[發明專利]一種身份驗證系統和身份驗證方法在審
| 申請號: | 202010131225.6 | 申請日: | 2020-02-28 |
| 公開(公告)號: | CN111400697A | 公開(公告)日: | 2020-07-10 |
| 發明(設計)人: | 常露 | 申請(專利權)人: | 浪潮電子信息產業股份有限公司 |
| 主分類號: | G06F21/45 | 分類號: | G06F21/45;G06F21/33 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王云曉 |
| 地址: | 250101 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 身份驗證 系統 方法 | ||
本申請提供一種身份驗證系統,包括:證書服務器,用于根據用戶的用戶有效信息及目標設備的設備信息確定用戶證書;IC卡,用于接收到證書服務器下發的用戶證書;讀卡器,用于讀取IC卡中的用戶證書;身份驗證服務器,用于接收到讀卡器發送的用戶證書,并對用戶證書進行驗證,若驗證通過,則控制目標設備執行對應的權限操作。本申請解決了相關技術中利用賬號密碼獲取目標設備的操作權限時,需要記錄密碼賬號,并且為了安全需要定期修改密碼的繁瑣。本申請同時還提供了一種身份驗證方法,具有上述有益效果。
技術領域
本申請涉及身份驗證技術領域,特別涉及一種身份驗證系統和身份驗證方法。
背景技術
隨著公司規模的不斷擴展,辦公環境變得日益復雜,用戶需要記住各種不同的賬號密碼。現有的方法是使用大腦或記事本記錄的方式來保存密碼。使用大腦記憶,當密碼比較復雜,并且多次更改后,容易出現混淆;把密碼記錄在記事本上,這本身就是一件不安全(合規)的事情。
因此,如何提供一種解決上述技術問題的方案是本領域技術人員目前需要解決的問題。
發明內容
本申請的目的是提供一種身份驗證系統和身份驗證方法,能夠避免人工記錄用戶信息,且身份驗證的安全性更高。其具體方案如下:
本申請提供了一種身份驗證系統,包括:
證書服務器,用于根據用戶的用戶有效信息及目標設備的設備信息確定用戶證書;
IC卡,用于接收到所述證書服務器下發的所述用戶證書;
讀卡器,用于讀取所述IC卡中的所述用戶證書;
身份驗證服務器,用于接收到所述讀卡器發送的所述用戶證書,并對所述用戶證書進行驗證,若驗證通過,則控制所述目標設備執行對應的權限操作。
可選的,所述身份驗證服務器,用于若驗證未通過,則控制所述讀卡器發出提示信息。
可選的,所述證書服務器,用于根據所述用戶的所述用戶有效信息及所述目標設備的所述設備信息生成消息摘要,利用私鑰對所述消息摘要進行加密,得到所述用戶證書;
對應的,所述身份驗證讀卡器,用于對所述用戶證書利用公鑰進行驗證。
可選的,所述讀卡器設置在所述目標設備上。
可選的,所述證書服務器,還用于若驗證未通過,則發送目標驗證指令至驗證設備;根據所述驗證設備接收到的驗證信息判斷是否通過驗證;
對應的,所述身份驗證系統還包括:所述驗證設備,用于根據所述目標驗證指令,發出提示信息;接收到用戶的所述驗證信息。
可選的,所述驗證設備是指紋設備。
可選的,所述目標設備是計算機設備或電動閘門。
本申請提供一種身份驗證方法,包括:
證書服務器根據用戶的用戶有效信息及目標設備的設備信息確定用戶證書;
IC卡接收到所述證書服務器下發的所述用戶證書;
讀卡器讀取所述IC卡中的所述用戶證書,并將所述用戶證書發送至身份驗證服務器;
所述身份驗證服務器接收到所述用戶證書,并對所述用戶證書進行驗證,若驗證通過,則控制所述目標設備執行對應的權限操作。
可選的,所述證書服務器根據用戶的用戶有效信息及目標設備的設備信息確定用戶證書,包括:
所述證書服務器根據所述用戶的所述用戶有效信息及所述目標設備的所述設備信息生成消息摘要,利用私鑰對所述消息摘要進行加密,得到所述用戶證書;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮電子信息產業股份有限公司,未經浪潮電子信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010131225.6/2.html,轉載請聲明來源鉆瓜專利網。





