[發(fā)明專利]基于身份認證建立動態(tài)授權碼的方法有效
| 申請?zhí)枺?/td> | 201410304079.7 | 申請日: | 2014-06-30 |
| 公開(公告)號: | CN104104672B | 公開(公告)日: | 2017-11-10 |
| 發(fā)明(設計)人: | 任明和 | 申請(專利權)人: | 重慶智韜信息技術中心 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 400039 重慶市*** | 國省代碼: | 重慶;85 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 身份 認證 建立 動態(tài) 授權 方法 | ||
1.基于身份認證建立動態(tài)授權碼的方法,其特征在于,構建動態(tài)授權碼與身份認證業(yè)務系統(tǒng)唯一對應關系,構建動態(tài)授權碼與用戶移動終端的唯一解析讀取關系,或構建動態(tài)授權碼與注冊登錄賬戶系統(tǒng)的解析讀取關系;
所述構建動態(tài)授權碼與身份認證業(yè)務系統(tǒng)唯一對應關系,是在動態(tài)授權碼認證服務器上加裝身份認證業(yè)務系統(tǒng)的對應業(yè)務運營支撐系統(tǒng),通過該業(yè)務運營支撐系統(tǒng),建立身份認證業(yè)務系統(tǒng)的用戶賬戶與認證種子碼的唯一對應關系,外部系統(tǒng)對動態(tài)授權碼的獲取和對認證業(yè)務的授權請求,是通過身份認證業(yè)務系統(tǒng)進行在先身份認證后發(fā)起和獲取的;
其身份認證業(yè)務系統(tǒng),是通過法定管理機關或其許可授權機構,在個人身份信息服務器數據庫中,或個人身份信息備份服務器數據庫中,建立一種用戶手機號與用戶身份信息對應關系的法定驗證系統(tǒng),利用該法定驗證系統(tǒng)對外提供法定個人身份認證和數字身份鑒權相關業(yè)務;
進一步地,其身份認證業(yè)務系統(tǒng),或是通過用戶的身份信息采集系統(tǒng),在賬戶身份信息管理服務器數據庫中,建立一種用戶手機號與賬戶身份信息對應關系的驗證系統(tǒng),利用該驗證系統(tǒng)對外提供賬戶身份認證和數字身份鑒權相關業(yè)務;
所述構建動態(tài)授權碼與用戶移動終端的唯一解析讀取關系,是在應用服務器上加裝身份認證業(yè)務系統(tǒng)的對應業(yè)務運營支撐系統(tǒng),在用戶移動終端加裝動態(tài)授權碼客戶端,通過該動態(tài)授權碼客戶端讀取該移動終端硬件設備唯一串碼,和/或該唯一移動終端硬件設備相關參數后,通過密碼口令驗證激活客戶端,或通過移動終端運營商短消息驗證激活客戶端;
所述構建注冊登錄賬戶系統(tǒng)的解析讀取關系,是在應用服務器上加裝身份認證業(yè)務系統(tǒng)的對應業(yè)務運營支撐系統(tǒng),通過業(yè)務運營支撐系統(tǒng)的動態(tài)授權碼業(yè)務模塊,與注冊登錄賬戶管理系統(tǒng)綁定,用戶登錄賬戶時,通過錄入設定的身份認證業(yè)務系統(tǒng)信息,和/或設定的應答參數后,在賬戶登錄側自動獲取顯示的動態(tài)授權碼;
通過用戶移動終端獲得動態(tài)授權碼授權驗證,包括如下步驟:
第一步、在用戶移動終端上打開加裝動態(tài)授權碼的客戶端;或解鎖在先設定的密碼后,在用戶移動終端上打開加裝動態(tài)授權碼的客戶端;
第二步、身份認證業(yè)務系統(tǒng)的對應業(yè)務運營支撐系統(tǒng),讀取該移動終端硬件設備唯一串碼和/或該移動終端硬件設備相關參數,進行唯一性驗證成功后,通過身份認證業(yè)務系統(tǒng),確認獲得該用戶移動終端對應于身份認證業(yè)務系統(tǒng)的賬戶;
第三步、身份認證業(yè)務系統(tǒng)的對應業(yè)務運營支撐系統(tǒng),通過動態(tài)授權碼認證服務器,獲取對應于該賬戶的移動終端唯一配置的動態(tài)授權碼,將獲取的動態(tài)授權碼提交給客戶端;
第四步、在加裝動態(tài)授權碼客戶端的用戶移動終端,讀取到動態(tài)授權碼;
第五步、將讀取的動態(tài)授權碼提交給驗證界面窗口;
第六步、應用服務器將獲得的動態(tài)授權碼,提交給身份認證業(yè)務系統(tǒng)進行認證通過;或應用服務器將獲得的動態(tài)授權碼,和在先注冊認證時通過身份認證業(yè)務系統(tǒng)獲得的身份信息,提交給身份認證業(yè)務系統(tǒng)進行認證通過;
第七步、身份認證業(yè)務系統(tǒng)通過對應業(yè)務運營支撐系統(tǒng),提交動態(tài)授權碼與認證種子碼比對成功;
第八步、給出用戶授權成功提示,或用戶執(zhí)行后續(xù)其他操作。
2.如權利要求1所述基于身份認證建立動態(tài)授權碼的方法,特征在于,所述構建動態(tài)授權碼與注冊登錄賬戶系統(tǒng)的解析讀取關系,是在賬戶登錄側綁定動態(tài)授權碼業(yè)務模塊,直接獲取動態(tài)授權碼,或者強制通過用戶移動終端獲取動態(tài)授權碼,提供給注冊登錄賬戶系統(tǒng)完成授權登錄;
進一步地,所述構建動態(tài)授權碼與注冊登錄賬戶系統(tǒng)的解析讀取關系,設定的身份認證業(yè)務系統(tǒng)信息,和/或設定的應答參數信息,用戶自主或系統(tǒng)提示需要對其進行安全設置變更管理時,是通過第三方通道的用戶移動終端獲取的動態(tài)授權碼進行用戶資格驗證的。
3.如權利要求1所述基于身份認證建立動態(tài)授權碼的方法,其特征在于所述應用于用戶移動終端的動態(tài)授權碼和應用于注冊登錄賬戶系統(tǒng)的動態(tài)授權碼,根據業(yè)務需要或分賬戶各自生成動態(tài)授權碼取值,或通過對同一組生成動態(tài)碼,分別讀取不同時間周期段的生成值,自動生成各自的動態(tài)授權碼。
4.如權利要求3所述基于身份認證建立動態(tài)授權碼的方法,其特征在于所述通過對同一生成動態(tài)碼,分別讀取不同時間周期段的生成值,自動生成的各自動態(tài)授權碼,其讀取周期是按時間因子等分讀取設定取值,或是基于不同應用場合安全等級設置要求,按時間因子不等分讀取設定取值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于重慶智韜信息技術中心,未經重慶智韜信息技術中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410304079.7/1.html,轉載請聲明來源鉆瓜專利網。





