[发明专利]身份认证、身份授权方法及装置有效
申请号: | 201410509606.8 | 申请日: | 2014-09-28 |
公开(公告)号: | CN104219058B | 公开(公告)日: | 2018-05-25 |
发明(设计)人: | 黄柏林;丁亮;尹家进 | 申请(专利权)人: | 小米科技有限责任公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 北京尚伦律师事务所 11477 | 代理人: | 代治国 |
地址: | 100085 北京市海淀区清*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 便携式设备 外部设备 身份认证 服务器 身份 加密 身份信息 预先约定 授权 发送 服务器验证 加密密钥对 解密密钥 信息加密 信息验证 合法性 并发 广播 合法 安全 | ||
本公开是关于身份认证、身份授权方法及装置,用以安全、便捷的完成身份认证、身份授权过程。身份认证的方法包括:将所述便携式设备的身份信息广播给外部设备;接收所述外部设备发送的第一信息;利用所述便携式设备与服务器预先约定的第一加密密钥对所述第一信息加密,生成第一加密后信息并发送给所述外部设备,由所述外部设备将所述便携式设备的身份信息和第一加密后信息发送给所述服务器,由所述服务器根据所述便携式设备与所述服务器预先约定的第一解密密钥和第一加密后信息验证所述便携式设备身份的合法性,并由所述服务器验证所述便携式设备的身份为合法之后向所述外部设备发送身份认证通过信息。
技术领域
本公开涉及通讯技术领域,尤其涉及身份认证、身份授权方法及装置。
背景技术
身份认证是确认操作者身份的过程,是保证系统安全的重要措施之一。当服务器提供服务时,需要确认来访者的身份,访问者有时也需要确认服务提供者的身份。密码技术在身份认证中起重要作用,相关技术中,主要通过用户输入密码或通过人脸识别、指纹识别等识别技术来验证用户身份。但用户输入密码比较麻烦,而且存在安全隐患;人脸识别、指纹识别技术同样需要用户进行操作,也比较麻烦。
发明内容
为克服相关技术中存在的问题,本公开实施例提供身份认证、身份授权方法及装置,用以安全、便捷的完成身份认证、身份授权过程。
根据本公开实施例的第一方面,提供一种身份认证方法,用于便携式设备,包括:
将所述便携式设备的身份信息广播给外部设备;
接收所述外部设备发送的第一信息;
利用所述便携式设备与服务器预先约定的第一加密密钥对所述第一信息加密,生成第一加密后信息并发送给所述外部设备,由所述外部设备将所述便携式设备的身份信息和第一加密后信息发送给所述服务器,由所述服务器根据所述便携式设备与所述服务器预先约定的第一解密密钥和第一加密后信息验证所述便携式设备身份的合法性,并由所述服务器验证所述便携式设备的身份为合法之后向所述外部设备发送身份认证通过信息。
在一个实施例中,所述第一信息可以为所述外部设备生成的随机码。
在一个实施例中,所述将所述便携式设备的身份信息广播给外部设备之后,所述方法还可包括:
接收外部设备发送的第二加密信息,所述第二加密信息是由所述外部设备将所述便携式设备的身份信息和授权请求发送给服务器后,由所述服务器根据所述便携式设备与服务器预先约定的第二加密密钥对授权码加密后生成;
检测所述外部设备是否为预先与所述便携式设备绑定的设备;
当检测到所述外部设备为预先与所述便携式设备绑定的设备时,利用所述便携式设备与服务器预先约定的第二解密密钥对所述第二加密信息进行解密,得到授权码,将所述授权码发送给所述外部设备。
本公开的实施例提供的技术方案可以包括以下有益效果:
本公开的技术方案利用便携式设备的便携性,通过便携式设备、外部设备、服务器之间一些验证信息的交互,来完成便携式设备的身份认证过程,从而验证便携式设备为合法设备,能够代表用户身份。此时,由于用户携带便携式设备,所以无需用户输入密码且无需用户进行操作便可安全、便捷的完成身份认证过程。
根据本公开实施例的第二方面,提供一种身份认证方法,用于外部设备,包括:
接收便携式设备的身份信息;
向所述便携式设备发送第一信息;
接收所述便携式设备发送的第一加密后信息,所述第一加密后信息由所述便携式设备利用所述便携式设备与服务器预先约定的第一加密密钥对所述第一信息加密后生成;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于小米科技有限责任公司,未经小米科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410509606.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种SDH中支路信号的时钟和数据恢复方法及装置
- 下一篇:沙棘雪兔的制作工艺