[发明专利]基于设备指纹的权限认证方法、装置及系统有效
申请号: | 201710671447.5 | 申请日: | 2017-08-08 |
公开(公告)号: | CN107426235B | 公开(公告)日: | 2020-01-24 |
发明(设计)人: | 阚志刚;陈彪;杨承育;卢佐华;方宁 | 申请(专利权)人: | 北京梆梆安全科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/06;H04L9/32 |
代理公司: | 11315 北京国昊天诚知识产权代理有限公司 | 代理人: | 南霆 |
地址: | 100083 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请涉及计算机技术领域,尤其涉及一种基于设备指纹的权限认证方法、装置及系统,用以解决现有技术中存在的权限验证不安全的问题。本申请主要包括:权限认证装置将接收到的第一验证码和自身生成的设备指纹发送给认证服务器进行两次认证,其中,设备指纹是根据多个硬件信息确定的哈希值进行位运算之后组合得到的,由此,增加了字符串的复杂度,从而,提升了确定设备指纹的可靠性和准确性,避免不同电子设备确定出的设备指纹出现重复,保证设备指纹的唯一性。同时,本申请相比于现有技术中仅采用短信验证码进行权限验证的方案而言,验证的层次或内容较多,给攻击者的破解工作增加了难度,提升了权限认证的安全性以及可靠性。 | ||
搜索关键词: | 基于 设备 指纹 权限 认证 方法 装置 系统 | ||
【主权项】:
1.一种基于设备指纹的权限认证方法,其特征在于,包括:/n发送携带有账号标识的绑定请求给认证服务器;/n接收所述认证服务器返回的第二验证码,所述第二验证码与所述账号标识相对应;/n将所述第二验证码以及账号标识发送给所述认证服务器进行校验;/n接收所述认证服务器在校验成功后发送的绑定通知;/n根据电子设备的多个硬件信息分别确定第一哈希值以及第二哈希值;将分别对所述第一哈希值和所述第二哈希值执行位运算得到的结果进行组合,确定为所述电子设备的设备指纹,并发送给所述认证服务器,且将所述设备指纹从所述电子设备中清除;/n发送携带有账号标识的权限认证请求给所述认证服务器;/n接收所述认证服务器返回的第一验证码,所述第一验证码与所述账号标识相对应;/n根据电子设备的多个硬件信息分别确定第一哈希值以及第二哈希值;将分别对所述第一哈希值和所述第二哈希值执行位运算得到的结果进行组合,确定为所述电子设备的设备指纹;/n将携带有所述账号标识的所述设备指纹与所述第一验证码发送给所述认证服务器,以使得所述认证服务器根据所述账号标识对所述设备指纹进行第一校验,并在第一校验成功后根据所述账号标识对接收到的第一验证码进行第二校验;/n接收第二校验成功后返回的权限确认通知。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京梆梆安全科技有限公司,未经北京梆梆安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710671447.5/,转载请声明来源钻瓜专利网。