[发明专利]一种身份认证的方法、装置、设备及存储介质有效
申请号: | 202010494059.6 | 申请日: | 2020-06-03 |
公开(公告)号: | CN111901289B | 公开(公告)日: | 2022-02-25 |
发明(设计)人: | 郑霖;林育民 | 申请(专利权)人: | 瑞数信息技术(上海)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京鸿德海业知识产权代理有限公司 11412 | 代理人: | 袁媛 |
地址: | 200086 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 身份 认证 方法 装置 设备 存储 介质 | ||
1.一种身份认证的方法,其特征在于,该方法包括:
物联网设备内置的代理网关接收访问者发送给所述物联网设备的管理接口的访问请求;
若所述访问者未进行过身份认证注册,则对所述访问者进行身份认证注册,所述身份认证注册包括身份认证和注册多因素认证信息,所述多因素认证信息包括至少两种认证信息;
若所述访问者进行过身份认证注册,则获取所述访问者提供的多因素认证信息,并对所述访问者提供的多因素认证信息进行验证,如果验证通过,则将所述访问请求发送至所请求的管理接口地址。
2.根据权利要求1所述的方法,其特征在于,所述代理网关以可执行文件的形式嵌入物联网设备。
3.根据权利要求1所述的方法,其特征在于,对所述访问者进行身份认证注册包括:
所述代理网关将所述访问请求发送至所述管理接口的认证入口,以便于所述访问者通过所述认证入口向所述管理接口进行身份认证;
获取所述身份认证的结果,若认证通过,则对所述访问者注册多因素认证信息。
4.根据权利要求1所述的方法,其特征在于,对所述访问者进行身份认证注册包括:
所述代理网关向所述访问者返回身份认证界面;
获取所述访问者在所述身份认证界面输入的身份认证信息,并利用所述身份认证信息对所述访问者进行身份认证;
若身份认证通过,则对所述访问者注册多因素认证信息。
5.根据权利要求3或4所述的方法,其特征在于,对所述访问者注册多因素认证信息包括:为所述访问者分配多因素认证信息,并缓存为所述访问者分配的多因素认证信息;
利用缓存的多因素认证信息,执行所述对所述访问者提供的多因素认证信息进行验证的步骤。
6.根据权利要求1所述的方法,其特征在于,所述认证信息包括静态密码、动态令牌或生物特征。
7.根据权利要求1所述的方法,其特征在于,获取所述访问者提供的多因素认证信息包括:
向所述访问者发送提供多因素认证信息的通知;
获取所述访问者提供的多因素认证信息。
8.根据权利要求1所述的方法,其特征在于,该方法还包括:
若对所述多因素认证信息验证不通过,则返回认证失败响应。
9.根据权利要求8所述的方法,其特征在于,所述身份认证注册还包括注册备用口令;
该方法还包括:
若所述多因素认证信息验证不通过,则进一步获取访问者提供的备用口令并对所述访问者提供的备用口令进行验证,若验证通过,则重新对所述访问者注册多因素认证信息。
10.一种身份认证的装置,其特征在于,该装置内置于物联网设备,该装置包括:
第一交互单元,用于接收访问者发送给所述物联网设备的管理接口的访问请求;
认证注册单元,用于若所述访问者未进行过身份认证注册,则对所述访问者进行身份认证注册,所述身份认证注册包括身份认证和注册多因素认证信息,所述多因素认证信息包括至少两种认证信息;若所述访问者进行过身份认证注册,则通过所述第一交互单元获取所述访问者提供的多因素认证信息,并对所述访问者提供的多因素认证信息进行验证,如果验证通过,则触发第二交互单元将所述访问请求发送至所请求的管理接口地址;
第二交互单元,用于在所述认证注册单元的触发下,将所述访问请求发送至所请求的管理接口地址。
11.根据权利要求10所述的装置,其特征在于,所述装置以可执行文件的形式嵌入物联网设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞数信息技术(上海)有限公司,未经瑞数信息技术(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010494059.6/1.html,转载请声明来源钻瓜专利网。