[發明專利]身份認證方法、系統及設備有效
| 申請號: | 201610272591.7 | 申請日: | 2016-04-27 |
| 公開(公告)號: | CN105871867B | 公開(公告)日: | 2018-01-16 |
| 發明(設計)人: | 劉文清;申子熹;王強 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京三高永信知識產權代理有限責任公司11138 | 代理人: | 劉映東 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 身份 認證 方法 系統 設備 | ||
1.一種身份認證方法,其特征在于,所述方法包括:
第三方應用客戶端在獲取到用于請求執行目標操作的操作指示之后,向第三方應用服務器發送操作請求,所述操作請求用于請求所述第三方應用服務器執行所述目標操作;
所述第三方應用服務器從認證服務器請求獲取待簽名信息,通過所述第三方應用客戶端向智能硬件轉發所述待簽名信息,所述待簽名信息是由所述認證服務器生成的,所述待簽名信息包括挑戰隨機數,所述挑戰隨機數由所述認證服務器根據預設規則隨機生成;
所述智能硬件采用所述第三方應用對應的應用私鑰對所述待簽名信息作簽名,得到第一簽名結果,依次通過所述第三方應用客戶端和所述第三方應用服務器將所述第一簽名結果透傳給所述認證服務器,一個所述智能硬件支持與多種不同的第三方應用綁定,所述第三方應用對應的應用私鑰由所述智能硬件在注冊綁定流程中生成;
所述認證服務器采用所述第三方應用對應的應用公鑰驗證所述第一簽名結果是否正確,若所述第一簽名結果正確,則向所述第三方應用服務器發送驗證成功指示,所述認證服務器中存儲有第一綁定關系,所述第一綁定關系包括所述智能硬件的標識、用戶帳號和所述第三方應用對應的應用公鑰之間的綁定關系,所述第三方應用對應的應用公鑰在注冊綁定流程中生成;
所述第三方應用服務器在接收到所述驗證成功指示之后,執行所述目標操作。
2.根據權利要求1所述的方法,其特征在于,所述智能硬件采用所述第三方應用對應的應用私鑰對所述待簽名信息作簽名,得到第一簽名結果,依次通過所述第三方應用客戶端和所述第三方應用服務器將所述第一簽名結果透傳給所述認證服務器,包括:
所述智能硬件獲取計數器的數值,所述計數器用于統計所述第三方應用對應的應用私鑰的引用計數;
所述智能硬件采用所述第三方應用對應的應用私鑰,對所述待簽名信息和所述計數器的數值作簽名,得到所述第一簽名結果;
所述智能硬件依次通過所述第三方應用客戶端和所述第三方應用服務器,將所述第一簽名結果和所述計數器的數值透傳給所述認證服務器。
3.根據權利要求1所述的方法,其特征在于,所述第三方應用服務器從認證服務器請求獲取待簽名信息,包括:
所述第三方應用服務器獲取所述智能硬件的標識,向所述認證服務器發送鑒權請求,所述鑒權請求中至少包括鑒權請求信息和所述智能硬件的標識,所述鑒權請求信息用于請求所述認證服務器生成所述待簽名信息;
所述認證服務器根據所述智能硬件的標識,獲取所述智能硬件的可用狀態,若所述智能硬件的可用狀態指示所述智能硬件可用,則生成所述待簽名信息,向所述第三方應用服務器發送所述待簽名信息。
4.根據權利要求1所述的方法,其特征在于,所述智能硬件采用所述第三方應用對應的應用私鑰對所述待簽名信息作簽名,得到第一簽名結果之前,還包括:
所述智能硬件生成確認提示信息,所述確認提示信息用于詢問是否確認執行所述目標操作;
所述智能硬件在獲取到對應于所述確認提示信息的確認指示之后,執行所述采用所述第三方應用對應的應用私鑰對所述待簽名信息作簽名,得到第一簽名結果的步驟。
5.根據權利要求1所述的方法,其特征在于,所述目標操作為登錄操作或者支付操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610272591.7/1.html,轉載請聲明來源鉆瓜專利網。





