[发明专利]一种基于移动终端的多因子认证方法及系统有效
申请号: | 201510289788.7 | 申请日: | 2015-05-29 |
公开(公告)号: | CN105024819B | 公开(公告)日: | 2019-02-12 |
发明(设计)人: | 洪颖;李东平;陈志范 | 申请(专利权)人: | 北京中亦安图科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;H04W12/06 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 李相雨 |
地址: | 100037 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于移动终端的多因子认证方法及系统,该方法包括:应用服务器接收用户终端发出的认证请求和用户信息,并将用户信息转发给认证服务器;认证服务器对用户信息进行验证;若验证成功后,则向用户终端发起验证码填写消息;应用服务器收到在用户终端发起的验证码获取请求后发送至认证服务器,认证服务器生成验证码并使用随机密匙对验证码加密生成密文,并将密文发送至移动终端服务器,将密匙发送至应用服务器;用户终端获取应用服务器上的密匙;移动终端获取移动终端服务器上的密文和用户终端的密匙并对密文解密得到验证码;用户终端输入验证码并发送至认证服务器;认证服务器对用户输入的验证码校验,若正确,则登陆成功。 | ||
搜索关键词: | 一种 基于 移动 终端 因子 认证 方法 系统 | ||
【主权项】:
1.一种基于移动终端的多因子认证方法,其特征在于,包括:S1.应用服务器接收用户终端发出的认证请求和用户信息,并将用户信息转发给认证服务器;S2.所述认证服务器对用户信息进行验证;若验证成功后,则通过应用服务器向用户终端发起验证码填写消息;S3.所述应用服务器收到在用户终端发起的验证码获取请求后发送至所述认证服务器,所述认证服务器生成验证码并使用随机密匙对验证码加密生成密文,并将密文发送至移动终端服务器,将密匙发送至应用服务器;S4.用户终端获取应用服务器上的密匙;移动终端获取移动终端服务器上的密文和用户终端的密匙并对密文解密得到验证码;所述移动终端获取所述用户终端的密钥通过利用解密工具实现;S5.用户终端输入验证码并通过应用服务器发送至认证服务器;S6.所述认证服务器对用户输入的验证码校验,若正确,则向应用服务器发送登陆成功消息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中亦安图科技股份有限公司,未经北京中亦安图科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510289788.7/,转载请声明来源钻瓜专利网。