[发明专利]基于微信服务号的动态令牌验证方法有效

专利信息
申请号: 201610240038.5 申请日: 2016-04-18
公开(公告)号: CN105703910B 公开(公告)日: 2019-05-21
发明(设计)人: 宋满;魏雷;陈铭;陈红芬;刘洪霞;程义超;邰强 申请(专利权)人: 中邮建技术有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L12/58;H04L29/06
代理公司: 南京知识律师事务所 32207 代理人: 张苏沛
地址: 210012 江苏省南京市江宁*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 服务 动态 令牌 验证 方法
【说明书】:

发明涉及基于微信服务号的动态令牌验证方法,具体步骤如下:步骤一,用户点击微信服务号微令菜单,认证服务端将随机生成的4位数字按照特定加密算法生成加密数据,并获取当前申请口令的人员信息,当前时间,口令有效截至时间等信息存储至数据库;步骤二,系统将随机生成的4位数字生成验证码图片,并通过以微信图文消息模式发送给用户;步骤三,用户在系统登录窗口输入图片上的4位数字,系统通过特定加密算法生成加密数据,并获取当前时间,与数据库进行比对,找出在口令有效截至时间前,并符合加密信息的用户信息;步骤四,认证系统加载用户信息向当前系统发送登录请求,完成登录动作。

技术领域

本发明涉及计算机技术领域,尤其涉及一种基于手机、微信服务号与动态令牌的计算机应用软件系统信息安全认证方法。

背景技术

随着互联网+的发展,各行业的发展已经离不开信息化的支撑,而认证部分作为系统的入口,用户的身份安全性核验非常重要。现有的一些用户认证技术存在一定不足,例如:1)一些认证需要U盾令牌,用户需要随身携带比较麻烦而且容易丢失;2)一些认证方式需要短信验证码,对于用户较多的大型系统存在一定的费用成本;3)短信验证码也无法确定用户验证时的位置信息;4)大多数认证系统都需要用户在输入用户名和密码的同时再输入动态令牌或验证码,验证手段较为繁琐。基于以上情况,为了简化验证方式,同时又保证用户的安全性和便捷性,基于微信服务号的动态令牌验证方法应运而生。

现有技术中,公开号104780044A,该申请涉及一种基于手机、蓝牙和二维码的动态令牌型智能手表及实现方法,步骤如下:认证服务端将随机生成的挑战码或获取到的交互信息生成密文;认证服务器端将生成的密文按照一定的编码规则生成二维码图像,并将其显示;动态令牌型智能手表中的认证密码生成及输出单元,将获取到的解码信息进行解密;将解密得到的挑战码或交互信息生成认证密码,并将其输出给认证服务端;认证服务端将认证密码与比对密码进行匹配,当二者匹配时,该次身份认证成功,否则,该次身份认证失败。本发明具有如下效果:该发明将智能手表与动态令牌相结合,使智能手表具有动态令牌的功能,将两者的优点结合起来,避免了单独使用时的弊端,具有很大的实际应用价值。该技术显然不适用于基于手机、微信服务号与动态令牌的计算机应用软件系统信息安全认证。

现有技术中,公开号104980435A,该申请涉及一种身份认证系统及方法,用以解决现有技术中用户的密码丢失以及被盗用的问题。所述身份认证系统,包括:网络应用服务器,用于接收到待认证用户发起的认证请求后,基于预设的感性认证场景与待认证用户之间进行感性认证问答,并发送认证回答信息;用户感性信息数据库,用于存储各注册用户的用户名以及对应的感性信息,感性信息包括性格特征信息、情绪活动信息以及行为能力信息;感性认证子系统,用于验证待认证用户的认证回答信息与用户感性信息数据库中存储的待认证用户的用户名对应的感性信息是否同时匹配,若同时匹配则判定所述待认证用户通过身份认证,否则,判定所述待认证用户未通过身份认证。该技术并没有真正解决密码丢失和盗用问题,且其感性认证和动态令牌的结合并没有实现认证的准确性问题。

现有的基于U盾或动态口令牌身份验证方案描述如下:

U盾或动态口令牌内置加密算法,按照设备序列号、时间戳等信息组成特定加密方式定时生成动态密令;

用户输入用户名密码后,再插入U盾或者按照动态口令牌屏幕上数字输入验证码;

系统验证用户名和密码,根据当前用户绑定的设备序列号,对接入的U盾或用户输入的动态口令牌上显示的验证码进行校验;

校验一致后则返回成功。否则返回失败。

如图1所示,现有技术1的逻辑框图(基于U盾或动态口令牌身份验证方法)。

现有的基于手机验证码的身份验证方案描述如下:

用户登录时候输入手机号或用户名和密码,点击获取验证码;

系统生成随机验证码,存储后台,并调用短信网关发送至当前用户手机号;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中邮建技术有限公司,未经中邮建技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201610240038.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top