[發明專利]基于FIDO硬件的用戶操作方法及系統在審
| 申請號: | 201610119317.6 | 申請日: | 2016-03-02 |
| 公開(公告)號: | CN105721480A | 公開(公告)日: | 2016-06-29 |
| 發明(設計)人: | 尚春明;熊巧玲 | 申請(專利權)人: | 北京九州云騰科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京超凡志成知識產權代理事務所(普通合伙) 11371 | 代理人: | 王術蘭 |
| 地址: | 100000 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 fido 硬件 用戶 操作方法 系統 | ||
1.基于FIDO硬件的用戶操作方法,其特征在于,包括:
手機端第一模塊生成初步操作請求,并向通過第一服務器向第二服務器發送所述初步操作請求;
第二服務器驗證所述第一服務器是否具有訪問權限,若是,則根據所述初步操作請求生成原始操作數據;
第二服務器通過第一服務器向手機端第一模塊發送所述原始操作數據;
手機端第二模塊按照標準U2F注冊方式對所述原始操作數據中的認證數據進行查驗,若查驗通過,則根據所述原始操作數據生成新操作數據;
若手機端第二模塊接收到所述新操作數據的確認信息,則手機端第一模塊向第一服務器發起完成操作請求,所述完成操作請求中攜帶有所述確認信息;
所述第一服務器將所述完成操作請求和預先生成的第一服務器驗證信息發送至第二服務器;
所述第二服務器分別對所述驗證信息和所述完成操作請求進行核對,若所述核對通過,則將所述確認信息中的數據進行關聯,并存儲在本地,且通過第一服務器向所述手機端第一模塊發出操作成功信息。
2.根據權利要求1所述的基于FIDO硬件的用戶操作方法,其特征在于,所述初步操作請求是以下多種中的一種:初步注冊請求、初步認證請求和初步交易確認請求。
3.根據權利要求2所述的基于FIDO硬件的用戶操作方法,其特征在于,若所述初步操作請求是初步交易確認請求,則所述步驟手機端第二模塊按照標準U2F注冊方式對所述原始操作數據中的認證數據進行查驗,若查驗通過,則根據所述原始操作數據生成新操作數據包括:
手機端第二模塊按照標準U2F注冊方式對所述原始操作數據中的每個認證數據進行驗算;
若每個驗算均通過,則手機端第二模塊將所述原始操作數據中經過所述驗算的認證數據和所述原始操作數據中所攜帶的金額數據進行打包,以生成所述新操作數據。
4.根據權利要求3所述的基于FIDO硬件的用戶操作方法,其特征在于,在所述手機端第二模塊將所述原始操作數據中經過所述驗算的認證數據和所述原始操作數據中所攜帶的金額數據進行打包前,還包括:
所述手機端第二模塊使用哈希算法將所述原始操作數據中所攜帶的金額數據進行計算。
5.根據權利要求4所述的基于FIDO硬件的用戶操作方法,其特征在于,所述手機端第二模塊使用哈希算法將所述原始操作數據中所攜帶的金額數據進行計算包括:
所述手機端第二模塊使用哈希算法將所述原始操作數據中所攜帶的金額數據和隨機數進行整體哈希計算,以生成哈希代碼;
使用未經過所述哈希計算的金額數據替換所述哈希代碼中預定位置的編碼。
6.根據權利要求1所述的基于FIDO硬件的用戶操作方法,其特征在于,還包括:
若所述核對未通過,則將未通過核對的信息發送至第一服務器。
7.根據權利要求1所述的基于FIDO硬件的用戶操作方法,其特征在于,
步驟所述手機端第二模塊按照標準U2F注冊方式對所述原始操作數據中的認證數據進行查驗,若查驗通過,則根據所述原始操作數據生成新操作數據包括:
按照如下方式進行所述查驗:
所述手機端第二模塊將所述原始操作數據中的首個認證數據打包成checkOnly指令,并將所述checkOnly指令發送至用戶攜帶的硬件設備;
所述硬件設備按照標準U2F注冊方式校驗接收到的checkOnly指令,若校驗通過,則向所述手機端第二模塊返回校驗成功信息;
所述手機端第二模塊若接收到校驗成功信息,則將下一個認證數據打包成checkOnly指令,并將所述checkOnly指令發送至用戶攜帶的硬件設備,并重復執行步驟所述硬件設備按照標準U2F注冊方式校驗接收到的checkOnly指令,直至手機端第二模塊接收到全部認證數據的校驗成功信息時,所述查驗通過。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京九州云騰科技有限公司,未經北京九州云騰科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610119317.6/1.html,轉載請聲明來源鉆瓜專利網。





