[發明專利]基于智能終端軟件/智能終端的身份持續認證系統及方法有效
| 申請號: | 201710122181.9 | 申請日: | 2017-03-03 |
| 公開(公告)號: | CN106921663B | 公開(公告)日: | 2020-04-10 |
| 發明(設計)人: | 曹耀和 | 申請(專利權)人: | 浙江智貝信息科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 浙江一墨律師事務所 33252 | 代理人: | 陳紅珊 |
| 地址: | 310053 浙江省杭州市濱江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 智能 終端 軟件 身份 持續 認證 系統 方法 | ||
1.一種基于智能終端軟件/智能終端的身份持續認證系統,包括智能服務/智能服務器、智能終端軟件/智能終端以及連接兩者相互信息數據通訊的智能設備,所述智能終端軟件/智能終端通過智能設備在服務器終端上成功注冊并登錄,其特征在于,
所述身份持續認證系統包括智能服務/智能服務器與智能終端軟件/智能終端之間的至少一層的設備和/或用戶持續認證系統,每層所述設備和/或用戶持續認證系統包括以下內容:
所述智能終端軟件/智能終端發送持續令牌保護請求,所述令牌保護請求包括加密后的智能終端軟件/智能終端具有唯一標識作用的環境信息、和/或設備和/或用戶的某一個或多個身份屬性;
所述智能服務/智能服務器接收令牌請求,查詢設備和/或用戶的注冊認證信息,確認登錄狀態,生成隨機挑戰值EQ,并把加密后的EQ傳送到智能終端軟件/智能終端;
所述智能終端軟件/智能終端解密挑戰值EQ值,啟動一次性的令牌TK計算并把生成的所述令牌TK加密后傳送給智能服務/智能服務器,啟動生成令牌TK的間隔時間T每層不同且逐層縮短;
所述智能服務/智能服務器接收令牌TK并解密,進行同步匹配驗證和鑒權處理,并反饋設備和/或用戶身份認證結果JQ、和/或根據認證結果在智能終端軟件/智能終端和/或服務器端或藍牙服務端采取相應的安全措施;
若設備和/或用戶身份認證結果合格,則所述智能終端軟件/智能終端和智能服務/智能服務器相互信息通訊持續,所述智能服務/智能服務器對被保護的資源給予相應的授權;若設備和/或用戶身份認證結果失敗,則相互信息通訊中斷,所述智能服務/智能服務器對被保護的資源取消相應的授權;所述智能服務/智能服務器統計并保存設備和/或用戶身份認證結果JQ、和/或根據認證結果在智能終端軟件/智能終端和/或服務器端或藍牙服務端采取相應的安全措施;
在設備和/或用戶身份認證結果失敗智能終端軟件/智能終端和智能服務/智能服務器相互信息通訊中斷后,所述智能終端軟件/智能終端需要進行再次登錄才能與智能服務/智能服務器連接,該登錄是按預先設置的規則由智能終端軟件/智能終端和智能服務/智能服務器自動或手動完成。
2.如權利要求1所述的基于智能終端軟件/智能終端的身份持續認證系統,其特征在于,所述智能服務/智能服務器還包括一策略分析單元,在設定的時間t1內,第一層設備和/或用戶持續認證系統的設備和/或用戶身份認證結果JQ1的失敗次數等于或大于設定值N1時,和/或,
在設定的時間t2內,第二層設備和/或用戶持續認證系統的設備和/或用戶身份認證結果JQ2的失敗次數等于或大于設定值N2時,和/或,
在設定的時間t3內,第三層設備和/或用戶持續認證系統的設備用戶身份認證結果JQ3的失敗次數等于或大于設定值N3時,和/或,依此類推,
在設定的時間tn內,第n層設備和/或用戶持續認證系統的設備和/或用戶身份認證結果JQn的失敗次數等于或大于設定值Nn時,所述智能終端軟件/智能終端和智能服務/智能服務器相互信息通訊中斷。
3.如權利要求1所述的基于智能終端軟件/智能終端的身份持續認證系統,其特征在于,所述第一層設備和/或用戶持續認證系統的生成令牌TK1的間隔時間T1為60秒~120秒,和/或,所述第二層設備和/或用戶持續認證系統的生成令牌TK2的間隔時間T2為1秒~30秒,和/或,所述第三層設備和/或用戶持續認證系統的生成令牌TK3的間隔時間T3為1毫秒~30毫秒,和/或,所述第四層設備和/或用戶持續認證系統的生成令牌TK4的間隔時間T4為1微秒~30微秒。
4.如權利要求1所述的基于智能終端軟件/智能終端的身份持續認證系統,其特征在于,所述環境信息包括智能終端軟件/智能終端設備標識、智能終端軟件/智能終端應用簽名和智能終端軟件/智能終端環境參數中的至少一種、或用戶輸入/設定的某一身份安全信息。
5.如權利要求1所述的基于智能終端軟件/智能終端的身份持續認證系統,其特征在于,所述身份持續認證系統還包括智能服務/智能服務器與智能終端軟件/智能終端之間的設備和/或用戶注冊系統和設備和/或用戶登錄系統。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江智貝信息科技有限公司,未經浙江智貝信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710122181.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種微泡排氣除污閥
- 下一篇:一種脫水蔬菜加工用金屬剔取裝置





