[發明專利]一種可信設備認證方法、系統、設備和存儲介質在審
| 申請號: | 202010976509.5 | 申請日: | 2020-09-15 |
| 公開(公告)號: | CN112182547A | 公開(公告)日: | 2021-01-05 |
| 發明(設計)人: | 馬亞飛 | 申請(專利權)人: | 中信銀行股份有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F21/60;H04L29/06 |
| 代理公司: | 北京市蘭臺律師事務所 11354 | 代理人: | 張峰 |
| 地址: | 100020 北京市朝*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 可信 設備 認證 方法 系統 存儲 介質 | ||
1.一種可信設備認證方法,所述方法需主動采集客戶端所在設備的非敏感特征信息并存儲為第一信息,根據所述第一信息生成唯一設備指紋和設備指紋令牌并將所述設備指紋令牌發送至所述客戶端供存儲,其特征在于,所述可信設備認證方法包括:
生成密鑰對,發送公鑰至所述客戶端供儲存,私鑰則由服務端存儲并與所述唯一設備指紋對應;
接收所述客戶端發送的第二信息,所述第二信息包括可信設備認證請求、第三信息、所述設備指紋令牌,所述第三信息由以下方式獲得:所述客戶端所在設備發起所述可信設備認證請求時對其進行實時非敏感特征信息采集并使用所述公鑰對獲取的信息進行加密;
使用所述私鑰對所述第三信息進行解密獲得第四信息;
計算所述第四信息與所述第一信息之間的相似度,如相似度大于設定閾值,則繼續后續認證流程。
2.根據權利要求1所述的一種可信設備認證方法,其特征在于,在所述生成密鑰對的步驟之前,所述可信設備認證方法還包括:
接收可信設備功能的開啟請求,所述可信設備功能的開啟請求中包括第五信息,所述第五信息由以下方式獲得:所述客戶端在發起所述可信設備功能的開啟請求時對當前設備運行環境信息進行采集;
接收所述當前設備運行環境信息并檢測風險級別,如檢測結果為無風險設備,則正常開啟可信設備功能。
3.根據權利要求1所述的一種可信設備認證方法,其特征在于,
在所述計算所述第四信息與所述第一信息之間的相似度的步驟中,如相似度小于或等于所述設定閾值,則向所述客戶端所在設備反饋可信設備認證失敗的提示信息。
4.根據權利要求2所述的一種可信設備認證方法,其特征在于,在所述接收所述當前設備運行環境信息并檢測風險級別的步驟中,如果檢測結果為高風險設備,則向所述客戶端所在設備反饋存在風險,無法開啟可信設備功能的提示。
5.一種可信設備認證系統,其特征在于,所述可信設備認證系統包括:密鑰模塊、接收模塊、解密模塊、計算模塊,其中:
所述密鑰模塊,用于生成密鑰對,發送公鑰至所述客戶端供儲存,私鑰則由服務端存儲并與所述唯一設備指紋對應;
所述接收模塊,用于接收所述客戶端發送的第二信息,所述第二信息包括可信設備認證請求、第三信息、所述設備指紋令牌,所述第三信息由以下方式獲得:所述客戶端所在設備發起所述可信設備認證請求時對其進行實時非敏感特征信息采集并使用所述公鑰對獲取的信息進行加密;
所述解密模塊,用于使用所述私鑰對所述第三信息進行解密獲得第四信息;
所述計算模塊,用于計算所述第四信息與所述第一信息之間的相似度,如相似度大于設定閾值,則繼續后續認證流程。
6.根據權利要求5所述的可信設備認證系統,其特征在于,所述可信設備認證系統還包括接收模塊二、檢測模塊,其中,
所述接收模塊二,用于接收可信設備功能的開啟請求,所述可信設備功能的開啟請求中包括第五信息,所述第五信息由以下方式獲得:所述客戶端在發起所述可信設備功能的開啟請求時對當前設備運行環境信息進行采集;
所述檢測模塊,用于接收所述當前設備運行環境信息并檢測風險級別,如檢測結果為無風險設備,則正常開啟可信設備功能。
7.根據權利要求6所述的可信設備認證系統,其特征在于,所述計算模塊還用于,在計算所述第四信息與所述第一信息之間的相似度時,如相似度小于或等于所述設定閾值,則向所述客戶端所在設備反饋可信設備認證失敗的提示信息。
8.根據權利要求7所述的可信設備認證系統,其特征在于,所述檢測模塊還用于,在接收所述當前設備運行環境信息并檢測時,如果檢測結果為高風險設備,則向所述客戶端所在設備反饋存在風險,無法開啟可信設備功能的提示。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中信銀行股份有限公司,未經中信銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010976509.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于傳遞函數的超聲導波信號重構方法
- 下一篇:一種新型的單相光伏逆變器





