[發明專利]客戶端登錄認證方法、系統和計算機設備在審
| 申請號: | 202110018878.8 | 申請日: | 2021-01-07 |
| 公開(公告)號: | CN113395249A | 公開(公告)日: | 2021-09-14 |
| 發明(設計)人: | 錢海鋒 | 申請(專利權)人: | 杭州涂鴉信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08;G06F21/46 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 310000 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 客戶端 登錄 認證 方法 系統 計算機 設備 | ||
1.一種客戶端登錄認證方法,其特征在于,所述方法包括:
接收用戶發送的登錄請求,并對所述登錄請求中的用戶賬號信息進行驗證,以得到所述用戶賬號信息是否驗證通過的第一驗證結果;
若所述第一驗證結果為通過,則請求本地服務器對所述登錄請求進行二次驗證得到所述本地服務器生成的響應,并對所述響應進行驗證,得到第二驗證結果;所述本地服務器部署在用戶機所屬的局域網內;
根據所述第二驗證結果,確定是否允許所述用戶登錄。
2.根據權利要求1所述的方法,其特征在于,所述若所述第一驗證結果為通過,則請求本地服務器對所述登錄請求進行二次驗證得到所述本地服務器生成的響應,并對所述響應進行驗證,得到第二驗證結果包括:
若所述第一驗證結果為通過,則與所述客戶端對應的服務端生成挑戰,并將所述挑戰發送至所述客戶端;
所述客戶端在接收到所述挑戰后,將所述挑戰發送至所述本地服務器,以請求所述本地服務器對所述登錄請求進行二次驗證;
所述本地服務器根據第一預置密鑰和預設加密算法對所述挑戰進行加密處理,生成所述挑戰對應的響應并發送至所述客戶端;所述第一預置密鑰與所述本地服務器所屬的局域網對應;
所述服務端根據第二預置密鑰和與所述預設加密算法對應的解密算法對所述響應進行二次驗證,得到所述第二驗證結果;所述第二預置密鑰與所述客戶端所屬的局域網對應。
3.根據權利要求2所述的方法,其特征在于,所述客戶端接收到所述挑戰后,將所述挑戰發送至所述本地服務器包括:
所述客戶端通過Ajax或websocket方式請求所述本地服務器,將所述挑戰發送給所述本地服務器;或,
通過所述客戶端內安裝的可以訪問http服務的插件,將所述挑戰發送至所述本地服務器。
4.根據權利要求1所述的方法,其特征在于,所述服務端根據第二預置密鑰和與所述預設加密算法對應的解密算法對所述響應進行二次驗證,得到所述第二驗證結果包括:
所述服務端根據所述第二預置密鑰和所述解密算法對所述響應進行解碼;
若得到的解碼結果與所述挑戰一致,則所述第二驗證結果為通過;
若得到的解碼結果與所述挑戰不一致或無法完成解碼,則所述第二驗證結果為未通過。
5.根據權利要求1所述的方法,其特征在于,所述挑戰包括至少16個字節的隨機數。
6.根據權利要求1所述的方法,其特征在于,所述本地服務器部署在PC機、樹莓派或單片機上。
7.根據權利要求1所述的方法,其特征在于,所述方法還包括:
若所述第二驗證結果為未通過,則向預留設備發出警告信息。
8.一種客戶端登錄認證系統,其特征在于,所述裝置包括:
客戶端,用于接收用戶發送的登錄請求;
服務端,與所述客戶端對應,用于對所述登錄請求中的用戶賬號信息進行驗證,以得到所述用戶賬號信息是否驗證通過的第一驗證結果;
本地服務器,部署在用戶機所屬的局域網內,用于在所述第一驗證結果為通過時,對所述登錄請求進行二次驗證生成響應;
所述服務端還用于對所述響應進行驗證,得到第二驗證結果;
所述客戶端還用于接收所述第二驗證結果,并根據所述第二驗證結果,確定是否允許所述用戶登錄。
9.一種計算機設備,包括存儲器和處理器,所述存儲器存儲有計算機程序,其特征在于,所述處理器執行所述計算機程序時實現權利要求1至7中任一項所述方法的步驟。
10.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,所述計算機程序被處理器執行時實現權利要求1至7中任一項所述的方法的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州涂鴉信息技術有限公司,未經杭州涂鴉信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110018878.8/1.html,轉載請聲明來源鉆瓜專利網。





