[发明专利]基于二维码的OTP令牌设备的身份认证装置及方法有效
申请号: | 201510059540.1 | 申请日: | 2015-02-04 |
公开(公告)号: | CN104601594B | 公开(公告)日: | 2019-05-24 |
发明(设计)人: | 李勇奇 | 申请(专利权)人: | 北京奇虎科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京鼎佳达知识产权代理事务所(普通合伙) 11348 | 代理人: | 王伟锋;刘铁生 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 二维码 otp 令牌 设备 身份 认证 装置 方法 | ||
1.一种基于二维码的OTP令牌设备的身份认证方法,其特征在于,包括:
终端通过扫描OTP令牌上的二维码获取认证URL;
所述终端将所述认证URL发送至认证服务器进行认证;
所述终端在所述认证服务器认证通过后,访问支持认证URL的网站时,网站/应用服务器通过OpenID、OAuth、FIDO或SAML获取所述认证服务器中所述认证URL的认证记录;
所述网站/应用服务器根据所述认证服务器中所述认证URL的认证记录,向所述终端发送认证结果。
2.根据权利要求1所述的方法,其特征在于,所述认证URL包括:
所述认证服务器的网址、认证路径、令牌标识、动态口令。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在所述OTP令牌上设置切换按钮,通过所述按钮获得动态口令或认证URL的二维码。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
所述认证服务器在认证所述认证URL后向所述终端发起静态口令认证。
5.根据权利要求4所述的方法,其特征在于,所述静态口令包括用户名/口令认证、PIN认证、指纹认证或手势认证。
6.根据权利要求5所述的方法,其特征在于,所述终端将所述认证URL发送至认证服务器进行认证包括:
所述认证服务器对所述终端发送的所述认证URL和所述静态口令进行认证;
在所述认证URL和所述静态口令均通过所述认证服务器的认证时,则认证成功;否则,所述认证服务器中断认证。
7.根据权利要求1所述的方法,其特征在于,所述网站/应用服务器根据所述认证服务器中所述认证URL的认证记录,向所述终端发送认证结果,包括:
在所述认证服务器中存在所述认证URL的认证记录,且所述认证记录为认证通过时,向所述终端发送认证通过的认证结果;
在所述认证服务器中不存在所述认证URL的认证记录,或所述认证记录未认证通过时,向所述终端发送认证失败的认证结果。
8.一种基于二维码的OTP令牌设备的身份认证装置,其特征在于,包括:OTP令牌、终端、认证服务器和网站/应用服务器;
所述OTP令牌,用于生成认证URL的二维码;
所述终端,用于通过所述OTP令牌上显示的二维码,获取所述认证URL,并通过所述认证服务器对所述认证URL进行认证;
所述认证服务器,用于对所述认证URL进行认证,并保存所述认证URL的认证记录;
所述网站/应用服务器,用于接收所述终端在所述认证服务器认证通过后,访问支持认证URL的网站的信息,并通过OpenID、OAuth、FIDO或SAML获取所述认证服务器中所述认证URL的认证记录;
所述网站/应用服务器,还用于根据所述认证服务器中所述认证URL的认证记录,向所述终端发送认证结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司,未经北京奇虎科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510059540.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:网络爬虫的检测方法及装置
- 下一篇:一种传送文件的方法、装置和系统