[发明专利]一种用于移动终端用户身份认证的方法和系统在审
| 申请号: | 201610577316.6 | 申请日: | 2016-07-20 |
| 公开(公告)号: | CN107645471A | 公开(公告)日: | 2018-01-30 |
| 发明(设计)人: | 宁红宙 | 申请(专利权)人: | 航天信息股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 北京工信联合知识产权代理有限公司11266 | 代理人: | 方艳辉 |
| 地址: | 100195 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 用于 移动 终端 用户 身份 认证 方法 系统 | ||
1.一种用于移动终端用户身份认证的方法,所述方法包括如下步骤:
由移动终端生成密钥对,所述密钥对包括公钥和私钥;
所述移动终端根据密钥对生成数字证书申请文件,并将所述数字证书申请文件发送给数字证书授权服务器;
所述移动终端获取所述数字证书授权服务器发送的授权随机验证码,并利用所述授权随机验证码来获取所述数字证书授权服务器所生成的数字证书;
所述移动终端向应用服务器发起业务请求,并向所述应用服务器发送所述数字证书;
所述移动终端获取所述应用服务器发送的应用随机验证码和随机数后,使用所述私钥对所述应用随机验证码和所述随机数进行签名,并将签名后的应用随机验证码和随机数发送给所述应用服务器;以及
所述移动终端成功获得所述应用服务器的验证后,所述移动终端与所述应用服务器建立业务通信连接,以进行业务数据交换。
2.根据权利要求1所述的方法,所述随机数为包含多个随机数的随机数组。
3.根据权利要求1所述的方法,所述移动终端生成的数字证书申请文件包括:公钥、用户身份识别码、终端用户认证信息以及使用所述私钥对所述公钥、用户身份识别码、终端用户认证信息进行处理所得到的数字签名。
4.根据权利要求1所述的方法,所述移动终端获取所述数字证书授权服务器发送的授权随机验证码,并利用所述授权随机验证码来获取所述数字证书授权服务器所生成的数字证书包括:
所述移动终端获取所述数字证书授权服务器发送的授权随机验证码;
所述移动终端将所述授权随机验证码发送给所述数字证书授权服务器;
当所述移动终端发送的所述授权随机验证码通过所述数字证书授权服务器的验证后,从所述数字证书授权服务器获取数字证书下载提示信息;以及
所述移动终端利用所述数字证书下载提示信息下载数字证书并且将所述数字证书安装在所述移动终端上。
5.根据权利要求1所述的方法,所述
移动终端通过短信接收授权随机验证码和应用随机验证码,或所述移动终端通过应用程序接收授权随机验证码和应用随机验证码。
6.根据权利要求1所述的方法,所述业务请求为双向SSL协议业务请求。
7.一种用于移动终端用户身份认证的装置,所述装置包括:
用于由移动终端生成密钥对的部件,所述密钥对包括公钥和私钥;
用于所述移动终端根据密钥对生成数字证书申请文件,并将所述数字证书申请文件发送给数字证书授权服务器的部件;
用于所述移动终端获取所述数字证书授权服务器发送的授权随机验证码,并利用所述授权随机验证码来获取所述数字证书授权服务器所生成的数字证书的部件;
用于所述移动终端向应用服务器发起业务请求,并向所述应用服务器发送所述数字证书的部件;
用于所述移动终端获取所述应用服务器发送的应用随机验证码和随机数后,使用所述私钥对所述应用随机验证码和所述随机数进行签名,并将签名后的应用随机验证码发送给所述应用服务器的部件;以及
用于所述移动终端成功获得所述应用服务器的验证后,所述移动终端与所述应用服务器建立业务通信连接,以进行业务数据交换的部件。
8.一种移动终端,所述移动终端包括:
密钥生成单元,用于生成密钥对,所述密钥对包括公钥和私钥;
申请文件生成单元,用于根据密钥对生成数字证书申请文件;
发送单元,将所述数字证书申请文件发送给数字证书授权服务器;向应用服务器发送业务请求,并向所述应用服务器发送数字证书;将签名后的应用随机验证码发送给所述应用服务器;
接收单元,获取所述数字证书授权服务器发送的授权随机验证码;获取所述应用服务器发送的应用随机验证码和随机数;
数字证书获取单元,利用所述授权随机验证码获取所述数字证书授权服务器生成的数字证书;
身份认证单元,使用所述私钥对所述应用随机验证码和随机数进行签名;
数据交互单元,用于在获得所述应用服务器的验证后,所述移动终端与所述应用服务器建立业务通信连接,以进行业务数据交换。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610577316.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:食品安全检测车
- 下一篇:一种便携式多参数水质检测仪





