CN103581114A - 认证方法及其认证*** - Google Patents

认证方法及其认证*** Download PDF

Info

Publication number
CN103581114A
CN103581114A CN201210253880.4A CN201210253880A CN103581114A CN 103581114 A CN103581114 A CN 103581114A CN 201210253880 A CN201210253880 A CN 201210253880A CN 103581114 A CN103581114 A CN 103581114A
Authority
CN
China
Prior art keywords
server
browser
client
authentication
described server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201210253880.4A
Other languages
English (en)
Inventor
陈磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHANGHAI ZHANLU NETWORK TECHNOLOGY Co Ltd
Original Assignee
SHANGHAI ZHANLU NETWORK TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHANGHAI ZHANLU NETWORK TECHNOLOGY Co Ltd filed Critical SHANGHAI ZHANLU NETWORK TECHNOLOGY Co Ltd
Priority to CN201210253880.4A priority Critical patent/CN103581114A/zh
Publication of CN103581114A publication Critical patent/CN103581114A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种认证方法及其认证***,所述认证方法包括以下步骤:S1、用户从一服务器获取一设备激活凭证;S2、所述服务器验证从一客户端的浏览器接收的所述设备激活凭证是否有效,若有效则进入步骤S3,否则,流程结束;S3、所述服务器生成一设备认证标志,并回传至所述客户端;S4、所述客户端的浏览器发送包含所述设备认证标志的一访问请求至所述服务器;S5、所述服务器验证所述设备认证标志是否有效,若是,则进入步骤S6,否则流程结束;S6、所述客户端的浏览器和所述服务器的Web应用之间建立会话。本发明通过采用设备激活的方式,在客户端和服务器之间建立了唯一的关联关系,所以极大地简化用户的使用。

Description

认证方法及其认证***
技术领域
本发明涉及一种认证方法及其认证***,特别是涉及一种客户端和服务器之间的认证方法及其认证***。
背景技术
互联网中,基于浏览器的Web应用在人们的生产和生活中发挥着越来越重要的作用。其中就包含很多对安全性有相当要求的Web应用,这些应用只接受认证后的用户接入。现在最广泛使用的用户认证方式是基于用户名/密码的认证方式,也就是说用户每次接入相关Web应用时,需要输入正确的用户名/密码对,网络侧的服务器会对相关的用户名/密码进行认证,只有通过认证的用户才能够访问Web应用。
但在一些使用场景中,Web应用的安全认证策略是基于设备的,即需要接入的设备是通过认证的。而设备本身能够被多个用户使用,而单一用户也能够使用多个设备接入服务器的Web应用,此时若使用用户名/密码的认证时,从根本上无法确定一个用户名/密码是否与一具体设备之间关联,而且同一设备可能有不同用户使用,或者一个用户使用多个设备,此时就需要用户获得多个设备的用户名/密码设置,这就增加了安全信息的泄露,也给用户带来了大量记忆负担,减低了用户使用体验。
发明内容
本发明要解决的技术问题是为了克服现有技术中采用用户名/密码方式的认证模式导致的安全信息泄露以及使用体验差的缺陷,提供一种认证方法及其认证***,通过采用设备激活的方式,使得设备和服务器之间具有唯一的关联,所以极大地简化了用户的使用,并且还确保了用户信息的安全。
本发明是通过下述技术方案来解决上述技术问题的:
本发明提供了一种认证方法,其特点是,所述认证方法包括以下步骤:
S1、用户从一服务器获取一设备激活凭证;
S2、所述服务器验证从一客户端的浏览器接收的所述设备激活凭证是否有效,若有效则进入步骤S3,否则,流程结束;
S3、所述服务器生成一设备认证标志,并回传至所述客户端;
S4、所述客户端的浏览器发送包含所述设备认证标志的一访问请求至所述服务器;
S5、所述服务器验证所述设备认证标志是否有效,若有效,则进入步骤S6,否则流程结束;
S6、所述客户端的浏览器和所述服务器的Web(网络、互联网)应用之间建立会话。
其中本发明通过从服务器获得设备激活凭证的方法,避免了用户通过用户名/密码的方式在服务器端进行认证,因为不但为用户提供了便利也避免了用户信息的泄露。
本发明中所述服务器验证所述设备激活凭证是否为所述服务器发送的,从而判断所述设备激活凭证是否有效,此外所述服务器还可以进一步地验证所述设备激活凭证是否处于一有效时限内,从而进一步地避免“休眠”设备激活凭证的存在,节省所述服务器的存储空间以及相关的设置等。
本发明中所述服务器验证所述访问请求中所述设备认证标志是否是所述服务器产生的,从而判断是否允许所述浏览器访问所述服务器的Web应用。
而且本发明中所述Web应用是指现有技术中浏览器/服务器架构(Browser/Server,简称B/S)的应用程序,并且Web应用的真正核心主要是对数据库的数据进行处理,从而使得所述浏览器/服务器架构能够很好地应用在广域网上。
此外本发明中所述客户端的浏览器和所述服务器建立会话后,所述客户端的浏览器和所述服务器之间就能有效地进行数据通信。其中所述会话为通信领域的常用术语,此处就不再详细赘述。
较佳地,所述步骤S2为:
S21、所述服务器验证从所述客户端的浏览器接收的所述设备激活凭证是否为所述服务器发送的设备激活凭证,若是则进入步骤S22,否则,流程结束;
S22、所述服务器验证接收所述设备激活凭证的当前时间是否在一有效时限内,若是则进入步骤S3,否则流程结束。
其中所述有效时限由服务器自由设定,而且所述有效时限用于限制所述服务器再次接收到所述设备激活凭证的时间范围,防止僵死的设备激活凭证占用过多的服务器资源,例如,服务器再次接收到所述设备激活凭证时,检测接收的当前时间是否处于预设的一有效时间段内,若是,则所述设备激活凭证还是有效的,否则所述设备激活凭证无效。
此外所述设备激活凭证是经过加密处理的,所以所述服务器一般需要将所述设备激活凭证进行解密,从而便于后续处理。
较佳地,所述步骤S5为:
S51、所述服务器验证发送所述访问请求的客户端的浏览器和所述服务器之间是否已建立会话,若是则流程结束,否则进入步骤S52
S52、所述服务器验证所述访问请求中的设备认证标志是否为所述服务器发送的设备认证标志,若是则进入步骤S6,否则,流程结束。
优选地,所述步骤S51为:
S511、所述服务器验证发送所述访问请求的客户端的浏览器和所述服务器之间是否已建立会话,若是则进入步骤S512,否则进入步骤S52
S512、所述服务器验证所述客户端的浏览器和所述服务器之间的会话是否有效,若是,则流程结束,否则进入步骤S52
由于客户端与服务器之间存在会话存在,但会话已经失效的情况,所以本发明中还需要判断会话是否依旧为有效会话的方式,避免无法建立能够传输数据的有效会话的存在。
优选地,所述步骤S512为:
所述服务器验证所述客户端的浏览器和所述服务器之间的会话的Cookies是否有效,若是,则流程结束,否则进入步骤S52
其中所述Cookies指通信领域中服务器和客户端之间为了辨别用户身份、进行会话跟踪的数据的常用术语,所以此处不再详细赘述。
其中需要强调地时通过所述Cookies的方式不但能够检测会话用户是否还处于有效状态,还能够检测用户的会话时间是否超时,因而可以防止僵死会话的存在,节省服务器资源。
优选地,所述步骤S52为:
所述服务器发送一认证数据请求;
所述客户端的浏览器基于所述设备认证标志生成一认证数据;
所述服务器基于所述访问请求中的设备认证标志生成一比较数据;
所述服务器比较所述认证数据和所述比较数据是否相同,若是则进入步骤S6,否则流程结束。
优选地,所述客户端的浏览器和所述服务器均基于MD5(消息摘要算法第五版)、SHA-1(安全散列算法-1)和/或SHA256(安全散列算法256)分别处理所述设备认证标志得到所述认证数据和所述比较数据。
本发明中每次处理得到所述认证数据和所述比较数据的函数均是从MD5、SHA-1和SHA256中任意挑选的。所以提高安全性。
较佳地,所述步骤S1为:
用户通过电子邮件或短消息的方式从所述服务器获取所述设备激活凭证。
本发明还提供了一种认证***,其特点是所述认证***包括一服务器和一客户端;其中所述客户端包括一浏览器,所述服务器包括一Web应用模块;所述服务器用于生成一设备激活凭证并验证从所述客户端的浏览器接收的所述设备激活凭证是否有效;
其中当所述设备激活凭证有效时,所述服务器还用于生成一设备认证标志并回传存储至所述客户端;
所述客户端的浏览器用于发送包含所述设备认证标志的一访问请求至所述服务器;所述服务器还用于验证所述设备认证标志是否有效;
当所述设备认证标志有效时,所述客户端的浏览器和所述服务器的Web(网络、互联网)应用模块之间建立会话。
较佳地,所述服务器还包括一设备激活模块和一设备认证模块,其中所述设备激活模块用于生成所述设备激活凭证并验证从所述客户端的浏览器接收的所述设备激活凭证是否有效;
所述设备认证模块用于生成一设备认证标志并回传存储至所述客户端,并验证所述客户端的浏览器发送的所述设备认证标志是否有效。
较佳地,所述设备激活模块用于验证从所述客户端的浏览器接收的所述设备激活凭证是否为所述服务器发送的设备激活凭证以及接收所述设备激活凭证的当前时间是否在一有效时限内。
较佳地,所述设备认证模块用于验证发送所述访问请求的客户端的浏览器和所述服务器之间是否已建立会话,所述设备认证模块还用于验证所述访问请求中的设备认证标志是否为所述服务器发送的设备认证标志。
优选地,所述设备认证模块还用于验证所述客户端的浏览器和所述服务器之间的会话是否有效。
优选地,所述设备认证模块用于验证所述客户端的浏览器和所述服务器之间的会话的Cookies是否有效。
较佳地,所述设备认证模块还用于向所述客户端的浏览器发送一认证数据请求,并基于所述访问请求中的设备认证标志生成一比较数据;
所述客户端的浏览器还用于基于所述设备认证标志生成一认证数据;
所述设备认证模块还用于比较所述认证数据和所述比较数据是否相同。
优选地,所述客户端的浏览器和所述服务器均基于MD5、SHA-1和/或SHA256分别处理所述设备认证标志得到所述认证数据和所述比较数据。
本发明的积极进步效果在于:
本发明的认证方法及其认证***,通过采用设备激活的方式,从而在客户端和服务器之间建立了唯一的关联关系,所以不再需要通过用户名/密码的方式在用户使用的设备和服务器之间建立关联,因此极大地简化了用户的使用,而且用户不需要记忆用户名/密码,所以还确保了用户信息的安全。
附图说明
图1为本发明的认证***的较佳实施例的结构示意图。
图2为本发明的较佳实施例的认证方法的流程图。
具体实施方式
下面结合附图给出本发明较佳实施例,以详细说明本发明的技术方案。
实施例:
本发明的认证***通过在服务器和客户端的浏览器之间建立与设备硬件唯一标识关联的认证关系,从而不再需要用户名/密码的方式进行认证,从而简化了用户的认证过程,而且还避免了用户信息的泄露。
所以如图1所示,本实施例的认证***包括一服务器1和一客户端2;
其中所述服务器1包括一Web应用模块11、一设备激活模块12和一设备认证模块13。所述客户端2包括一浏览器21。
所述设备认证模块13用于生成一设备认证标志并回传存储至所述客户端2,
所述设备认证模块13还用于验证发送所述访问请求的客户端2的浏览器21和所述服务器1之间是否已建立会话。
由于客户端与服务器之间存在会话存在,但会话已经失效的情况,所以本发明中还需要判断会话是否依旧为有效会话的方式,避免无法建立能够传输数据的有效会话的存在。
本实施例中所述设备认证模块13通过验证所述客户端2的浏览器21和所述服务器1之间的会话的Cookies是否有效来确认所述浏览器21和所述服务器1之间的会话的有效性。
其中需要强调地时通过所述Cookies的方式不但能够检测会话用户是否还处于有效状态,还能够检测用户的会话时间是否超时,因而可以防止僵死会话的存在,节省服务器资源。
所述设备认证模块13还用于验证所述访问请求中的设备认证标志是否为所述服务器1发送的设备认证标志。
所述设备激活模块12用于验证从所述客户端2的浏览器21接收的所述设备激活凭证是否为所述服务器1发送的设备激活凭证以及接收所述设备激活凭证的当前时间是否在一有效时限内。
其中所述有效时限由服务器自由设定,而且所述有效时限用于限制所述服务器再次接收到所述设备激活凭证的时间范围,防止僵死的设备激活凭证占用过多的服务器资源,例如,服务器再次接收到所述设备激活凭证时,检测接收的当前时间是否处于预设的一有效时间段内,若是,则所述设备激活凭证还是有效的,否则所述设备激活凭证无效。从而进一步地避免“休眠”设备激活凭证的存在,节省所述服务器的存储空间以及相关的设置等。
而且本实施例中所述设备认证模块13和浏览器21之间认证过程中所述设备认证模块13还用于向所述客户端2的浏览器21发送一认证数据请求,并基于所述访问请求中的设备认证标志生成一比较数据。所述客户端2的浏览器21还用于基于所述设备认证标志生成一认证数据。
所述设备认证模块13还用于比较所述认证数据和所述比较数据是否相同。
其中所述客户端2的浏览器21和所述服务器1均基于MD5、SHA-1和/或SHA256分别处理所述设备认证标志得到所述认证数据和所述比较数据。
上述服务器1和客户端2的各种交互数据,如设备认证标志和所述设备激活凭证等是经过加密处理的,所以所述服务器1一般需要将所述交互数据进行解密,从而便于后续处理。
而且当所述设备认证标志有效时,所述客户端2的浏览器21和所述服务器1的Web(网络、互联网)应用模块11之间建立会话。
另外,为了便于描述,本实施例中将所述认证***的服务器按照功能划分为各种模块进行分别描述,所以在实施本实施例时,可以把各模块的功能在同一个或多个软件和/或硬件中实现。
本申请可用于众多通用或专用的计算***环境或配置中。例如:个人计算机、服务器计算机、手持设备或便携式设备、平板型设备、多处理器***、基于微处理器的***、置顶盒、可编程的消费电子设备、网络PC(个人电脑)、小型计机、大型计算机、包括以上任何***或设备的分布式计算环境等等。
通过上述认证***中具体的认证方法如图2所示,其中包括以下步骤:
步骤1,用户通过电子邮件或短消息的方式从所述服务器获取所述设备激活凭证。此外用户还可以采用口头交换或书面等方式获得所述设备激活凭证,而不仅限于电子方式获得所述设备激活凭证。
步骤2,所述服务器验证从所述客户端的浏览器接收的所述设备激活凭证是否为所述服务器发送的设备激活凭证,若是,则进入步骤3,否则,流程结束。
步骤3,所述服务器验证接收所述设备激活凭证的当前时间是否在一有效时限内,若是则进入步骤4,否则流程结束。
步骤4,所述服务器生成一设备认证标志,并回传至所述客户端。
步骤5,所述服务器验证所述设备认证标志是否有效,若有效,则进入步骤6,否则流程结束。
步骤6,所述服务器验证发送所述访问请求的客户端的浏览器和所述服务器之间是否已建立会话,若是则进入步骤7,否则进入步骤8。
由于客户端与服务器之间存在会话存在,但会话已经失效的情况,所以本发明中还需要判断会话是否依旧为有效会话的方式,避免无法建立能够传输数据的有效会话的存在。
步骤7,所述服务器验证所述客户端的浏览器和所述服务器之间的会话的Cookies是否有效,若是,则流程结束,否则进入步骤8。
其中所述Cookies指通信领域中服务器和客户端之间为了辨别用户身份、进行会话跟踪的数据的常用术语,所以此处不再详细赘述。
其中需要强调地时通过所述Cookies的方式不但能够检测会话用户是否还处于有效状态,还能够检测用户的会话时间是否超时,因而可以防止僵死会话的存在,节省服务器资源。
步骤8,所述服务器发送一认证数据请求。
步骤9,所述客户端的浏览器基于所述设备认证标志生成一认证数据;所述服务器基于所述访问请求中的设备认证标志生成一比较数据。
步骤8和步骤9中所述客户端的浏览器和所述服务器均基于MD5(消息摘要算法第五版)、SHA-1(安全散列算法-1)和/或SHA256(安全散列算法256)分别处理所述设备认证标志得到所述认证数据和所述比较数据。
本发明中每次处理得到所述认证数据和所述比较数据的函数均是从MD5、SHA-1和SHA256中任意挑选的。所以提高安全性。
步骤10,所述服务器比较所述认证数据和所述比较数据是否相同,若是则进入步骤11,否则流程结束。
步骤11,所述客户端的浏览器和所述服务器的Web应用之间建立会话。
其中本实施例通过从服务器获得设备激活凭证的方法,避免了用户通过用户名/密码的方式在服务器端进行认证,因为不但为用户提供了便利也避免了用户信息的泄露。
本实施例中所述服务器验证所述设备激活凭证是否为所述服务器发送的,从而判断所述设备激活凭证是否有效,此外所述服务器还可以进一步地验证所述设备激活凭证是否处于一有效时限内,从而进一步地避免“休眠”设备激活凭证的存在,节省所述服务器的存储空间以及相关的设置等。
本实施例中所述服务器验证所述访问请求中所述设备认证标志是否是所述服务器产生的,从而判断是否允许所述浏览器访问所述服务器的Web应用。
此外本实施例中所述客户端的浏览器和所述服务器建立会话后,所述客户端的浏览器和所述服务器之间就能有效地进行数据通信。其中所述会话为通信领域的常用术语,此处就不再详细赘述。
虽然以上描述了本发明的具体实施方式,但是本领域的技术人员应当理解,这些仅是举例说明,本发明的保护范围是由所附权利要求书限定的。本领域的技术人员在不背离本发明的原理和实质的前提下,可以对这些实施方式做出多种变更或修改,但这些变更和修改均落入本发明的保护范围。

Claims (16)

1.一种认证方法,其特征在于,所述认证方法包括以下步骤:
S1、用户从一服务器获取一设备激活凭证;
S2、所述服务器验证从一客户端的浏览器接收的所述设备激活凭证是否有效,若有效则进入步骤S3,否则,流程结束;
S3、所述服务器生成一设备认证标志,并回传至所述客户端;
S4、所述客户端的浏览器发送包含所述设备认证标志的一访问请求至所述服务器;
S5、所述服务器验证所述设备认证标志是否有效,若有效,则进入步骤S6,否则流程结束;
S6、所述客户端的浏览器和所述服务器的Web(网络、互联网)应用之间建立会话。
2.如权利要求1所述的认证方法,其特征在于,所述步骤S2为:
S21、所述服务器验证从所述客户端的浏览器接收的所述设备激活凭证是否为所述服务器发送的设备激活凭证,若是则进入步骤S22,否则,流程结束;
S22、所述服务器验证接收所述设备激活凭证的当前时间是否在一有效时限内,若是则进入步骤S3,否则流程结束。
3.如权利要求1所述的认证方法,其特征在于,所述步骤S5为:
S51、所述服务器验证发送所述访问请求的客户端的浏览器和所述服务器之间是否已建立会话,若是则流程结束,否则进入步骤S52
S52、所述服务器验证所述访问请求中的设备认证标志是否为所述服务器发送的设备认证标志,若是则进入步骤S6,否则,流程结束。
4.如权利要求3所述的认证方法,其特征在于,所述步骤S51为:
S511、所述服务器验证发送所述访问请求的客户端的浏览器和所述服务器之间是否已建立会话,若是则进入步骤S512,否则进入步骤S52
S512、所述服务器验证所述客户端的浏览器和所述服务器之间的会话是否有效,若是,则流程结束,否则进入步骤S52
5.如权利要求4所述的认证方法,其特征在于,所述步骤S512为:
所述服务器验证所述客户端的浏览器和所述服务器之间的会话的Cookies是否有效,若是,则流程结束,否则进入步骤S52
6.如权利要求3所述的认证方法,其特征在于,所述步骤S52为:
所述服务器发送一认证数据请求;
所述客户端的浏览器基于所述设备认证标志生成一认证数据;
所述服务器基于所述访问请求中的设备认证标志生成一比较数据;
所述服务器比较所述认证数据和所述比较数据是否相同,若是则进入步骤S6,否则流程结束。
7.如权利要求6所述的认证方法,其特征在于,所述客户端的浏览器和所述服务器均基于MD5、SHA-1和/或SHA256分别处理所述设备认证标志得到所述认证数据和所述比较数据。
8.如权利要求1所述的认证方法,其特征在于,所述步骤S1为:
用户通过电子邮件或短消息的方式从所述服务器获取所述设备激活凭证。
9.一种认证***,其特征在于,所述认证***包括:一服务器和一客户端;其中所述客户端包括一浏览器,所述服务器包括一Web应用模块;所述服务器用于生成一设备激活凭证并验证从所述客户端的浏览器接收的所述设备激活凭证是否有效;
其中当所述设备激活凭证有效时,所述服务器还用于生成一设备认证标志并回传存储至所述客户端;
所述客户端的浏览器用于发送包含所述设备认证标志的一访问请求至所述服务器;所述服务器还用于验证所述设备认证标志是否有效;
当所述设备认证标志有效时,所述客户端的浏览器和所述服务器的Web应用模块之间建立会话。
10.如权利要求9所述的认证***,其特征在于,所述服务器还包括一设备激活模块和一设备认证模块,其中所述设备激活模块用于生成所述设备激活凭证并验证从所述客户端的浏览器接收的所述设备激活凭证是否有效;
所述设备认证模块用于生成一设备认证标志并回传存储至所述客户端,并验证所述客户端的浏览器发送的所述设备认证标志是否有效。
11.如权利要求10所述的认证***,其特征在于,所述设备激活模块用于验证从所述客户端的浏览器接收的所述设备激活凭证是否为所述服务器发送的设备激活凭证以及接收所述设备激活凭证的当前时间是否在一有效时限内。
12.如权利要求11所述的认证***,其特征在于,所述设备认证模块用于验证发送所述访问请求的客户端的浏览器和所述服务器之间是否已建立会话,所述设备认证模块还用于验证所述访问请求中的设备认证标志是否为所述服务器发送的设备认证标志。
13.如权利要求12所述的认证***,其特征在于,所述设备认证模块还用于验证所述客户端的浏览器和所述服务器之间的会话是否有效。
14.如权利要求13所述的认证***,其特征在于,所述设备认证模块用于验证所述客户端的浏览器和所述服务器之间的会话的Cookies是否有效。
15.如权利要求10所述的认证***,其特征在于,所述设备认证模块还用于向所述客户端的浏览器发送一认证数据请求,并基于所述访问请求中的设备认证标志生成一比较数据;
所述客户端的浏览器还用于基于所述设备认证标志生成一认证数据;
所述设备认证模块还用于比较所述认证数据和所述比较数据是否相同。
16.如权利要求15所述的认证***,其特征在于,所述客户端的浏览器和所述服务器均基于MD5、SHA-1和/或SHA256分别处理所述设备认证标志得到所述认证数据和所述比较数据。
CN201210253880.4A 2012-07-20 2012-07-20 认证方法及其认证*** Pending CN103581114A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210253880.4A CN103581114A (zh) 2012-07-20 2012-07-20 认证方法及其认证***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210253880.4A CN103581114A (zh) 2012-07-20 2012-07-20 认证方法及其认证***

Publications (1)

Publication Number Publication Date
CN103581114A true CN103581114A (zh) 2014-02-12

Family

ID=50052053

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210253880.4A Pending CN103581114A (zh) 2012-07-20 2012-07-20 认证方法及其认证***

Country Status (1)

Country Link
CN (1) CN103581114A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104135482A (zh) * 2014-08-07 2014-11-05 浪潮(北京)电子信息产业有限公司 一种认证方法及装置、服务器

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6226752B1 (en) * 1999-05-11 2001-05-01 Sun Microsystems, Inc. Method and apparatus for authenticating users
CN101582764A (zh) * 2009-04-02 2009-11-18 北京飞天诚信科技有限公司 基于动态口令进行身份认证的方法和***
CN102047709A (zh) * 2008-06-02 2011-05-04 微软公司 可信设备专用认证
CN102446251A (zh) * 2011-08-24 2012-05-09 杭州华三通信技术有限公司 一种实现设备激活方法和设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6226752B1 (en) * 1999-05-11 2001-05-01 Sun Microsystems, Inc. Method and apparatus for authenticating users
CN102047709A (zh) * 2008-06-02 2011-05-04 微软公司 可信设备专用认证
CN101582764A (zh) * 2009-04-02 2009-11-18 北京飞天诚信科技有限公司 基于动态口令进行身份认证的方法和***
CN102446251A (zh) * 2011-08-24 2012-05-09 杭州华三通信技术有限公司 一种实现设备激活方法和设备

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104135482A (zh) * 2014-08-07 2014-11-05 浪潮(北京)电子信息产业有限公司 一种认证方法及装置、服务器

Similar Documents

Publication Publication Date Title
TWI749061B (zh) 區塊鏈身份系統
CN105024819B (zh) 一种基于移动终端的多因子认证方法及***
US8701166B2 (en) Secure authentication
CN102098317B (zh) 一种应用于云***的数据传输方法及***
CN104767731B (zh) 一种Restful移动交易***身份认证防护方法
CN102201915B (zh) 一种基于单点登录的终端认证方法和装置
CN103139200B (zh) 一种Web service单点登录的方法
CN102624720B (zh) 一种身份认证的方法、装置和***
CN109815656A (zh) 登录认证方法、装置、设备及计算机可读存储介质
US8769289B1 (en) Authentication of a user accessing a protected resource using multi-channel protocol
US20120204245A1 (en) Secure authentication using one-time passwords
US10193895B2 (en) System and method for remote authentication with dynamic usernames
CN103581108A (zh) 一种登录验证方法、客户端、服务器及***
CN108880822A (zh) 一种身份认证方法、装置、***及一种智能无线设备
EP2722001A1 (en) Secure data communication
CN101997824A (zh) 基于移动终端的身份认证方法及其装置和***
CN106161475B (zh) 用户鉴权的实现方法和装置
CN105376208A (zh) 安全数据验证方法、***与计算机可读取储存媒体
CN104426659A (zh) 动态口令生成方法、认证方法及***、相应设备
SG175860A1 (en) Methods of robust multi-factor authentication and authorization and systems thereof
CN101360107A (zh) 一种提高单次登录***安全的方法、***及装置
CN113938283B (zh) 一种扫码登录方法、***、装置、电子设备及存储介质
KR101197213B1 (ko) 위치 정보 기반 인증시스템 및 방법
CN109495458A (zh) 一种数据传输的方法、***及相关组件
CN113505353A (zh) 一种认证方法、装置、设备和存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20140212

WD01 Invention patent application deemed withdrawn after publication