CN103297231A - 一种身份认证的方法及*** - Google Patents

一种身份认证的方法及*** Download PDF

Info

Publication number
CN103297231A
CN103297231A CN2012100521669A CN201210052166A CN103297231A CN 103297231 A CN103297231 A CN 103297231A CN 2012100521669 A CN2012100521669 A CN 2012100521669A CN 201210052166 A CN201210052166 A CN 201210052166A CN 103297231 A CN103297231 A CN 103297231A
Authority
CN
China
Prior art keywords
authentication
portable terminal
business information
dimension code
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2012100521669A
Other languages
English (en)
Inventor
杨晖
夏红卫
吴锐
林金明
梁荣龙
刘亚烜
易斌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shengqu Information Technology (Shanghai) Co., Ltd.
Original Assignee
Shanda Computer Shanghai Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanda Computer Shanghai Co Ltd filed Critical Shanda Computer Shanghai Co Ltd
Priority to CN2012100521669A priority Critical patent/CN103297231A/zh
Publication of CN103297231A publication Critical patent/CN103297231A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明公开了一种身份认证的方法及***。在本发明提供的方法中,授信移动终端获取二维码,通过二维码识别技术对二维码进行解码,获得二维码中包含的业务信息,将得到的业务信息和移动终端密钥发送给身份认证服务器进行认证,认证成功后,将认证成功信息、业务信息和用户账户信息发送给业务服务器,根据业务信息和用户账户信息,业务服务器完成所述用户在该服务器上的账户登录。在本发明所提供的***中,授信移动终端将获得的业务信息和移动终端密钥发送给身份认证服务器;身份认证服务器认证通过后,将业务信息和账户信息发送给业务服务器,业务服务器完成所述用户在该服务器上的账户登录,将执行的登录操作命令发送给用户终端进行显示。

Description

一种身份认证的方法及***
技术领域
本发明涉及网络信息安全技术领域,特别是涉及一种身份认证方法及***。
背景技术
随着信息技术和网络技术的发展,越来越多的人们选择通过网络开展各种业务,享受互联网带来的便捷生活。人们在网站上建立个人业务账户,输入注册时预留的用户名和密码,进行身份认证,认证成功后,登录个人业务账户,执行对应业务操作。
例如网络购物就应用了上述技术,消费者通过互联网,输入个人网上账户的用户名和密码,登录个人网上银行账户,在线支付购买商品。进行网上支付的时候,为了确保支付的安全性,需要通过身份认证方法确认请求登录用户的身份是否正确。可见,身份认证方法对保护用户网络信息安全有很重要的意义。
常用的几种身份认证方式如下:
1、传统的静态密码
传统的静态密码是由用户自己设置的可以由数字、字母等符号组成的字符串,用户通过输入预留的正确的字符串就可以登录自己的账户。静态密码一般不经常作更改,用户常用生日等便于记忆的字符串作为密码。
这种用于身份认证的密码便于猜测,也容易在验证过程中被木马、钓鱼等方式盗取,造成密码泄露,财产损失。
2、静态密码和动态密码结合双因素认证方法
目前常用的提高安全性的身份认证方法是静态密码和动态密码结合的双因素方式。常用的动态密码为动态口令牌、U盾等。
动态口令牌是用户持有的一种终端硬件设备,此设备每60秒随机变换生成一个新的密码口令显示在显示屏上,生成的动态口令与时间同步,动态口令只在相对应的60秒内一次有效,通过输入对应时间所产生的密码口令对用户进行身份认证。
U盾是近几年发展起来的基于硬件和软件结合的一种安全的认证技术。U盾中有内置的单片机或智能卡芯片等硬件设备,硬件设备中存储有用户的密钥信息或数字证书信息等,通过下载专用的客户端,利用存储的密码算法实现对用户身份的认证。
此类认证方法虽然提高了网络认证的安全性,但是需要重复输入相关身份认证信息,并且需要额外携带U盾等硬件设备,操作便捷性差。其次,硬件设备需要花费成本,造成不必要的浪费。
解决上述问题的方法是使用手机密钥身份认证方法,可以通过授信的手机进行身份认证。授信手机上特定的软件绑定了用户的密钥信息,用户不需要携带额外的硬件设备,手机软件根据绑定的密钥信息直接跟网络后台进行身份认证,认证通过后连接业务账户和银行账户,执行业务操作。
例如,网上支付时,用户只需要在手机上点击需要购买的商品,授信手机根据预留的密钥信息,与网络后台进行交互进行用户身份认证,认证通过后,就可以登录账户,直接进行支付购买。
此方法虽然不需要输入相关认证信息和携带U盾等硬件设备,但是存在以下缺点:
手机密钥身份认证方法,只能在业务操作信息确定的情况下进行用户身份认证,不能主动识别业务信息内容直接进行身份认证,需要用户手动操作点击或者输入相关业务信息后,才能进行身份认证,操作繁琐;
其次,除了上述缺点以外,手机身份认证与手机外部设备(如:电脑、广告牌等)所展示的业务不能进行通信连接,不能实现外部设备所展示业务直接通过手机进行身份认证,需要手动输入额外的业务信息才能认证。
发明内容
有鉴于此,本发明的主要目的在于提供一种身份认证方法及***,将二维码识别技术和移动终端密钥技术相结合,在操作便捷的前提下实现安全的身份认证,从而达到方便用户的目的。
本发明提供的一种身份认证的方法如下:
步骤A:授信移动终端获取二维码;
步骤B:通过移动终端的二维码识别技术对获取的二维码进行解码,获得二维码中所包含的业务信息;
步骤C:移动终端将获得的业务信息和移动终端密钥发送到身份认证服务器,身份认证服务器对业务信息和移动终端密钥进行认证;
步骤D:身份认证服务器认证成功后,将业务信息和用户账户信息发送给业务服务器,业务服务器完成所述用户在该服务器上的账户登录。
其中,所述的身份认证服务器包括业务校验网关和身份校验模块,步骤C具体包括:
步骤C11:移动终端将获得的业务信息和移动终端密钥发送给业务校验网关;
步骤C12:业务校验网关认证业务信息和对应业务的一致性;
步骤C13:业务校验网关认证成功后,将移动终端密钥发送给身份校验模块;
步骤C14:身份校验模块认证移动终端密钥和用户账户的一致性。
其中,所述的身份认证服务器包括业务校验网关和身份校验模块,步骤C具体包括:
步骤C21:移动终端将获得的业务信息和移动终端密钥发送给身份校验模块;
步骤C22:身份校验模块认证移动终端密钥和用户账户的一致性;
步骤C23:身份校验模块认证成功后,将业务信息发送给业务校验网关;
步骤C24:业务校验网关认证业务信息和对应业务的一致性。
其中,所述的身份认证服务器包括业务校验网关和身份校验模块,步骤C具体包括:
移动终端将业务信息发送给业务校验网关,以及将移动终端密钥发送给身份校验模块;业务校验网关认证业务信息和对应业务的一致性,身份校验模块认证移动终端密钥和用户账户一致性。
其中,步骤A前进一步包括:
用户终端向业务服务器发送二维码登录请求,业务服务器将业务登录的相关信息发送给二维码生成模块,二维码服务器根据业务登录的相关信息即时生成相对应的二维码图片,并将二维码图片发送给用户终端显示。
其中,所述方法进一步包括:
对二维码进行加密;
则步骤B为:
移动终端获得加密的业务信息;
步骤C中进行所述认证之前进一步包括:
将接收到的加密的业务信息解密,得到业务信息。
其中,所述的业务信息为:业务名称、登录时间和登录地址。
其中,所述的业务登录信息和授信密钥通过HTTPS的方式加密发送。
本发明提供的一种身份认证的***包括:
业务服务器、授信移动终端和身份认证服务器;
授信移动终端,用于获取二维码,通过移动终端的二维码识别技术对获取的二维码进行解码,获得二维码中所包含的业务信息,将获得的业务信息和移动终端密钥发送给身份认证服务器;
身份认证服务器,用于接收授信移动终端发送的业务信息和移动终端密钥,进行业务信息和移动终端密钥的认证,将身份认证结果发送给业务服务器;
业务服务器,用于接收身份认证服务器发送的业务信息和用户账户信息,根据接收的信息完成所述用户在该服务器上的账户登录。
其中,所述身份认证服务器包括业务校验网关和身份校验模块:
业务校验网关用于接收授信移动终端发送的业务信息和移动终端密钥,认证业务信息和业务的一致性,认证通过后,将移动终端密钥发送给身份校验模块;
身份校验模块用于接收业务校验网关发送的移动终端密钥,认证移动终端密钥和用户账户的一致性,认证通过后,将用户账户信息发送给业务校验网关。
其中,所述身份认证服务器包括业务校验网关和身份校验模块:
身份校验模块用于接收授信移动终端发送的业务信息和移动终端密钥,认证移动终端密钥和用户账户的一致性,认证通过后,将业务信息发送给业务校验网关;
业务校验网关用于接收身份校验模块发送的业务信息,认证业务信息和业务的一致性,认证通过后,将业务信息发送给身份校验模块。
其中,所述身份认证服务器包括业务校验网关和身份校验模块:
业务校验网关用于接收授信移动终端发送的业务信息,认证业务信息和业务的一致性,认证通过后,将业务信息发送给业务服务器;
身份校验模块用于接收授信移动终端发送的移动终端密钥,认证移动终端密钥和用户账户的一致性,认证通过后,将用户信息发送给业务服务器。
其中,所述身份认证服务器进一步包括:
二维码生成模块,用于生成二维码,发送到业务服务器。
其中,所述移动终端为手机。
其中,所述服务器包括:
业务校验网关和身份校验模块;
业务校验网关用于接收业务信息,认证业务信息和业务的一致性,认证成功后,将业务信息发送出去;
身份校验模块用于接收移动终端密钥,验证移动终端密钥和用户账户的一致性,认证成功后,将用户账户信息发送出去。
其中,所述装置进一步包括二维码生成模块:
二维码生成模块用于根据业务信息生成二维码,将业务名称、登录时间和登录地址等业务信息包含在二维码中,发送出去。
通过上述技术方案可知,本发明有如下有益效果:
只需要通过授信移动终端获取二维码,二维码中包含业务登录的业务名称、登录时间和登录地址等复杂业务登录信息,可以通过软件的二维码识别技术直接得到业务信息,不需要用户手动输入具体业务操作信息,直接对相应业务进行身份认证,操作便捷;
其次,除了上述优点外,还实现了移动终端身份认证与移动终端外部设备所展示的业务的通讯,可以直接使用移动终端对移动终端外部设备所展示的业务进行身份认证,登录业务账户;
再次,二维码图片还可以动态生成,动态生成的二维码包含复杂信息,加强了身份认证过程中的安全性。
附图说明
图1为实现身份认证方法信令流程图;
图2为实现身份认证方法***装置示意图;
图3为实施例1的信令流程图;
图4为实施例2的信令流程图;
图5为实施例3的信令流程图;
图6为实现身份认证方法的***图;
图7为实施例1***连接图;
图8为实施例2***连接图;
图9为实施例3***连接图。
具体实施方式
本发明为一种身份认证方法及***,将二维码识别技术和移动终端密钥技术相结合,方便快捷的实现身份认证。
在本发明提供的方法中,授信移动终端获取二维码,二维码包含了业务登录时所需的业务名称、登录时间、登录地址等相关信息,可通过移动终端的二维码识别技术对二维码进行解码,直接获得二维码中所包含的业务信息。移动终端将业务信息和移动终端密钥发送给身份认证服务器,身份认证服务器认证业务信息和业务的一致性,移动终端密钥和用户账户的一致性,认证通过后,根据业务信息和用户账户信息,业务服务器完成所述用户在该服务器上的账户登录,执行相关业务操作。用户无需重复手动点击输入所需业务操作信息,也无需携带额外的硬件设备,达到方便用户的目的。
本发明所提供的***,授信移动终端将获得的业务信息和移动终端密钥发送给身份认证服务器;身份认证服务器认证通过后,将业务信息和账户信息发送给业务服务器,业务服务器完成所述用户在该服务器上的账户登录,将执行的登录操作命令发送给用户终端进行显示。
下面结合附图进行详细说明。
参见图1所示实现二维码和移动终端密钥结合的身份认证方法信令流程图。
步骤101:授信移动终端获取二维码。授信移动终端可以是授信手机,通过手机密钥实现用户账户和手机之间的安全授信,通过手机密钥建立用户账户和手机信息之间的安全对应关系,便于手机身份认证。手机密钥的不可伪造性保证了整个认证过程的安全。
步骤102:通过移动终端的二维码识别技术对获得的二维码进行解码,获得二维码中所包含的业务信息。二维码中包含了业务登录时所需的业务名称、登录时间、登录地址等相关信息,移动终端中特定的软件带有二维码识别功能,通过对二维码进行解码,获得带有业务信息的字符串。
步骤103:移动终端将获得的业务信息和移动终端密钥发送到身份认证服务器,身份认证服务器对业务信息和移动终端密钥进行认证。身份认证服务器认证业务信息和对应业务的一致性,移动终端密钥和用户账户的一致性。
步骤104:身份认证服务器认证成功后,将业务信息和用户账户信息发送给业务服务器,业务服务器完成所述用户在该服务器上的账户登录。业务信息认证成功,得到业务登录的相关信息;移动终端密钥认证成功,得到用户的账号信息;然后业务服务器完成所述用户在该服务器上的账户登录。
图2所显示的是可以实现身份认证方法的***简图。
201是授信移动终端,可以是授信手机,用于获取二维码,授信移动终端中有特定的软件,软件有二维码识别功能,对二维码进行解码,获得二维码中包含的业务信息,存储有软件初始化得到的授信密钥;
202是身份认证服务器,包括205业务校验网关,用来认证业务信息和对应业务的一致性;206身份校验模块,用来认证移动终端密钥和用户账户的一致性;207二维码生成模块,以业务信息为参数,生成二维码;
203是业务服务器,用来接收身份认证服务器发送的业务信息和用户账户信息,完成所述用户在该服务器上的账户登录,并将操作命令发送给用户终端;
204是用户终端,如:广告牌、网站或应用,用于显示业务服务器发送的操作命令,二维码或/和登陆成功页面。
图3所示的是实施例1时令流程图。移动终端为手机。
步骤301:用户终端向业务服务器发送二维码请求;
步骤302:业务服务器收到请求后,将业务名称、登录时间、登录地址等业务登录相关信息发送给二维码生成模块,请求一个包含这些业务信息的二维码;
步骤303:二维码生成模块接收到业务信息后,以业务信息为参数,生成一个二维码,将二维码发送给用户终端显示出来。这种二维码是根据实际业务请求即时生成的二维码。
还有作为墙面广告等方式的,不是即时生成的,而是已经存在的二维码。
二维码有加密和不加密两种,拍照加密的二维码后识别出的是加密后的业务信息字符串,传给后台后,通过业务方对应的密钥解密,如果解密失败,说明不是授信的业务方,则拒绝登录,并提示用户是非法商户,从而做到对商户的验证,防止恶意网站或应用盗取用户账户信息。
步骤304:授信手机获取二维码。授信手机通过手机密钥实现用户账户和手机之间的安全授信,授信手机上特定的APP软件初始化时,与用户的账户信息绑定,得到手机密钥,通过手机密钥建立用户账户和手机信息之间的安全对应关系,便于手机身份认证。手机密钥的不可伪造性保证了整个认证过程的安全。
步骤305:通过授信手机的二维码识别技术对二维码进行解码,获得二维码中包含的业务信息。二维码中包含了业务登录时所需的业务名称、登录时间、登录地址等相关信息,手机APP软件带有二维码识别功能,通过对二维码进行解码,获得带有业务信息的字符串。
如果二维码加密,还可以得到加密后的业务信息。
步骤306:授信手机把业务信息和手机密钥发送给业务校验网关,业务校验网关认证业务信息和对应业务是否一致,如果是,进入步骤307,如果否进入步骤310。发送业务信息和手机密钥可以通过HTTPS加密的方式,保证了发送信息的安全。
如果二维码加密,发送的信息为加密后的业务信息信息,还需要业务方进行认证密码信息与对应业务密钥是否一致,如果是,进入步骤307;如果否,进入步骤310。防止恶意网站或应用的不安全信息。
步骤307:业务校验网关将手机密钥发送给身份校验模块,身份校验模块认证手机密钥和用户账户是否一致,如果是,进入步骤308,如果否,进入步骤310。
步骤308:身份验证模块获得用户的账户信息,将用户账户信息发送给业务校验网关。
步骤309:业务校验网关将认证成功信息、业务信息和用户账户信息发送给业务服务器,业务服务器判断发送的是认证成功信息,根据业务信息和用户账户信息,业务服务器完成所述用户在该服务器上的账户登录。
步骤310:业务校验网关将认证失败信息发送给业务服务器,业务服务器判断发送的是认证失败信息,禁止登录用户账户。
图4所示的是实施例2的时令流程图。移动终端为手机,实施例2中,授信手机将业务信息和手机密钥发送给身份校验模块,先进行用户身份认证,认证通过后,身份校验模块将业务信息发送给业务校验网关,认证业务信息。
步骤401:用户终端向业务服务器发送二维码请求;
步骤402:业务服务器收到请求后,将业务名称、登录时间、登录地址等业务登录相关信息发送给二维码生成模块,请求一个包含这些业务信息的二维码;
步骤403:二维码生成模块接收到业务信息后,以业务信息为参数,生成一个二维码,将二维码发送给用户终端显示出来。这种二维码是根据实际业务请求即时生成的二维码。
还有作为墙面广告等方式的,不是即时生成的,而是已经存在的二维码。
二维码有加密和不加密两种,拍照加密的二维码后识别出的是加密后的业务信息字符串,传给后台后,通过业务方对应的密钥解密,如果解密失败,说明不是授信的业务方,则拒绝登录,并提示用户是非法商户,从而做到对商户的验证,防止恶意网站或应用盗取用户账户信息。
步骤404:授信手机获取二维码。授信手机是使用手机密钥实现用户账户和手机之间的安全授信,授信手机上特定的APP软件初始化时,与用户的账户信息绑定,得到手机密钥,通过手机密钥建立用户账户和手机信息之间的安全对应关系,便于手机身份认证。手机密钥的不可伪造性保证了整个认证过程的安全。
步骤405:通过授信手机的二维码识别技术对二维码进行解码,获得二维码中包含的业务登录信息。二维码中包含了业务登录时所需的业务名称、登录时间、登录地址等相关信息,手机APP软件带有二维码识别功能,通过对二维码进行解码,获得带有业务信息的字符串。
如果二维码加密,还可以得到加密后的业务信息。
步骤406:授信手机把业务信息和手机密钥发送给身份校验模块,身份校验模块认证手机密钥和用户账户是否一致,如果是,进入步骤407,如果否,进入步骤410。发送业务信息和手机密钥可以通过HTTPS加密的方式,保证了发送信息的安全。
步骤407:身份校验模块将业务信息发送给业务校验网关,业务校验网关认证业务信息和对应业务是否一致,如果是,进入步骤408;如果不一致,进入步骤410。
如果二维码加密,发送的信息为加密后的业务信息信息,还需要业务方进行认证密码信息与对应业务密钥是否一致,如果是,进入步骤408;如果否,进入步骤410。防止恶意网站或应用的不安全信息。
步骤408:业务校验网关获得业务登录信息,将业务登录信息发送给身份校验模块。
步骤409:身份校验模块将认证成功信息、业务信息和用户账户信息发送给业务服务器,业务服务器判断发送的是认证成功信息,根据业务信息和用户账户信息,业务服务器完成所述用户在该服务器上的账户登录。
步骤410:身份校验模块将认证是被信息发送给业务服务器,业务服务器判断发送的是认证失败信息,禁止登录用户账户。
图5所示的是实施例3的时令流程图。移动终端为手机,实施例3中,授信手机将业务信息发送给业务校验网关进行认证,将手机密钥发送给身份校验模块进行认证,分别进行认证。
步骤501:用户终端向业务服务器发送二维码请求;
步骤502:业务服务器收到请求后,将业务名称、登录时间、登录地址等业务相关信息发送给二维码生成模块,请求一个包含这些业务信息的二维码;
步骤503:二维码生成模块接收到业务信息后,以业务信息为参数,生成一个二维码,将二维码发送给用户终端显示出来。这种二维码是根据实际业务请求即时生成的二维码。
还有作为墙面广告等方式的,不是即时生成的,而是已经存在的二维码。
二维码有加密和不加密两种,拍照加密的二维码后识别出的是加密后的业务信息字符串,传给后台后,通过业务方对应的密钥解密,如果解密失败,说明不是授信的业务方,则拒绝登录,并提示用户是非法商户,从而做到对商户的验证,防止恶意网站或应用盗取用户账户信息。
步骤504:授信手机获取二维码。授信手机是使用手机密钥实现用户账户和手机之间的安全授信,授信手机上特定的APP软件初始化时,与用户的账户信息绑定,得到手机密钥,通过手机密钥建立用户账户和手机信息之间的安全对应关系,便于手机身份认证。手机密钥的不可伪造性保证了整个认证过程的安全。
步骤505:通过授信手机的二维码识别技术对二维码进行解码,获得二维码中包含的业务登录信息。二维码中包含了业务登录时所需的业务名称、登录时间、登录地址等相关信息,手机APP软件带有二维码识别功能,通过对二维码进行解码,获得带有业务信息的字符串。
如果二维码加密,还可以得到加密后的业务信息。
步骤506:授信手机把业务信息发送给业务校验网关,业务校验网关认证业务信息和对应业务是否一致,如果是,进入步骤507,如果否进入步骤510。发送业务信息和手机密钥可以通过HTTPS加密的方式,保证了发送信息的安全。
如果二维码加密,发送的信息为加密后的业务信息信息,还需要业务方进行认证密码信息与对应业务密钥是否一致,如果是,进入步骤507;如果否,进入步骤510。防止恶意网站或应用的不安全信息。
步骤507:业务校验网关将业务登录信息发送给业务服务器。
步骤508:授信手机将手机密钥发送给身份校验模块,身份校验模块认证手机密钥和用户账户是否一致,如果是,进入步骤509,如果否,进入步骤510。
步骤509:身份验证模块获得用户的账户信息,将用户账户信息发送给业务服务器,业务服务器判断两次发送的是否都是认证成功信息,如果是,根据业务信息和用户账户信息,业务服务器完成所述用户在该服务器上的账户登录;如果否,进入步骤510。
步骤510:将认证失败信息发送给业务服务器,业务服务器判断发送的是认证失败信息,禁止登录用户账户。
图6为本发明所提供的***图。
601为授信移动终端,用于获取二维码,通过移动终端的二维码识别技术对获取的二维码进行解码,获得二维码中所包含的业务信息,将获得的业务信息和移动终端密钥发送给身份认证服务器;
602为身份认证服务器,用于接收授信移动终端发送的业务信息和移动终端密钥,进行业务信息和移动终端密钥的认证,将身份认证结果发送给业务服务器。
603为业务服务器,用于接收身份认证服务器发送的业务信息和用户账户信息,根据接收的信息完成所述用户在该服务器上的账户登录。
图7为实施例1***图,移动终端为手机。
707二维码生成模块将生成的二维码发送到703业务服务器,703业务服务器将二维码发送到704用户终端显示;
701授信手机获取二维码,对二维码进行解码,获得二维码包含的业务信息,将业务信息和手机密钥发送给705业务校验网关;
705业务校验网关用于接收701授信手机发送的业务信息和手机密钥,认证业务信息和业务的一致性,认证通过后,将手机密钥发送给706身份校验模块;
706身份校验模块用于接收705业务校验网关发送的手机密钥,认证手机密钥和用户账户的一致性,认证通过后,将用户账户信息发送给705业务校验网关。
703业务服务器接收705业务校验网关发送的业务信息和用户账户信息,实现用户在该业务服务器上的登录。
图8为实施例2***图,移动终端为手机。
807二维码生成模块将生成的二维码发送到803业务服务器,803业务服务器将二维码发送到804用户终端显示;
801授信手机获取二维码,对二维码进行解码,获得二维码包含的业务信息,将业务信息和手机密钥发送给806身份校验模块;
806身份校验模块用于接收801授信手机发送的业务信息和手机密钥,认证手机密钥和用户账户的一致性,认证通过后,将业务信息发送给805业务校验网关;
805业务校验网关用于接收806身份校验模块发送的业务信息,认证业务信息和业务的一致性,认证通过后,将业务信息发送给806身份校验模块。
803业务服务器接收806身份验证模块发送的业务信息和用户账户信息,实现用户在该服务器上的登录。
图9为实施例3***图,移动终端为手机。
907二维码生成模块将生成的二维码发送到903业务服务器,903业务服务器将二维码发送到904用户终端显示;
901授信手机获取二维码,对二维码进行解码,获得二维码包含的业务信息,将业务信息发送给905业务校验网关;将手机密钥发送给906身份校验模块;
905业务校验网关用于接收901授信手机发送的业务信息,认证业务信息和业务的一致性,认证通过后,将业务信息发送给903业务服务器;
906身份校验模块用于接收授信手机发送的手机密钥,认证手机密钥和用户账户的一致性,认证通过后,将用户信息发送给903业务服务器;
903业务服务器接收905业务校验网关发送的业务信息和906身份校验模块发送的用户账户信息,实现用户在该服务器上的登录。
其中,202身份认证服务器包括:205业务校验网关和206身份校验模块;
205业务校验网关用于接收业务信息,认证业务信息和业务的一致性,认证成功后,将业务信息发送出去;
206身份校验模块用于接收移动终端密钥,验证移动终端密钥和用户账户的一致性,认证成功后,将用户账户信息发送出去。
其中,所述装置进一步包括207二维码生成模块:
207二维码生成模块用于根据业务信息生成二维码,将业务名称、登录时间和登录地址等业务信息包含在二维码中,发送出去。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (16)

1.一种身份认证方法,其特征在于,所述方法包括步骤:
A、授信移动终端获取二维码;
B、通过移动终端的二维码识别技术对获取的二维码进行解码,获得二维码中所包含的业务信息;
C、移动终端将获得的业务信息和移动终端密钥发送到身份认证服务器,身份认证服务器对业务信息和移动终端密钥进行认证;
D、身份认证服务器认证成功后,将业务信息和用户账户信息发送给业务服务器,业务服务器完成所述用户在该服务器上的账户登录。
2.根据权利要求1所述的方法,其特征在于,所述的身份认证服务器包括业务校验网关和身份校验模块,步骤C具体包括:
C11、移动终端将获得的业务信息和移动终端密钥发送给业务校验网关;
C12、业务校验网关认证业务信息和对应业务的一致性;
C13、业务校验网关认证成功后,将移动终端密钥发送给身份校验模块;
C14、身份校验模块认证移动终端密钥和用户账户的一致性。
3.根据权利要求1所述的方法,其特征在于,所述的身份认证服务器包括业务校验网关和身份校验模块,步骤C具体包括:
C21、移动终端将获得的业务信息和移动终端密钥发送给身份校验模块;
C22、身份校验模块认证移动终端密钥和用户账户的一致性;
C23、身份校验模块认证成功后,将业务信息发送给业务校验网关;
C24、业务校验网关认证业务信息和对应业务的一致性。
4.根据权利要求1所述的方法,其特征在于,所述的身份认证服务器包括业务校验网关和身份校验模块,步骤C具体包括:
移动终端将业务信息发送给业务校验网关,以及将移动终端密钥发送给身份校验模块;业务校验网关认证业务信息和对应业务的一致性,身份校验模块认证移动终端密钥和用户账户一致性。
5.根据权利要求1、2、3或4所述的方法,其特征在于,步骤A前进一步包括:
用户终端向业务服务器发送二维码登录请求,业务服务器将业务登录的相关信息发送给二维码生成模块,二维码服务器根据业务登录的相关信息即时生成相对应的二维码图片,并将二维码图片发送给用户终端显示。
6.根据权利要求1、2、3或4所述的方法,其特征在于,所述方法进一步包括:
对二维码进行加密;
则步骤B为:
移动终端获得加密的业务信息;
步骤C中进行所述认证之前进一步包括:
将接收到的加密的业务信息解密,得到业务信息。
7.根据权利要求1、2、3或4所述的方法,其特征在于,所述的业务信息为:
业务名称、登录时间和登录地址。
8.根据权利要求1、2、3或4所述的方法,其特征在于,
所述的业务登录信息和授信密钥通过HTTPS的方式加密发送。
9.一种身份认证***,其特征在于,所述***包括:
业务服务器、授信移动终端和身份认证服务器;
授信移动终端,用于获取二维码,通过移动终端的二维码识别技术对获取的二维码进行解码,获得二维码中所包含的业务信息,将获得的业务信息和移动终端密钥发送给身份认证服务器;
身份认证服务器,用于接收授信移动终端发送的业务信息和移动终端密钥,进行业务信息和移动终端密钥的认证,将身份认证结果发送给业务服务器;
业务服务器,用于接收身份认证服务器发送的业务信息和用户账户信息,根据接收的信息完成所述用户在该服务器上的账户登录。
10.根据权利要求9所述的***,其特征在于,所述身份认证服务器包括业务校验网关和身份校验模块:
业务校验网关用于接收授信移动终端发送的业务信息和移动终端密钥,认证业务信息和业务的一致性,认证通过后,将移动终端密钥发送给身份校验模块;
身份校验模块用于接收业务校验网关发送的移动终端密钥,认证移动终端密钥和用户账户的一致性,认证通过后,将用户账户信息发送给业务校验网关。
11.根据权利要求9所述的***,其特征在于,所述身份认证服务器包括业务校验网关和身份校验模块:
身份校验模块用于接收授信移动终端发送的业务信息和移动终端密钥,认证移动终端密钥和用户账户的一致性,认证通过后,将业务信息发送给身份校验模块;
业务校验网关用于接收身份校验模块发送的业务信息,认证业务信息和业务的一致性,认证通过后,将业务信息发送给身份校验模块。
12.根据权利要求9所述的***,其特征在于,所述身份认证服务器包括业务校验网关和身份校验模块:
业务校验网关用于接收授信移动终端发送的业务信息,认证业务信息和业务的一致性,认证通过后,将业务信息发送给业务服务器;
身份校验模块用于接收授信移动终端发送的移动终端密钥,认证移动终端密钥和用户账户的一致性,认证通过后,将用户信息发送给业务服务器。
13.根据权利要求9、10、11或12所述的***,其特征在于,所述身份认证服务器进一步包括:
二维码生成模块,用于生成二维码,发送到业务服务器。
14.根据权利要求9、10、11或12所述的***,其特征在于,
所述移动终端为手机。
15.一种身份认证服务器,其特征在于,所述服务器包括:
业务校验网关和身份校验模块;
业务校验网关用于接收业务信息,认证业务信息和业务的一致性,认证成功后,将业务信息发送出去;
身份校验模块用于接收移动终端密钥,验证移动终端密钥和用户账户的一致性,认证成功后,将用户账户信息发送出去。
16.根据权利要求15所述的装置,其特征在于,所述装置进一步包括二维码生成模块:
二维码生成模块用于根据业务信息生成二维码,将业务名称、登录时间和登录地址等业务信息包含在二维码中,发送出去。
CN2012100521669A 2012-03-01 2012-03-01 一种身份认证的方法及*** Pending CN103297231A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2012100521669A CN103297231A (zh) 2012-03-01 2012-03-01 一种身份认证的方法及***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012100521669A CN103297231A (zh) 2012-03-01 2012-03-01 一种身份认证的方法及***

Publications (1)

Publication Number Publication Date
CN103297231A true CN103297231A (zh) 2013-09-11

Family

ID=49097589

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2012100521669A Pending CN103297231A (zh) 2012-03-01 2012-03-01 一种身份认证的方法及***

Country Status (1)

Country Link
CN (1) CN103297231A (zh)

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103533545A (zh) * 2013-10-25 2014-01-22 小米科技有限责任公司 一种获取有效通讯帐号的方法、装置及设备
CN103634294A (zh) * 2013-10-31 2014-03-12 小米科技有限责任公司 信息验证方法和装置
CN103795731A (zh) * 2014-02-26 2014-05-14 北京京东尚科信息技术有限公司 一种用户账户登录方法
CN104038338A (zh) * 2014-05-11 2014-09-10 合肥市艾塔器网络科技有限公司 一种基于图像识别的安全授权方法
CN104468108A (zh) * 2013-09-18 2015-03-25 上海耕云供应链管理有限公司 基于条形码的用户身份认证***及认证方法
CN104516427A (zh) * 2013-09-30 2015-04-15 宁夏先锋软件有限公司 一种基于二维码的应用服务终端
CN104601594A (zh) * 2015-02-04 2015-05-06 北京云安世纪科技有限公司 基于二维码的otp令牌设备的身份认证装置及方法
CN104869107A (zh) * 2014-02-26 2015-08-26 腾讯科技(深圳)有限公司 一种身份验证方法、可穿戴设备、验证服务器及其***
CN106713225A (zh) * 2015-11-12 2017-05-24 国民技术股份有限公司 基于二维码认证的二维码装置、***及其操作方法
CN106953872A (zh) * 2017-04-18 2017-07-14 北京韵盛发科技有限公司 一种业务认证的方法和装置
CN107154916A (zh) * 2016-03-02 2017-09-12 阿里巴巴集团控股有限公司 一种认证信息获取方法、提供方法及装置
CN107257339A (zh) * 2017-06-16 2017-10-17 郑州云海信息技术有限公司 一种云环境认证方法及***
CN108259436A (zh) * 2016-12-29 2018-07-06 ***通信集团公司 用户身份认证处理方法、应用服务器以及认证***服务器
CN108537050A (zh) * 2018-03-20 2018-09-14 中国建设银行股份有限公司 业务数据转移方法和相关装置
CN109446792A (zh) * 2018-12-25 2019-03-08 广东浪潮大数据研究有限公司 一种bios解码方法、装置及服务器***
CN109522809A (zh) * 2018-10-22 2019-03-26 北京旷视科技有限公司 人证核验方法、服务器、一体机及***
CN109639622A (zh) * 2017-10-09 2019-04-16 腾讯科技(深圳)有限公司 离线应用登录方法、终端及服务器
CN111352740A (zh) * 2018-12-21 2020-06-30 腾讯科技(深圳)有限公司 一种应用交互处理方法和装置
CN111768193A (zh) * 2020-06-19 2020-10-13 中信银行股份有限公司 Atm终端的主密钥灌装方法、服务器、终端及***
CN111970235A (zh) * 2020-07-01 2020-11-20 航天信息股份有限公司 扫码登录方法及***
CN113591069A (zh) * 2021-08-04 2021-11-02 中国农业银行股份有限公司山东省分行 一种基于智能回单机的身份认证方法、设备及介质
CN114640470A (zh) * 2022-03-18 2022-06-17 阿里云计算有限公司 一种基于数据处理***的数据处理方法及装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1987888A (zh) * 2005-12-23 2007-06-27 ***通信集团公司 二维码识读业务的控制***及控制方法
CN101022489A (zh) * 2007-03-16 2007-08-22 北京意锐新创科技有限公司 一种二维码充值卡及其应用方法
CN101420416A (zh) * 2007-10-22 2009-04-29 ***通信集团公司 身份管理平台、业务服务器、登录***及方法、联合方法
US20110055547A1 (en) * 2009-08-27 2011-03-03 Academia Sinica Personal information management and delivery mechanism
US20110219427A1 (en) * 2010-03-04 2011-09-08 RSSBus, Inc. Smart Device User Authentication
JP2012027558A (ja) * 2010-07-20 2012-02-09 Realsoft Inc 2次元コードおよび該2次元コードを利用した個人認証システム

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1987888A (zh) * 2005-12-23 2007-06-27 ***通信集团公司 二维码识读业务的控制***及控制方法
CN101022489A (zh) * 2007-03-16 2007-08-22 北京意锐新创科技有限公司 一种二维码充值卡及其应用方法
CN101420416A (zh) * 2007-10-22 2009-04-29 ***通信集团公司 身份管理平台、业务服务器、登录***及方法、联合方法
US20110055547A1 (en) * 2009-08-27 2011-03-03 Academia Sinica Personal information management and delivery mechanism
US20110219427A1 (en) * 2010-03-04 2011-09-08 RSSBus, Inc. Smart Device User Authentication
JP2012027558A (ja) * 2010-07-20 2012-02-09 Realsoft Inc 2次元コードおよび該2次元コードを利用した個人認証システム

Cited By (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468108A (zh) * 2013-09-18 2015-03-25 上海耕云供应链管理有限公司 基于条形码的用户身份认证***及认证方法
WO2015039589A1 (zh) * 2013-09-18 2015-03-26 曲立东 基于条形码的用户身份认证***及认证方法
CN104516427A (zh) * 2013-09-30 2015-04-15 宁夏先锋软件有限公司 一种基于二维码的应用服务终端
CN103533545A (zh) * 2013-10-25 2014-01-22 小米科技有限责任公司 一种获取有效通讯帐号的方法、装置及设备
CN103533545B (zh) * 2013-10-25 2016-06-08 小米科技有限责任公司 一种获取有效通讯帐号的方法、装置及设备
CN103634294A (zh) * 2013-10-31 2014-03-12 小米科技有限责任公司 信息验证方法和装置
CN103634294B (zh) * 2013-10-31 2017-02-08 小米科技有限责任公司 信息验证方法和装置
CN104869107A (zh) * 2014-02-26 2015-08-26 腾讯科技(深圳)有限公司 一种身份验证方法、可穿戴设备、验证服务器及其***
CN103795731A (zh) * 2014-02-26 2014-05-14 北京京东尚科信息技术有限公司 一种用户账户登录方法
CN103795731B (zh) * 2014-02-26 2017-10-03 北京京东尚科信息技术有限公司 一种用户账户登录方法
CN104038338A (zh) * 2014-05-11 2014-09-10 合肥市艾塔器网络科技有限公司 一种基于图像识别的安全授权方法
CN104601594A (zh) * 2015-02-04 2015-05-06 北京云安世纪科技有限公司 基于二维码的otp令牌设备的身份认证装置及方法
CN104601594B (zh) * 2015-02-04 2019-05-24 北京奇虎科技有限公司 基于二维码的otp令牌设备的身份认证装置及方法
CN106713225A (zh) * 2015-11-12 2017-05-24 国民技术股份有限公司 基于二维码认证的二维码装置、***及其操作方法
CN106713225B (zh) * 2015-11-12 2021-02-02 国民技术股份有限公司 基于二维码认证的二维码装置、***及其操作方法
CN107154916A (zh) * 2016-03-02 2017-09-12 阿里巴巴集团控股有限公司 一种认证信息获取方法、提供方法及装置
CN108259436A (zh) * 2016-12-29 2018-07-06 ***通信集团公司 用户身份认证处理方法、应用服务器以及认证***服务器
CN108259436B (zh) * 2016-12-29 2021-01-01 ***通信集团公司 用户身份认证处理方法、应用服务器以及认证***服务器
CN106953872B (zh) * 2017-04-18 2019-08-16 韵盛发科技(北京)股份有限公司 一种业务认证的方法和装置
CN106953872A (zh) * 2017-04-18 2017-07-14 北京韵盛发科技有限公司 一种业务认证的方法和装置
CN107257339A (zh) * 2017-06-16 2017-10-17 郑州云海信息技术有限公司 一种云环境认证方法及***
CN109639622A (zh) * 2017-10-09 2019-04-16 腾讯科技(深圳)有限公司 离线应用登录方法、终端及服务器
CN109639622B (zh) * 2017-10-09 2021-02-12 腾讯科技(深圳)有限公司 离线应用登录方法、终端及服务器
CN108537050A (zh) * 2018-03-20 2018-09-14 中国建设银行股份有限公司 业务数据转移方法和相关装置
CN109522809A (zh) * 2018-10-22 2019-03-26 北京旷视科技有限公司 人证核验方法、服务器、一体机及***
CN111352740B (zh) * 2018-12-21 2023-04-18 腾讯科技(深圳)有限公司 一种应用交互处理方法和装置
CN111352740A (zh) * 2018-12-21 2020-06-30 腾讯科技(深圳)有限公司 一种应用交互处理方法和装置
CN109446792A (zh) * 2018-12-25 2019-03-08 广东浪潮大数据研究有限公司 一种bios解码方法、装置及服务器***
CN111768193A (zh) * 2020-06-19 2020-10-13 中信银行股份有限公司 Atm终端的主密钥灌装方法、服务器、终端及***
CN111970235A (zh) * 2020-07-01 2020-11-20 航天信息股份有限公司 扫码登录方法及***
CN113591069A (zh) * 2021-08-04 2021-11-02 中国农业银行股份有限公司山东省分行 一种基于智能回单机的身份认证方法、设备及介质
CN113591069B (zh) * 2021-08-04 2023-11-07 中国农业银行股份有限公司山东省分行 一种基于智能回单机的身份认证方法、设备及介质
CN114640470A (zh) * 2022-03-18 2022-06-17 阿里云计算有限公司 一种基于数据处理***的数据处理方法及装置

Similar Documents

Publication Publication Date Title
CN103297231A (zh) 一种身份认证的方法及***
EP2859488B1 (en) Enterprise triggered 2chk association
EP2859489B1 (en) Enhanced 2chk authentication security with query transactions
AU2010240822B2 (en) System and method for personal certification using a mobile device
CN103259667B (zh) 移动终端上eID身份认证的方法及***
CN101222333B (zh) 一种数据交易处理方法及设备
US10045210B2 (en) Method, server and system for authentication of a person
RU2411670C2 (ru) Способ создания и проверки подлинности электронной подписи
CN105306211B (zh) 一种客户端软件的身份认证方法
US20140149294A1 (en) Method and system for providing secure end-to-end authentication and authorization of electronic transactions
CN102202300A (zh) 一种基于双通道的动态密码认证***及方法
CN101577917A (zh) 一种安全的基于手机的动态密码验证方法
CN101589569A (zh) 至网络中的客户端设备的安全口令分发
CN102790767A (zh) 信息安全控制方法,信息安全显示设备,及电子交易***
KR101209448B1 (ko) Qr 코드를 이용하는 motp 인증 시스템 및 motp 인증 방법
KR101754486B1 (ko) 계좌정보를 이용한 모바일 결제 서비스 제공 방법
US20150350170A1 (en) Secure authentication of mobile users with no connectivity between authentication service and requesting entity
US20150302506A1 (en) Method for Securing an Order or Purchase Operation Means of a Client Device
Dass et al. Security framework for addressing the issues of trust on mobile financial services
CN102073801A (zh) 一种确认cpu卡内数据的方法
KR20070076575A (ko) 고객 인증처리 방법
KR20070076576A (ko) 결제승인처리방법
TWI536299B (zh) Online system and method of registration and certification
KR20070077481A (ko) 고객 인증 중계처리 서버
Guangming et al. A New Dynamic Authentication Captcha Based on Negotiation Between Host and Mobile Terminal for Electronic Commerce

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
ASS Succession or assignment of patent right

Owner name: SHENGQU INFORMATION TECH (SHANGHAI) CO., LTD.

Free format text: FORMER OWNER: SHANDA NETWORKING CO., LTD.

Effective date: 20130918

C41 Transfer of patent application or patent right or utility model
COR Change of bibliographic data

Free format text: CORRECT: ADDRESS; FROM: 201203 PUDONG NEW AREA, SHANGHAI TO: 200241 MINHANG, SHANGHAI

TA01 Transfer of patent application right

Effective date of registration: 20130918

Address after: 200241 No. 1, building 690, blue wave road, Zhangjiang hi tech park, Shanghai

Applicant after: Shengqu Information Technology (Shanghai) Co., Ltd.

Address before: 201203 712-A room, No. 625 Zhangjiang Road, Shanghai, Pudong New Area

Applicant before: Shanda computer (Shanghai) Co., Ltd.

EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination