[发明专利]一种身份验证方法及系统在审
| 申请号: | 202111675484.6 | 申请日: | 2021-12-31 |
| 公开(公告)号: | CN114329410A | 公开(公告)日: | 2022-04-12 |
| 发明(设计)人: | 李继;张平;李利;缪云青;莫红玉;贾鸣明 | 申请(专利权)人: | 航天信息股份有限公司 |
| 主分类号: | G06F21/34 | 分类号: | G06F21/34;G06F21/46;G06F21/36;G06F21/33 |
| 代理公司: | 北京合智同创知识产权代理有限公司 11545 | 代理人: | 李杰 |
| 地址: | 100093 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 身份验证 方法 系统 | ||
1.一种身份验证方法,其特征在于,包括:
获取用户在第一端的登陆信息,并根据所述登陆信息向第二端发送第一认证请求,其中所述第一端指税务系统应用平台,所述第二端指的是统一身份管理平台;
接收所述第二端基于所述第一认证请求返回的身份验证二维码,并根据所述身份验证二维码,向所述第二端发送第二认证请求;
接收所述第二端的服务器基于所述第二认证请求返回的响应数据包,并根据所述响应数据包,生成认证凭据;
根据所述认证凭据向所述第二端发送税务数字身份认证请求;
根据所述税务数字身份认证请求返回的验证结果,确定是否成功验证用户身份。
2.根据权利要求1所述的方法,其特征在于,获取用户在第一端的登陆信息,并根据所述登陆信息向第二端发送第一认证请求,其中所述指第一端指税务系统应用平台,所述第二端指的是统一身份管理平台,包括:
提示用户插入Ukey,接收用户输入所述身份ID和Ukey登陆口令;
根据所述Ukey登陆口令验证所述身份ID对应的用户相关身份信息的真实性并获取所述第二端存储的加密证书相关信息;
根据所述用户相关身份信息和所述加密证书相关信息,向所述第二端发送第一认证请求。
3.根据权利要求2所述方法,其特征在于,根据所述Ukey登陆口令验证所述身份ID对应的用户相关身份信息的真实性并获取所述第二端存储的加密证书相关信息,之前包括:
提示插入相关操作员的Ukey,登陆所述第二端;
第二端通过统一证书服务组件获取用户插入的所述Ukey的设备号,并初始化所述Ukey生成SM2签名公私钥对;
通过SM2签名公钥对所述用户身份信息进行加密,将加密后的用户身份信息发送给税务证书系统;
所述税务证书系统基于所述加密后的用户身份信息,产生SM2加密公私钥对,并通过数字信封算法对所述用户身份信息进行加密,并生成所述加密证书、签名证书、根CA证书;
将所述加密证书、所述签名证书、所述根CA证书存储于所述第二端。
4.根据权利要求1所述的方法,其特征在于,接收所述第二端基于所述第一认证请求返回的身份验证二维码,并根据所述身份验证二维码,向所述第二端发送第二认证请求,包括:
所述第一端接收所述第二端基于所述第一请求,通过协同签名服务组件将所述用户相关身份信息和所述加密证书相关信息通过SM2加密算法的进行签名成所述身份验证二维码;
所述第一端显示所述身份验证二维码,移动端通过扫描所述身份验证二维码后,所述第一端向所述第二端发送第二认证请求。
5.根据权利要求1所述的方法,其特征在于,接收所述第二端的服务器基于所述第二认证请求返回的响应数据包,并根据所述响应数据包,生成认证凭据,包括:
所述第二端基于所述第一端发送的所述第二认证请求,调用协同签名SDK对所述用户相关身份信息和所述加密证书相关信息进行签名后,向所述第一端返回响应数据包;
所述第一端根据所述响应数据包,生成所述本地认证凭据。
6.根据权利要求1所述的方法,其特征在于,根据所述认证凭据向所述第二端发送税务数字身份认证请求,包括:
所述本地认证凭据包括签名后的所述用户相关身份信息和所述加密证书相关信息;
所述第一端根据所述认证凭据向所述第二端发送税务数字身份认证请求。
7.根据权利要求1所述的方法,其特征在于,根据所述客户税务数字身份认证请求返回的验证结果,确定是否成功验证用户身份,包括:
所述第二端接收所述客户税务数字身份认证请求,调用所述协同签名SDK对所述用户相关身份信息和所述加密证书相关信息进行验签,对用户的所述加密证书、所述签名证书、所述根CA证书、证书信任链、证书的有效期等信息进行验证,将验证结果返回给所述第一端;
所述第一端,根据所述验证结果确定是否成功验证用户身份。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111675484.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能的磁盘碎片分析方法、装置及电子设备
- 下一篇:显示装置





