[發明專利]認證系統和方法在審
| 申請號: | 201780091059.8 | 申請日: | 2017-05-25 |
| 公開(公告)號: | CN110869928A | 公開(公告)日: | 2020-03-06 |
| 發明(設計)人: | M.K.貝納耶德 | 申請(專利權)人: | 巴克萊服務公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;H04W12/06;H04W12/08;H04L9/08 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 張凌苗;劉春元 |
| 地址: | 美國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 認證 系統 方法 | ||
1.一種計算機化的方法,包括:
在處理部件處從由終端用戶操作的進行請求的設備接收如下數據:所述數據描述針對訪問計算機程序的請求;
由處理部件確定是否存在用于終端用戶的現有認證會話;
根據不存在用于終端用戶的現有認證會話的確定,提示終端用戶向處理部件認證;
根據存在用于終端用戶的現有認證會話的確定,執行風險評定,所述風險評定包括對以下各項中一個或二者的考慮:(i)與針對訪問計算機程序的請求相關聯的一個或多個請求特性,以及(ii)一個或多個計算機程序訪問準則;
根據風險評定是正面的確定,向進行請求的設備提供對計算機程序的訪問;
根據風險評定是負面的確定,提示終端用戶執行認證活動,并且響應于接收到對終端用戶執行了認證活動且認證活動是成功的進行指示的數據,為終端用戶建立新的認證會話,并且向進行請求的設備提供對計算機程序的訪問。
2.根據權利要求1所述的計算機化的方法,其中對終端用戶執行了認證活動進行指示的數據包括終端用戶的生物計量學數據。
3.根據權利要求1所述的計算機化的方法,其中對終端用戶執行了認證活動進行指示的數據包括由終端用戶選擇的密碼。
4.根據權利要求1所述的計算機化的方法,其中對終端用戶執行了認證活動進行指示的數據包括在從進行請求的設備接收到訪問請求之后由處理部件所提供的一次性密碼。
5.根據權利要求1所述的計算機化的方法,進一步包括:
在處理部件處從終端用戶接收注冊請求;
由處理部件創建唯一的注冊令牌;
由處理部件創建數據庫記錄,所述數據庫記錄包括針對終端用戶的標識符以及唯一的注冊令牌;
由處理部件向注冊設備提供一種訪問認證應用以用于發起注冊設備的注冊的機制;
通過認證應用而從終端用戶接收針對終端用戶的標識符以及唯一的注冊令牌;
收集與注冊設備相關聯的標識符;
從注冊設備接收公共密鑰,所述公共密鑰形成密碼密鑰對的一部分,所述密碼密鑰對在終端用戶向注冊設備認證時被創建,其中所述注冊設備存儲密碼密鑰對的私有密鑰;
由處理部件計算設備認證權重;
由處理部件在數據庫中存儲公共密鑰和設備認證權重。
6.根據權利要求5所述的計算機化的方法,其中在接收到對針對訪問計算機程序的請求進行描述的數據的步驟之前,使用注冊設備來建立用于終端用戶的現有認證會話。
7.根據權利要求5所述的計算機化的方法,其中所述進行請求的設備包括注冊設備。
8.根據權利要求5所述的計算機化的方法,其中所述進行請求的設備包括除了注冊設備之外的設備。
9.根據權利要求1所述的計算機化的方法,其中對所述一個或多個計算機程序訪問準則的考慮指示了風險評定是負面的確定,而無論對所述一個或多個請求特性的考慮如何。
10.根據權利要求1所述的計算機化的方法,其中對所述一個或多個請求特性的考慮指示了風險評定是負面的確定,而無論對所述一個或多個計算機程序訪問準則的考慮如何。
11.根據權利要求1所述的計算機化的方法,其中所述一個或多個計算機程序訪問準則包括與計算機程序相關聯的最小認證權重。
12.根據權利要求5所述的計算機化的方法,其中所述一個或多個請求特性包括設備認證權重。
13.根據權利要求1所述的計算機化的方法,其中所述一個或多個請求特性包括進行請求的設備的位置。
14.根據權利要求1所述的計算機化的方法,其中所述一個或多個請求特性包括自建立了現有認證會話以來已過去的時間。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于巴克萊服務公司,未經巴克萊服務公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201780091059.8/1.html,轉載請聲明來源鉆瓜專利網。





