[发明专利]一种具有多因素认证方法的网络业务处理方法及系统无效
申请号: | 201110118011.6 | 申请日: | 2011-05-09 |
公开(公告)号: | CN102780674A | 公开(公告)日: | 2012-11-14 |
发明(设计)人: | 邹勇 | 申请(专利权)人: | 同方股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W4/12 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100083 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种具有多因素认证方法的网络业务处理方法及系统,业务操作终端将业务操作请求发送到业务服务器,业务服务器收到所述业务操作请求后,进行本地验证;验证通过,向安全平台服务器递交安全验证请求,安全平台服务器收到验证请求后,进行处理后发送到与用户对应的移动终端;移动终端接收到数据后,计算并将其明文显示给用户;用户在业务操作终端上输入应答数并确认,业务操作终端将应答数发送到业务服务器;业务服务器把应答数发送到安全平台服务器;安全平台服务器收到应答数后验证,将验证结果反馈给业务服务器;业务服务器接收到反馈的验证结果,并根据结果进行业务处理。本发明的方案使得网络业务处理更加安全。 | ||
搜索关键词: | 一种 具有 因素 认证 方法 网络 业务 处理 系统 | ||
【主权项】:
一种具有多因素认证方法的网络业务处理方法,包括如下步骤:步骤1、业务操作终端(1)将业务操作请求发送到业务服务器(2),业务操作请求中至少携带有用户ID和核心操作信息;步骤2、业务服务器(2)收到所述业务操作请求后,进行本地验证;如验证通过,则提取业务操作核心数据连同用户ID、用户ID已经绑定的硬件安全单元ID或已注册移动终端(5)的号码向安全平台服务器(3)递交安全验证请求,同时向业务操作终端(1)反馈输入验证信息的界面,进入步骤3;否则,不做处理或向业务操作终端(1)反馈不合法的提示信息;步骤3、安全平台服务器(3)收到验证请求后,将验证请求中的数据进行处理后打包发送到与用户对应的已注册移动终端(5);步骤4、移动终端(5)接收到安全平台服务器(3)发送的打包数据后,由硬件安全单元按照预定的格式拆包,并向手机显示屏显示关键信息,请求用户确认;步骤5、用户确认后,硬件安全单元计算应答数,并将计算出的应答数通过手机明文显示给用户; 步骤6、用户在业务操作终端(1)上要求输入验证信息的页面中的输入框中输入应答数并确认,业务操作终端(1)将应答数发送到业务服务器(2);步骤7、业务服务器(2)把应答数发送到安全平台服务器进行验证;步骤8、安全平台服务器(3)收到应答数后,进行验证,并将验证结果反馈给业务服务器(2);步骤9、业务服务器(2)接收到安全平台服务器反馈的验证结果,并根据结果进行业务处理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于同方股份有限公司,未经同方股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110118011.6/,转载请声明来源钻瓜专利网。