[发明专利]一种基于实名证书对终端多个应用进行统一认证的方法及系统在审
申请号: | 201811455329.1 | 申请日: | 2018-11-30 |
公开(公告)号: | CN109756339A | 公开(公告)日: | 2019-05-14 |
发明(设计)人: | 梁宵;张玮;董亮亮;耿方;黄艳丽;刘茜;卞芳 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 胡秋立 |
地址: | 100195 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 实名认证 用户身份信息 终端 公共区域 统一认证 用户证件 采集 验证 应用 可信计算芯片 证书存储 证书发送 证书中心 调用 公钥 私钥 认证 身份 申请 | ||
1.一种基于实名证书对终端多个应用进行统一认证的方法,所述方法包括:
将通过认证的实名认证SDK集成到终端的多个应用中;
调用所述实名认证SDK进行实名认证,通过所述实名认证SDK判断终端的公共区域内是否存在用户实名证书;
当所述终端的公用区域内不存在用户实名证书时,通过所述实名认证SDK采集用户身份信息;
通过所述实名认证SDK将采集的用户身份信息与用户证件的用户身份信息进行验证;
当所述采集的用户身份信息通过验证后,通过所述实名认证SDK在所述终端的可信计算芯片内生成私钥;并通过所述实名认证SDK提取用户证件的用户身份信息,调用实名认证公钥证书中心申请生成实名证书;
通过所述实名认证公钥证书中心申请生成实名证书,并将所述实名证书发送至所述实名认证SDK;
通过所述实名认证SDK接收所述实名证书,并将所述实名证书存储到终端的公共区域内;
通过所述实名证书对所述终端的用户的身份进行认证。
2.根据权利要求1所述的方法,当所述终端的公共区域内存在用户实名证书时,通过所述实名证书对所述终端的用户的身份进行认证。
3.根据权利要求1所述的方法,所述用户身份信息包括:用户姓名、身份证号码、用户照片以及用户视频。
4.根据权利要求1所述的方法,所述实名证书不能从所述终端中导出。
5.根据权利要求1所述的方法,所述实名证书包括:用户身份信息、用户认证等级以及所述实名认证公钥证书中心的私钥。
6.一种基于实名证书对终端多个应用进行统一认证的系统,所述系统包括:
集成单元,用于将通过认证的实名认证SDK集成到终端的多个应用中;
判断单元,用于调用所述实名认证SDK进行实名认证,通过所述实名认证SDK判断终端的公共区域内是否存在用户实名证书;
采集单元,用于当所述终端的公用区域内不存在用户实名证书时,通过所述实名认证SDK采集用户身份信息;
验证单元,用于通过所述实名认证SDK将采集的用户身份信息与用户证件的用户身份信息进行验证;
生成单元,用于当所述采集的用户身份信息通过验证后,通过所述实名认证SDK在所述终端的可信计算芯片内生成私钥;并通过所述实名认证SDK提取用户证件的用户身份信息,调用实名认证公钥证书中心申请生成实名证书;
发送单元,用于通过所述实名认证公钥证书中心申请生成实名证书,并将所述实名证书发送至所述实名认证SDK;
接收单元,用于通过所述实名认证SDK接收所述实名证书,并将所述实名证书存储到终端的公共区域内;
认证单元,用于通过所述实名证书对所述终端的用户的身份进行认证。
7.根据权利要求6所述的系统,所述判断单元还用于:当所述终端的公共区域内存在用户实名证书时,通过所述实名证书对所述终端的用户的身份进行认证。
8.根据权利要求6所述的系统,所述用户身份信息包括:用户姓名、身份证号码、用户照片以及用户视频。
9.根据权利要求6所述的系统,所述实名证书不能从所述终端中导出。
10.根据权利要求6所述的系统,所述实名证书包括:用户身份信息、用户认证等级以及所述实名认证公钥证书中心的私钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811455329.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种服务接口的安全接入方法和装置
- 下一篇:一种数字验签方法、装置和存储介质