[發明專利]一種軟件登錄驗證方法、裝置及系統在審
| 申請號: | 201711280208.3 | 申請日: | 2017-12-06 |
| 公開(公告)號: | CN108055253A | 公開(公告)日: | 2018-05-18 |
| 發明(設計)人: | 徐子恒;唐友志;梁飛拓;龔安 | 申請(專利權)人: | 珠海格力電器股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京市隆安律師事務所 11323 | 代理人: | 廉振保 |
| 地址: | 519070 *** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 軟件 登錄 驗證 方法 裝置 系統 | ||
本發明公開了一種軟件登錄驗證方法、裝置及系統,其中,該方法包括:接收客戶端發送的用戶登錄信息;判斷是否存在與用戶登錄信息對應的有效公鑰;在判定存在有效公鑰時,接收客戶端發送的經私鑰加密的驗證信息,并將經私鑰加密的驗證信息發送至與有效公鑰相關聯的區塊鏈地址進行驗證;接收區塊鏈返回的驗證結果,并將驗證結果發送至客戶端,以確定用戶是否成功登錄。本發明解決了現有技術中存儲在服務器中的用戶賬戶信息容易被篡改,導致信息泄露的問題,提高了用戶信息的安全性。
技術領域
本發明涉及互聯網技術領域,具體而言,涉及一種軟件登錄驗證方法、裝置及系統。
背景技術
隨著比特幣在國外掀起的一陣熱潮,區塊鏈技術逐漸進入了人們的視野,區塊鏈(BlockChain)技術是一種使用去中心化共識機制去維護一個完整的、分布式的、不可篡改的賬本數據庫的技術,它能夠讓區塊鏈中的參與者在無需建立信任關系的前提下實現一個統一的賬本系統。區塊是公共帳本,多點維護,具有不可偽造的特點。區塊鏈本質上是一個注重安全和可信度勝過效率的一項技術。
在互聯網領域,用戶信息安全與公司重要數據保密問題越來越受到重視。在傳統的登錄驗證方案中,往往都是采用中心控制的方式進行登錄信息驗證,然而,當后臺用戶信息管理系統數據被人篡改,用戶進行身份驗證時將會無法獲得相應數據,因此用戶將無法使用該賬號密碼進行登錄操作。并且當用戶賬戶密碼信息被篡改后,篡改信息的不法分子將很容易獲取用戶賬戶內的信息,因此就泄露了公司的商業機密或個人隱私。
針對相關技術中存儲在服務器中的用戶賬戶信息容易被篡改,導致信息泄露的問題,目前尚未提出有效的解決方案。
發明內容
本發明提供了一種軟件登錄驗證方法、裝置及系統,以至少解決現有技術中存儲在服務器中的用戶賬戶信息容易被篡改,導致信息泄露的問題。
為解決上述技術問題,根據本發明實施例的一個方面,提供了一種軟件登錄驗證方法,應用于服務器,該方法包括:接收客戶端發送的用戶登錄信息;判斷是否存在與用戶登錄信息對應的有效公鑰;在判定存在有效公鑰時,接收客戶端發送的經私鑰加密的驗證信息,并將經私鑰加密的驗證信息發送至與有效公鑰相關聯的區塊鏈地址進行驗證,其中,區塊鏈預存儲有用戶注冊時產生的用于進行登錄驗證的第一注冊信息;接收區塊鏈返回的驗證結果,并將驗證結果發送至客戶端,以確定用戶是否成功登錄。
進一步地,在接收客戶端發送的用戶登錄信息之前,還包括:接收客戶端發送的公鑰并進行存儲,其中,用戶在客戶端進行注冊時生成與注冊信息對應的公鑰和私鑰;接收客戶端發送的通過私鑰加密注冊信息生成的第一注冊信息;將第一注冊信息發送至區塊鏈進行存儲,并將存儲地址與注冊信息對應的公鑰進行關聯。
進一步地,注冊信息包括用戶注冊名和用戶注冊密碼,驗證信息包括用戶登錄名和用戶登錄密碼。
進一步地,客戶端發送的經私鑰加密的驗證信息的加密方式為:通過私鑰對全部驗證信息進行加密,或者,通過私鑰對部分驗證信息進行加密;相對應地,通過私鑰加密注冊信息的加密方式為:通過私鑰對全部注冊信息進行加密,或者,通過私鑰對部分用戶注冊信息進行加密。
進一步地,部分驗證信息為用戶登錄密碼,部分用戶注冊信息為用戶注冊密碼。
進一步地,將經私鑰加密的驗證信息發送至與有效公鑰相關聯的區塊鏈地址進行驗證包括:將加密的驗證信息發送至與有效公鑰相關聯的區塊鏈地址對應的每個節點進行驗證。
進一步地,接收區塊鏈返回的驗證結果,并將驗證結果發送至客戶端,以確定用戶是否成功登錄,包括:在加密的驗證信息與區塊鏈的每個節點的第一注冊信息均一致時,接收用于表征登錄成功的第一驗證結果,并發送至客戶端;在加密的驗證信息與區塊鏈的任一節點的第一注冊信息不一致時,接收用于表征登錄失敗的第二驗證結果,并發送至客戶端。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于珠海格力電器股份有限公司,未經珠海格力電器股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711280208.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:服務器的測試方法與裝置
- 下一篇:一種茶葉加工方法及該方法所使用的茶香收集器





