[发明专利]一种互联网身份认证管理方法在审

专利信息
申请号: 201911306786.9 申请日: 2019-12-17
公开(公告)号: CN111010396A 公开(公告)日: 2020-04-14
发明(设计)人: 张旭 申请(专利权)人: 紫光云(南京)数字技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32
代理公司: 暂无信息 代理人: 暂无信息
地址: 210000 江苏省南京市浦口区江浦街*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 互联网 身份 认证 管理 方法
【说明书】:

本发明提供了一种互联网身份认证管理方法,本方案主要是将身份验证、权限控制、Redis缓存和网关插件综合起来,进行运用。本方案实现身份验证,主要是通过密码加密和二次验证两种方式保障用户信息的安全;通过有效期、场景分类、权限大小的aksk,保证不同人群调用时,数据权限访问范围,最大程度保证数据的安全性和泄露时的影响范围。

技术领域

本发明涉及互联网用户身份认证方法的技术领域。

背景技术

随着互联网的普及,各个领域的线上系统越来越多。互联网用户的规模持续增长,在错综复杂的环境里,有效快速的管理系统用户,进行有效的身份认证,保障用户安全是所有系统要解决的首要问题。如何将多平台用户统一管理、支持用户多种方式进行身份认证,给用户带来便捷、安全的线上使用体验,是各个企业关注的重点。在云环境下,服务访问可能会存在跨域的问题,每个服务的身份认证方式可能不一样,若不统一管理,可能存在不兼容的情况,提出一个身份联合,单点登录后,信任域里数据访问是企业要考虑的问题。

现在最普遍的身份认证方式是通过口令进行身份认证。通过唯一的用户标识(如用户名或用户ID)加用户密码传输给系统认证服务器,进行口令认证。

另外一种认证方式是aksk(AccessKey和secretKey),相当于登录密码,只是他们使用在调用各个服务的API,用他们构造API访问操作资源。

权限控制,一个账号可以创建身份、子用户、用户组,可以分角色分组或直接给子用户授权,对用户或身份分配不同范围的权限。使用于企业下的权限分配管理、跨账号的资源访问、动态身份管理等。

现有的身份认证存在如下缺陷:1.口令认证存在安全隐患,用户可能存在遗忘密码、在网络传输的过程中被他人窃取并暴力破解。2.aksk已经成为各个服务调用的身份认证方式,提高身份认证速度,且保证aksk的安全,服务调用时不会跨权使用,将aksk集中化统一管理并增加不同的权限使用范围、实现不同期限范围是本专利强调的地方。

发明内容

本发明的互联网身份认证管理方法,通过密码加密和二次验证两种方式保障用户信息的安全;通过有效期、场景分类、权限大小的aksk,保证不同人群调用时,数据权限访问范围,最大程度保证数据的安全性和泄露时的影响范围。

一种身份认证管理方法,结合SpringBoot框架、mysql数据库,以Kong进行身份认证、权限控制和请求转发,并建立Redis缓存。

口令身份认证方式:

用户访问并登陆系统时,请求会先传到网关上;网关根据用户的请求进行处理;网关设置有黑白名单,进行拦截或放行处理;识别为登录操作时,进行请求转发;认证服务先对用户的需求判断是否需要二次认证,若需要,则对手机验证码进行验证;再用户输入的信息和用户服务的用户信息进行身份一致性判断,认证通过时,将令牌token-userInfo按照会过期的形式存储到Redis上,并将返回信息传输给网关,再返回给用户;

当用户进行登录后的任意操作时,用户的请求会在网关进行拦截,进行令牌token的正确性的校验,网关将请求转发给认证服务进行令牌验证,服务鉴别到正确的令牌时,会对令牌的有效期进行延长;若用户有注销请求时,删除该令牌的存储,以后该令牌的任意访问,都会被网关拦截;

若遇到跨域的服务请求时,网关先进行令牌的正确性验证,若验证通过,网关会通过JWT的key和秘钥和跨域请求路径进行服务请求,跨域网关鉴别是内部访问时,会将相关调用转发到具体的微服务上进行请求访问。

Aksk服务认证方式:

账户登录后,按照不同需求创建不同类别和不同权限的aksk;不同权限的aksk,是在创建子用户后,设置该子用户为编程或者API访问,这种情况会生成一个子用户的aksk,权限与该子用户所拥有的权限一致;Aksk进行Redis存储。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于紫光云(南京)数字技术有限公司,未经紫光云(南京)数字技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911306786.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top