[發明專利]賬戶授權的實現方法和裝置、賬戶鑒權的實現方法和裝置在審
| 申請號: | 201610144241.2 | 申請日: | 2016-03-14 |
| 公開(公告)號: | CN107196890A | 公開(公告)日: | 2017-09-22 |
| 發明(設計)人: | 張大鵬 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京博思佳知識產權代理有限公司11415 | 代理人: | 林祥 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 賬戶 授權 實現 方法 裝置 | ||
技術領域
本申請涉及網絡通信技術領域,尤其涉及一種賬戶授權的實現方法和裝置、和一種賬戶鑒權的實現方法和裝置。
背景技術
隨著移動互聯技術的發展和移動設備性能的提高,運行在移動設備上的各種客戶端App(應用)得到了飛速發展。這些App提供的功能幾乎涵蓋了生活工作的每一個方面,為用戶帶來極大的便利。
一些帶有敏感信息的App通常需要用戶在鑒權通過后才能操作其賬戶,例如絕大多數與支付相關的App。現有技術中,服務器通常采用所操作的賬戶和密碼來對移動設備發送的業務請求進行鑒權,有的應用場景中還會采用服務器預先下發給該App的密鑰。
為了避免每次使用App時都輸入一遍賬戶名稱和密碼,用戶通常在其移動設備的App中保存其賬戶和密碼,這樣打開App即可利用其賬戶進行相關操作。這種使用習慣在享受便利的同時也帶來了安全隱患,一旦用戶的移動設備丟失,他人就可以利用移動設備上的App對該用戶的賬戶進行操作。
另外,如果黑客通過越獄、木馬等手段攻擊某個移動設備獲取到保存在該移動設備上的賬戶、密碼、乃至密鑰等信息,就可以利用這些信息非法操作用戶的賬戶。
發明內容
有鑒于此,本申請提供一種賬戶授權的實現方法,應用在授權設備上, 包括:
接收賬戶標識和賬戶密碼;
根據所述賬戶標識和賬戶密碼,向服務器發送賬戶授權請求;
接收服務器返回的所述賬戶的用戶端密鑰,保存用戶端密鑰與所述賬戶標識的對應關系;所述用戶端密鑰用來為業務設備采用點對點通信方式發送的業務請求提供驗證信息,以便服務器在收到帶有驗證信息的業務請求后,根據與所述用戶端密鑰相同或相對應的服務端密鑰對所述帶有驗證信息的業務請求進行鑒權。
本申請提供的一種賬戶授權的實現方法,應用在服務器上,包括:
接收授權設備根據賬戶標識和賬戶密碼發送的賬戶授權請求;
在所述賬戶標識和賬戶密碼驗證通過后,生成所述賬戶的相同或相對應的用戶端密鑰和服務端密鑰,并保存所述賬戶標識與所述服務端密鑰的對應關系;
向授權設備返回所述用戶端密鑰,所述用戶端密鑰用來為來自業務設備的業務請求提供驗證信息,以便由服務器根據所述服務端密鑰對帶有驗證信息的業務請求進行鑒權。
本申請提供的一種賬戶鑒權的實現方法,應用在業務設備上,包括:
采用點對點通信方式向授權設備發送業務請求,所述業務請求中包括賬戶標識;
接收授權設備采用點對點通信方式返回的帶有驗證信息的業務請求,所述帶有驗證信息的業務請求由授權設備采用與所述賬戶標識的用戶端密鑰生成;
向服務器發送帶有驗證信息的業務請求,供服務器根據與所述用戶端密鑰相同或相對應的服務端密鑰,對所述帶有驗證信息的業務請求進行鑒權。
本申請提供的一種賬戶鑒權的實現方法,應用在授權設備上,包括:
接收業務設備采用點對點通信方式發送的業務請求,所述業務請求中包括賬戶標識;
采用與所述賬戶標識對應的用戶端密鑰生成帶有驗證信息的業務請求,并采用點對點通信方式返回給業務設備;供業務設備將其轉發給服務器,由服務器根據與所述用戶端密鑰相同或相對應的服務端密鑰對所述帶有驗證信息的業務請求進行鑒權。
本申請提供的一種賬戶鑒權的實現方法,應用在服務器上,所述服務器可獲取到賬戶標識與服務端密鑰的對應關系,所述方法包括:
接收業務設備發送的帶有驗證信息的業務請求;所述帶有驗證信息的業務請求中包括賬戶標識,所述帶有驗證信息的業務請求由授權設備采用與所述賬戶標識對應的用戶端密鑰生成;
根據與所述賬戶標識對應的服務端密鑰對所述帶有驗證信息的業務請求進行鑒權;所述服務端密鑰與所述用戶端密鑰相同或相對應。
本申請提供的一種賬戶鑒權的實現方法,應用在業務設備上,包括:
通過點對點通信方式從授權設備獲取與賬戶標識對應的用戶端密鑰;
采用所述用戶端密鑰生成帶有驗證信息的業務請求;
向服務器發送帶有驗證信息的業務請求,供服務器根據與所述用戶端密鑰相同或相對應的服務端密鑰,對所述帶有驗證信息的業務請求進行鑒權。
本申請還提供了一種賬戶授權的實現裝置,應用在授權設備上,包括:
賬戶標識和密碼接收單元,用于接收賬戶標識和賬戶密碼;
授權請求發送單元,用于根據所述賬戶標識和賬戶密碼,向服務器發送賬戶授權請求;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610144241.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:僵尸賬號的檢測方法和裝置
- 下一篇:數據流轉發異常檢測方法、控制器和系統





