[发明专利]身份认证方法、用户设备和服务器有效
申请号: | 201710304299.3 | 申请日: | 2017-05-03 |
公开(公告)号: | CN107196922B | 公开(公告)日: | 2020-08-04 |
发明(设计)人: | 李俊 | 申请(专利权)人: | 国民认证科技(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京同辉知识产权代理事务所(普通合伙) 11357 | 代理人: | 刘洪勋 |
地址: | 100085 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种身份认证方法,在用户设备侧,包括:将设备验证公钥和设备唯一标识符发送给设备认证服务器,供设备认证服务器保存;使用设备验证私钥对服务验证公钥进行签名,并将签名数据连同设备唯一标识符发送给设备认证服务器,以供设备认证服务器通过设备唯一标识符检索到设备验证公钥并对签名数据进行验签,在验签通过时将结果返回给身份认证服务器,供身份认证服务器保存;使用服务验证私钥对用户认证公钥进行签名,将签名数据发送给身份认证服务器,供身份认证服务器使用服务验证公钥进行验签,在验签通过时保存用户认证公钥。该方法解决了现有FIDO认证标准中,用户在注册时存在的安全风险问题。本发明还提供了相应的用户设备和服务器。 | ||
搜索关键词: | 身份 认证 方法 用户 设备 服务器 | ||
【主权项】:
身份认证方法,其特征在于,在用户设备侧,所述方法包括:将设备验证公钥和设备唯一标识符发送给设备认证服务器,以供设备认证服务器保存所述设备验证公钥和设备唯一标识符;使用设备验证私钥对服务验证公钥进行签名,并将签名数据连同设备唯一标识符发送给设备认证服务器,以供设备认证服务器通过设备唯一标识符检索到设备验证公钥并对签名数据进行验签,并在验签通过时将结果返回给身份认证服务器,供所述身份认证服务器保存所述服务验证公钥;使用服务验证私钥对用户认证公钥进行签名,并将签名数据发送给身份认证服务器,以供身份认证服务器使用服务验证公钥对签名数据进行验签,并在验签通过时保存用户认证公钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国民认证科技(北京)有限公司,未经国民认证科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710304299.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种靠船建筑物及系统
- 下一篇:一种新型景观生态护坡及其构建方法