[發明專利]賬戶授權的實現方法和裝置、賬戶鑒權的實現方法和裝置在審
| 申請號: | 201610144241.2 | 申請日: | 2016-03-14 |
| 公開(公告)號: | CN107196890A | 公開(公告)日: | 2017-09-22 |
| 發明(設計)人: | 張大鵬 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京博思佳知識產權代理有限公司11415 | 代理人: | 林祥 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 賬戶 授權 實現 方法 裝置 | ||
1.一種賬戶授權的實現方法,應用在授權設備上,其特征在于,包括:
接收賬戶標識和賬戶密碼;
根據所述賬戶標識和賬戶密碼,向服務器發送賬戶授權請求;
接收服務器返回的所述賬戶的用戶端密鑰,保存用戶端密鑰與所述賬戶標識的對應關系;所述用戶端密鑰用來為業務設備采用點對點通信方式發送的業務請求提供驗證信息,以便服務器在收到帶有驗證信息的業務請求后,根據與所述用戶端密鑰相同或相對應的服務端密鑰對所述帶有驗證信息的業務請求進行鑒權。
2.根據權利要求1所述的方法,其特征在于,所述賬戶授權請求中包括:授權設備的標識,供服務器根據所述授權設備的標識生成用戶端密鑰、和/或供服務器保存所述賬戶標識、服務端密鑰和所述授權設備標識的對應關系。
3.根據權利要求1所述的方法,其特征在于,所述接收賬戶標識和賬戶密碼,包括:
接收用戶輸入的賬戶標識和賬戶密碼,或
接收業務設備采用點對點通信方式發送的賬戶標識和賬戶密碼。
4.一種賬戶授權的實現方法,應用在服務器上,其特征在于,包括:
接收授權設備根據賬戶標識和賬戶密碼發送的賬戶授權請求;
在所述賬戶標識和賬戶密碼驗證通過后,生成所述賬戶的相同或相對應的用戶端密鑰和服務端密鑰,并保存所述賬戶標識與所述服務端密鑰的對應關系;
向授權設備返回所述用戶端密鑰,所述用戶端密鑰用來為來自業務設備的業務請求提供驗證信息,以便由服務器根據所述服務端密鑰對帶有驗證信息的業務請求進行鑒權。
5.根據權利要求4所述的方法,其特征在于,所述賬戶授權請求中包括:授權設備的標識;
所述生成賬戶的用戶端密鑰和服務端密鑰,包括:根據所述授權設備的標識生成相同或相對應的用戶端密鑰和服務端密鑰。
6.根據權利要求5所述的方法,其特征在于,所述生成賬戶的用戶端密鑰和服務端密鑰,包括:
根據所述賬戶的賬戶私鑰與所述授權設備的標識,采用散列算法得到用戶端密鑰;
以所述用戶端密鑰為私鑰利用非對稱加密算法得到對應的公鑰,將其作為服務端密鑰。
7.根據權利要求4所述的方法,其特征在于,所述賬戶授權請求中包括:授權設備的標識;
所述保存所述賬戶標識與所述服務端密鑰的對應關系,包括:保存所述賬戶標識、所述授權設備的標識與所述服務端密鑰的對應關系。
8.一種賬戶鑒權的實現方法,應用在業務設備上,其特征在于,包括:
采用點對點通信方式向授權設備發送業務請求,所述業務請求中包括賬戶標識;
接收授權設備采用點對點通信方式返回的帶有驗證信息的業務請求,所述帶有驗證信息的業務請求由授權設備采用與所述賬戶標識的用戶端密鑰生成;
向服務器發送帶有驗證信息的業務請求,供服務器根據與所述用戶端密鑰相同或相對應的服務端密鑰,對所述帶有驗證信息的業務請求進行鑒權。
9.根據權利要求8所述的方法,其特征在于,所述帶有驗證信息的業務請求,包括:添加用戶端密鑰的業務請求、以用戶端密鑰進行加密的業務請求、或采用用戶端密鑰進行簽名的業務請求。
10.根據權利要求8所述的方法,其特征在于,所述方法還包括:采用點對點通信方式發現周邊設備,將發現的周邊設備作為授權設備。
11.根據權利要求8所述的方法,其特征在于,所述向授權設備發送業務請求,包括:向至少兩個授權設備發送業務請求;
所述向服務器發送帶有驗證信息的業務請求,包括:當收到至少兩個授權設備返回的帶有驗證信息的業務請求時,選擇其中之一發送給服務器。
12.根據權利要求8至11任意一項所述的方法,其特征在于,所述帶有驗證信息的業務請求中包括:所述授權設備的標識。
13.根據權利要求8所述的方法,其特征在于,所述點對點通信方式包括:藍牙、近場通信NFC、和/或無線保真WiFi。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610144241.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:僵尸賬號的檢測方法和裝置
- 下一篇:數據流轉發異常檢測方法、控制器和系統





