[发明专利]基于WEB项目的安全认证方法、装置、电子设备及存储介质在审

专利信息
申请号: 201811537709.X 申请日: 2018-12-15
公开(公告)号: CN109815659A 公开(公告)日: 2019-05-28
发明(设计)人: 刘军 申请(专利权)人: 深圳壹账通智能科技有限公司
主分类号: G06F21/31 分类号: G06F21/31;G06F21/46
代理公司: 深圳市赛恩倍吉知识产权代理有限公司 44334 代理人: 杨毅玲
地址: 518052 广东省深圳市前海深港合作区前*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 交易请求 校验 安全认证 客户 存储介质 电子设备 权限 安全认证装置 客户端登录 登录请求 公钥验证 权限规则 客户端 身份 预设 交易 检测 环节 保证
【说明书】:

一种基于WEB项目的安全认证方法,包括:接收到客户端的登录请求时,根据公钥验证客户端的身份是否有效;在确定客户端的身份有效且检测到客户端有提交交易请求时,根据预设权限规则获取交易请求对应的校验权限;当确定交易请求对应第一校验权限时,将所述交易请求发送给第一校验人员进行校验;当确定交易请求对应第二校验权限时,将交易请求发送给第二校验人员进行校验;在接收到第一或第二校验人员对交易请求的确认后,根据交易请求完成相应的交易。本发明还提供一种基于WEB项目的安全认证装置、电子设备及存储介质。本发明能够确保客户端登录到交易的每一个环节的安全认证,保证客户端的安全性的同时提升了WEB服务器系统本身的安全性。

技术领域

本发明涉及网络安全技术领域,具体涉及一种基于WEB项目的安全认证方法、装置、电子设备及存储介质。

背景技术

在日益信息化的社会中,信息技术的应用已经渗透到生产与生活的方方面面。人们会使用电子设备终端通过网络访问各种各样的信息系统,这些信息系统有可能关系到企业的生产经营或者个人的交易钱款,为了保障这些信息系统的安全,常用的手段是为系统的每个客户端设置私有的客户端名和密码。但是系统客户端的客户端名和密码在网络上传输时,存在被第三方截获的可能,并且在系统的服务端和客户端电子设备访问终端都存在被第三方植入收集客户端密码的木马程序的可能,所以常见的客户端名和密码保障系统客户端安全的技术手段还存在着相当大的风险。

发明内容

鉴于以上内容,有必要提出一种基于WEB项目的安全认证方法、装置、电子设备及存储介质,能够确保客户端登录到交易的每一个环节的安全认证,保证客户端的安全性的同时提升了WEB服务器系统本身的安全性。

本发明的第一方面提供一种基于WEB项目的安全认证方法,应用于WEB服务器,所述方法包括:

接收到客户端的登录请求时,根据公钥验证所述客户端的身份是否有效;

在确定所述客户端的身份有效时,检测所述客户端是否有提交交易请求;

当检测到所述客户端有提交交易请求时,根据预设权限规则获取所述交易请求对应的校验权限;

当确定所述交易请求对应的校验权限为第一校验权限时,将所述交易请求发送给第一校验人员进行校验;

当确定所述交易请求对应的校验权限为第二校验权限时,将所述交易请求发送给第二校验人员进行校验;

在接收到所述第一校验人员或所述第二校验人员对所述交易请求的确认后,根据所述交易请求完成相应的交易。

优选的,在所述接收到客户端的登录请求之前,所述方法还包括:

接收客户端的注册请求;

获取客户端预先根据非对称加密算法在所述客户端生成的第一公钥并对应存储所述第一公钥及所述客户端的注册信息,其中,所述第一公钥与存储在所述客户端的第一私钥成对;

将所述WEB服务器预先根据所述非对称加密算法生成的第二公钥发送给所述客户端进行存储,其中,所述第二公钥与存储在所述WEB服务器的第二私钥成对。

优选的,所述登录请求中携带有所述客户端的登录账号、登录密码及短信验证码,其中,所述登录账号及所述登录密码是经过所述客户端通过所述第一私钥进行第一次加密后得到的第一加密请求;所述第一加密请求及所述短信验证码是经过所述客户端通过所述第二公钥进行第二次加密后得到的第二加密请求。

优选的,所述接收到客户端的登录请求时,根据公钥验证所述客户端的身份是否有效包括:

判断是否能够使用所述WEB服务器的所述第二私钥对所述第二加密请求进行解密;

若能使用所述WEB服务器的所述第二私钥对所述第二加密请求进行解密,则得到第一解密请求;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳壹账通智能科技有限公司,未经深圳壹账通智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811537709.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top