[发明专利]一种远程用户身份认证方法、装置、系统、终端及服务器在审
申请号: | 201910935652.7 | 申请日: | 2019-09-29 |
公开(公告)号: | CN110659467A | 公开(公告)日: | 2020-01-07 |
发明(设计)人: | 李雪雷;朱效民;赵雅倩 | 申请(专利权)人: | 浪潮(北京)电子信息产业有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31 |
代理公司: | 11227 北京集佳知识产权代理有限公司 | 代理人: | 刘志红 |
地址: | 100085 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种远程用户身份认证方法、装置、系统、终端及服务器,该方法应用于终端设备,包括:在服务器登陆时,获取按照预设存储方式存储的用户凭证;根据用户凭证,生成登陆请求;将登陆请求发送到服务器,以使服务器根据登陆请求,得到用户凭证和预先存储的第一加密信息,并根据用户凭证、第一加密信息和用户信息,生成认证结果信息;根据服务器返回的认证结果信息,确定登陆情况,并在登陆成功后进行访问操作;可见,本发明通过用户凭证的设置,采用基于共享随机凭证的认证方式完成用户身份认证,从而使服务器中不需要存储用户的隐私信息,减少了用户的隐私信息泄露的情况,提高了远程身份认证系统的安全性。 | ||
搜索关键词: | 用户凭证 服务器 登陆请求 认证结果信息 加密信息 登陆 远程身份认证系统 隐私信息泄露 用户身份认证 存储方式 存储用户 登陆成功 访问操作 认证方式 身份认证 隐私信息 用户信息 预先存储 远程用户 终端设备 预设 存储 凭证 终端 返回 共享 | ||
【主权项】:
1.一种远程用户身份认证方法,其特征在于,应用于终端设备,包括:/n在服务器登陆时,获取按照预设存储方式存储的用户凭证;其中,所述用户凭证为用户信息和第一加密信息经过第一预设加密后的结果,所述第一加密信息包括第一随机数,所述用户信息不包括隐私信息;/n根据所述用户凭证,生成登陆请求;其中,所述登陆请求包括所述用户信息、加密凭证和第二加密信息,所述加密凭证为所述用户凭证和所述第二加密信息经过第二预设加密后的结果,所述第二加密信息包括第二随机数;/n将所述登陆请求发送到所述服务器,以使所述服务器根据所述登陆请求,得到所述用户凭证和预先存储的所述第一加密信息,并根据所述用户凭证、所述第一加密信息和所述用户信息,生成认证结果信息;/n根据所述服务器返回的所述认证结果信息,确定登陆情况,并在登陆成功后进行访问操作。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮(北京)电子信息产业有限公司,未经浪潮(北京)电子信息产业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910935652.7/,转载请声明来源钻瓜专利网。