[發(fā)明專利]智能終端多因子認證方法、智能終端、認證服務器及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201710080761.6 | 申請日: | 2017-02-15 |
| 公開(公告)號: | CN106850201B | 公開(公告)日: | 2019-11-08 |
| 發(fā)明(設計)人: | 商建偉 | 申請(專利權)人: | 濟南晟安信息技術有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04L29/06 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 王濤;賈磊 |
| 地址: | 250101 山東省濟南高新區(qū)新*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 智能 終端 因子 認證 方法 服務器 系統(tǒng) | ||
1.一種智能終端多因子認證方法,其特征在于,包括:
從認證服務器獲取預先開啟的本地認證方式,所述本地認證方式包括如下認證方式的至少一種或者多種的組合:指紋、聲紋、加密口令、虹膜、面部特征、靜脈、人眼、地理位置及掌紋;
基于本地智能終端當前支持的認證方式判斷所述本地智能終端是否存在所述本地認證方式;
若存在所述本地認證方式,利用所述本地認證方式進行用戶身份驗證;
若驗證通過,使用身份認證開啟時產生的非對稱密鑰對中的私鑰對隨機數進行簽名,得到第一簽名值,并將所述第一簽名值發(fā)送至所述認證服務器,以供所述認證服務器基于所述第一簽名值及身份認證開啟時獲得的用戶公鑰進行身份認證;所述隨機數為所述智能終端向所述認證服務器查詢協商的認證方式時,所述認證服務器挑戰(zhàn)應答反饋的隨機數;
所述智能終端多因子認證方法還包括:
從所述認證服務器獲取協商的本地認證方式;
枚舉本地智能終端當前支持的認證方式,判斷所述本地智能終端是否存在協商的本地認證方式;
若存在,利用協商的本地認證方式進行用戶身份驗證;
若用戶身份驗證通過,在安全環(huán)境中產生非對稱密鑰對,并使用本地智能終端中的認證設備私鑰對所述非對稱密鑰對中的用戶公鑰進行簽名,生成第二簽名值;其中,所述安全環(huán)境至少包括:TEE、SE、SD卡;
將所述第二簽名值及經認證設備私鑰簽名的用戶公鑰上傳至所述認證服務器,以使所述認證服務器使用認證設備公鑰驗證所述第二簽名值是否有效。
2.根據權利要求1所述的智能終端多因子認證方法,其特征在于,還包括:
利用所述本地智能終端用戶代理與所述認證服務器協商至少一種本地認證方式,并將協商的本地認證方式發(fā)送至所述認證服務器存儲,其中,所述用戶代理為應用APP或瀏覽器。
3.根據權利要求2所述的智能終端多因子認證方法,其特征在于,在與所述認證服務器協商至少一種本地認證方式之后,還包括:將本地智能終端中的認證客戶端集成到所述用戶代理的認證模塊中。
4.一種智能終端,其特征在于,包括:
用戶代理模塊,用于從認證服務器獲取預先開啟的本地認證方式,并基于本地智能終端當前支持的認證方式判斷所述本地智能終端是否存在所述本地認證方式;所述本地認證方式包括如下認證方式的至少一種或者多種的組合:指紋、聲紋、加密口令、虹膜、面部特征、靜脈、人眼、地理位置及掌紋;
認證客戶端,用于在所述本地智能終端存在所述本地認證方式時,利用所述本地認證方式進行用戶身份驗證;
認證設備,用于在驗證通過時,使用身份認證開啟時產生的非對稱密鑰對中的私鑰對隨機數進行簽名,得到第一簽名值,并將所述第一簽名值通過所述認證客戶端及用戶代理模塊發(fā)送至所述認證服務器,以供所述認證服務器基于所述第一簽名值及身份認證開啟時獲得的用戶公鑰進行身份認證;所述隨機數為所述智能終端向所述認證服務器查詢協商的認證方式時,所述認證服務器挑戰(zhàn)應答反饋的隨機數;
所述用戶代理模塊還用于從所述認證服務器獲取協商的本地認證方式,枚舉本地智能終端當前支持的認證方式,判斷所述本地智能終端是否存在協商的本地認證方式;
所述認證客戶端還用于利用協商的本地認證方式進行用戶身份驗證;
所述認證設備還用于在安全環(huán)境中產生非對稱密鑰對,并使用本地智能終端中的認證設備私鑰對所述非對稱密鑰對中的用戶公鑰進行簽名,生成第二簽名值,并將將所述第二簽名值及經認證設備私鑰簽名的用戶公鑰經過所述認證客戶端及用戶代理模塊上傳至所述認證服務器,以使所述認證服務器使用認證設備公鑰驗證所述第二簽名值是否有效;其中,所述安全環(huán)境至少包括:TEE、SE、SD卡。
5.根據權利要求4所述的智能終端,其特征在于,所述用戶代理模塊還用于與所述認證服務器協商至少一種本地認證方式,并將協商的本地認證方式發(fā)送至所述認證服務器存儲,其中,所述用戶代理模塊為應用APP或瀏覽器。
6.根據權利要求4所述的智能終端,其特征在于,在所述用戶代理模塊與所述認證服務器協商至少一種本地認證方式之后,所述用戶代理模塊還用于:將本地智能終端中的認證客戶端集成到所述用戶代理的認證模塊中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于濟南晟安信息技術有限公司,未經濟南晟安信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710080761.6/1.html,轉載請聲明來源鉆瓜專利網。





