[发明专利]一种用于应用登陆的系统和方法有效
申请号: | 201280065571.2 | 申请日: | 2012-12-26 |
公开(公告)号: | CN104641345B | 公开(公告)日: | 2018-05-22 |
发明(设计)人: | 塞巴斯蒂安·卢多维克·珍·塔沃;乌彭德拉·S·马笛卡尔 | 申请(专利权)人: | 贝宝公司 |
主分类号: | G06F7/04 | 分类号: | G06F7/04 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 李晓冬 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 应用 登陆 系统 方法 | ||
1.一种用于应用登陆的系统,包括:
处理器和计算机可读介质,所述计算机可读介质具有用于指令所述处理器执行如下方法的计算机可读代码,所述方法包括:
经由通过网络与服务提供商进行通信的用户设备来认证用户;
在所述用户设备上创建主令牌,其中所述主令牌具有到期时间,超出所述到期时间则所述主令牌无效;
核查所述主令牌是否存在于所述设备上;
针对所述设备上由所述用户开启的app创建所述主令牌的子令牌,
其中所述主令牌的针对所述app的所述子令牌具有不同于所述主令牌的到期时间的到期时间;
其中针对所述app的所述子令牌的到期时间是基于所述主令牌的得分确定的,并且
其中开启所述app包括:响应于所述子令牌使所述app跳过登录过程,以使得所述app直接进行到对交易进行验证;以及
验证所述交易。
2.如权利要求1所述的系统,其中:
所述主令牌包括:基于用户认证分配给所述用户设备的得分。
3.如权利要求1所述的系统,其中:
经由所述用户设备认证所述用户还包括:对所述用户进行除用户名称和密码条目之外的强力认证。
4.如权利要求1所述的系统,还包括:
对所述用户进行强力认证,其中所需要的认证强度是根据包括于所述主令牌中的得分确定的。
5.如权利要求1所述的系统,其中:
所述主令牌包括基于注册参数分配给所述用户设备的得分;以及
当开启所述app时使所述app跳过所述登录过程包括:响应于来自所述主令牌的所述得分值与所述服务提供商的策略相一致来确定所述用户已经被认证,从而所述用户不被要求输入所述用户的任何证书。
6.如权利要求1所述的系统,还包括:
对所述用户进行除用户名称和密码条目之外的认证,其中所述认证包括所述用户的生物标识。
7.如权利要求1所述的系统,其中:
所述主令牌响应于指定条件而被撤销;以及
响应于所述主令牌被撤销,所述子令牌被取消。
8.一种用于应用登陆的方法,包括:
经由通过网络与服务提供商进行通信的用户设备来认证用户;
在所述用户设备上创建主令牌,其中所述主令牌具有到期时间,超出所述到期时间则所述主令牌无效;
核查所述主令牌是否存在于所述设备上;
针对所述设备上由所述用户开启的app创建所述主令牌的子令牌,
其中所述主令牌的针对所述app的所述子令牌具有不同于所述主令牌的到期时间的到期时间;
其中针对所述app的所述子令牌的到期时间是基于所述主令牌的得分确定的,并且
其中开启所述app包括:响应于所述子令牌使所述app跳过登录过程,以使得所述app直接进行到对交易进行验证;以及
验证所述交易。
9.如权利要求8所述的方法,其中:
所述主令牌包括:基于用户认证分配给所述用户设备的得分。
10.如权利要求9所述的方法,其中:
经由所述用户设备认证所述用户还包括:对所述用户进行除用户名称和密码条目之外的强力认证。
11.如权利要求8所述的方法,还包括:
对所述用户进行强力认证,其中所需要的认证强度是根据包括于所述主令牌中的得分确定的。
12.如权利要求8所述的方法,还包括:
除用户名称和密码条目之外对所述用户进行认证,其中所述认证包括所述用户的生物标识。
13.如权利要求8所述的方法,还包括:
对所述用户进行除用户名称和密码条目之外的认证,其中所述认证包括设备标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贝宝公司,未经贝宝公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201280065571.2/1.html,转载请声明来源钻瓜专利网。