[發明專利]一種對應用系統鑒權認證裝置、方法及系統有效
| 申請號: | 201810550820.6 | 申請日: | 2018-05-31 |
| 公開(公告)號: | CN108769029B | 公開(公告)日: | 2021-03-19 |
| 發明(設計)人: | 趙東齠;王仁重 | 申請(專利權)人: | 中國農業銀行股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06Q20/40 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 100005 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 應用 系統 認證 裝置 方法 | ||
1.一種對應用系統的鑒權認證裝置,其特征在于,應用于服務消費方,包括:消費方調用模塊、消費方認證模塊,其中,
所述消費方調用模塊,用于接收授權中心分配的服務消費方應用的身份認證信息,并將消費方認證信息發送至所述消費方認證模塊,其中,所述消費方認證信息包括應用標識和應用口令;
所述消費方認證模塊,用于將獲得的應用口令,通過摘要生成認證口令,并將所述認證口令和所述應用標識發送至授權中心,若所述授權中心對所述認證口令驗證成功,則接收所述授權中心返回的挑戰值和訪問控制列表;
所述消費方認證模塊,還用于在交易調用時,接收服務消費方所需的調用的交易信息,對所述調用的交易信息根據所述訪問控制列表進行權限驗證,若驗證為有權訪問則生成調用認證請求信息,并將所述調用認證請求信息隨交易報文發送至服務提供方;
所述消費方認證模塊包括:
第一接收單元,用于接收服務消費方所需的調用的交易信息,其中,所述調用的交易信息包括應用標識、應用口令、交易碼和交易報文;
第一驗證單元,用于將所述應用標識和所述認證口令發送至所述授權中心,若所述授權中心對所述應用標識和所述認證口令驗證成功,則根據授權中心返回的挑戰值生成訪問口令,并將所述訪問口令、所述交易碼和所述應用標識生成交易口令和全局不重復的唯一標識;
加密單元,用于根據所述訪問口令和所述全局不重復唯一標識對所述交易報文進行加密,生成加密報文;
簽名單元,用于根據所述訪問口令和所述全局不重復唯一標識對所述交易報文進行報文軟簽名,生成簽名戳;
發送單元,用于將所述應用標識、所述全局不重復唯一標識、所述簽名戳、所述交易碼、所述交易口令和所述加密報文發送至服務提供方;
高可用單元,用于響應所述授權中心不可用時,通過離線文件與數據緩存方式將消費方授權信息進行離線分發與緩存。
2.一種對應用系統的鑒權認證裝置,其特征在于,應用于服務提供方,包括:提供方接受模塊和提供方認證模塊,其中,
所述提供方接受模塊,用于接收授權中心分配的提供方身份認證信息,并將所述提供方身份認證信息發送至所述提供方認證模塊,其中,所述提供方身份認證信息包括應用標識和應用口令;
所述提供方認證模塊,用于對所述應用標識和所述應用口令進行身份驗證生成授權口令,并將所述授權口令發送至所述授權中心,接收所述授權中心返回的訪問控制列表;
所述提供方認證模塊,還用于在服務消費方交易調用時,對消費方發送的調用請求信息進行鑒權,若鑒權成功則對服務消費方發送的交易報文進行解密獲得解密交易報文;
所述提供方認證模塊包括:
第二接收單元,用于接收所述服務消費方發送的調用請求信息,其中,所述調用請求信息包括消費方的應用標識、全局不重復唯一標識、簽名摘要戳、交易碼、交易口令和加密報文;
第二驗證單元,用于在向授權中心獲取該服務消費方授權訪問的應用標識列表、訪問交易標識列表、應用訪問口令與交易口令列表后,對服務消費方發送的應用標識與交易口令進行身份驗證;
簽名匹配單元,用于若身份驗證成功,根據所述消費方的全局不重復唯一標識和應用訪問口令,對所述消費方發送的簽名摘要戳進行驗證;
解密單元,用于若對所述訪問口令驗證成功且所述簽名摘要戳匹配成功,根據所述服務消費方的全局不重復唯一標識和應用訪問口令,對所述服務消費方發送的加密密文進行解密,得到交易報文;
響應單元,用于采用所述服務消費方的應用訪問口令和全局不重復唯一標識進行響應報文的簽名與加密,其中,進行簽名和加密后響應報文通過服務方接受模塊返回至所述服務消費方。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國農業銀行股份有限公司,未經中國農業銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810550820.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:組裝報文的方法及裝置
- 下一篇:一種物聯網安全網關系統





