安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111570880.2 (22)申请日 2021.12.21 (71)申请人 广东纬德信息科技股份有限公司 地址 510670 广东省广州市黄埔区科 学大 道182号C1栋401房 (72)发明人 郑东曦 郑聪毅 陶岩 (74)专利代理 机构 广州凯东知识产权代理有限 公司 44259 专利代理师 姚迎新 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) H04L 9/08(2006.01) (54)发明名称 一种基于移动终端的统一身份认证方法及 装置 (57)摘要 本发明公开了一种基于移动终端的统一身 份认证方法及装置, 所述方法移动终端与认证系 统连接, 并向认证系统发送注册请求, 认证系统 依据注册请求生成数字证书, 并将所述数字证书 存于认证系统和写入移动终端中判断用户是否 直接通过移动终端登录认证系统, 若是, 则通过 移动终端中的数字证书认证登录认证系统, 否 则, 则通过移动终端扫描应用系统显示的二维码 来登录认证系统; 通过生成数字证书, 并将所述 数字证书存于认 证系统和写入移动终端中, 能够 提高身份认证的安全性, 此外, 通过采用移动终 端作为身份凭证载体, 兼顾了安全性和便利性, 有效解决现有技术存在的安全性低和影响用户 使用体验的缺陷。 权利要求书2页 说明书6页 附图1页 CN 114499938 A 2022.05.13 CN 114499938 A 1.一种基于移动终端的统一身份认证方法, 其特征在于, 所述方法还基于认证系统和 应用系统, 具体包括以下步骤: 步骤S1, 移动终端与认证系统连接, 并向认证系统发送 注册请求; 步骤S2, 认证系统依据注册请求生成数字证书, 并将所述数字证书存于认证系统和写 入移动终端中; 步骤S3, 判断用户是否直接通过移动终端登录认证系 统, 若是, 则执行步骤S4, 否则执 行步骤S5; 步骤S4, 通过移动终端中的数字证书认证登录认证系统; 步骤S5, 通过移动终端扫描应用系统显示的二维码来登录认证系统。 2.根据权利要求1所述的一种基于移动终端的统一身份认证方法, 其特征在于, 所述认 证系统包括认证服务器和证书服务器, 所述认证服务器用于用户的管理、 用户的登录、 身份 凭证的发放和身份凭证的验证, 所述证书服务器用于数字证书的生成、 颁发、 查询和撤销, 所述应用系统包括应用服 务器, 所述应用服 务器用于支持统一身份认证。 3.根据权利要求2所述的一种基于移动终端的统一身份认证方法, 其特征在于, 所述步 骤S2具体包括以下步骤: 步骤S21, 认证服 务器调用接口, 让移动终端生成用户对应的密钥对, 并读出公钥; 步骤S22, 将公钥转发证书服 务器生成数字证书, 并将所述数字证书存于认证服 务器; 步骤S23, 认证服 务器将所述数字证书 写入移动终端中。 4.根据权利要求3所述的一种基于移动终端的统一身份认证方法, 其特征在于, 所述步 骤S5具体包括以下步骤: 步骤S51, 用户用移动终端扫描登录界面的二维码, 获得二维码信息; 步骤S52, 依据二维码信息生成数字签名, 并将二维码信息和数字签名发送至认证服务 器中; 步骤S53, 认证服务器将二维码信息和数字签名进行验证, 并将验证结果发送至应用服 务器中; 步骤S54, 应用服 务器依据验证结果判断是否允许登录 。 5.根据权利要求4所述的一种基于移动终端的统一身份认证方法, 其特征在于, 所述步 骤S53具体包括以下步骤: 步骤S531, 认证服务器验证二维码信息和数字签名是否该用户生成, 以及验证二维码 信息和数字签名是否 重放攻击, 从而得到验证结果; 步骤S532, 依据认证服 务器的私钥对 验证结果进行 数字签名并发送至应用服 务器中。 6.一种基于移动终端的统一身份认证装置, 其特 征在于, 所述装置包括: 注册请求模块, 用于移动终端与认证系统连接, 并向认证系统发送 注册请求; 数字证书生成模块, 用于认证系统依据注册请求生成数字证书, 并将所述数字证书存 于认证系统和写入移动终端中; 判断模块, 用于判断用户是否直接通过移动终端登录认证系统; 第一登录模块, 用于通过移动终端中的数字证书认证登录认证系统; 第二登录模块, 用于通过移动终端扫描应用系统显示的二维码来登录认证系统。 7.根据权利要求6所述的一种基于移动终端的统一身份认证装置, 其特征在于, 所述认权 利 要 求 书 1/2 页 2 CN 114499938 A 2证系统包括认证服务器和证书服务器, 所述认证服务器用于用户的管理、 用户的登录、 身份 凭证的发放和身份凭证的验证, 所述证书服务器用于数字证书的生成、 颁发、 查询和撤销, 所述应用系统包括应用服 务器, 所述应用服 务器用于支持统一身份认证。 8.根据权利要求7所述的一种基于移动终端的统一身份认证装置, 其特征在于, 所述数 字证书生成模块包括: 密钥对生成模块, 用于认证服务器调用接口, 让移动终端生成用户对应的密钥对, 并读 出公钥; 转发模块, 用于将公钥转发证书服务器生成数字证书, 并将所述数字证书存于认证服 务器; 写入模块, 用于认证服 务器将所述数字证书 写入移动终端中。 9.根据权利要求8所述的一种基于移动终端的统一身份认证装置, 其特征在于, 所述第 二登录模块包括: 二维码信息获取模块, 用于用户通过移动终端扫描登录界面的二维码, 获得二维码信 息; 数字签名生成模块, 用于依据二维码信息生成数字签名, 并将二维码信息和数字签名 发送至认证服 务器中; 验证模块, 用于认证服务器将二维码信息和数字签名进行验证, 并将验证结果发送至 应用服务器中; 判断登录模块, 用于应用服 务器依据验证结果判断是否允许登录 。 10.根据权利要求9所述的一种基于移动终端的统一身份认证装置, 其特征在于, 所述 验证模块包括: 验证结果生成模块, 用于认证服务器验证二维码信息和数字签名是否该用户生成, 以 及验证二维码信息和数字签名是否 重放攻击, 从而得到验证结果; 验证结果处理模块, 用于依据认证服务器的私钥对验证结果进行数字签名并发送至应 用服务器中。权 利 要 求 书 2/2 页 3 CN 114499938 A 3
专利 一种基于移动终端的统一身份认证方法及装置
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 23:33:16
上传分享
举报
下载
原文档
(344.7 KB)
分享
友情链接
NY-T 2207-2019 轮式拖拉机能效等级评价.pdf
DB43-T 1997-2021 数字化电能计量装置整体误差检测技术规范 湖南省.pdf
GB-T 39772.1-2021 北斗地基增强系统基准站建设和验收技术规范 第1部分:建设规范.pdf
GB-T 37091-2018_信息安全技术 安全办公U盘安全技术要求.pdf
T-CCMSA 50213—2020 高性能平板型太阳能集热器.pdf
GB-T 23981.2-2023 色漆和清漆 遮盖力的测定 第2部分:黑白格板法.pdf
GB-T 43528-2023 电化学储能电池管理通信技术要求.pdf
GB-T 35580-2017 建设项目水资源论证导则.pdf
项目跟踪器.xltx
YD-T 3813-2020 基础电信企业数据分类分级方法.pdf
GB-T 36644-2018 信息安全技术 数字签名应.pdf
T-CEC 596—2022 量子IPSec VPN设备功能与检测技术规范.pdf
GB-T 33453-2016 基础地理信息数据库建设规范.pdf
信息安全能力建设5级矩阵 英文版.pdf
GB-T 17714-2022 啤酒桶质量通则.pdf
GM-T 0119-2022 PLC控制系统及PLC控制器密码应用技术规范.pdf
GB-T 41139-2021 信息分类编码及元数据标准符合性测试要求.pdf
GB-T 22264.5-2008 安装式数字显示电测量仪表 第5部分:相位表和功率因数表的特殊要求.pdf
GB-T 21061-2007 国家电子政务网络技术和运行管理规范.pdf
DB13-T 5134-2019 回转式翻车机系统节能技术规范 河北省.pdf
1
/
3
10
评价文档
赞助2.5元 点击下载(344.7 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。