[发明专利]用于在线交易的IP地址安全多信道认证有效
申请号: | 200910258401.6 | 申请日: | 2009-09-02 |
公开(公告)号: | CN102006271A | 公开(公告)日: | 2011-04-06 |
发明(设计)人: | 林亚骐 | 申请(专利权)人: | F2威尔股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32;H04L9/08 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 郭定辉 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 在线 交易 ip 地址 安全 信道 认证 | ||
1.一种用于使用应用服务器和认证服务器的用户的多因素认证的计算机实现方法,所述用户与所述应用服务器和所述认证服务器相互作用,所述用户利用用户浏览器程序与所述应用服务器和所述认证服务器中的至少一个进行通信,所述方法包括:
利用所述应用服务器使用第一因素认证证书认证所述用户;
从所述应用服务器向所述认证服务器提供与对使用所述第一因素认证证书的所述认证的请求相关联的第一源IP地址;
指示所述用户在所述用户浏览器程序和所述认证服务器之间建立独立通信信道以执行附加认证;
比较所述第一源IP地址和与利用所述独立通信信道的、从所述用户到所述认证服务器的通信相关联的第二源IP地址;以及
如果所述第一源IP地址与所述第二源IP地址不匹配,则所述用户的认证失败。
2.如权利要求1所述的方法,其中所述第一因素认证证书至少包括用户标识和密码。
3.如权利要求1所述的方法,进一步包括在指示所述用户在所述用户浏览器程序和所述认证服务器之间建立所述独立通信信道以执行附加认证之前,确定所述用户是否是多因素认证服务的订户。
4.如权利要求1所述的方法,其中所述附加认证包括在所述认证服务器和所述用户浏览器程序之间利用共享秘密来进行认证。
5.如权利要求4所述的方法,其中所述共享秘密包括已知事实。
6.如权利要求5所述的方法,其中所述已知事实由所述用户在注册期间利用带外通信信道来提供。
7.如权利要求6所述的方法,其中所述带外通信信道包括话音呼叫。
8.如权利要求1所述的方法,其中所述附加认证被加密执行。
9.如权利要求1所述的方法,其中所述附加认证是在所述认证服务器和所述用户浏览器程序之间的双向认证。
10.如权利要求1所述的方法,其中所述指示所述用户在所述用户浏览器程序和所述认证服务器之间建立所述独立通信信道以执行附加认证涉及AJAX技术。
11.如权利要求1所述的方法,其中所述指示所述用户在所述用户浏览器程序和所述认证服务器之间建立所述独立通信信道使用HTML。
12.一种用于使用应用服务器和认证服务器的用户的多因素认证的计算机实现方法,所述用户利用用户浏览器程序与所述应用服务器和所述认证服务器中的至少一个相互作用,所述方法包括:
从所述应用服务器接收与从所述用户浏览器程序到所述应用服务器的认证请求相关联的第一源IP地址;
从所述用户浏览器程序接收请求以利用独立通信信道来在所述用户浏览器程序和所述认证服务器之间执行附加认证,所述独立通信信道与被用于在所述应用服务器和所述认证服务器之间进行通信的通信信道独立;
比较所述第一源IP地址和与在所述认证服务器和所述用户浏览器程序之间执行所述附加认证的所述请求相关的第二源IP地址;以及
如果所述第一源IP地址与所述第二源IP地址不匹配,则所述用户的认证失败。
13.如权利要求12所述的方法,其中在所述用户浏览器程序到所述应用服务器之间的所述认证包括利用第一因素证书的认证。
14.如权利要求12所述的方法,其中所述第一因素认证证书至少包括用户标识和密码。
15.如权利要求12所述的方法,进一步包括在指示所述用户在所述用户浏览器程序和所述认证服务器之间建立所述独立通信信道以执行所述附加认证之前,确定所述用户是否是多因素认证服务的订户。
16.如权利要求12所述的方法,其中所述附加认证包括在所述认证服务器和所述用户浏览器程序之间利用共享秘密来进行认证。
17.如权利要求16所述的方法,其中所述共享秘密包括已知事实。
18.如权利要求17所述的方法,其中所述已知事实由所述用户在注册期间利用带外通信信道来提供。
19.如权利要求12所述的方法,其中所述附加认证是在所述认证服务器和所述用户浏览器程序之间的双向认证。
20.如权利要求12所述的方法,其中所述附加认证被加密执行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于F2威尔股份有限公司,未经F2威尔股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910258401.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:巯基和磺酸化介孔分子筛的制备方法
- 下一篇:研磨装置