[发明专利]用户身份验证方法及装置在审
申请号: | 201910459262.7 | 申请日: | 2019-05-29 |
公开(公告)号: | CN110213260A | 公开(公告)日: | 2019-09-06 |
发明(设计)人: | 张蒙亮;陈志范;谢石;杨凡 | 申请(专利权)人: | 北京中亦安图科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王庆龙;李相雨 |
地址: | 100037 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 业务系统 用户身份验证 验证信息 用户系统 登录 信息安全技术 网状布局 用户中心 预设条件 中心化 检测 单点 宕机 改造 验证 统一 | ||
本发明实施例提供一种用户身份验证方法及装置,属于信息安全技术领域。包括:对于任意两个业务系统,任意两个业务系统分别为第一业务系统及第二业务系统,若检测到用户已登录第一业务系统且需要登录第二业务系统,则从第一业务系统中获取验证信息;若检测到在第二业务系统中验证信息满足预设条件,则确定用户通过第二业务系统的验证。由于可去中心化,从而可减少因为统一用户系统造成的单点后果,降低因为统一用户系统宕机而造成的影响。另外,由于能够良好的支持网状布局环境,从而各业务系统可各自保持其用户中心,并可以渐进式改造,避免一刀切造成的风险,进而显著降低改造成本。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种用户身份验证方法及装置。
背景技术
身份验证,就是判断一个用户是否为合法用户的处理过程。最常用的简单身份验证方式是系统通过核对用户输入的用户名和密码,看其是否与系统中存储的该用户的用户名和密码一致,来判断用户身份是否正确。一般来说,每个应用系统都拥有独立的用户信息管理功能,所以各系统中的用户名和密码也是独立存储的。当用户需要使用多个应用系统时,就会带来用户名和密码同步的问题,同步用户名和密码会增加系统的复杂性,增加管理的成本。
目前解决用户名和密码同步问题的常用方法就是建立统一用户管理系统,统一存储所有应用系统的用户信息,应用系统对用户的验证过程全部通过统一用户管理系统完成,而授权等操作则由各应用系统完成,即统一存储、分布授权。但在实际应用中,只有在后期业务系统增加到一定规模时,才会有建立统一用户管理系统的需求。此时,需要对业务系统进行改造,而改造成本和难度往往是巨大的。
发明内容
为了解决上述问题,本发明实施例提供一种克服上述问题或者至少部分地解决上述问题的用户身份验证方法及装置。
根据本发明实施例的第一方面,提供了一种用户身份验证方法,包括:
对于任意两个业务系统,任意两个业务系统分别为第一业务系统及第二业务系统,若检测到用户已登录第一业务系统且需要登录第二业务系统,则从第一业务系统中获取验证信息,验证信息至少包括用户标识;
若检测到在第二业务系统中验证信息满足预设条件,则确定用户通过第二业务系统的验证。
可选地,验证信息还包括以下信息中的至少任意一项,以下信息分别为第一业务系统对应的应用标识、在第一业务系统中获取到的登录时间戳及第一加密字符串。
可选地,第一加密字符串是在第一业务系统中,按照预设加密方式对由第一业务系统的应用标识、用户标识、登录时间戳及第一业务系统对应的密钥所组成的字符串进行加密后得到的。
可选地,预设条件包括在第二业务系统中,检测到用户标识有效。
可选地,验证信息还包括登录时间戳;相应地,预设条件还包括在第二业务系统中,登录时间戳在有效期内。
可选地,验证信息还包括第一加密字符串;相应地,预设条件还包括第一加密字符串与在第二业务系统中获取到的第二加密字符串一致。
可选地,第二加密字符串是在第二业务系统中,按照预设加密方式对由第一业务系统的应用标识、用户标识、登录时间戳及第一业务系统对应的密钥所组成的字符串进行加密后得到的。
根据本发明实施例的第二方面,提供了一种用户身份验证装置,包括:
获取模块,用于对于任意两个业务系统,任意两个业务系统分别为第一业务系统及第二业务系统,若检测到用户已登录第一业务系统且需要登录第二业务系统,则从第一业务系统中获取验证信息,验证信息至少包括用户标识;
登录模块,用于当检测到在第二业务系统中验证信息满足预设条件时,则确定用户通过第二业务系统的验证。
根据本发明实施例的第三方面,提供了一种电子设备,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中亦安图科技股份有限公司,未经北京中亦安图科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910459262.7/2.html,转载请声明来源钻瓜专利网。