[发明专利]一种基于两个隔离设备实现网络身份认证的方法和系统无效
申请号: | 201010118284.6 | 申请日: | 2010-03-05 |
公开(公告)号: | CN102195932A | 公开(公告)日: | 2011-09-21 |
发明(设计)人: | 冯伟;张勇 | 申请(专利权)人: | 北京路模思科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100088 北京市西*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于两个隔离设备实现网络身份认证的方法和系统。通过将网络身份认证过程使用的网络计算设备由一个增加到物理上隔离的两个网络计算设备,并且保证每个网络计算设备不处理完成身份认证的全部信息,从而提升了用户在互联网上登录和交易活动的安全性。本发明的一个典型应用是基于手机和用户高度绑定的特点,用手机实现专用的硬件密钥装置相同的功能,并使得手机成为一个通用的移动数字签名终端,用户利用公共计算机也可以安全的完成登录和交易活动,大大提高了用户体验,使得PKI证书体系更加易于实施,并为基于PKI/CA结构的网络身份认证提供了通用的安全解决方案。 | ||
搜索关键词: | 一种 基于 两个 隔离 设备 实现 网络 身份 认证 方法 系统 | ||
【主权项】:
一种基于两个隔离设备实现网络身份认证的方法和系统。该系统分为普通客户端、认证客户端和服务端三个部分。所述普通客户端和认证客户端分别运行于由同一用户所持有的两个物理上独立并且隔离的网络计算设备上。所述服务端包含认证服务。所述服务器端与所述普通客户端有通信能力,所述服务器端与所述认证客户端有通信能力,所述认证客户端与所述普通客户端可有直接通信或可无直接通信能力。所述认证客户端包含唯一信息。所述服务端能识别所述认证客户端的唯一信息。网络身份认证步骤如下:A、用户通过所述普通客户端向服务端发出认证请求,并附认证附加信息;B、所述服务端收到普通客户端的认证请求后,将认证附加信息片段发送给所述认证客户端;C、所述认证客户端收到认证附加信息片段后,请求用户确认;D、所述认证客户端得到用户的确认信息后,将确认信息和唯一信息返回给所述服务器端;E、所述服务器端比对该唯一信息是否和认证附加信息匹配,完成身份认证流程。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京路模思科技有限公司,未经北京路模思科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010118284.6/,转载请声明来源钻瓜专利网。