[发明专利]身份验证方法和装置在审

专利信息
申请号: 201911025978.2 申请日: 2019-10-25
公开(公告)号: CN110958119A 公开(公告)日: 2020-04-03
发明(设计)人: 钱海龙 申请(专利权)人: 泰康保险集团股份有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L29/06
代理公司: 中原信达知识产权代理有限责任公司 11219 代理人: 张效荣;冯培培
地址: 100031 北京市西*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 身份验证 方法 装置
【说明书】:

发明公开了一种身份验证方法和装置,涉及计算机技术领域。其中,该方法包括:在接收到用户终端的访问请求后,从所述访问请求中获取令牌和第一终端标识;对所述令牌的有效性进行校验,并且,在确认所述令牌有效以后,将从所述令牌中解析出的第二终端标识与所述第一终端标识进行比较;在所述第二终端标识与所述第一终端标识一致的情况下,确认所述用户终端通过身份验证。通过以上步骤,能够提高用户终端与服务端交互的安全性,在一定程度上避免由于Token被窃取利用所造成的用户信息泄露等安全性问题。

技术领域

本发明涉及计算机技术领域,尤其涉及一种身份验证方法和装置。

背景技术

在现有技术中,可通过Session(会话)方式保存用户登录状态。考虑到通过Session保存用户登录状态存在服务器压力大、CSRF跨站伪造请求攻击、扩展性不强,以及无法满足足分布式服务、多系统登录的状态的保持等缺陷,因此现在普遍开始采用Token(令牌)保存用户登录状态。

在现有基于Token的交互技术中,在对用户登录所用的账号、密码信息验证成功后由服务端生成一个Token,并将该Token发送至用户终端进行保存,用户终端与服务端在后续进行交互时以该Token为凭据。

在实现本发明过程中,发明人发现现有技术中至少存在如下问题:现有基于Token的交互技术在一定程度上保障了用户终端与服务端交互的安全性。但是由于Token容易被窃取利用,因此会造成用户信息泄露等安全性问题。比如,黑客通过截取数据流获取Token,并利用该Token与后端进行交互获取所需数据。

发明内容

有鉴于此,本发明提供一种身份验证方法和装置,能够提高用户终端与服务端交互的安全性,在一定程度上避免由于Token被窃取利用所造成的用户信息泄露等安全性问题。

为实现上述目的,根据本发明的一个方面,提供了一种身份验证方法。

本发明的身份验证方法包括:在接收到用户终端的访问请求后,从所述访问请求中获取令牌和第一终端标识;对所述令牌的有效性进行校验,并且,在确认所述令牌有效以后,将从所述令牌中解析出的第二终端标识与所述第一终端标识进行比较;在所述第二终端标识与所述第一终端标识一致的情况下,确认所述用户终端通过身份验证。

可选地,所述第一终端标识包括:终端的MAC地址。

可选地,所述对所述令牌的有效性进行校验的步骤包括:对预先存储的令牌签名与所述访问请求携带的令牌的签名是否一致进行校验;以及,对所述访问请求携带的令牌是否过期进行校验;在所述预先存储的令牌签名与所述访问请求携带的令牌的签名一致、且所述访问请求携带的令牌未过期的情况下,确认所述令牌有效。

可选地,所述方法还包括:在所述预先存储的令牌签名与所述访问请求携带的令牌的签名不一致,或者所述访问请求携带的令牌过期,或者所述第一终端标识与第二终端标识不一致的情况下,向所述用户终端返回用于指示所述用户终端跳转至登录页面的响应信息。

可选地,所述方法还包括:在接收到用户终端的登录请求后,判断所述登录请求携带的用户信息是否正确;在所述用户信息正确的情况下,生成令牌,然后,将所述令牌发送至所述用户终端,并对所述令牌的签名进行存储。

可选地,所述方法还包括:在确认所述用户终端通过身份验证以后,将所述访问请求所需的数据返回至所述用户终端。

为实现上述目的,根据本发明的另一方面,提供了一种身份验证装置。

本发明的身份验证装置包括:获取模块,用于在接收到用户终端的访问请求后,从所述访问请求中获取令牌和第一终端标识;验证模块,用于对所述令牌的有效性进行校验,并且,在确认所述令牌有效以后,将从所述令牌中解析出的第二终端标识与所述第一终端标识进行比较;所述验证模块,还用于在所述第二终端标识与所述第一终端标识一致的情况下,确认所述用户终端通过身份验证。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于泰康保险集团股份有限公司,未经泰康保险集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911025978.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top