[发明专利]一种授权认证方法及装置在审
申请号: | 201911390355.5 | 申请日: | 2019-12-30 |
公开(公告)号: | CN111191218A | 公开(公告)日: | 2020-05-22 |
发明(设计)人: | 李娜;刘建明 | 申请(专利权)人: | 江苏恒宝智能系统技术有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/45;G06F21/64 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210019 江苏省南京市建邺区*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 授权 认证 方法 装置 | ||
本发明提供了一种授权认证方法及装置,其中,该授权认证方法包括:接收到用户登录目标应用的应用登录请求,从离线安全组件获取主密钥公钥;依据获取的主密钥公钥,从所述用户所属的区块链网获取所述用户对应的用户账户中的账户登录信息;依据所述账户登录信息以及所述目标应用的应用标识,生成认证组合信息,发送至所述离线安全组件以获取所述认证组合信息的签名;将所述认证组合信息以及所述签名发送至所述用户所属的区块链网以进行授权认证,并在授权认证成功后通知所述目标应用允许所述用户的登录。可以有效提升授权认证的可靠性。
技术领域
本发明涉及区块链技术领域,具体而言,涉及一种授权认证方法及装置。
背景技术
随着移动互联网的发展,基于移动端的应用越来越多,极大地方便和丰富了用户的工作和生活,但同时,基于用户安全的需要,每一应用需要由用户设置包含密码和用户名的应用账户,多个应用账户组成用户账户,用户通过维护用户账户,依据应用对应的用户名和密码,对该应用进行授权认证,并登录该应用。但该方法,使得用户账户的维护较为繁琐,不同应用对应的用户名和密码维护难度较大,且每一应用都需要输入对应的用户名和密码进行授权认证,授权认证效率较低。而如果用户对所有的应用采用相同的用户名和密码,又会存在较大的安全隐患。
为了降低用户对用户账户维护的工作量,提升授权认证效率,目前,一般采用第三方授权认证的方式,用户通过在一第三方授权服务器维护一统一账户(用户账户),无需在每一应用上注册一包含用户名和密码的应用账户,通过第三方授权服务器授权认证各应用。但该授权认证方法,第三方授权服务器是一个中心化的认证中心,用户账户的维护完全由该第三方授权服务器保存维护,依赖性较强,如果该第三方授权服务器遭受攻击或者意外离线,则会导致用户无法认证登录,使得授权认证的可靠性较低。
发明内容
有鉴于此,本发明的目的在于提供授权认证方法及装置,以提高授权认证的可靠性。
第一方面,本发明实施例提供了授权认证方法,包括:
接收到用户登录目标应用的应用登录请求,从离线安全组件获取主密钥公钥;
依据获取的主密钥公钥,从所述用户所属的区块链网获取所述用户对应的用户账户中的账户登录信息;
依据所述账户登录信息以及所述目标应用的应用标识,生成认证组合信息,发送至所述离线安全组件以获取所述认证组合信息的签名;
将所述认证组合信息以及所述签名发送至所述用户所属的区块链网以进行授权认证,并在授权认证成功后通知所述目标应用允许所述用户的登录。
结合第一方面,本发明实施例提供了第一方面的第一种可能的实施方式,其中,在所述接收到用户登录目标应用的应用登录请求之前,所述方法还包括:
接收所述用户设置的密钥信息,以使所述离线安全组件依据接收的密钥信息生成对应密钥公钥,所述密钥公钥至少包括主密钥公钥。
结合第一方面的第一种可能的实施方式,本发明实施例提供了第一方面的第二种可能的实施方式,其中,在所述接收到所述用户设置的密钥信息之后,接收到用户登录目标应用的应用登录请求之前,所述方法还包括:
接收用户发起的创建账户请求,从所述离线安全组件获取主密钥公钥;
将获取的所述主密钥公钥携带在所述创建账户请求中,发送至区块链节点,以使所述区块链节点依据所述创建账户请求中携带的主密钥公钥,为所述用户创建用户账户;
将所述区块链节点返回的用户账户存储至所述离线安全组件。
结合第一方面、第一方面的第一种可能的实施方式或第二种可能的实施方式,本发明实施例提供了第一方面的第三种可能的实施方式,其中,所述将所述认证组合信息以及所述签名发送至所述用户所属的区块链网以进行授权认证,并在授权认证成功后通知所述目标应用允许所述用户的登录,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏恒宝智能系统技术有限公司,未经江苏恒宝智能系统技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911390355.5/2.html,转载请声明来源钻瓜专利网。