[發(fā)明專利]一種業(yè)務(wù)認(rèn)證方法、系統(tǒng)及服務(wù)器有效
| 申請(qǐng)?zhí)枺?/td> | 201310373851.6 | 申請(qǐng)日: | 2013-08-23 |
| 公開(公告)號(hào): | CN104426657B | 公開(公告)日: | 2017-12-26 |
| 發(fā)明(設(shè)計(jì))人: | 曹愷 | 申請(qǐng)(專利權(quán))人: | 阿里巴巴集團(tuán)控股有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L29/06 |
| 代理公司: | 北京博思佳知識(shí)產(chǎn)權(quán)代理有限公司11415 | 代理人: | 林祥 |
| 地址: | 英屬開曼群島大開曼*** | 國(guó)省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 業(yè)務(wù) 認(rèn)證 方法 系統(tǒng) 服務(wù)器 | ||
技術(shù)領(lǐng)域
本申請(qǐng)涉及通信領(lǐng)域,尤其涉及一種業(yè)務(wù)認(rèn)證方法、系統(tǒng)及服務(wù)器。
背景技術(shù)
隨著通信技術(shù)的不斷發(fā)展,終端通過用戶輸入的用戶賬號(hào)登陸服務(wù)器后,可向服務(wù)器發(fā)起業(yè)務(wù)請(qǐng)求。為了驗(yàn)證終端的可靠性,服務(wù)器在接收到業(yè)務(wù)請(qǐng)求后,在本地產(chǎn)生一個(gè)隨機(jī)數(shù)(一般為6位隨機(jī)數(shù)),由于服務(wù)器內(nèi)存儲(chǔ)了用戶賬號(hào)與手機(jī)號(hào)之間的綁定關(guān)系,因此,服務(wù)器可以通過短信息將所述隨機(jī)數(shù)發(fā)送給與所述用戶賬號(hào)綁定的手機(jī)。
用戶將手機(jī)接收到的所述隨機(jī)數(shù)通過終端的輸入端口輸入終端(如終端向用戶展示可輸入隨機(jī)數(shù)的頁面,用戶在該頁面中的輸入框內(nèi)輸入所述隨機(jī)數(shù)),終端將用戶輸入的所述隨機(jī)數(shù)上報(bào)給服務(wù)器,服務(wù)器將終端上報(bào)的隨機(jī)數(shù)與本地產(chǎn)生的隨機(jī)數(shù)進(jìn)行比較,若相同,則確定當(dāng)前與用戶賬號(hào)綁定的手機(jī)使用者是合法使用者,通過對(duì)服務(wù)器發(fā)起的業(yè)務(wù)請(qǐng)求的認(rèn)證,響應(yīng)所述業(yè)務(wù)請(qǐng)求。
但是,在實(shí)際的業(yè)務(wù)認(rèn)證過程中,可能出現(xiàn)與用戶賬號(hào)綁定的手機(jī)受木馬軟件入侵等情況,或是與用戶賬號(hào)綁定手機(jī)的使用者受到詐騙等情況,導(dǎo)致服務(wù)器向用戶賬號(hào)綁定的手機(jī)下發(fā)的隨機(jī)數(shù)被非法盜用,如果被非法盜用的隨機(jī)數(shù)被非法用戶用于業(yè)務(wù)認(rèn)證過程,則業(yè)務(wù)認(rèn)證的可靠性得不到保證。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例提供了一種業(yè)務(wù)認(rèn)證方法、系統(tǒng)及服務(wù)器,用以解決現(xiàn)有技術(shù)中存在的業(yè)務(wù)認(rèn)證的可靠性低的問題。
一種業(yè)務(wù)認(rèn)證方法,所述方法包括:
服務(wù)器在接收到第一終端發(fā)送的業(yè)務(wù)請(qǐng)求時(shí)生成第一隨機(jī)數(shù),以及根據(jù)所述第一隨機(jī)數(shù)與特定信息根據(jù)預(yù)設(shè)規(guī)則生成第一校驗(yàn)碼,其中,所述特定信息中包括與所述第一終端所使用的用戶賬號(hào)綁定的第二終端的終端標(biāo)識(shí);
服務(wù)器將所述第一隨機(jī)數(shù)發(fā)送給所述第一終端、將所述第一校驗(yàn)碼發(fā)送給第二終端;
服務(wù)器接收第二隨機(jī)數(shù)、發(fā)送所述第二隨機(jī)數(shù)的終端的終端標(biāo)識(shí)以及第二校驗(yàn)碼;
服務(wù)器在確定所述第二隨機(jī)數(shù)與所述第一隨機(jī)數(shù)相同、所述第二校驗(yàn)碼與所述第一校驗(yàn)碼相同時(shí),將發(fā)送所述第二隨機(jī)數(shù)的終端的終端標(biāo)識(shí)替換所述特定信息中的第二終端的終端標(biāo)識(shí),并根據(jù)所述預(yù)設(shè)規(guī)則根據(jù)終端標(biāo)識(shí)替換后的特定信息與所述第二隨機(jī)數(shù)生成第三校驗(yàn)碼;
服務(wù)器將所述第三校驗(yàn)碼與所述第二校驗(yàn)碼進(jìn)行匹配,并根據(jù)匹配結(jié)果對(duì)所述業(yè)務(wù)請(qǐng)求進(jìn)行認(rèn)證。
一種服務(wù)器,所述服務(wù)器包括:
請(qǐng)求接收模塊,用于接收第一終端發(fā)送的業(yè)務(wù)請(qǐng)求;
信息生成模塊,用于生成第一隨機(jī)數(shù),以及根據(jù)所述第一隨機(jī)數(shù)與特定信息根據(jù)預(yù)設(shè)規(guī)則生成第一校驗(yàn)碼,其中,所述特定信息中包括與所述第一終端所使用的用戶賬號(hào)綁定的第二終端的終端標(biāo)識(shí);
信息發(fā)送模塊,用于將所述第一隨機(jī)數(shù)發(fā)送給所述第一終端、將所述第一校驗(yàn)碼發(fā)送給第二終端;
信息接收模塊,用于接收第二隨機(jī)數(shù)、發(fā)送所述第二隨機(jī)數(shù)的終端的終端標(biāo)識(shí)和第二校驗(yàn)碼;
認(rèn)證模塊,用于在確定所述第二隨機(jī)數(shù)與所述第一隨機(jī)數(shù)相同、所述第二校驗(yàn)碼與所述第一校驗(yàn)碼相同時(shí),將發(fā)送所述第二隨機(jī)數(shù)的終端的終端標(biāo)識(shí)替換所述特定信息中的第二終端的終端標(biāo)識(shí),并在所述信息生成模塊根據(jù)終端標(biāo)識(shí)替換后的特定信息與所述第二隨機(jī)數(shù)根據(jù)所述預(yù)設(shè)規(guī)則生成第三校驗(yàn)碼后,將所述第三校驗(yàn)碼與所述第二校驗(yàn)碼進(jìn)行匹配,根據(jù)匹配結(jié)果對(duì)所述業(yè)務(wù)請(qǐng)求進(jìn)行認(rèn)證。
一種業(yè)務(wù)認(rèn)證系統(tǒng),所述系統(tǒng)包括:
服務(wù)器,用于接收在接收到第一終端發(fā)送的業(yè)務(wù)請(qǐng)求時(shí)生成第一隨機(jī)數(shù),以及根據(jù)所述第一隨機(jī)數(shù)與特定信息根據(jù)預(yù)設(shè)規(guī)則生成第一校驗(yàn)碼,其中,所述特定信息中包括與所述第一終端所使用的用戶賬號(hào)綁定的第二終端的終端標(biāo)識(shí),并將所述第一隨機(jī)數(shù)發(fā)送給所述第一終端、將所述第一校驗(yàn)碼發(fā)送給第二終端,以及,接收第二隨機(jī)數(shù)、發(fā)送所述第二隨機(jī)數(shù)的終端的終端標(biāo)識(shí)以及第二校驗(yàn)碼,在確定所述第二隨機(jī)數(shù)與所述第一隨機(jī)數(shù)相同、所述第二校驗(yàn)碼與所述第一校驗(yàn)碼相同時(shí),將向自身發(fā)送所述第二隨機(jī)數(shù)的終端的終端標(biāo)識(shí)替換所述特定信息中的第二終端的終端標(biāo)識(shí),并根據(jù)終端標(biāo)識(shí)替換后的特定信息與所述第二隨機(jī)數(shù)根據(jù)所述預(yù)設(shè)規(guī)則生成第三校驗(yàn)碼,將第三校驗(yàn)碼與第二校驗(yàn)碼進(jìn)行匹配,并根據(jù)匹配結(jié)果對(duì)所述業(yè)務(wù)請(qǐng)求進(jìn)行認(rèn)證;
第一終端,用于向服務(wù)器發(fā)送所述業(yè)務(wù)請(qǐng)求,以及接收所述服務(wù)器發(fā)送的第一隨機(jī)數(shù),并向服務(wù)器返回第二校驗(yàn)碼;
第二終端,用于接收服務(wù)器發(fā)送的第一校驗(yàn)碼,并向服務(wù)器返回第二隨機(jī)數(shù)。
本申請(qǐng)有益效果如下:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿里巴巴集團(tuán)控股有限公司,未經(jīng)阿里巴巴集團(tuán)控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310373851.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種在有線智能網(wǎng)中實(shí)現(xiàn)直播業(yè)務(wù)的方法
- 業(yè)務(wù)路由方法、業(yè)務(wù)路由器、客戶端設(shè)備及業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)
- 一種移動(dòng)業(yè)務(wù)消息路由的方法、系統(tǒng)和設(shè)備
- 業(yè)務(wù)處理方法、設(shè)備和系統(tǒng)
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 業(yè)務(wù)限流方法及業(yè)務(wù)限流裝置
- 一種信息推薦方法、裝置及存儲(chǔ)介質(zhì)
- 一種基于業(yè)務(wù)事件的頁面展示方法、裝置和電子設(shè)備
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 一種安全業(yè)務(wù)的定義、開發(fā)和執(zhí)行方法及系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





