[發明專利]一種web應用的登錄認證方法及系統有效
| 申請號: | 201210258820.1 | 申請日: | 2012-07-25 |
| 公開(公告)號: | CN103581121B | 公開(公告)日: | 2019-04-16 |
| 發明(設計)人: | 李勇 | 申請(專利權)人: | 深圳中興網信科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京派特恩知識產權代理有限公司 11270 | 代理人: | 張穎玲;程立民 |
| 地址: | 518000 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 web 應用 登錄 認證 方法 系統 | ||
1.一種web應用的登錄認證系統,其特征在于,該系統包括:瀏覽器、web服務器;其中,
瀏覽器,用于收到用戶的登錄請求后,利用web服務器提供的兩個隨機數得到認證信息,并將所述認證信息發送給web服務器;
web服務器,用于根據保存的用戶信息和收到的認證信息,進行登錄認證;所述web服務器,還用于更新用戶身份數據庫中原先保存的用戶信息;其中,所述web服務器更新用戶身份數據庫中原先保存的用戶信息為:登錄認證成功后,web服務器刷新用戶身份數據庫中原先保存的用戶信息,用隨機數R和虛擬密碼h2分別替換用戶身份數據庫中原先保存的用戶信息中的隨機數R1和虛擬密碼H_PWD;
其中,虛擬密碼h2是所述瀏覽器根據用戶輸入的初始密碼P、隨機數R以及用戶身份標識UID利用公式h2=SHA1(SHA1(UID+R+P))計算得出的,虛擬密碼H_PWD是所述瀏覽器根據用戶輸入的初始密碼P、隨機數R1以及用戶身份標識UID利用公式H_PWD=SHA1(SHA1(UID+R1+P))計算得出的,其中隨機數R和R1是web服務器產生的。
2.根據權利要求1所述的系統,其特征在于,該系統還包括:用戶身份數據庫;其中,
所述瀏覽器,還用于利用web服務器提供的兩個隨機數得到認證信息之前,接收用戶注冊web應用的請求,將注冊時的用戶數據發送給web服務器;
所述web服務器,還用于利用隨機數對收到的用戶數據進行初始化;
所述用戶身份數據庫,用于保存初始化后得到的用戶信息。
3.一種web應用的登錄認證方法,其特征在于,該方法包括:
收到用戶的登錄請求后,瀏覽器利用web服務器提供的兩個隨機數得到認證信息,并將所述認證信息發送給web服務器;
web服務器根據保存的用戶信息和收到的認證信息,進行登錄認證;
web服務器更新原先保存的用戶信息;所述web服務器更新原先保存的用戶信息為:登錄認證成功后,web服務器刷新用戶身份數據庫中原先保存的用戶信息,用隨機數R和虛擬密碼h2分別替換用戶身份數據庫中原先保存的用戶信息中的隨機數R1和虛擬密碼H_PWD;
其中,虛擬密碼h2是所述瀏覽器根據用戶輸入的初始密碼P、隨機數R以及用戶身份標識UID利用公式h2=SHA1(SHA1(UID+R+P))計算得出的,虛擬密碼H_PWD是所述瀏覽器根據用戶輸入的初始密碼P、隨機數R1以及用戶身份標識UID利用公式H_PWD=SHA1(SHA1(UID+R1+P))計算得出的,其中隨機數R和R1是web服務器產生的。
4.根據權利要求3所述的方法,其特征在于,所述瀏覽器利用web服務器提供的兩個隨機數得到認證信息之前,該方法還包括:
瀏覽器接收用戶注冊web應用的請求,將注冊時的用戶數據發送給web服務器;
web服務器利用隨機數對收到的用戶數據進行初始化,并保存初始化后得到的用戶信息。
5.根據權利要求4所述的方法,其特征在于,所述用戶數據至少包括用戶身份標識UID和初始密碼P。
6.根據權利要求5所述的方法,其特征在于,所述web服務器利用隨機數對收到的用戶數據進行初始化,并保存初始化后得到的用戶信息為:
利用公式H_UID=SHA1(UID+key),計算虛擬賬號H_UID;其中,SHA1表示利用哈希算法計算虛擬賬號H_UID;key為web服務器存儲的總密鑰;
利用公式H_PWD=SHA1(SHA1(UID+R1+P))計算虛擬密碼H_PWD;其中,R1為web服務器隨機產生的隨機數;
將初始化處理后得到的用戶信息發送給用戶身份數據庫進行保存;所述用戶信息包括用戶身份標識UID、虛擬賬號H_UID、隨機數R1、虛擬密碼H_PWD。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳中興網信科技有限公司,未經深圳中興網信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210258820.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種蜜茶制作方法
- 下一篇:一種抗強風小型風力發電機





