[發明專利]一種增加第二因素的認證方法及裝置有效
| 申請號: | 201710188716.2 | 申請日: | 2017-03-27 |
| 公開(公告)號: | CN106790306B | 公開(公告)日: | 2019-08-09 |
| 發明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 飛天誠信科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 增加 第二 因素 認證 方法 裝置 | ||
1.一種增加第二因素的認證方法,其特征在于,包括:
當第五函數被互聯網信息服務調用時進行處理用戶訪問請求操作,包括:
步驟P1:裝置從所述第五函數的參數中獲取用戶訪問請求中的http請求路徑,當所述http請求路徑為第一路徑時則執行步驟P2,當所述http請求路徑為第二路徑時則執行步驟P3,當所述http請求路徑為第三路徑時則執行步驟P4,當所述http請求路徑為第四路徑時則執行步驟P6;所述第一路徑為:/OWA;所述第二路徑為:/OWA/;所述第三路徑為:/owa/otpauth.aspx,表示OTP認證頁面的鏈接;所述第四路徑為:/owa/default.aspx,表示OWA主頁面的鏈接;
步驟P2:所述裝置將用戶訪問請求重定向到所述第二路徑,將認證狀態改為第二預設狀態,所述第五函數返回第二預定數據;所述第二預設狀態表示正在進行OTP認證;所述第二預定數據表示本次操作處理完成;
步驟P3:所述裝置檢查臨時緩存區,判斷所述臨時緩存區中的數據是否有效,是則將所述用戶訪問請求重定向到所述第三路徑,所述第五函數返回第二預定數據,否則所述第五函數返回第一預定數據;所述第一預定數據表示本次IIS與裝置的交互處理成功,IIS可以進行后續的處理;
步驟P4:所述裝置生成認證請求并將所述認證請求發送給認證服務器,等待接收所述認證服務器返回的通過第二因素進行認證的認證結果信息,執行步驟P5;
步驟P5:當所述裝置接收到所述認證服務器返回的認證結果信息時,判斷所述認證結果信息的類型,如為認證通過信息則將所述用戶訪問請求重定向到所述第四路徑,所述第五函數返回第二預定數據,如為認證未通過信息則所述第五函數返回第一預定數據;
步驟P6:所述裝置檢查所述認證狀態,如認證狀態為第三預設狀態或第一預設狀態,則第五函數返回第一預定數據,否則第五函數返回第二預定數據;所述第三預設狀表示成功進行完OTP認證;所述第一預設狀態表示將要開始進行OTP認證;
所述步驟P1之前還包括:
步驟A1:所述裝置根據所述第五函數的第一參數的值得到上下文數據;
步驟A2:所述裝置判斷所述上下文數據是否為空,是則執行步驟A3,否則執行步驟A4;
步驟A3:所述裝置設置認證狀態為第一預設狀態,將用戶訪問請求重定向到第三路徑,執行步驟A5;
步驟A4:所述裝置將所述用戶訪問請求重定向到第三路徑,執行步驟A5;
步驟A5:所述裝置從所述用戶訪問請求中獲得http請求的主機名,并將其設置到所述上下文數據中。
2.如權利要求1所述的方法,其特征在于,
所述步驟P4包括:所述裝置從所述http請求路徑中獲取OTP值,根據保存的用戶名和所述OTP值生成OTP認證請求,并將所述OTP認證請求發送給所述認證服務器,等待接收所述認證服務器返回的通過保存的OTP值對所述OTP認證請求進行認證的認證結果信息。
3.如權利要求2所述的方法,其特征在于,所述步驟P4與所述步驟P5之間包括:所述認證服務器接收到所述OTP認證請求后對其進行解析得到用戶名和OTP值,根據所述用戶名查找保存的OTP值,判斷接收到的OTP值是否與查找到的OTP值一致,是則返回認證通過信息,否則返回認證未通過信息。
4.如權利要求1所述的方法,其特征在于,
所述步驟P4包括:所述裝置生成推送認證請求并將所述推送認證請求發送給所述認證服務器,等待接收所述認證服務器返回的通過手機對所述推送認證請求進行認證的認證結果信息。
5.如權利要求4所述的方法,其特征在于,所述步驟P4與所述步驟P5之間包括:所述認證服務器接收到所述推送認證請求后向手機發送推送消息,所述手機彈出用戶登錄提示框,提示用戶確認登錄;如手機接收到用戶的確認登錄信息,則將確認登錄信息發送給認證服務器,認證服務器給所述裝置返回認證通過的認證結果信息,所述裝置顯示允許登錄的頁面,如手機接收到用戶的拒絕登錄信息,則將拒絕登錄信息發送給認證服務器,認證服務器給所述裝置返回認證未通過的認證結果信息,所述裝置顯示拒絕登錄的頁面。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于飛天誠信科技股份有限公司,未經飛天誠信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710188716.2/1.html,轉載請聲明來源鉆瓜專利網。





