[發(fā)明專利]訪問資源認(rèn)證方法、裝置及電子設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 202010127242.2 | 申請(qǐng)日: | 2020-02-28 |
| 公開(公告)號(hào): | CN113328971B | 公開(公告)日: | 2023-07-11 |
| 發(fā)明(設(shè)計(jì))人: | 劉良軍;黃益曉;曹勇;陳翔宇 | 申請(qǐng)(專利權(quán))人: | 中國(guó)移動(dòng)通信集團(tuán)福建有限公司;中國(guó)移動(dòng)通信集團(tuán)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 北京國(guó)昊天誠(chéng)知識(shí)產(chǎn)權(quán)代理有限公司 11315 | 代理人: | 王思超 |
| 地址: | 350003 *** | 國(guó)省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 訪問 資源 認(rèn)證 方法 裝置 電子設(shè)備 | ||
本申請(qǐng)公開一種訪問資源認(rèn)證方法、裝置及電子設(shè)備,涉及信息安全技術(shù)領(lǐng)域。其中,基于預(yù)設(shè)的資源分級(jí)認(rèn)證服務(wù)實(shí)現(xiàn)對(duì)不同隱私等級(jí)的訪問資源的分級(jí)管理,使得認(rèn)證服務(wù)器在接收到第三方應(yīng)用發(fā)送的訪問認(rèn)證請(qǐng)求時(shí),可根據(jù)預(yù)配置的資源分級(jí)認(rèn)證服務(wù)獲取與所述身份認(rèn)證信息對(duì)應(yīng)的身份認(rèn)證等級(jí),進(jìn)而基于身份認(rèn)證等級(jí)生成應(yīng)用授權(quán)碼,并反饋應(yīng)用授權(quán)碼給應(yīng)用標(biāo)識(shí)對(duì)應(yīng)的第三方應(yīng)用,最后使得第三方應(yīng)用能夠基于應(yīng)用授權(quán)碼向資源服務(wù)器申請(qǐng)?jiān)L問資源。
技術(shù)領(lǐng)域
本申請(qǐng)涉及信息安全技術(shù)領(lǐng)域,具體而言,涉及一種訪問資源認(rèn)證方法方法、裝置及電子設(shè)備。
背景技術(shù)
OAuth認(rèn)證(開放授權(quán))是目前流行的一種認(rèn)證方式,其中,認(rèn)證、授權(quán)是oAuth的核心概念,例如,現(xiàn)有OAuth規(guī)范完整描述了第三方應(yīng)用如何通過資源所有者的許可,從資源服務(wù)器獲取相關(guān)資源的流程,以在不泄露用戶密碼的情況下,讓第三方應(yīng)用在授權(quán)的范圍內(nèi)自由獲取資源。例如,可通過資源所有者所在的認(rèn)證服務(wù)器進(jìn)行認(rèn)證,避免了第三方應(yīng)用直接接觸用戶的密碼,通過把認(rèn)證獲得的令牌傳遞到第三方應(yīng)用服務(wù)器,又可以實(shí)現(xiàn)用戶對(duì)第三方應(yīng)用的授權(quán)。
但在實(shí)際應(yīng)用中,需要被授權(quán)的資源往往有著不同的隱私等級(jí)(例如話單和用戶的訂購(gòu)信息顯然具有不同的隱私等級(jí)),而在當(dāng)前OAuth方式中,是無(wú)法區(qū)分資源的隱私等級(jí)屬性,也無(wú)法實(shí)現(xiàn)對(duì)不同隱私等級(jí)的控制,例如,要不就是所有資源都只能通過一種認(rèn)證方式進(jìn)行授權(quán),造成資源泄露的風(fēng)險(xiǎn);要不就是具有較高隱私等級(jí)的資源都不允許被第三方應(yīng)用訪問,造成用戶使用的不便。
發(fā)明內(nèi)容
對(duì)于上述問題,本申請(qǐng)實(shí)施例提供了一種訪問資源認(rèn)證方法、裝置及電子設(shè)備,具體如下。
第一方面,本申請(qǐng)實(shí)施例提供一種訪問資源認(rèn)證方法,應(yīng)用于資源訪問認(rèn)證系統(tǒng),所述資源訪問認(rèn)證系統(tǒng)包括第三方應(yīng)用、認(rèn)證服務(wù)器和資源服務(wù)器,所述方法包括:
所述第三方應(yīng)用在接收到用戶發(fā)起的訪問操作時(shí),發(fā)送訪問認(rèn)證請(qǐng)求給所述認(rèn)證服務(wù)器,所述訪問認(rèn)證請(qǐng)求中攜帶有身份認(rèn)證信息以及應(yīng)用標(biāo)識(shí);
所述認(rèn)證服務(wù)器在接收到訪問認(rèn)證請(qǐng)求時(shí),根據(jù)預(yù)配置的資源分級(jí)認(rèn)證服務(wù)獲取與所述身份認(rèn)證信息對(duì)應(yīng)的身份認(rèn)證等級(jí),其中,所述資源分級(jí)認(rèn)證服務(wù)中配置有不同級(jí)別的身份認(rèn)證信息與不同的身份認(rèn)證等級(jí)之間的對(duì)應(yīng)關(guān)系;
所述認(rèn)證服務(wù)器基于所述身份認(rèn)證等級(jí)生成應(yīng)用授權(quán)碼,以及反饋所述應(yīng)用授權(quán)碼給所述應(yīng)用標(biāo)識(shí)對(duì)應(yīng)的第三方應(yīng)用;
所述第三方應(yīng)用基于所述應(yīng)用授權(quán)碼向所述資源服務(wù)器申請(qǐng)?jiān)L問資源。
作為一種可選地實(shí)現(xiàn)方式,所述認(rèn)證服務(wù)器基于所述身份認(rèn)證等級(jí)生成應(yīng)用授權(quán)碼的步驟之后,所述方法還包括:
所述認(rèn)證服務(wù)器對(duì)所述應(yīng)用授權(quán)碼和所述身份認(rèn)證等級(jí)進(jìn)行關(guān)聯(lián)保存;
所述第三方應(yīng)用基于所述應(yīng)用授權(quán)碼向所述資源服務(wù)器申請(qǐng)?jiān)L問資源的步驟,包括:
所述第三方應(yīng)用在接收到所述應(yīng)用授權(quán)碼后,發(fā)送攜帶有所述應(yīng)用授權(quán)碼和應(yīng)用標(biāo)識(shí)的令牌獲取請(qǐng)求給所述認(rèn)證服務(wù)器;
在所述認(rèn)證服務(wù)器基于關(guān)聯(lián)保存的應(yīng)用授權(quán)碼和所述身份認(rèn)證等級(jí)驗(yàn)證得到所述令牌獲取請(qǐng)求中攜帶的應(yīng)用授權(quán)碼合法時(shí),所述認(rèn)證服務(wù)器繼續(xù)基于所述應(yīng)用授權(quán)碼以及所述身份認(rèn)證等級(jí)生成應(yīng)用訪問令牌,以及將所述應(yīng)用訪問令牌發(fā)送給所述第三方應(yīng)用;
所述第三方應(yīng)用基于所述應(yīng)用訪問令牌向所述資源服務(wù)器申請(qǐng)?jiān)L問資源。
作為一種可選地實(shí)現(xiàn)方式,所述第三方應(yīng)用基于所述應(yīng)用訪問令牌向所述資源服務(wù)器申請(qǐng)?jiān)L問資源的步驟,包括:
所述第三方應(yīng)用發(fā)送攜帶有應(yīng)用訪問令牌的資源訪問請(qǐng)求給所述資源服務(wù)器;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)移動(dòng)通信集團(tuán)福建有限公司;中國(guó)移動(dòng)通信集團(tuán)有限公司,未經(jīng)中國(guó)移動(dòng)通信集團(tuán)福建有限公司;中國(guó)移動(dòng)通信集團(tuán)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010127242.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





