[发明专利]网络用户的身份核实认证系统和核实认证方法有效
申请号: | 200910164717.9 | 申请日: | 2009-07-16 |
公开(公告)号: | CN101605140A | 公开(公告)日: | 2009-12-16 |
发明(设计)人: | 章易;姚亚利;许延敏;蒋旭迪;倪啸云;席敏 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;G06Q30/00 |
代理公司: | 上海开祺知识产权代理有限公司 | 代理人: | 费开逵 |
地址: | 英属开曼群岛大开曼*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 用户 身份 核实 认证 系统 方法 | ||
技术领域
本申请涉及一种网络用户的身份核实认证系统及核实认证方法,特别涉及 一种企业用户的核实身份认证系统及核实认证方法。
背景技术
随着互联网上电子商务和电子政务的蓬勃发展,网上交易由于其交易成本 低、方便快捷等优点也得到了迅猛发展,同时利用网上交易的用户数量也急 剧增加。然而,网上交易的安全问题也日益凸现,它已成为阻碍网上交易发 展的一个主要瓶颈。这就造成大多数用户除了关注网上交易的方便快捷外, 更在意整个交易过程中安全的问题。特别是,当交易过程中重要信息(如账号 和密码)被泄漏或篡改时,极容易造成用户的财产损失。如何提高网上交易的 安全性?银行等处理平台通常采用身份认证来确认数据通信的安全性,进而 确保整个网上交易的安全性。
最原始的方式为“用户名+密码”的方式。处理平台上预先存储用户名与 密码的对应关系,当处理平台接收到用户端发出的包含用户名与密码的请求 时,对比所述密码与预先保存的该用户名对应的密码,若符合,则通过身份 认证。这种方式极容易造成重要数据泄露。目前,对“用户名+密码”的方式 进行了各种改进,加入了密钥等增加认证的安全性。
但是,上述的这些认证仅仅是能核实某一用户是否是当初提出请求的用 户,至于该用户在提出请求时上报的信息是否真实,处理平台目前通常是很 难核实的。以信用卡申请为例,用户提供给处理平台的信息是否真实,处理 平台目前只凭用户的身份证及电话来核实用户的信息,因此存在用户真实信 息与填写信息不符而致使信用卡被透支后无从主张权利的事件发生。还有, 当企业用户在网络交易平台上发布待售产品信息,由于对企业用户信息核实 存在难度,因此也存在用户购买企业用户商品安全性的问题。
以下就以一个网上交易示例来说明现有身份核实认证系统存在的缺陷。
请参阅图1,其为现有的网上交易系统的原理结构示意图。上述提及的处 理平台是网上的交易平台。它包括若干交易平台11、若干用户。用户包括商 户用户12和个人用户13。商户用户12预先在交易平台11进行注册,并将身 份信息传送至交易平台11。商户用户12的身份信息可以包括企业营业执照等 表明企业身份的信息。现有的交易平台11通常是不核实该些商户用户12提 供的身份信息,或者是简单核实该些商户用户12提供的身份信息。这种身份 核实认证方式存在以下缺陷:
首先,交易平台11不能保证商户用户12的身份真实性,对后续网络交 易就容易产生安全问题。比如,用户根据某一商户用户12提供的商品信息后 发出购买意向,并将预付款支付给该商户用户12,若交易平台11不能保证商 户用户12提供的身份的真实性的话,很容易产生欺诈行为。比如,商户用户 12没有提供给该用户商品。这种情况下,就存在很大的交易安全性。
接着,若每个交易平台11都设定认证单元,用于对每一个商户用户12 的信息进行认证,增加每个交易平台11的成本。比如,商户用户12在几个 交易平台11上都做了注册,现行的认证方式为各个交易平台11都需对其进 行认证,造成资源的浪费。特别是,需要审核该商户用户12提供的公司是否 是在实际经营所在地工商部门有合法有效的注册记录。各个交易平台11分别 去做这样的认证,存在认证工作的重复性,且大大增加成本。
还有,即使每个交易平台11都设定认证单元来做对商户用户12的认证, 但是,目前还没有认证到商户用户12的网络联系人信息是否属实的认证,同 样,存在安全问题。
发明内容
本申请的第一目的在于提供一种网络用户的身份核实认证方法,以解决 现有技术中认证难度大、造成资源浪费、安全性低的技术问题。
本申请的第二目的在于提供一种网络用户身份核实认证系统,以解决现 有技术中认证难度大、造成资源浪费、安全性低的技术问题。
一种网络用户的身份核实认证系统,包括与若干认证中心连接的处理平 台,其进一步包括:
认证中心存储单元,用于存储认证中心信息;
分发比例存储单元,用于存储各个认证中心的分发比例;
认证记录存储单元,用于存储身份核实认证记录;
自动分发处理单元:用于对需要进行身份核实的用户信息按照认证中心 的分发比例自动分发给不同的认证中心;
认证接收单元,用于接收认证中心返回的认证结果,得到最终认证结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910164717.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种车载信息服务系统
- 下一篇:Linux基于流的过滤系统的设计方法