在于, 所述步 骤S2具体包括以下步骤: 步骤S21, 认证服 务器调用接口, 让移动终端生成用户对应的密钥对, 并读出公钥; 步骤S22, 将公钥转发证书服 务器生成数字证书, 并将所述数字证书存于认证服 务器; 步骤S23, 认证服 务器将所述数字证书 写入移动终端中。 4.根据权利要求3所述的一种基于移动终端的统一身份认证方法, 其特征在于, 所述步 骤S5具体包括以下步骤: 步骤S51, 用户用移动终端扫描登录界面的二维码, 获得二维码信息; 步骤S52, 依据二维码信息生成数字签名, 并将二维码信息和数字签名发送至认证服务 器中; 步骤S53, 认证服务器将二维码信息和数字签名进行验证, 并将验证结果发送至应用服 务器中; 步骤S54, 应用服 务器依据验证结果判断是否允许登录 。 5.根据权利要求4所述的一种基于移动终端的统一身份认证方法, 其特征在于, 所述步 骤S53具体包括以下步骤: 步骤S531, 认证服务器验证二维码信息和数字签名是否该用户生成, 以及验证二维码 信息和数字签名是否 重放攻击, 从而得到验证结果; 步骤S532, 依据认证服 务器的私钥对 验证结果进行 数字签名并发送至应用服 务器中。 6.一种基于移动终端的统一身份认证装置, 其特 征在于, 所述装置包括: 注册请求模块, 用于移动终端与认证系统连接, 并向认证系统发送 注册请求; 数字证书生成模块, 用于认证系统依据注册请求生成数字证书, 并将所述数字证书存 于认证系统和写入移动终端中; 判断模块, 用于判断用户是否直接通过移动终端登录认证系统; 第一登录模块, 用于通过移动终端中的数字证书认证登录认证系统; 第二登录模块, 用于通过移动终端扫描应用系统显示的二维码来登录认证系统。 7.根据权利要求6所述的一种基于移动终端的统一身份认证装置, 其特征在于, 所述认权 利 要 求 书 1/2 页 2 CN 114499938 A 2证系统包括认证服务器和证书服务器, 所述认证服务器用于用户的管理、 用户的登录、 身份 凭证的发放和身份凭证的验证, 所述证书服务器用于数字证书的生成、 颁发、 查询和撤销, 所述应用系统包括应用服 务器, 所述应用服 务器用于支持统一身份认证。 8.根据权利要求7所述的一种基于移动终端的统一身份认证装置, 其特征在于, 所述数 字证书生成模块包括: 密钥对生成模块, 用于认证服务器调用接口, 让移动终端生成用户对应的密钥对, 并读 出公钥; 转发模块, 用于将公钥转发证书服务器生成数字证书, 并将所述数字证书存于认证服 务器; 写入模块, 用于认证服 务器将所述数字证书 写入移动终端中。 9.根据权利要求8所述的一种基于移动终端的统一身份认证装置, 其特征在于, 所述第 二登录模块包括: 二维码信息获取模块, 用于用户通过移动终端扫描登录界面的二维码, 获得二维码信 息; 数字签名生成模块, 用于依据二维码信息生成数字签名, 并将二维码信息和数字签名 发送至认证服 务器中; 验证模块, 用于认证服务器将二维码信息和数字签名进行验证, 并将验证结果发送至 应用服务器中; 判断登录模块, 用于应用服 务器依据验证结果判断是否允许登录 。 10.根据权利要求9所述的一种基于移动终端的统一身份认证装置, 其特征在于, 所述 验证模块包括: 验证结果生成模块, 用于认证服务器验证二维码信息和数字签名是否该用户生成, 以 及验证二维码信息和数字签名是否 重放攻击, 从而得到验证结果; 验证结果处理模块, 用于依据认证服务器的私钥对验证结果进行数字签名并发送至应 用服务器中。权 利 要 求 书 2/2 页 3 CN 114499938 A 3
专利 一种基于移动终端的统一身份认证方法及装置
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 23:33:16
上传分享
举报
下载
原文档
(344.7 KB)
分享
友情链接
T-EGAG 021—2023 政务信息化项目验收测评服务规范.pdf
AQ 2003-2018 轧钢安全规程.pdf
GB-T 20733-2022 数码照相机 术语.pdf
T-CESA 1219—2022 服务器基板管理控制器 BMC 测试方法.pdf
奇安信 实战攻防之紫队视角下的实战攻防演习组织.pdf
GB-T 36548-2018 电化学储能系统接入电网测试规范.pdf
GM-T 0016-2012 智能密码钥匙密码应用接口规范.pdf
AQ 1037-2007 煤矿用无极绳绞车安全检验规范.pdf
GB-T 15148-2008 电力负荷管理系统技术规范.pdf
HS-T 42-2014 海关信息系统运维服务保障等级定级规范.pdf
DB31-T 1408-2023 医学检验实验室管理规范 上海市.pdf
GB-T 36527-2018 洁净室及相关受控环境 节能指南.pdf
GB-T 32498-2016 金属基复合材料 拉伸试验 室温试验方法.pdf
TTAF 180.2—2023 小程序个人信息保护规范 第2部分:个人信息收集行为.pdf
GB-T 15114-2023 铝合金压铸件.pdf
GB-T 43758.1-2024 智能网联汽车运行安全测试环境技术 条件 第1部分 公共道路.pdf
GB-T 38395-2019 煤焦油 硫和氮含量的测定.pdf
T-CI 032—2022 矿山酸性污染全过程控制与治理技术指南.pdf
GB-T 10001.8-2023 公共信息图形符号 第8部分:行为指示符号.pdf
T-JYBZ 002—2018 教育用音视频录播系统.pdf
交流群
-->
1
/
3
10
评价文档
赞助2元 点击下载(344.7 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。