[发明专利]一种面向移动支付场景的双服务器多因子认证方法有效

专利信息
申请号: 201710824222.9 申请日: 2017-09-13
公开(公告)号: CN107592308B 公开(公告)日: 2021-03-30
发明(设计)人: 杨力;韩孜怡;司杨涛;张程辉;庞晓健;王焱济 申请(专利权)人: 西安电子科技大学
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32;G06Q20/40
代理公司: 西安通大专利代理有限责任公司 61200 代理人: 徐文权
地址: 710065 陕*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 面向 移动 支付 场景 服务器 因子 认证 方法
【说明书】:

发明公开了一种面向移动支付场景的双服务器多因子认证方法,采用双服务器认证和多因子认证结合的方式,为移动支付场景提供强认证。并根据认证的隐私程度,选择不同的身份认证因子,提供不同安全级别的认证。有效降低了用户对口令的依赖程度,解决了由于服务器遭受攻击而导致的用户第一指纹信息泄露问题,增强了认证的可靠性,提高了用户数据的安全性,保护了用户隐私。

技术领域

本发明属于计算机技术领域,具体涉及一种面向移动支付场景的双服务器多因子认证方法。

背景技术

由于基于用户名-口令的认证方式具有易泄露、可靠性低等缺点,并且过量的口令管理使用户体验差强人意,此时用户迫切希望摆脱口令的束缚,寻求一种全新的身份验证方式。因此基于生物特征的多因子认证方式以其简单便捷、高可靠性等优点赢得了人们的青睐。现在基于生物特征,尤其是指纹信息的认证技术已十分成熟,尤其是在移动支付场景中应用已非十分普遍。在现有方案中,生物特征信息普遍被存储在服务器端。

Shen H, Gao C, He D, et al. 在其发表的论文“New biometrics-basedauthentication scheme for multi-server environment in critical systems”(Journal of Ambient Intelligence and Humanized Computing, 2015, 6(6):1-10.)中针对关键系统中的多服务器环境,提出了一个以口令、生物特征和随机数作为认证因子的多因子身份认证方案,将多因子和多服务器结合起来,提高了认证的可靠性。该方法的不足之处是,该方案易受到拒绝服务攻击,并且由于生物模板直接存储在智能卡中,没有匿名,因此生物模板的丢失会直接威胁用户数据的安全性,导致用户隐私遭受威胁。

现有的一种移动支付的认证方法及系统,用于提供灵活而且安全的移动支付认证方案。具体为:后台向终端发送认证请求,所述认证请求用于指示所述终端上传认证图像,所述认证图像为所述终端实时拍摄的用户面部图像;所述终端根据所述认证请求获取认证图像;所述终端向所述后台上传所述认证图像;所述后台根据所述认证图像判断支付指令是否由合法用户发送。通过实施该发明技术方案,能够提供一种单一的移动支付认证方法,或作为一种辅助认证方法,对用户的移动支付进行高效的资金安全保障。该方法的不足之处是,本地设备采集的用户面部图像仍通过信道传输给服务器,服务器端仍然能够获取到认证图像,一旦服务器遭受攻击,造成用户面部图像的泄露,将会对用户隐私造成致命的威胁。

发明内容

本发明所要解决的技术问题在于针对上述现有技术中的不足,提供一种面向移动支付场景的双服务器多因子认证方法,有效解决了移动支付场景下由于用户指纹信息泄露而造成的用户隐私泄露问题。

本发明采用以下技术方案:

一种面向移动支付场景的双服务器多因子认证方法,采用口令、指纹信息和动态验证码作为身份验证的因子,Web服务器和认证服务器共同验证用户身份,根据认证的隐私程度,选择不同的身份认证因子,提供不同安全级别的认证,当用户只需登录账户,查看账户信息时,采用基本用户鉴别,选择用户名和口令作为身份认证的因子,实现低安全等级认证;当用户需要进行交易时,采用交易用户鉴别,使用动态验证码和指纹作为身份认证的因子,实现高安全等级认证。

进一步的,包括以下步骤:

S1、通过离线注册和/或本地注册完成用户注册;

S2、移动终端发送用户登录信息,Web服务器对接收的用户登录信息进行验证后转发,认证服务器对接收的用户登录信息进行验证并反馈给Web服务器,Web服务器对用户登录信息进行验证后发送,移动终端对接收的用户登录信息进行验证,并显示基本鉴别结果;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710824222.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top