[發明專利]一種在移動設備中進行多系統認證及同步的系統和方法有效
| 申請號: | 201710211924.X | 申請日: | 2017-04-01 |
| 公開(公告)號: | CN107172008B | 公開(公告)日: | 2019-10-18 |
| 發明(設計)人: | 蔡準;郭曉鵬;孫悅;王在方;趙軍 | 申請(專利權)人: | 北京芯盾時代科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L9/32;H04L9/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100041 北京市石景山區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 移動 設備 進行 系統 認證 同步 方法 | ||
1.一種在移動設備中進行多系統認證及同步的系統,其特征在于,所述在移動設備中進行多系統認證及同步的系統由統一認證組件SDK和統一認證平臺組成,其中:
統一認證組件SDK包括:
設備指紋模塊,用于實現設備指紋采集、計算及匹配算法;
沙箱模塊,用于實現終端側SDK運行保護,防止動態、靜態破解;
證書模塊,用于支持用戶身份證書的簽發及驗證;
密鑰管理模塊,用于保證密鑰在終端本地的安全存儲,防止破解和篡改;
算法模塊,用于提供算法支持;和
認證邏輯模塊,用于實現終端側認證及策略管理;
統一認證平臺包括:
用戶管理模塊,用于完成基本的用戶信息和狀態管理;
權限管理模塊,用于實現對用戶權限的分級管理,與業務系統權限管理模塊對接;
SSO模塊,用于實現多系統間認證狀態同步及跳轉;
設備管理模塊,用于完成用戶終端設備信息管理;
郵件服務模塊,用于提供激活及通知郵件服務;
日志模塊,用于實現系統日志維護及管理;
接口管理模塊,用于實現系統與外部接口管理及流量控制;
推送模塊,用于實現消息推送及認證請求推送功能;
短信/語音模塊,用于實現對接運營商語音或短信通道,發送短信或語音;
人臉模塊,用于實現人臉識別認證功能;
聲紋模塊,用于實現聲紋識別認證功能;和
指紋模塊,用于實現指紋識別認證功能;
所述的在移動設備中進行多系統認證及同步的系統采用自適應的設備指紋動態匹配算法進行設備識別,所述的自適應的設備指紋動態匹配算法為:
F=∑C(H(Fi),H(Fi′))×wi
其中i=1...n;
其中,函數H(a)代表指紋轉換算法,函數C(a,b)代表比對算法,F1...Fn代表采集綁定某用戶時首次采集的硬件信息,F1′...Fn′代表某用戶設備目前采集的硬件信息,w1...wn代表該硬件信息的權重;
硬件信息的權重w會根據系統運行狀態動態調整,具體規則為:
假設某段時間內,每項信息的命中次數為tn,則
設置閾值N,終端設備認證時,將初次采集指紋與當前指紋采用設備指紋動態匹配算法進行計算,獲得F,當F>=N時,認為指紋匹配即是同一設備,當F<N時,認為指紋不匹配即是不同設備;
所述的統一認證平臺進行終端身份認證時,采用設備激活綁定階段生成的用戶身份密鑰進行鑒別,具體生成算法如下:
Keydev=HMAC-SHA256(Keyroot+rand1+rand2+F)
其中:
·Keydev是生成的用戶身份密鑰;
·HMAC-SHA256是國際標準摘要算法;
·Keyroot是統一認證SDK預置根密鑰,在SDK發布時進行生成并加密保存于SDK內;
·rand1由客戶端生成,加密后由終端發送至服務器;
·rand2由服務器生成,加密后由服務器發送至終端;
·F為當前設備采集的指紋,加密后由終端發送至服務器;
密鑰產生過程中,rand1、rand2分別由服務器、終端分別產生,避免黑客進行中間人截取,預置的Keyroot用于終端初始通信加密,F為當前設備采集的指紋,確保用戶身份密鑰的設備相關性;
每次密鑰運算時,均采用所述的設備指紋動態匹配算法進行匹配閾值校驗,如匹配失敗則認為用戶終端設備發生改變或密鑰文件被非法賦值,密鑰失效,自動銷毀;
用戶身份密鑰生成后具備有效期,平臺側根據業務策略設置密鑰有效期,密鑰過期后必須重新進行密鑰協商生成;
所述統一認證平臺與統一認證組件SDK均具備密鑰重置功能,用于用戶或管理員在發生密鑰泄露、設備更換和/或設備遺失場景下的密鑰管理。
2.如權利要求1所述的在移動設備中進行多系統認證及同步的系統,其特征在于,所述算法模塊支持的算法包括對稱算法、非對稱算法和/或雜湊算法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京芯盾時代科技有限公司,未經北京芯盾時代科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710211924.X/1.html,轉載請聲明來源鉆瓜專利網。





