[发明专利]一种基于移动终端APP访问请求的服务器授权系统在审

专利信息
申请号: 202010278889.5 申请日: 2020-04-10
公开(公告)号: CN111581611A 公开(公告)日: 2020-08-25
发明(设计)人: 杨维青 申请(专利权)人: 杨维青
主分类号: G06F21/31 分类号: G06F21/31;G06F21/60
代理公司: 暂无信息 代理人: 暂无信息
地址: 239400 安徽省*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 移动 终端 app 访问 请求 服务器 授权 系统
【说明书】:

发明涉及服务器授权技术领域,且公开了一种基于移动终端APP访问请求的服务器授权系统,包括:运行有服务器授权系统的平台服务器Sp,运行有服务器授权系统的移动终端Ui,移动终端Ui通过网络通信设备在服务器授权系统上与平台服务器Sp实现相互之间的通信连接;服务器授权系统采用基于零知识证明的验证方法对移动终端Ui的用户身份进行验证,并且只有移动终端Ui的用户身份通过了服务器授权系统的验证,平台服务器Sp才接受移动终端Ui的访问请求,否则平台服务器Sp拒绝接受移动终端Ui的访问请求。本发明解决了目前的服务器授权系统,存在被非法访问获得授权的技术问题。

技术领域

本发明涉及服务器授权技术领域,具体为一种基于移动终端APP访问请求的服务器授权系统。

背景技术

随着移动互联网技术的迅猛发展和广泛应用,移动终端设备app大量服务于人们生活,用户信息安全成为很大隐患。目前在对用户登录请求过程,针对用户名密码存储的方式多种多样,主要包括以下做法:一种是服务器端和移动端都对明文密码执行同样的加密算法,进行验证,此种方法需要在服务器端存储用户明文密码,服务器端一旦泄露则出现很大风险;一种是在客户端和服务端约定一套公私钥,客户端保存公钥,并用公钥加密一串根据密码生成的散列值。服务端用私钥解密。此种方法可以保证用户明文密码的安全,但是如果黑客拦截加密后的值,则不需要获取用户明文密码也可以模拟发送请求,获取服务器授权,对用户信息造成损失。

发明内容

(一)解决的技术问题

针对现有技术的不足,本发明提供了一种基于移动终端APP访问请求的服务器授权系统,以解决目前的服务器授权系统,存在被非法访问获得授权的问题。

(二)技术方案

为实现上述目的,本发明提供如下技术方案:

一种基于移动终端APP访问请求的服务器授权系统,包括:运行有服务器授权系统的平台服务器Sp,运行有服务器授权系统的移动终端Ui,移动终端Ui通过网络通信设备在服务器授权系统上与平台服务器Sp实现相互之间的通信连接;

平台服务器Sp的服务器授权系统与移动终端Ui的交互验证方法,包括以下步骤:

步骤一:移动终端Ui在平台服务器Sp的服务器授权系统上进行用户注册,具体包括:

(1)服务器授权系统在注册页面上弹出与移动终端Ui进行交互式通信的对话框;

(2)移动终端Ui选定一个在有限域Eρ上的椭圆曲线R,π为椭圆曲线R上的一个点,且使ε=ηπ;

移动终端Ui随机选择一个整数θ(θρ),计算μ=θπ,并将μ、ε、π和椭圆曲线R传送给服务器授权系统,即输入到对话框内;

步骤二:当移动终端Ui向平台服务器Sp发送访问请求时,服务器授权系统开始对移动终端Ui的身份进行验证,具体的验证过程为:

(1)服务器授权系统在验证页面上弹出与移动终端Ui进行交互式通信的对话框;

(2)服务器授权系统随机选择一个整数并将发送移动终端Ui,即显示在对话框内;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杨维青,未经杨维青许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010278889.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top