[发明专利]一种互联网身份认证管理方法在审
申请号: | 201911306786.9 | 申请日: | 2019-12-17 |
公开(公告)号: | CN111010396A | 公开(公告)日: | 2020-04-14 |
发明(设计)人: | 张旭 | 申请(专利权)人: | 紫光云(南京)数字技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210000 江苏省南京市浦口区江浦街*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 互联网 身份 认证 管理 方法 | ||
本发明提供了一种互联网身份认证管理方法,本方案主要是将身份验证、权限控制、Redis缓存和网关插件综合起来,进行运用。本方案实现身份验证,主要是通过密码加密和二次验证两种方式保障用户信息的安全;通过有效期、场景分类、权限大小的aksk,保证不同人群调用时,数据权限访问范围,最大程度保证数据的安全性和泄露时的影响范围。
技术领域
本发明涉及互联网用户身份认证方法的技术领域。
背景技术
随着互联网的普及,各个领域的线上系统越来越多。互联网用户的规模持续增长,在错综复杂的环境里,有效快速的管理系统用户,进行有效的身份认证,保障用户安全是所有系统要解决的首要问题。如何将多平台用户统一管理、支持用户多种方式进行身份认证,给用户带来便捷、安全的线上使用体验,是各个企业关注的重点。在云环境下,服务访问可能会存在跨域的问题,每个服务的身份认证方式可能不一样,若不统一管理,可能存在不兼容的情况,提出一个身份联合,单点登录后,信任域里数据访问是企业要考虑的问题。
现在最普遍的身份认证方式是通过口令进行身份认证。通过唯一的用户标识(如用户名或用户ID)加用户密码传输给系统认证服务器,进行口令认证。
另外一种认证方式是aksk(AccessKey和secretKey),相当于登录密码,只是他们使用在调用各个服务的API,用他们构造API访问操作资源。
权限控制,一个账号可以创建身份、子用户、用户组,可以分角色分组或直接给子用户授权,对用户或身份分配不同范围的权限。使用于企业下的权限分配管理、跨账号的资源访问、动态身份管理等。
现有的身份认证存在如下缺陷:1.口令认证存在安全隐患,用户可能存在遗忘密码、在网络传输的过程中被他人窃取并暴力破解。2.aksk已经成为各个服务调用的身份认证方式,提高身份认证速度,且保证aksk的安全,服务调用时不会跨权使用,将aksk集中化统一管理并增加不同的权限使用范围、实现不同期限范围是本专利强调的地方。
发明内容
本发明的互联网身份认证管理方法,通过密码加密和二次验证两种方式保障用户信息的安全;通过有效期、场景分类、权限大小的aksk,保证不同人群调用时,数据权限访问范围,最大程度保证数据的安全性和泄露时的影响范围。
一种身份认证管理方法,结合SpringBoot框架、mysql数据库,以Kong进行身份认证、权限控制和请求转发,并建立Redis缓存。
口令身份认证方式:
用户访问并登陆系统时,请求会先传到网关上;网关根据用户的请求进行处理;网关设置有黑白名单,进行拦截或放行处理;识别为登录操作时,进行请求转发;认证服务先对用户的需求判断是否需要二次认证,若需要,则对手机验证码进行验证;再用户输入的信息和用户服务的用户信息进行身份一致性判断,认证通过时,将令牌token-userInfo按照会过期的形式存储到Redis上,并将返回信息传输给网关,再返回给用户;
当用户进行登录后的任意操作时,用户的请求会在网关进行拦截,进行令牌token的正确性的校验,网关将请求转发给认证服务进行令牌验证,服务鉴别到正确的令牌时,会对令牌的有效期进行延长;若用户有注销请求时,删除该令牌的存储,以后该令牌的任意访问,都会被网关拦截;
若遇到跨域的服务请求时,网关先进行令牌的正确性验证,若验证通过,网关会通过JWT的key和秘钥和跨域请求路径进行服务请求,跨域网关鉴别是内部访问时,会将相关调用转发到具体的微服务上进行请求访问。
Aksk服务认证方式:
账户登录后,按照不同需求创建不同类别和不同权限的aksk;不同权限的aksk,是在创建子用户后,设置该子用户为编程或者API访问,这种情况会生成一个子用户的aksk,权限与该子用户所拥有的权限一致;Aksk进行Redis存储。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于紫光云(南京)数字技术有限公司,未经紫光云(南京)数字技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911306786.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种计算机U形机箱专用焊接辅助固定装置
- 下一篇:一种增韧改性塑料的制备方法