[发明专利]离线物理隔离的认证方法及其认证系统有效
申请号: | 201910900535.7 | 申请日: | 2019-09-23 |
公开(公告)号: | CN110659470B | 公开(公告)日: | 2021-04-20 |
发明(设计)人: | 黄德俊;夏苗 | 申请(专利权)人: | 四川虹微技术有限公司 |
主分类号: | G06F21/33 | 分类号: | G06F21/33;G06K19/06;H04L9/00 |
代理公司: | 四川省成都市天策商标专利事务所 51213 | 代理人: | 张秀敏 |
地址: | 610000 四川省成都市中国(四川)*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 离线 物理 隔离 认证 方法 及其 系统 | ||
1.一种离线物理隔离的认证方法,包括硬件设备和业务平台,其特征在于,所述的认证方法包括以下步骤:
步骤1、硬件设备随机生成一对公钥和私钥,其中所述私钥只写存储于所述硬件设备中,所述公钥在硬件设备上进行显示;
步骤2、用户获取所述硬件设备,以及获取该硬件设备对应的公钥;
步骤3、用户通过公钥向业务平台申请与硬件设备进行绑定,公钥用于通过硬件设备验证用户的身份;
步骤4、用户在业务平台中与硬件设备绑定;
步骤5、当业务平台需要验证用户的身份时,对一串随机信息生成一个第一认证码,所述第一认证码为二维码;
步骤6、用户使用硬件设备扫描所述第一认证码;
步骤7、硬件设备通过所述私钥对扫描到的第一认证码数据进行签名,并将签名后的信息生成一个第二认证码,并将所述第二认证码显示在硬件设备上,所述第二认证码为二维码;
步骤8、业务平台扫描所述第二认证码,再用用户的公钥进行验证,从而认证用户身份,返回认证信息。
2.一种实现如权利要求1所述的离线物理隔离的认证方法的认证系统,包括硬件设备和业务平台,其特征在于,所述的认证系统还包括:
在硬件设备侧的处理器、存储器、显示屏和第一摄像头,其中,所述处理器用于生成公钥和私钥,所述存储器用于存储所述私钥,所述显示屏用于展示所述公钥以及通过私钥签名后的第二认证码,所述第一摄像头用于扫描所述第一认证码,所述第一认证码为二维码;
在业务平台侧的第二摄像头,所述第二摄像头用于扫描通过私钥签名后的第二认证码,所述第二认证码为二维码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川虹微技术有限公司,未经四川虹微技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910900535.7/1.html,转载请声明来源钻瓜专利网。