[发明专利]一种身份认证方法和设备有效
申请号: | 201510583968.6 | 申请日: | 2015-09-14 |
公开(公告)号: | CN106533687B | 公开(公告)日: | 2019-11-08 |
发明(设计)人: | 孙元博 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06Q20/40 |
代理公司: | 北京睿博行远知识产权代理有限公司 11297 | 代理人: | 龚家骅 |
地址: | 英属开曼群岛大开*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请实施例公开了一种身份认证方法和设备,应用于由服务器和包含预设标准接口的终端设备所组成的系统中,该预设标准接口用于与专属类型的业务应用进行通信,通过应用本方案,在需要进行身份认证时,服务器可以通过预设标准接口向终端设备请求专属类型的业务应用的帐户的业务认证信息,而终端设备则可以通过相应的验证规则对此过程的安全性进行验证,只有在验证通过的情况下,才会将预先保存在本地的业务认证信息反馈给服务器进行后续处理,从而,通过与专属类型的业务应用相绑定的预设标准接口,以及终端设备自身的安全验证,实现身份认证过程安全性的保障,而与现在终端设备中保存的身份认证信息则加强了终端设备操作者在此过程中的参与感。 | ||
搜索关键词: | 一种 身份 认证 方法 设备 | ||
【主权项】:
1.一种身份认证方法,其特征在于,应用于包含预设标准接口的终端设备上,所述预设标准接口用于与专属类型的业务应用进行通信,具体包括:所述终端设备通过所述预设标准接口接收所述专属类型的业务应用所对应的服务器发送的身份认证请求消息,其中,所述身份认证请求消息是所述服务器收到所述专属类型的业务应用的业务请求后,发送给所述终端设备的;所述终端设备根据所述专属类型的业务应用的公钥验证所述身份认证请求消息的签名;如果验证通过,所述终端设备在本地预先存储的业务认证信息中,获取所述身份认证请求消息所对应的账户的业务认证信息;所述终端设备将获取到的业务认证信息携带在验证响应消息中,通过所述预设标准接口返回给所述服务器;所述终端设备通过以下过程在本地预先存储业务认证信息:所述终端设备通过所述预设标准接口接收所述专属类型的业务应用发送的一个账户的绑定注册请求消息;所述终端设备根据所述专属类型的业务应用的公钥验证所述绑定注册请求消息的签名;如果验证通过,所述终端设备获取所述绑定注册请求消息所携带的业务认证信息,并将所述业务认证信息与所述账户的身份识别信息对应存储在本地;所述终端设备根据自身的标识信息生成注册响应消息,并通过所述预设标准接口将所述注册响应消息返回给所述专属类型的业务应用。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510583968.6/,转载请声明来源钻瓜专利网。