CN104506485B - 移动互联纳税终端身份认证*** - Google Patents

移动互联纳税终端身份认证*** Download PDF

Info

Publication number
CN104506485B
CN104506485B CN201410643043.1A CN201410643043A CN104506485B CN 104506485 B CN104506485 B CN 104506485B CN 201410643043 A CN201410643043 A CN 201410643043A CN 104506485 B CN104506485 B CN 104506485B
Authority
CN
China
Prior art keywords
code
terminal
user
phone number
mobile
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410643043.1A
Other languages
English (en)
Other versions
CN104506485A (zh
Inventor
赵长江
刘培顺
李振德
颜士营
赵楠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
QINGDAO WEIZHIHUI INFORMATION Co Ltd
Original Assignee
QINGDAO WEIZHIHUI INFORMATION Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by QINGDAO WEIZHIHUI INFORMATION Co Ltd filed Critical QINGDAO WEIZHIHUI INFORMATION Co Ltd
Priority to CN201410643043.1A priority Critical patent/CN104506485B/zh
Publication of CN104506485A publication Critical patent/CN104506485A/zh
Application granted granted Critical
Publication of CN104506485B publication Critical patent/CN104506485B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/10Tax strategies

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Development Economics (AREA)
  • Computer Security & Cryptography (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供的一种移动互联纳税终端的用户注册和身份认证的方法,利用密码技术和Web服务技术,将用户服务器的共享秘密与移动互联参与机器的标识码、时间变量、用户手机号码、企业信息进行叠加绑定,然后应用到身份认证***。其特征在于将共享秘密与机器标识码,用户手机号码,企业信息进行叠加绑定,一台机器相对绑定一个企业用户,一个企业用户相对绑定一台机器。当这个相对绑定被打乱的时候,必须重新建立绑定关系才行。该方法可以保障合法纳税人通过移动设备和移动互联网实现在任何时间、任何地点办理涉税业务,防止身份假冒,用户终端无需保存用户手机号码,企业纳税号,用户登录密码等敏感信息。

Description

移动互联纳税终端身份认证***
技术领域
本发明涉及信息化移动办税技术领域,特别涉及移动办税终端安全管理方法。提供了一种移动互联纳税终端的用户注册和身份认证的方法。
背景技术
随着宽带、无线通信技术和智能终端的飞速发展,移动税务使得税务管理部门在任何时候、任何地点、任何终端上进行办公,是税务管理部门现有业务***在移动终端上的延伸,能树立服务型税务的新形象,提升税务工作的行政效能,提高税务服务质量,确保税源稳定有序的征管。
移动办税业务是一项税务行业的电信增值应用,面向对象是税务干部、纳税人和社会公众,主要是通过无线移动网络、***和手机等移动设备提供涉税服务,保证服务的及时性、稳定性、多样性和安全性,以优化纳税服务,提高办税效率,减轻办税成本。
移动智能终端具有便携、功能强大等特点,但终端容易丢失和被盗,因此对移动智能终端进行身份认证与鉴别,以保证终端被合法使用,在计算机网络安全防护体系中十分重要。常见移动智能终端的身份认证技术一般是在移动智能终端中嵌入数字证书以表明身份,证书中集成非对称密钥,使用软件算法计算,进行终端的身份认证与鉴别,因为证书和密钥存在终端,如果数字证书和密钥泄露,就存在被攻击、篡改与伪造的可能性。
发明内容
本发明提供的一种移动互联纳税终端的用户注册和身份认证的方法,利用密码技术和Web服务技术,将用户服务器的共享秘密与移动互联参与机器的标识码、时间变量、用户手机号码、企业信息进行叠加绑定,然后应用到身份认证***。其特征在于将共享秘密与机器标识码,用户手机号码,企业信息进行叠加绑定。一台机器相对绑定一个企业用户,一个企业用户相对绑定一台机器。当这个相对绑定被打乱的时候,必须重新建立正确绑定才行。该方法可以保障合法纳税人通过移动设备和移动互联网实现在任何时间、任何地点办理涉税业务,防止身份假冒。
本发明是通过以下技术方案来实现的:实现本发明目标的技术解决方案为一种移动互联纳税终端身份认证方案,其特征在于:该***的组成包括认证服务器和用户移动终端软件。用户使用***重要功能前需要注册,因为企业法人代表的相关信息已经在税务征管***中注册过,所以企业的法人代表可以直接通过手机短信验证码的方式使用***为该企业服务,企业的其他用户需要得到企业法人的授权才能在注册完成后使用***为企业服务。用户移动终端软件提供人机接口,接收用户输入的信息,提取机器特征码,然后进行运算,提交到认证服务器,认证服务器对终端提交的认证信息进行验证,完成身份认证过程。
利用上述的身份认证方法,其特征在于:
(1)企业法人代表可以直接通过短信验证码的方式注册为***合法用户。企业的其他用户需要获得企业法人代表的授权才能使用***。
(2)用户注册时提供手机号码,认证服务器通过短信验证码的方式对手机号码进行确认,注册时服务器获得企业用户的手机号码,移动终端的标识码,用户和服务器共享短信验证码和支付密码两个秘密;
(3)用户移动终端软件对手机号码,短信验证码,企业信息标识进行计算生成一个认证用的终端通行证码保存在用户终端,企业信息,短信验证码,支付密码,用户手机号码无需保存,认证服务器做同样的运算生成该代码并保存;
(4)用户在使用移动办税终端的一般业务时,如果本地保存有认证用的终端通行证码无需进行登录密码输入验证,只需要把认证用的终端通行证码和终端IMEI号,时间戳等进行运算,然后把运算结果发送到服务器端进行认证。如果本地认证用的终端通行证码丢失,则需要通过短信验证码认证的方式重新生成该代码。
(5)用户在使用移动办税终端的重要业务时,需要提供支付密码进行二次认证,二次认证通过后,相关业务才能完成。
优点及效果:
本发明提供一种移动互联纳税终端的用户注册和身份认证的方法,利用密码技术,WEB服务,短信相结合实现了一种安全的认证方式,基于移动终端的私有属性和安全的认证协议提供了一种安全便捷的认证技术。
本技术的特点:
(1)基于移动终端的私有属性,利用密码技术把企业用户的手机号码,移动终端IMEI号,短信验证码,企业信息标识进行绑定,实现一台机器相对绑定一个企业用户,一个企业用户相对绑定一台机器;
(2)一般业务使用认证用的终端通行证码的认证方式,无需输入登录密码验证,重要业务使用支付密码进行二次认证,方便用户使用移动办税业务,同时对重要服务提供安全保护。
附图说明
图1移动互联纳税终端用户注册流程图。
图2纳税操作员管理流程图。
图3移动互联纳税终端身份认证流程图。
具体实施方式
下面结合附图对本发明做进一步详细描述:
1、企业信息登记:
使用移动互联纳税终端的用户首先需要在税务部门登记,登记时必须注册企业法人代表的手机号码。
2、根据图1所描述,企业法人代表用户注册流程如下:
2.1企业用户首先由企业的法定代表人(该代表应该存在税务信息***的征管***数据库中,并且注册了法定代表人的手机号码)进行注册,注册时输入:企业名称,纳税号,法定代表人的手机号,然后请求手机验证码;
2.2服务器接收到用户的手机验证码请求后,根据用户输入的手机号,纳税号与征管***的纳税人登记信息比对,确认成功后发送短信验证码到法定代表人手机;
2.3法定代表人输入接收到的短信验证码,***发送注册请求到服务器,内容包括:企业名称,纳税号,法定代表人的手机号,移动终端IMEI号, HASH(企业名称,纳税号,法定代表人的手机号,移动终端IMEI号,短信验证码,时间戳);
2.4服务器接收注册请求,服务器端生成HASH(企业名称,纳税号,法定代表人的手机号,移动终端IMEI号,短信验证码,时间戳),比较两个HASH 是否一样,如果一样则企业用户注册成功;
2.5用户注册成功后,根据用户角色判断是否需要注册支付密码,有重要功能使用权限的人需要注册支付密码,支付密码用于执行重要业务时认证,用户输入的支付密码使用短信验证码加密后提交到服务器保存;
2.6注册成功后,终端计算HASH(企业名称,纳税号,法定代表人的手机号,短信验证码)作为终端通行证码保存到移动终端,用于以后认证,无需保存纳税号,法定代表人的手机号等敏感信息,服务器端保存用户移动终端的 IMEI号,短信验证码,手机号码,终端通行证码等信息。
3企业法人代表注册***完成后,可以添加企业的税务操作员,添加时提供用户名和手机号,图2描述了企业法人代表添加企业税务操作员的流程;
4企业法人代表添加税务操作员后,税务操作员按照2.1开始步骤进行注册,流程与企业法人代表注册流程类似。
5、机器码与共享秘密的叠加绑定:***进行Hash(终端通行证码+终端 IMEI号+时间戳)运算,生成一个登录认证码,用于身份认证,这个认证码绑定了用户,用户手机号码,用户手机设备,纳税法人。
6、图3描述了移动税务终端登录***的流程,主要登录阶段如下
6.1注册的用户打开***软件时,***首先采集本机手机IMEI号,当前时间戳t,计算:HASH(终端通行证码+终端IMEI号+时间戳t)作为登录认证码提交到服务器。
6.2服务器接收用户的认证信息,服务器根据:纳税人识别号,税务登记手机号,本机手机IMEI号等信息判断终端是否注册过,比对登录时间是否在允许的误差范围内,如果注册过且时间合理,计算HASH(终端通行证码+终端 IMEI号+时间戳t),与终端发送的登录认证码比对,如果一致则允许终端获取信息,否则拒绝。
7、重要业务确认阶段:为避免误操作,每次重要业务请求时,需要用户输入支付密码的方式进行二次身份确认。
本发明利用密码技术,WEB服务,短信相结合实现了一种安全的认证方式,基于移动终端的私有属性和安全的认证协议提供了一种安全便捷的认证技术。普通业务使用缺省验证码进行认证,用户无需输入密码,重要业务需要提供密码确认,这种方式结合既能满足重要业务的安全需求,同时又方便用户执行一般业务。

Claims (2)

1.一种移动互联纳税终端身份认证***,其特征在于:包括认证服务器和用户移动终端;用户使用***前需要注册,用户注册时需要确认用户的手机号码,注册成功后终端和服务器共享短信验证码和支付密码;用户移动终端软件提供人机接口,接收用户输入的信息,提取机器特征码,然后进行运算,提交到认证服务器,认证服务器对终端提交的认证信息进行验证,完成身份认证过程;
将短信验证码与机器特征码,用户手机号码,企业信息进行叠加绑定;一台机器相对绑定一个企业用户,一个企业用户相对绑定一台机器;当这个相对绑定被打乱的时候,必须重新建立正确的绑定关系才行;
(1)企业法人代表可以直接通过短信验证码的方式注册为***合法用户;企业的其他用户需要获得企业法人代表的授权才能使用***;
(2)用户注册时提供手机号码,认证服务器通过短信验证码的方式对手机号码进行确认,注册时服务器获得企业用户的手机号码,移动终端的标识码,用户和服务器共享短信验证码和支付密码;
(3)用户移动终端软件对手机号码,短信验证码,企业信息标识进行计算生成一个认证用的终端通行码保存在用户终端,企业信息,用户手机号码,登录密码无需保存,认证服务器做同样的运算生成代码并保存;
(4)用户在使用移动办税终端的一般业务时,如果本地保存了终端通行码无需进行登录密码输入验证,只需要把终端通行码和机器特征码,时间标识进行运算,然后把运算结果发送到服务器端进行认证;如果本地终端通行码丢失需要重新生成所述终端通行码;
(5)用户在使用移动办税终端的重要业务时,需要提供支付密码进行二次认证,二次认证通过后,相关业务才能完成。
2.根据权利要求1所述的移动互联纳税终端身份认证***,其特征在于包括如下步骤:企业法人代表注册步骤如下:
步骤1:企业用户首先由企业的法定代表人进行注册,该代表人应该存在于税务信息***的征管***数据库中,并且为注册了手机号码的法定代表人,注册时输入:企业名称,纳税号,法定代表人的手机号,然后申请手机短信验证码;
步骤2:认证服务器根据用户输入的手机号,纳税号与征管***的纳税人登记信息比对,确认成功后发送短信验证码到法定代表人手机;
步骤3:法定代表人输入接收到的短信验证码,然后***发送注册请求到服务器,内容包括:企业名称,纳税号,法定代表人的手机号,移动机器特征码,HASH(企业名称,纳税号,法定代表人的手机号,移动机器特征码,短信验证码,时间戳);
步骤4:服务器接收注册请求,服务器端生成HASH(企业名称,纳税号,法定代表人的手机号,移动机器特征码,短信验证码,时间戳),比较两个HASH是否一样,如果一样则企业用户注册成功;
步骤5:用户注册成功后,再注册一个支付密码,支付密码用于执行重要业务时认证,支付密码使用短信验证码加密后提交到服务器保存;
步骤6:注册成功后,终端计算HASH(企业名称,纳税号,法定代表人的手机号,短信验证码)作为终端通行码保存到移动终端,用于以后认证,无需保存纳税号,法定代表人的手机号敏感信息,服务器端保存用户移动终端的机器特征码,短信验证码,手机号码,终端通行码信息;
其他用户注册为***合法用户前,需要企业法人代表授权,企业法人授权时注册用户的手机号码和用户信息,授权完成后其他用户可以注册为***用户,流程与企业法人注册步骤相同;移动终端用户身份认证的步骤如下:
步骤1:用户打开移动终端***软件,***首先采集移动终端的机器特征码,当前时间戳t,获取保存的终端通行码,如果终端通行码不存在,则通过短信验证码的验证方式重新生成终端通行码,流程与注册时相同;然后计算:HASH(登录请求+终端通行码+机器特征码+时间戳t)作为登录认证码提交到服务器;
步骤2:服务器接收用户的登录请求,服务器根据:机器特征码信息判断终端是否注册过,比对登录时间是否在允许的误差范围内,如果注册过且时间合理,获取保存的该终端的终端通行码,计算HASH(登录请求+终端通行码+机器特征码+时间戳t),与终端发送的登录认证码比对,如果一致则表示身份认证通过,否则拒绝用户进一步操作;
步骤3:为避免误操作和假冒,每次重要业务请求时,需要用户输入支付密码进行二次身份确认。
CN201410643043.1A 2014-11-13 2014-11-13 移动互联纳税终端身份认证*** Active CN104506485B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410643043.1A CN104506485B (zh) 2014-11-13 2014-11-13 移动互联纳税终端身份认证***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410643043.1A CN104506485B (zh) 2014-11-13 2014-11-13 移动互联纳税终端身份认证***

Publications (2)

Publication Number Publication Date
CN104506485A CN104506485A (zh) 2015-04-08
CN104506485B true CN104506485B (zh) 2018-07-31

Family

ID=52948200

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410643043.1A Active CN104506485B (zh) 2014-11-13 2014-11-13 移动互联纳税终端身份认证***

Country Status (1)

Country Link
CN (1) CN104506485B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107146151A (zh) * 2017-05-04 2017-09-08 太仓鸿策腾达网络科技有限公司 一种用于管理纳税用户的税务***
CN106993289A (zh) * 2017-06-02 2017-07-28 安徽建工集团有限公司 一种注册认证方法
CN107360172B (zh) * 2017-07-21 2020-03-24 安徽中杰信息科技有限公司 基于互联网的客户管理***
CN109194654B (zh) * 2018-09-06 2024-02-02 山西特信环宇信息技术有限公司 基于证件链技术的电子公章管控***及方法
CN111353135A (zh) * 2018-12-20 2020-06-30 航天信息股份有限公司 一种税控账号管理的方法和设备
CN113572716B (zh) * 2020-04-29 2023-08-08 青岛海尔洗涤电器有限公司 设备检测方法及***
CN112702325B (zh) * 2020-12-17 2023-03-24 艾体威尔电子技术(北京)有限公司 一种税控模块自动绑定及双向认证方法
CN113179249B (zh) * 2021-03-25 2022-09-13 重庆扬成大数据科技有限公司 大数据网络中政务数据快速安全挖掘方法
CN115134117B (zh) * 2022-05-25 2023-10-27 中国信息通信研究院 用于验证互联网注册用户身份的方法及装置、服务器、存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7353394B2 (en) * 2002-06-20 2008-04-01 International Business Machine Corporation System and method for digital signature authentication of SMS messages
CN102143482A (zh) * 2011-04-13 2011-08-03 中国工商银行股份有限公司 一种手机银行客户端信息认证方法、***及移动终端
CN103428699A (zh) * 2013-07-16 2013-12-04 李锦风 一种基于手机硬件特征信息的注册绑定和身份认证的方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7353394B2 (en) * 2002-06-20 2008-04-01 International Business Machine Corporation System and method for digital signature authentication of SMS messages
CN102143482A (zh) * 2011-04-13 2011-08-03 中国工商银行股份有限公司 一种手机银行客户端信息认证方法、***及移动终端
CN103428699A (zh) * 2013-07-16 2013-12-04 李锦风 一种基于手机硬件特征信息的注册绑定和身份认证的方法

Also Published As

Publication number Publication date
CN104506485A (zh) 2015-04-08

Similar Documents

Publication Publication Date Title
CN104506485B (zh) 移动互联纳税终端身份认证***
CN108834144B (zh) 运营商码号与账号的关联管理方法与***
CN103746792B (zh) 一种第三方应用账号与手机号码绑定、解除和更新方法
CN105024980B (zh) 一种基于手机号码的网上近场支付***和方法
US9031541B2 (en) Method for transmitting information stored in a tamper-resistant module
US9270700B2 (en) Security protocols for mobile operator networks
CN103067914B (zh) 存在于wtru上的移动置信平台(mtp)
WO2017201809A1 (zh) 终端通信方法及***
US20090187980A1 (en) Method of authenticating, authorizing, encrypting and decrypting via mobile service
CN101207482A (zh) 一种实现单点登录的方法及***
CN105306211B (zh) 一种客户端软件的身份认证方法
KR20180095873A (ko) 무선 네트워크 접속 방법 및 장치, 및 저장 매체
EP2515567B1 (en) Apparatus and method for authenticating a transaction between a user and an entity
US10862890B2 (en) Method and system related to authentication of users for accessing data networks
CN110493237A (zh) 身份管理方法、装置、计算机设备及存储介质
JP2003067326A (ja) ネットワーク上の資源流通システム、及び相互認証システム
US20150294309A1 (en) Method, Device and Service Provision Unit for Authenticating a Customer for a Service to be Provided by the Service Provision Unit
CN111163467B (zh) 5g用户终端接入5g网络的方法、用户终端设备及介质
US20140115681A1 (en) System and method for alternative distribution of a PIN code
CN103210607A (zh) 对由web服务器提供的服务的安全注册
CN107026823A (zh) 应用于无线局域网wlan中的接入认证方法和终端
JP2022517253A (ja) ブラウザのウェブストレージを利用した簡易認証方法及びシステム
CN100450305C (zh) 一种基于通用鉴权框架的安全业务通信方法
CN111163063B (zh) 边缘应用管理方法及相关产品
KR20170042392A (ko) 계좌정보를 이용한 모바일 결제 서비스 제공 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Identity authentication system of mobile internet ratepaying terminal

Effective date of registration: 20190325

Granted publication date: 20180731

Pledgee: Qingdao high technology financing Company limited by guarantee

Pledgor: QINGDAO WEIZHIHUI INFORMATION CO., LTD.

Registration number: 2019990000255

PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20200924

Granted publication date: 20180731

Pledgee: Qingdao high technology financing Company limited by guarantee

Pledgor: QINGDAO WEIZHIHUI INFORMATION Co.,Ltd.

Registration number: 2019990000255

PC01 Cancellation of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Mobile Internet tax terminal identity authentication system

Effective date of registration: 20200924

Granted publication date: 20180731

Pledgee: Qingdao high technology financing Company limited by guarantee

Pledgor: QINGDAO WEIZHIHUI INFORMATION Co.,Ltd.

Registration number: Y2020990001164

PE01 Entry into force of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20220602

Granted publication date: 20180731

Pledgee: Qingdao high technology financing Company limited by guarantee

Pledgor: QINGDAO WEIZHIHUI INFORMATION Co.,Ltd.

Registration number: Y2020990001164

PC01 Cancellation of the registration of the contract for pledge of patent right