CN104468582A - 一种用户信息的认证授权方法和*** - Google Patents

一种用户信息的认证授权方法和*** Download PDF

Info

Publication number
CN104468582A
CN104468582A CN201410764212.7A CN201410764212A CN104468582A CN 104468582 A CN104468582 A CN 104468582A CN 201410764212 A CN201410764212 A CN 201410764212A CN 104468582 A CN104468582 A CN 104468582A
Authority
CN
China
Prior art keywords
mobile device
authentication
identification information
server
authorization
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410764212.7A
Other languages
English (en)
Other versions
CN104468582B (zh
Inventor
贾小龙
鲍文彬
谢涛令
张徵
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
HIERSTAR (SUZHOU) Co Ltd
Original Assignee
HIERSTAR (SUZHOU) Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by HIERSTAR (SUZHOU) Co Ltd filed Critical HIERSTAR (SUZHOU) Co Ltd
Priority to CN201410764212.7A priority Critical patent/CN104468582B/zh
Publication of CN104468582A publication Critical patent/CN104468582A/zh
Application granted granted Critical
Publication of CN104468582B publication Critical patent/CN104468582B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明提供一种用户信息的认证授权方法和***,认证授权方法包括:移动设备检测认证设备发送的无线通信信号;当移动设备检测到的无线通信信号满足预设条件时,从认证设备获取第一标识信息;移动设备根据第一标识信息,向服务器发送授权请求;服务器根据所述授权请求,对移动设备进行身份验证;当身份验证通过时,服务器向认证设备发送授权响应消息;认证设备根据授权响应消息对移动设备认证授权。因此,本发明提供的一种用户信息的认证授权方法和***,通过对第一标识的认证授权,提高了用户信息的认证授权的安全性和便捷性。

Description

一种用户信息的认证授权方法和***
技术领域
本发明涉及通信领域,尤其涉及一种用户信息的认证授权方法和***。
背景技术
目前,用户终端使用明文或者二维码作为授权标识信息,移动设备与用户终端可以通过有线或者无线的方式进行互通信,当移动设备获取到用户终端的授权标识信息之后,对用户终端进行验证授权,来完成用户终端的应用需求。例如,用户终端使用二维码作为授权信息,移动设备中安装有某应用客服端,点击应用客服端中获取二维码授权信息的扫描指令,通过移动设备的摄像头对用户终端的二维码授权信息进行扫描;当扫描到二维码授权信息之后,对用户终端进行验证授权,用户终端可以通过手机客服端对用户终端授权登录;验证授权登录通过后,用户终端登录成功,并在用户终端上进行后续的操作。
但上述验证授权至少存在以下缺点:用户终端使用明文或二维码作为授权信息很不安全,不利于一些安全等级较高的***授权登录。
发明内容
本发明提供一种用户信息的认证授权方法和***,用以实现用户信息***的安全登录。
一方面,本发明提供了一种用户信息的认证授权方法,所述认证授权方法包括:
移动设备检测认证设备发送的无线通信信号;
当所述移动设备检测到所述无线通信信号时,从所述认证设备获取第一标识信息;
所述移动设备根据所述第一标识信息,向服务器发送授权请求;
所述服务器根据所述授权请求,对所述移动设备进行身份验证;
当身份验证通过时,所述服务器向所述认证设备发送授权响应消息;
所述认证设备根据所述授权响应消息对所述移动设备认证授权。
优选地,在从所述认证设备获取第一标识信息之前,所述认证授权方法还包括:所述服务器向所述认证设备发送预设的第一标识信息。
优选地,所述授权请求包括第一标识信息和所述移动设备内存储的第一用户信息;所述服务器包括多个预设的用户信息;所述服务器根据所述授权请求,对所述移动设备进行身份验证具体为:
对所述第一用户信息和多个所述预设的用户信息分别进行匹配;
当所述第一用户信息与任一所述预设的用户信息匹配成功时,所述服务器对所述第一标识信息进行验证;
当对所述第一标识信息的验证通过后,则所述服务器对所述移动设备的身份验证通过。
优选地,所述验证授权方法还包括,当所述身份验证不通过时,所述服务器向所述认证设备发送拒绝消息。
优选地,所述当所述移动设备检测到的所述无线通信信号满足预设条件时,从所述认证设备获取第一标识信息具体为:
当所述移动设备接检测到所述无线通信信号时,所述移动设备根据所述无线通信信号的信号强度与所述认证设备进行连接;
所述移动设备通过无线通信方式得到的所述移动设备与所述认证设备之间的距离或者所述移动设备相对所述认证设备的移动方向,当所述距离与所述移动方向满足预设定条件时,所述移动设备从所述认证设备中获取所述第一标识信息。
优选地,在所述向所述服务器发送授权请求之前,所述认证授权方法还包括:所述移动设备与用户设备进行无线连接;
其中,所述用户设备预先与所述移动设备进行绑定;
所述用户设备包括:身份证件、银行卡、门禁卡。
优选地,在从所述认证设备获取第一标识信息之后,还包括:移动设备向用户设备发送获取请求,获取用户设备内存储的第二用户信息,以使所述移动设备在所述授权请求中携带所述第二用户信息和第一标识信息。
优选地,所述无线通信信号包括:无线蓝牙通信信号、无线近场通信信号;所述当所述移动设备检测到所述无线通信信号时,从所述认证设备获取第一标识信息具体为:
所述移动设备通过无线蓝牙通信方式或无线近场通信方式从所述认证设备中获取所述第一标识信息。
优选地,当所述身份验证通过时,所述方法还包括:
所述服务器向所述移动设备发送授权成功的提示信息。
另一方面,本发明提供一种用户信息的认证授权***,所述认证授权***包括:移动设备、认证设备和服务器;
所述移动设备,用于检测认证设备发送的无线通信信号;
所述移动设备还用于,当检测到所述无线通信信号时,从所述认证设备获取第一标识信息;
所述移动设备,用于根据所述第一标识信息,向服务器发送授权请求;
所述服务器用于,根据所述授权请求,对所述移动设备进行身份验证;
所述服务器还用于,当身份验证通过时,向所述认证设备发送授权响应消息;
所述认证设备还用于,根据所述授权响应消息对所述移动设备认证授权。
优选地,所述服务器还用于,向所述认证设备发送预设的第一标识信息。
优选地,所述授权请求包括第一标识信息和所述移动设备内存储的第一用户信息;所述服务器包括多个预设的用户信息;所述服务器具体用于:
对所述第一用户信息和多个所述预设的用户信息分别进行匹配;
当所述第一用户信息与任一所述预设的用户信息匹配成功时,所述服务器对所述第一标识信息进行验证;
当对所述第一标识信息的验证通过后,则所述服务器对所述移动设备的身份验证通过。
优选地,所述服务器还用于,当所述身份验证不通过时,向所述认证设备发送拒绝消息。
优选地,所述移动设备具体用于,
当所述移动设备接检测到所述无线通信信号时,所述移动设备根据所述无线通信信号的信号强度与所述认证设备进行连接;
所述移动设备通过无线通信方式得到的所述移动设备与所述认证设备之间的距离或者所述移动设备相对所述认证设备的移动方向,当所述距离与所述移动方向满足预设定条件时,所述移动设备从所述认证设备中获取所述第一标识信息。
优选地,所述的认证授权***还包括用户设备;所述移动设备还用于,与所述用户设备进行无线连接;
其中,所述用户设备预先与所述移动设备进行绑定;
所述用户设备包括:身份证件、银行卡、门禁卡。
优选地,在从所述认证设备获取第一标识信息之后,移动设备还用于,向用户设备发送获取请求,获取用户设备内存储的第二用户信息,以使所述移动设备在所述授权请求中携带所述第二用户信息和第一标识信息。
优选地,所述无线通信信号包括:无线蓝牙通信信号、无线近场通信信号;所述移动设备具体用于,通过无线蓝牙通信方式或无线近场通信方式从所述认证设备中获取所述第一标识信息。
优选地,所述服务器还用于,当所述身份验证通过时,向所述移动设备发送授权成功的提示信息。
因此,本发明提供的一种用户信息的认证授权方法和***,对第一标识进行加密,移动设备采用离线通信读取用户设备中存储的第二用户信息,并通过对第一标识的认证授权,提高了用户信息的认证授权的安全性和便捷性。
附图说明
图1为本发明实施例一提供的一种用户信息的认证授权方法的流程图;
图2为本发明实施例二提供的一种用户信息的认证授权***的结构示意图。
具体实施方式
下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。
实施例一
图1为本发明实施例一提供的一种用户信息的认证授权方法的流程图。
如图1所示,本发明实施例提供的一种用户的认证授权方法包括以下步骤:
步骤101,移动设备检测认证设备发送的无线通信信号。
具体地,移动设备可以包括手机、平板电脑等;认证设备可以包括读卡器等信息授权控制端;无线通信信号可以为无线蓝牙通信信号、无线近场通信信号或者其他无线通信信号。
当移动设备检测到无线通信信号的信号强度满足预设定条件时,所述移动设备能够感应到认证设备。
在一个具体实施例中,当移动设备进入认证设备服务的区域之后,移动设备检测到认证设备发送的无线蓝牙通信信号或者无线近场通信信号之后,通过相应的无线蓝牙通信方式、无线近场通信方式或其他无线通信方式感应认证设备。
步骤102,当检测到所述认证设备时,从所述认证设备获取第一标识信息。
具体地,当移动设备检测到无线通信信号后,根据无线通信信号的信号强度与所述认证设备进行无线连接;移动设备通过无线通信方式得到移动设备与认证设备之间的距离、移动设备相对认证设备的移动方向或其他条件满足预设的条件阈值时,移动设备从认证设备中获取到第一标识信息。其中,第一标识信息是预先设定在服务器内的对应该设备的唯一的标识信息,该第一标识信息可以为认证序列号,或者二维码信息等认证密码信息。
一个服务器监控多个认证设备,服务器预设多个唯一标识信息,并将标识信息分别发送给认证设备。
移动设备通过特定的定位技术获取无线通信信号的信号强度、移动设备与认证设备的位置信息,或者移动设备与认证设备之间的方向信息。例如,移动设备可以通过具有通用分组无线服务技术(General Packet RadioService,GPRS),通过全球定位***(Global Positioning System,GPS)进行定位,或者其他定位***获取移动设备和认证设备的位置信息,根据位置信息得到相应的距离信息。
移动设备也可以根据移动设备与认证设备间的距离判断移动设备的移动方向,当移动设备是沿着靠近认证设备的方向移动,在移动设备在满足预设方向条件时,移动设备从认证设备中获取第一标识信息;当移动设备沿着原理认证设备的方向移动,那么,移动设备不从认证设备中获取第一认证信息。
其中,满足预设定的条件阈值可以具体为:移动设备与认证设备之间的距离小于预设定的距离阈值;或者移动设备与认证设备的信号强度大于预设定的信号强度阈值;或者移动设备为靠近认证设备的方向一致。
步骤105,所述移动设备根据所述第一标识信息,向服务器发送授权请求。
具体地,授权请求包括第一标识信息和第一用户信息;移动设备中安装有应用软件客服端;第一用户信息具体为应用软件客服端中存储的用户信息,其中,第一用户信息可以具体为登录应用软件客服端的用户名等信息;在移动设备从认证设备中获取到第一标识信息之后,移动设备将所述第一标识信息和所述第一用户信息发送给服务器。
服务器接收到授权请求之后,所述服务器根据授权请求,对移动设备进行身份验证,身份验证的过程可以具体包括步骤106和步骤107。
步骤106,对所述第一用户信息和多个所述预设的用户信息分别进行匹配。
具体地,所述服务器包括多个预设的用户信息,即,服务器在接收所述移动设备发送的授权请求之前,服务器对多个应用服务客户端进行授权,并将多个应用客服端的用户信息进行存储。然后,服务器根据授权请求,对第一用户信息和多个所述存储的用户信息分别进行匹配。
步骤107,当第一用户信息与任一存储的用户信息匹配成功时,所述服务器对所述第一标识信息进行身份验证。
具体为,对服务器接收到的授权请求信息中携带的第一标识信息进行验证,确定第一标识信息是否为服务器预设的第一标识信息,当第一标识信息为服务器预设的第一标识信息时,第一标识信息的身份验证通过,则服务器对移动设备的身份验证通过。其中,对第一标识信息的验证,其目的在于防止移动设备通过有线方式向服务器发送授权请求时,授权请求被篡改。当身份验证通过时,执行步骤109。
步骤109,当身份验证通过时,所述服务器向所述认证设备发送授权响应消息。
具体地,当服务器对移动设备身份验证通过时,服务器向认证设备发送授权响应消息,通知认证设备执行认证授权。
步骤111,所述认证设备根据所述授权响应消息对所述移动设备认证授权。
具体地,所述认证设备接收到所述服务器发送的授权响应消息之后,根据所述授权响应消息,执行认证授权。
除此之外,所述认证授权方法还包括:当所述身份验证通过时,所述服务器向所述移动设备发送授权成功的提示信息。
在步骤105之后,所述认证授权方法还包括:
步骤108,当第一用户信息与任一存储的用户信息匹配不成功时,所述服务器拒绝所述授权请求。
具体地,当第一用户信息与任一存储的用户信息匹配不成功时,服务器拒绝移动设备发送的授权请求;服务器向认证设备发送授权失败信息;服务器还可以向移动设备发送授权失败信息,提示用户验证授权失败。
在步骤106之后,所述认证授权方法还包括:
步骤110,当身份验证不通过时,所述服务器拒绝所述授权请求。
具体地,当身份验证不通过时,服务器拒绝移动设备发送的授权请求;服务器向认证设备发送授权失败信息;服务器还可以向移动设备发送授权失败信息,提示用户验证授权失败。
可选地,在步骤102之后,所述认证授权方法还可以包括:
步骤103,所述移动设备与用户设备进行无线连接。
具体地,在移动设备接收到第一标识信息之后,发起与用户设备的无线连接。
所述用户设备为预先与所述移动设备进行绑定的安全设备;所述用户设备包括:身份证件、银行卡、门禁卡。
步骤104,移动设备向用户设备发送获取请求,获取用户设备内存储的第二用户信息。
具体地,在无线连接成功后,移动设备向用户设备发送获取请求。用户设备中可以包括第二用户信息,第二用户信息可以包括用户的真实姓名、生物特征等认证信息。
所述授权请求信息可以包括第一用户信息、第二用户信息和所述第一标识信息。
所述授权请求信息也可以只包括第二用户信息和第一标识信息。
在一个具体实施例中,授权请求信息包括第二用户信息和第一标识信息,在服务器接收到移动设备发送的授权请求,根据接收到的授权请求进行身份验证:服务器根据预存储的多个第二用户信息对第二用户信息进行匹配;当第二用户信息与服务器中预存的任一用户信息匹配成功时,进行第一标识信息进行身份验证;验证通过后,服务器向认证设备发送授权响应消息;认证设备根据接收到的授权响应消息,对移动设备认证授权。
在另一个具体实施例中,授权请求包括第一用户信息、第二用户信息和所述第一标识信息时,所述服务器,根据所述授权请求进行身份验证时,可以依次验证第一用户信息、第二用户信息,身份验证都通过时进行第一标识信息的验证;也可以采用第二用户信息和第一标识信息进行验证,对手机设备进行认证授权。
在其他实施例中,授权请求信息包括第一用户信息、第二用户信息和第一标识信息时,服务器可以只对第二用户信息和第一标识信息进行身份验证;服务器也可以对第一用户信息和第一标识信息进行身份验证,用户可以根据相应的安全需求设置身份验证条件。
因此,本发明提供的一种用户信息的认证授权方法,移动设备采用离线通信读取用户设备中存储的第二用户信息,并通过对第一标识的认证授权,提高了用户信息的认证授权的安全性和便捷性。
实施例二
本发明实施例提供一种用户信息的认证授权***,用于实现本发明实施例一提供的方法,其认证授权***包括:移动设备201认证设备202、和服务器203。
所述移动设备201,用于通过所述移动设备内存储的应用服务客服端,检测认证设备302。
所述移动设备201还用于,当检测到所述认证设备201时,从所述认证设备202获取第一标识信息。
所述移动设备201,用于根据所述第一标识信息,向服务器303发送授权请求。
所述服务器203用于,根据所述授权请求,对所述移动设备201进行身份验证。
所述服务器203还用于,当身份验证通过时,向所述认证设备202发送授权响应消息。
所述认证设备202还用于,根据所述授权响应消息对所述移动设备201认证授权。
所述服务器还用于,向所述认证设备202发送预设的第一标识信息。
其中,所述授权请求包括第一标识信息和所述移动设备201内存储的第一用户信息;所述服务器203包括多个预设的用户信息;所述服务器203具体用于:
对所述第一用户信息和多个所述预设的用户信息分别进行匹配。
当所述第一用户信息与任一所述预设的用户信息匹配成功时,所述服务器203对所述第一标识信息进行验证。
当对所述第一标识信息的验证通过后,则所述服务器对所述移动设备201的身份验证通过。
所述服务器203还用于,当所述身份验证不通过时,向所述认证设备202发送拒绝消息。
其中,所述移动设备201,通过所述移动设备内存储的应用服务客服端感应认证设备202发送的无线通信信号强度;所述无线通信信号包括无线蓝牙通信信号、无线近场通信信号等其他无线通信信号。,所述移动设备201具体用于,当所述移动设备301检测无线通信信号的信号强度、移动设备201与认证设备202之间的距离以及移动设备201与认证设备的方向或者其他条件满足预设定条件时,所述移动设备201检测到所述认证设备202。
在一个优选实施例中,所述的认证授权***还包括用户设备304;所述移动设备201还用于,与所述用户设备204进行无线连接。
其中,所述用户设备204为预先与所述移动设备201进行绑定;所述用户设备包括:身份证件、银行卡、门禁卡。
所述用户设备204可以包括第二用户信息,所述移动设备201还用于向所述用户设备204发送获取请求,获取用户设备201内存储的第二用户信息,以使所述移动设备201在所述授权请求中携带所述第二用户信息和第一标识信息。其中所述第二用户信息可以包括用户的姓名、生物特征等真实身份信息。
所述移动设备201具体用于,通过无线蓝牙通信方式、无线近场通信方式或其他无线通信方式从所述移动设备202获取所述第一标识信息。
可选地,所述服务器203还用于,当所述身份验证通过时,向所述移动设备201发送授权成功的提示信息。因此,本发明提供的一种用户信息的认证授权***,服务器授权第一标识信息,移动设备采用离线通信读取用户设备中存储的第二用户信息,并服务器预存储的第一标识信息,进行认证授权,提高了用户信息的认证授权的安全性和便捷性。
为更好的理解本发明的技术方案,下面以一个具体的例子,对本发明上述实施例提供的方法和***进行举例说明。
实施例三
在本例中,认证设备为门禁读卡器;移动设备为手机;手机中安装的应用(Application,APP)软件客服端为门禁APP客服端;用户设备为身份证件。当用户携带安装有门禁APP客服端的手机,准备进入装有门禁的小区时,手机通过无线蓝牙通信方式与门禁读卡器进行互通信;当手机内安装的门禁APP客服端信息检测到附近门禁读卡器发射的无线蓝牙信号时,之后,手机检测获取到无线蓝牙信号的信号强度;并将获取的无线蓝牙信号强度与手机内预设定的信号强度的阈值进行比较判断,当手机检测到的无线蓝牙信号的信号强度超过预设定的条件阈值时,手机通过无线蓝牙通信方式从门禁读卡器获取认证密码信息,该第一标识信息可以为认证序列号,或者二维码信息等认证密码信息。
然后,手机通过无线蓝牙通信方式或者无线近场通信方式等其他离线通信方式从身份证件中获取用户的生物特征信息;然后,手机根据门禁APP客服端中存储的用户名信息、从身份证件中获取的用户的生物特征信息以及从门禁读卡器中获取的认证密码信息,生成授权请求信息,并将授权请求信息通过有线通信方式发送给后台服务器,有线通信方式可以包括手机自身的GPRS通信。
后台服务器接收到手机发送的授权请求之后,根据授权请求中携带的第一用户名信息、用户的生物特征信息和认证密码信息进行身份授权,当授权请求信息中携带的用户信息与后台服务器预先存储的多个用户信息进行匹配,当授权请求中携带的用户信息与台服务器预先存储的任一用户信息匹配成功时,进行认证密码验证,后台服务器验证该认证密码信息为自身分配的认证密码信息时,对手机进行授权,并向门禁读卡器发送认证授权通过的信息;门禁读卡器接收到后台服务器发送的认证授权通过信息之后,根据认证授权通知信息控制门禁的外部设备使持有该手机的用户进入该小区。当后台服务器对手机进行身份授权失败时,后台服务器向门禁读卡器发送认证授权失败信息,可以通过语音等其他方式提醒用户认证授权失败,门禁读卡器控制门禁外部设备阻止该手机持有用户进入该小区。
专业人员应该还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
结合本文中所公开的实施例描述的方法或算法的步骤可以用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (18)

1.一种用户信息的认证授权方法,其特征在于,所述认证授权方法包括:
移动设备检测认证设备发送的无线通信信号;
当所述移动设备检测到的所述无线通信信号满足预设条件时,从所述认证设备获取第一标识信息;
所述移动设备根据所述第一标识信息,向服务器发送授权请求;
所述服务器根据所述授权请求,对所述移动设备进行身份验证;
当身份验证通过时,所述服务器向所述认证设备发送授权响应消息;
所述认证设备根据所述授权响应消息对所述移动设备认证授权。
2.根据权利要求1所述的认证授权方法,其特征在于,在从所述认证设备获取第一标识信息之前,所述认证授权方法还包括:所述服务器向所述认证设备发送预设的第一标识信息。
3.根据权利要求1所述的认证授权方法,其特征在于,所述授权请求包括第一标识信息和所述移动设备内存储的第一用户信息;所述服务器包括多个预设的用户信息;所述服务器根据所述授权请求,对所述移动设备进行身份验证具体为:
对所述第一用户信息和多个所述预设的用户信息分别进行匹配;
当所述第一用户信息与任一所述预设的用户信息匹配成功时,所述服务器对所述第一标识信息进行验证;
当对所述第一标识信息的验证通过后,则所述服务器对所述移动设备的身份验证通过。
4.根据权利要求1所述的认证授权方法,其特征在于,所述认证授权方法还包括,当所述身份验证不通过时,所述服务器向所述认证设备发送拒绝消息。
5.根据权利要求1所述的认证授权方法,其特征在于,所述当所述移动设备检测到的所述无线通信信号满足预设条件时,从所述认证设备获取第一标识信息具体为:
当所述移动设备接检测到所述无线通信信号时,所述移动设备根据所述无线通信信号的信号强度与所述认证设备进行连接;
所述移动设备通过无线通信方式得到的所述移动设备与所述认证设备之间的距离或者所述移动设备相对所述认证设备的移动方向,当所述距离与所述移动方向满足预设定条件时,所述移动设备从所述认证设备中获取所述第一标识信息。
6.根据权利要求1所述的认证授权方法,其特征在于,在所述向所述服务器发送授权请求之前,所述认证授权方法还包括:所述移动设备与用户设备进行无线连接;
其中,所述用户设备预先与所述移动设备进行绑定。
7.根据权利要求6所述的认证授权方法,其特征在于,在从所述认证设备获取第一标识信息之后,还包括:移动设备向用户设备发送获取请求,以获取用户设备内存储的第二用户信息;
所述移动设备在所述授权请求中携带所述第二用户信息和第一标识信息。
8.根据权利要求1所述的认证授权方法,其特征在于,所述无线通信信号包括:无线蓝牙通信信号、无线近场通信信号;所述当所述移动设备检测到所述无线通信信号时,从所述认证设备获取第一标识信息具体为:
所述移动设备通过无线蓝牙通信方式或无线近场通信方式从所述认证设备中获取所述第一标识信息。
9.根据权利要求1所述的认证授权方法,其特征在于,当所述身份验证通过时,所述方法还包括:
所述服务器向所述移动设备发送授权成功的提示信息。
10.一种用户信息的认证授权***,其特征在于,所述认证授权***包括:移动设备、认证设备和服务器;
所述移动设备,用于检测认证设备发送的无线通信信号;
所述移动设备还用于,当检测到的所述无线通信信号满足预设条件时,从所述认证设备获取第一标识信息;
所述移动设备,用于根据所述第一标识信息,向服务器发送授权请求;
所述服务器用于,根据所述授权请求,对所述移动设备进行身份验证;
所述服务器还用于,当身份验证通过时,向所述认证设备发送授权响应消息;
所述认证设备还用于,根据所述授权响应消息对所述移动设备认证授权。
11.根据权利要求10所述的认证授权***,其特征在于,所述服务器还用于,向所述认证设备发送预设的第一标识信息。
12.根据权利要求10所述的认证授权***,其特征在于,所述授权请求包括第一标识信息和所述移动设备内存储的第一用户信息;所述服务器包括多个预设的用户信息;所述服务器具体用于:
对所述第一用户信息和多个所述预设的用户信息分别进行匹配;
当所述第一用户信息与任一所述预设的用户信息匹配成功时,所述服务器对所述第一标识信息进行验证;
当对所述第一标识信息的验证通过后,则所述服务器对所述移动设备的身份验证通过。
13.根据权利要求10所述的认证授权***,其特征在于,所述服务器还用于,当所述身份验证不通过时,向所述认证设备发送拒绝消息。
14.根据权利要求10所述的认证授权***,其特征在于,所述移动设备具体用于,当所述移动设备检测到所述无线通信信号时,所述移动设备根据所述无线通信信号的信号强度与所述认证设备进行连接;
所述移动设备通过无线通信方式得到的所述移动设备与所述认证设备之间的距离或者所述移动设备相对所述认证设备的移动方向,当所述距离与所述移动方向满足预设定条件时,所述移动设备从所述认证设备中获取所述第一标识信息。
15.根据权利要求10所述的认证授权***,其特征在于,所述的认证授权***还包括用户设备;所述移动设备还用于,与所述用户设备进行无线连接;
其中,所述用户设备预先与所述移动设备进行绑定。
16.根据权利要求15所述的认证授权***,其特征在于,在从所述认证设备获取第一标识信息之后,移动设备还用于,向用户设备发送获取请求,获取用户设备内存储的第二用户信息,以使所述移动设备在所述授权请求中携带所述第二用户信息和第一标识信息。
17.根据权利要求10所述的认证授权***,其特征在于,所述无线通信信号包括:无线蓝牙通信信号、无线近场通信信号;所述移动设备具体用于,通过无线蓝牙通信方式或无线近场通信方式从所述认证设备中获取所述第一标识信息。
18.根据权利要求10所述的验证授权***,其特征在于,所述服务器还用于,当所述身份验证通过时,向所述移动设备发送授权成功的提示信息。
CN201410764212.7A 2014-12-11 2014-12-11 一种用户信息的认证授权方法和*** Active CN104468582B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410764212.7A CN104468582B (zh) 2014-12-11 2014-12-11 一种用户信息的认证授权方法和***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410764212.7A CN104468582B (zh) 2014-12-11 2014-12-11 一种用户信息的认证授权方法和***

Publications (2)

Publication Number Publication Date
CN104468582A true CN104468582A (zh) 2015-03-25
CN104468582B CN104468582B (zh) 2021-12-14

Family

ID=52913954

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410764212.7A Active CN104468582B (zh) 2014-12-11 2014-12-11 一种用户信息的认证授权方法和***

Country Status (1)

Country Link
CN (1) CN104468582B (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104754056A (zh) * 2015-04-07 2015-07-01 北京京东尚科信息技术有限公司 一种智能设备的多用户共享方法和***
CN105025014A (zh) * 2015-06-18 2015-11-04 顺丰科技有限公司 无人机启用方法、***及装置
CN105282173A (zh) * 2015-11-10 2016-01-27 武汉化神科技有限公司 一种基于蓝牙的手机身份验证远程控制***及方法
CN105515846A (zh) * 2015-12-01 2016-04-20 浙江宇视科技有限公司 基于客户端的nvr配置方法及***
CN105678872A (zh) * 2015-12-30 2016-06-15 福建星网锐捷通讯股份有限公司 一种门禁管理***及其授权方法和门禁终端设备
CN105871814A (zh) * 2016-03-22 2016-08-17 燕南国创科技(北京)有限公司 用于认证的方法和服务器
CN106204817A (zh) * 2016-06-24 2016-12-07 福建求实智能股份有限公司 一种蓝牙门禁的控制方法
CN106534072A (zh) * 2016-10-13 2017-03-22 腾讯科技(深圳)有限公司 用户信息授权方法、装置、设备及***
CN106815516A (zh) * 2017-01-18 2017-06-09 泰康保险集团股份有限公司 用户信息的访问授权方法及***
CN107333264A (zh) * 2017-08-21 2017-11-07 上海掌门科技有限公司 一种用于对用户设备进行无线连接预授权的方法与设备
CN107396363A (zh) * 2017-08-21 2017-11-24 上海掌门科技有限公司 一种用于对用户设备进行无线连接预授权的方法与设备
CN107545431A (zh) * 2016-06-27 2018-01-05 李明 交易授权方法和***以及交易方法和***
CN107925881A (zh) * 2015-09-01 2018-04-17 Nec平台株式会社 无线通信设备、无线通信***、评估方法、和存储有程序的非暂时性计算机可读介质
CN108023875A (zh) * 2017-11-16 2018-05-11 广州视源电子科技股份有限公司 一种设备授权方法及***
CN109544729A (zh) * 2018-10-09 2019-03-29 日立楼宇技术(广州)有限公司 闸机控制方法、装置、计算机设备和存储介质
CN110111037A (zh) * 2019-04-18 2019-08-09 顺丰科技有限公司 派件权限的管控方法和装置
CN111360802A (zh) * 2020-03-03 2020-07-03 上海有个机器人有限公司 一种机器人通过闸机的控制方法和***

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060170533A1 (en) * 2005-02-03 2006-08-03 France Telecom Method and system for controlling networked wireless locks
CN101547024A (zh) * 2008-03-26 2009-09-30 深圳华为通信技术有限公司 授权信息获取方法及装置、发送方法及装置、及授权***
US20130124289A1 (en) * 2007-11-30 2013-05-16 Blaze Mobile, Inc. Remote transaction processing using authentication information
CN103475480A (zh) * 2013-09-05 2013-12-25 北京星网锐捷网络技术有限公司 认证授权方法和装置
CN103888265A (zh) * 2014-04-11 2014-06-25 上海博路信息技术有限公司 一种基于移动终端的登录***和方法
CN103905401A (zh) * 2012-12-27 2014-07-02 ***通信集团公司 一种身份认证方法和设备
CN103971435A (zh) * 2014-05-22 2014-08-06 广东欧珀移动通信有限公司 开锁方法、服务器、移动终端、电子锁及开锁***
CN103985179A (zh) * 2014-05-30 2014-08-13 深圳市智慧物联网络科技有限公司 一套铁路门禁设备及使用该铁路门禁设备进行铁路门禁应用和管理的方法
CN104077851A (zh) * 2014-07-10 2014-10-01 天津智博源科技发展有限公司 一种基于二维码的自行车公共租赁***及租赁方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060170533A1 (en) * 2005-02-03 2006-08-03 France Telecom Method and system for controlling networked wireless locks
US20130124289A1 (en) * 2007-11-30 2013-05-16 Blaze Mobile, Inc. Remote transaction processing using authentication information
CN101547024A (zh) * 2008-03-26 2009-09-30 深圳华为通信技术有限公司 授权信息获取方法及装置、发送方法及装置、及授权***
CN103905401A (zh) * 2012-12-27 2014-07-02 ***通信集团公司 一种身份认证方法和设备
CN103475480A (zh) * 2013-09-05 2013-12-25 北京星网锐捷网络技术有限公司 认证授权方法和装置
CN103888265A (zh) * 2014-04-11 2014-06-25 上海博路信息技术有限公司 一种基于移动终端的登录***和方法
CN103971435A (zh) * 2014-05-22 2014-08-06 广东欧珀移动通信有限公司 开锁方法、服务器、移动终端、电子锁及开锁***
CN103985179A (zh) * 2014-05-30 2014-08-13 深圳市智慧物联网络科技有限公司 一套铁路门禁设备及使用该铁路门禁设备进行铁路门禁应用和管理的方法
CN104077851A (zh) * 2014-07-10 2014-10-01 天津智博源科技发展有限公司 一种基于二维码的自行车公共租赁***及租赁方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
王鹃等: "一种基于手机令牌和NFC技术的身份认证***", 《武汉大学学报(理学版)》 *

Cited By (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104754056A (zh) * 2015-04-07 2015-07-01 北京京东尚科信息技术有限公司 一种智能设备的多用户共享方法和***
CN104754056B (zh) * 2015-04-07 2018-10-23 北京京东尚科信息技术有限公司 一种智能设备的多用户共享方法和***
CN105025014A (zh) * 2015-06-18 2015-11-04 顺丰科技有限公司 无人机启用方法、***及装置
CN105025014B (zh) * 2015-06-18 2019-02-26 顺丰科技有限公司 无人机启用方法、***及装置
CN107925881A (zh) * 2015-09-01 2018-04-17 Nec平台株式会社 无线通信设备、无线通信***、评估方法、和存储有程序的非暂时性计算机可读介质
CN105282173B (zh) * 2015-11-10 2019-04-26 武汉化神科技有限公司 一种基于蓝牙的手机身份验证远程控制***
CN105282173A (zh) * 2015-11-10 2016-01-27 武汉化神科技有限公司 一种基于蓝牙的手机身份验证远程控制***及方法
CN105515846B (zh) * 2015-12-01 2019-10-18 浙江宇视科技有限公司 基于客户端的nvr配置方法及***
CN105515846A (zh) * 2015-12-01 2016-04-20 浙江宇视科技有限公司 基于客户端的nvr配置方法及***
CN105678872A (zh) * 2015-12-30 2016-06-15 福建星网锐捷通讯股份有限公司 一种门禁管理***及其授权方法和门禁终端设备
CN105871814A (zh) * 2016-03-22 2016-08-17 燕南国创科技(北京)有限公司 用于认证的方法和服务器
CN106204817B (zh) * 2016-06-24 2018-05-01 福建求实智能股份有限公司 一种蓝牙门禁的控制方法
CN106204817A (zh) * 2016-06-24 2016-12-07 福建求实智能股份有限公司 一种蓝牙门禁的控制方法
CN107545431A (zh) * 2016-06-27 2018-01-05 李明 交易授权方法和***以及交易方法和***
CN106534072A (zh) * 2016-10-13 2017-03-22 腾讯科技(深圳)有限公司 用户信息授权方法、装置、设备及***
CN106534072B (zh) * 2016-10-13 2019-12-10 腾讯科技(深圳)有限公司 用户信息授权方法、装置、设备及***
CN106815516B (zh) * 2017-01-18 2020-11-10 泰康保险集团股份有限公司 用户信息的访问授权方法及***
CN106815516A (zh) * 2017-01-18 2017-06-09 泰康保险集团股份有限公司 用户信息的访问授权方法及***
CN107333264A (zh) * 2017-08-21 2017-11-07 上海掌门科技有限公司 一种用于对用户设备进行无线连接预授权的方法与设备
CN107396363A (zh) * 2017-08-21 2017-11-24 上海掌门科技有限公司 一种用于对用户设备进行无线连接预授权的方法与设备
CN107333264B (zh) * 2017-08-21 2021-06-15 上海掌门科技有限公司 一种用于对用户设备进行无线连接预授权的方法与设备
CN107396363B (zh) * 2017-08-21 2021-06-25 上海掌门科技有限公司 一种用于对用户设备进行无线连接预授权的方法与设备
CN108023875A (zh) * 2017-11-16 2018-05-11 广州视源电子科技股份有限公司 一种设备授权方法及***
CN109544729A (zh) * 2018-10-09 2019-03-29 日立楼宇技术(广州)有限公司 闸机控制方法、装置、计算机设备和存储介质
CN109544729B (zh) * 2018-10-09 2020-12-29 日立楼宇技术(广州)有限公司 闸机控制方法、装置、计算机设备和存储介质
CN110111037A (zh) * 2019-04-18 2019-08-09 顺丰科技有限公司 派件权限的管控方法和装置
CN111360802A (zh) * 2020-03-03 2020-07-03 上海有个机器人有限公司 一种机器人通过闸机的控制方法和***

Also Published As

Publication number Publication date
CN104468582B (zh) 2021-12-14

Similar Documents

Publication Publication Date Title
CN104468582A (zh) 一种用户信息的认证授权方法和***
CN112822630B (zh) 设备的数据处理方法和计算机可读存储介质
US9262460B2 (en) Method for entering identification data of a vehicle into a user database of an internet server device
US20150106900A1 (en) Mobile network-based multi-factor authentication
CN110232568B (zh) 移动支付方法、装置、计算机设备及可读存储介质
US9248807B2 (en) Car control system
US8375432B2 (en) Methods, apparatus, and computer program products for subscriber authentication and temporary code generation
CN102638468B (zh) 保护信息传输安全的方法、发送端、接收端及***
CN104202338B (zh) 一种适用于企业级移动应用的安全接入方法
CN109819049B (zh) 远程控制车辆的方法、***及装置
US20070209081A1 (en) Methods, systems, and computer program products for providing a client device with temporary access to a service during authentication of the client device
US7496948B1 (en) Method for controlling access to a target application
CN105373919A (zh) 基于远近场数据交互的用户身份安全认证设备及认证方法
JP2008065829A (ja) アクセス装置の権限データを更新する方法およびサービスセンタ
CN101523859A (zh) 用于验证远程服务器接入的***及方法
KR101842009B1 (ko) 자동차 원격 키 시스템 및 자동차 원격 키 시스템에서의 스마트키 인증 방법
CN105553926A (zh) 一种认证方法、服务器以及终端
CN106330828B (zh) 网络安全接入的方法、终端设备
CN112785734B (zh) 基于双向认证的电子不停车收费***和方法
CN103874065A (zh) 一种判断用户位置异常的方法及装置
CN110738776B (zh) 一种打开蓝牙门禁的方法、***、蓝牙设备及其工作方法
CN111901782A (zh) 用于管理车辆的方法、计算设备和介质
CN102821112A (zh) 移动设备、服务器和移动设备数据验证方法
CN102413466A (zh) 一种手机登录认证方法
EP2617218B1 (en) Authentication in a wireless access network

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant