[发明专利]情景感知型动态统一认证方法及系统在审
申请号: | 201610319409.9 | 申请日: | 2016-05-13 |
公开(公告)号: | CN105827641A | 公开(公告)日: | 2016-08-03 |
发明(设计)人: | 王岢;王高华 | 申请(专利权)人: | 沃通电子认证服务有限公司;哈尔滨工业大学深圳研究生院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳市科吉华烽知识产权事务所(普通合伙) 44248 | 代理人: | 王雨时;严涓逢 |
地址: | 518000 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种情景感知型动态统一认证方法及系统,通过收集用户在使用互联网和移动互联网时的个性化信息,可以对存储在客户端、Web 服务器端和代理服务器端中的服务器日志文件、Cookies、用户注册信息及用户显式输入的数据等进行机器学习和数据挖掘,对用户的身份进行动态验证。学习用户的使用习惯,根据用户当前使用的终端设备、访问方法等状态动态调整认证级别,用户熟悉的环境,认证以方便快捷为主,当用户陌生的环境,认证级别自动调高。本发明实施将可以有效地解决日益普及的移动互联网应用中可能存在的安全威胁,并通过恰当的综合保护措施,克服移动互联网系统本身的脆弱性,控制和降低其安全风险,保障人们日常工作、生活中的移动互联网应用安全,同时,提高用户体验。 | ||
搜索关键词: | 情景 感知 动态 统一 认证 方法 系统 | ||
【主权项】:
一种情景感知型动态统一认证方法,其特征在于:所述方法采用统一管理不同应用程序的身份存贮、统一认证的方式,使同一用户在所有应用程序中的身份一致;所述方法包括:获取当前用户使用的环境信息;根据所述环境信息决策认证级别;按照相应级别响应认证过程;认证通过后把用户的认证令牌返回给请求认证的应用程序;其中,所述环境信息包括以下信息中的至少一项:用户的密码输入时间,用户鼠标的点击习惯和用户使用的客户端Cookie文件,用户的客户端设备信息;所述决策认证级别具体为:根据所述环境信息得到用户的个性化信息,利用以前该用户的个性化信息和数据库中其他用户的个性化信息来建立训练集和测试集,以此来建立决策树,并用决策树以及当前用户登录时的个性化信息来认证用户的身份、动态调整认证级别。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于沃通电子认证服务有限公司;哈尔滨工业大学深圳研究生院,未经沃通电子认证服务有限公司;哈尔滨工业大学深圳研究生院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610319409.9/,转载请声明来源钻瓜专利网。
- 上一篇:应用程序安全管理方法和系统
- 下一篇:数据中心系统