[发明专利]身份信息生成及验证方法、装置、可读存储介质在审
申请号: | 202011281929.8 | 申请日: | 2020-11-16 |
公开(公告)号: | CN112380509A | 公开(公告)日: | 2021-02-19 |
发明(设计)人: | 王刚;蔡燕;颜星;程聂;徐智;才子平;胡慧姝 | 申请(专利权)人: | 湖南中育至诚科技有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/33;H04L9/32 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 衡滔 |
地址: | 410000 湖南省长沙市高新开发*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 身份 信息 生成 验证 方法 装置 可读 存储 介质 | ||
本申请提供一种身份信息生成及验证方法、装置、可读存储介质。身份验证方法,包括:在确定待验证用户的签名证书为有效签名证书时,对所述有效签名证书进行解析,获取所述待验证用户的第一行业身份信息;所述签名证书用于代表所述待验证用户的数字身份;获取所述待验证用户的法定身份信息,并通过所述法定身份信息确定第二行业身份信息;根据所述第一行业身份信息和所述第二行业身份信息确定所述待验证用户的行业身份信息是否通过验证;在确定所述待验证用户的行业身份信息通过验证时,对所述法定身份信息进行验证;在确定所述法定身份信息通过验证时,确定所述待验证用户通过身份验证。该方法用以实现有效且可靠地身份验证。
技术领域
本申请涉及信息安全技术领域,具体而言,涉及一种身份信息生成及验证方法、装置、可读存储介质。
背景技术
在办理业务时,包括线上业务和线下业务等各种业务,为了保证业务办理的安全性,都需要进行身份验证。
现有技术中,在进行身份验证时,采用单一的身份验证方式。比如:基于人脸识别的法定身份验证;基于行业自定义身份的行业身份验证;PKI(Public KeyInfrastructure,公钥密码技术)数字身份的验证。但是,单一的身份验证方式不能实现有效且可靠的身份验证,比如:单一的法定身份验证只能验证法定身份,对于行业身份,无法实现验证;单一的行业身份验证只能验证行业身份,无法验证法定身份,且行业身份是否被其他人冒用无法追溯(比如其他人对行业身份进行修改);单一的PKI数字身份具备追溯功能,但是无法对法定身份和行业身份进行验证。
发明内容
本申请实施例的目的在于提供一种身份信息生成及验证方法、装置、可读存储介质,用以实现有效且可靠的身份验证。
第一方面,本申请实施例提供一种身份验证方法,包括:在确定待验证用户的签名证书为有效签名证书时,对所述有效签名证书进行解析,获取所述待验证用户的第一行业身份信息;所述签名证书用于代表所述待验证用户的数字身份;获取所述待验证用户的法定身份信息,并通过所述法定身份信息确定第二行业身份信息;根据所述第一行业身份信息和所述第二行业身份信息确定所述待验证用户的行业身份信息是否通过验证;在确定所述待验证用户的行业身份信息通过验证时,对所述法定身份信息进行验证;在确定所述法定身份信息通过验证时,确定所述待验证用户通过身份验证。
在本申请实施例中,在进行身份验证时,在确定待验证用户的签名证书(相当于用户的数字身份)为有效签名证书时,获取待验证用户的第一行业身份信息,一方面,数字身份信息与行业身份信息具有绑定关系,使行业身份信息具有可追溯性;另一方面,在数字身份通过验证时,再进行进一步地身份验证。然后再通过待验证用户的法定身份信息确定第二行业信息,基于第一行业信息和第二行业信息验证用户的行业身份,法定身份信息与行业身份信息也具有绑定关系,因此,结合行业身份信息与法定身份信息和数字身份信息的两种绑定关系,实现行业身份信息的可靠验证。最后再进行法定身份的验证,在法定身份验证通过后,待验证用户通过身份验证。可见,通过三种身份结合进行身份验证的方式,且三重身份之间还具有对应的绑定关系,最终能够实现数字身份、行业身份以及法定身份三重身份的验证,保证有效且可靠地身份验证。
作为一种可能的实现方式,在所述在确定待验证用户的签名证书为有效签名证书时,对所述有效签名证书进行解析,获取所述待验证用户的第一行业身份信息之前,所述方法还包括:获取所述待验证用户的签名证书;基于所述签名证书生成证书验证请求;将所述证书验证请求发送给第三方证书验证系统;接收所述第三方证书验证系统反馈的证书有效性验证结果;根据所述证书有效性验证结果确定所述签名证书是否为有效签名证书。
在本申请实施例中,通过第三方证书验证系统对待验证用户的签名证书进行有效性验证,实现待验证用户的数字身份的验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南中育至诚科技有限公司,未经湖南中育至诚科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011281929.8/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置