[發(fā)明專利]統(tǒng)一身份認(rèn)證平臺(tái)及認(rèn)證方法有效
| 申請(qǐng)?zhí)枺?/td> | 201410102952.4 | 申請(qǐng)日: | 2014-03-19 |
| 公開(kāi)(公告)號(hào): | CN104935553B | 公開(kāi)(公告)日: | 2018-09-18 |
| 發(fā)明(設(shè)計(jì))人: | 程偉強(qiáng) | 申請(qǐng)(專利權(quán))人: | 北京安訊奔科技有限責(zé)任公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 廣州華進(jìn)聯(lián)合專利商標(biāo)代理有限公司 44224 | 代理人: | 李芙蓉 |
| 地址: | 100082 北京市海淀區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 統(tǒng)一 身份 認(rèn)證 平臺(tái) 方法 | ||
1.一種統(tǒng)一身份認(rèn)證平臺(tái),其特征在于,包括密鑰中心,客戶端,網(wǎng)絡(luò)服務(wù)器,后端服務(wù)器,其中:
所述密鑰中心,用于根據(jù)客戶端通過(guò)網(wǎng)絡(luò)服務(wù)器和后端服務(wù)器發(fā)來(lái)的注冊(cè)請(qǐng)求,由硬件安全模塊生成的PIN信息,并將PIN信息通過(guò)可信物理方式遞交給客戶端用戶,以及通過(guò)可信方式發(fā)送給后端服務(wù)器,所述可信方式包括:通過(guò)專線網(wǎng)絡(luò)一對(duì)一發(fā)送給后端服務(wù)器;
所述客戶端,用于接收客戶端用戶輸入的PIN信息;利用PIN信息,通過(guò)與后端服務(wù)器約定的預(yù)設(shè)加解密算法,對(duì)客戶端和后端服務(wù)器之間傳輸?shù)臄?shù)據(jù)塊進(jìn)行加解密,所述PIN信息通過(guò)HSM傳輸密匙和密匙加密密匙進(jìn)行加解密,其中,HSM傳輸密匙用于解密DPX格式文件中的敏感數(shù)據(jù),密匙加密密匙用于加密HSM傳輸密鑰;
所述網(wǎng)絡(luò)服務(wù)器,用于在客戶端和后端服務(wù)器之間建立網(wǎng)絡(luò)連接,并與客戶端或者后端服務(wù)器之間利用SSL加解密并傳輸數(shù)據(jù)塊;
所述后端服務(wù)器,用于將客戶端用戶的信息發(fā)送給密鑰中心,請(qǐng)求密鑰中心根據(jù)客戶端用戶的信息生成PIN信息;并接收密鑰中心發(fā)回的進(jìn)行加解密的PIN信息;利用PIN信息,通過(guò)與客戶端約定的預(yù)設(shè)加解密算法,對(duì)客戶端和后端服務(wù)器之間傳輸?shù)臄?shù)據(jù)塊進(jìn)行加解密。
2.根據(jù)權(quán)利要求1所述的統(tǒng)一身份認(rèn)證平臺(tái),其特征在于:
所述客戶端,還用于通過(guò)網(wǎng)絡(luò)服務(wù)器向后端服務(wù)器發(fā)出注冊(cè)請(qǐng)求;
所述后端服務(wù)器,還用于接收客戶端發(fā)來(lái)的注冊(cè)請(qǐng)求,對(duì)客戶端用戶進(jìn)行注冊(cè)。
3.根據(jù)權(quán)利要求1或2所述的統(tǒng)一身份認(rèn)證平臺(tái),其特征在于:
所述網(wǎng)絡(luò)連接為有線連接或者無(wú)線連接。
4.根據(jù)權(quán)利要求3所述的統(tǒng)一身份認(rèn)證平臺(tái),其特征在于,所述無(wú)線連接包括但不限于CDMA2000通信網(wǎng)絡(luò)連接、WCDMA通信網(wǎng)絡(luò)連接、TD-CDMA通信網(wǎng)絡(luò)連接或者TD-LTE通信網(wǎng)絡(luò)連接。
5.根據(jù)權(quán)利要求1或2所述的統(tǒng)一身份認(rèn)證平臺(tái),其特征在于,所述加解密算法,為對(duì)稱算法或者非對(duì)稱算法;
所述對(duì)稱算法為DES算法,3DES算法,TDEA算法,Blowfish算法,RC5算法或者IDEA算法;
所述非對(duì)稱算法為RSA算法、Elgamal算法、背包算法、Rabin算法、D-H算法或者ECC算法。
6.根據(jù)權(quán)利要求1或2所述的統(tǒng)一身份認(rèn)證平臺(tái),其特征在于,所述用戶身份認(rèn)證的數(shù)據(jù)塊為令牌種子、用戶密碼、數(shù)據(jù)塊和/或用戶個(gè)性化數(shù)據(jù)。
7.根據(jù)權(quán)利要求6所述的統(tǒng)一身份認(rèn)證平臺(tái),其特征在于,所述用戶個(gè)性化數(shù)據(jù)為用戶手寫(xiě)簽名圖像數(shù)據(jù)、用戶輸入的聲音、用戶的二維碼和/或用戶選擇輸入的其他非數(shù)字?jǐn)?shù)據(jù)。
8.一種統(tǒng)一身份認(rèn)證方法,其特征在于,包括如下步驟:
步驟A,密鑰中心根據(jù)客戶端通過(guò)網(wǎng)絡(luò)服務(wù)器和后端服務(wù)器發(fā)來(lái)的注冊(cè)請(qǐng)求,由硬件安全模塊生成的PIN信息,并將PIN信息通過(guò)可信物理方式遞交給客戶端用戶,以及通過(guò)可信方式發(fā)送給后端服務(wù)器,所述可信方式包括:通過(guò)專線網(wǎng)絡(luò)一對(duì)一發(fā)送給后端服務(wù)器;
步驟B,客戶端利用PIN信息,通過(guò)與后端服務(wù)器約定的預(yù)設(shè)加解密算法,對(duì)客戶端和后端服務(wù)器之間傳輸?shù)臄?shù)據(jù)塊進(jìn)行加解密,所述PIN信息通過(guò)HSM傳輸密匙和密匙加密密匙進(jìn)行加解密,其中,HSM傳輸密匙用于解密DPX格式文件中的敏感數(shù)據(jù),密匙加密密匙用于加密HSM傳輸密鑰;
步驟C,網(wǎng)絡(luò)服務(wù)器與客戶端或者后端服務(wù)器之間利用SSL加解密并傳輸數(shù)據(jù)塊;
步驟D,后端服務(wù)器利用PIN信息,通過(guò)與客戶端約定的預(yù)設(shè)加解密算法,對(duì)客戶端和后端服務(wù)器之間傳輸?shù)臄?shù)據(jù)塊進(jìn)行加解密。
9.根據(jù)權(quán)利要求8所述的統(tǒng)一身份認(rèn)證方法,其特征在于,所述步驟A之前還包括如下步驟:
步驟A1,所述客戶端通過(guò)網(wǎng)絡(luò)服務(wù)器向后端服務(wù)器發(fā)出注冊(cè)請(qǐng)求;
步驟A2,網(wǎng)絡(luò)服務(wù)器與客戶端或者后端服務(wù)器之間利用SSL加解密并傳輸數(shù)據(jù)塊;
步驟A3,后端服務(wù)器接收客戶端發(fā)來(lái)的注冊(cè)請(qǐng)求,對(duì)客戶端用戶進(jìn)行注冊(cè),并將客戶端用戶的信息發(fā)送給密鑰中心,請(qǐng)求密鑰中心根據(jù)客戶端用戶的信息生成PIN信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安訊奔科技有限責(zé)任公司,未經(jīng)北京安訊奔科技有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410102952.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書(shū)共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





