[发明专利]安全认证方法、系统和认证服务平台在审
申请号: | 202010157049.3 | 申请日: | 2020-03-09 |
公开(公告)号: | CN113381965A | 公开(公告)日: | 2021-09-10 |
发明(设计)人: | 蔡晟;毛安平 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 赵倩男 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 认证 方法 系统 服务 平台 | ||
本公开公开了一种安全认证方法、系统和认证服务平台,涉及移动通讯技术领域。该方法包括:接收应用服务系统发送的认证请求,其中,认证请求中包括待认证终端号码;根据认证请求,随机生成认证密钥;根据认证密钥计算临时号码,并建立临时号码与待认证终端号码的映射关系;将认证密钥通过应用服务系统发送至待认证终端,由待认证终端根据认证密钥生成临时号码,并根据临时号码发送呼叫请求;以及响应于呼叫请求,判断待认证终端号码与临时号码是否存在映射关系,若存在,则向应用服务器平台发送认证成功消息。本公开提高了认证过程的安全性。
技术领域
本公开涉及移动通讯技术领域,尤其涉及一种安全认证方法、系统和认证服务平台。
背景技术
在使用终端进行网上支付或账号登陆时,需要对终端进行安全认证,以验证用户的合法性,保护用户账户安全。
相关技术中,用户输入网站下发的短信验证码进行终端认证。安卓系统由于系统较开放,手机病毒、木马或恶意应用盗取权限后,可读取、截获短信信息,导致短信验证码的认证方式存在安全隐患。
发明内容
本公开要解决的一个技术问题是,提供一种安全认证方法、系统和认证服务平台,能够提高认证过程的安全性。
根据本公开一方面,提出一种安全认证方法,包括:接收应用服务系统发送的认证请求,其中,认证请求中包括待认证终端号码;根据认证请求,随机生成认证密钥;根据认证密钥计算临时号码,并建立临时号码与待认证终端号码的映射关系;将认证密钥通过应用服务系统发送至待认证终端,由待认证终端根据认证密钥生成临时号码,并根据临时号码发送呼叫请求;以及响应于呼叫请求,判断待认证终端号码与临时号码是否存在映射关系,若存在,则向应用服务器平台发送认证成功消息。
在一些实施例中,接收到待认证终端发送的呼叫请求后,记录待认证终端号码并切断呼叫请求。
在一些实施例中,向应用服务系统发送认证密钥时,开启认证定时器;以及在认证定时器到期后,删除临时号码与待认证终端号码的映射关系。
在一些实施例中,向待认证终端提供预制的软件开发工具包SDK,以便待认证终端利用预制的SDK,根据认证密钥生成本次认证对应的临时号码。
根据本公开的另一方面,还提出一种认证服务平台,包括:认证请求接收单元,被配置为接收应用服务系统发送的认证请求,其中,认证请求中包括待认证终端号码;认证密钥生成单元,被配置为根据认证请求,随机生成认证密钥;临时号码生成单元,被配置为根据认证密钥计算临时号码;号码映射建立单元,被配置为建立临时号码与待认证终端号码的映射关系;认证密钥发送单元,被配置为将认证密钥通过应用服务系统发送至待认证终端,由待认证终端根据认证密钥生成临时号码,并根据临时号码发送呼叫请求;以及终端号码认证单元,被配置为响应于呼叫请求,判断待认证终端号码与临时号码是否存在映射关系,若存在,则向应用服务器平台发送认证成功消息。
在一些实施例中,终端号码认证单元还被配置为接收到待认证终端发送的呼叫请求后,记录待认证终端号码并切断呼叫请求。
在一些实施例中,定时器开启单元,被配置为向应用服务系统发送认证密钥时,开启认证定时器;以及映射关系删除单元,被配置为在认证定时器到期后,删除临时号码与待认证终端号码的映射关系。
在一些实施例中,SDK发送单元,被配置为向待认证终端提供预制的SDK,以便待认证终端利用预制的SDK,根据认证密钥生成本次认证对应的临时号码。
根据本公开的另一方面,还提出一种认证服务平台,包括:存储器;以及耦接至存储器的处理器,处理器被配置为基于存储在存储器的指令执行如上述的安全认证方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010157049.3/2.html,转载请声明来源钻瓜专利网。