[发明专利]一种可信数据授权方法、亮证授权方法及业务接入方法有效
申请号: | 202011547350.1 | 申请日: | 2020-12-24 |
公开(公告)号: | CN112306978B | 公开(公告)日: | 2021-05-04 |
发明(设计)人: | 王知明;葛敏捷 | 申请(专利权)人: | 大汉软件股份有限公司 |
主分类号: | G06F16/176 | 分类号: | G06F16/176;G06F16/13;G06F21/31;G06F21/62;G06F21/64 |
代理公司: | 南京知识律师事务所 32207 | 代理人: | 徐航天 |
地址: | 210042 江苏省南京市*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 可信 数据 授权 方法 业务 接入 | ||
1.一种可信数据授权方法,其特征在于,包括以下步骤:
当业务发起用户信息使用授权,发送业务code和机构accesskey到可信数据授权平台,返回机构授权发起权限的验证结果,以及是否需要发起授权;
当需要发起授权,通过可信数据授权平台将授权信息进行密文转化,得到授权数据密文;
对授权行为进行风险判定,通过风险判定后,完成授权确认;
在可信数据授权平台上对每个业务建立区块节点,将授权数据密文存入区块节点,形成分布式部署;并在可信数据授权平台生成唯一的授权记录HASH值,将HASH值存入服务缓存,建立唯一索引;
可信数据授权平台将HASH值返回给业务;业务获得返回的HASH值后,发送授权HASH值至可信数据授权平台进行授权核验,并返回授权结果。
2.根据权利要求1所述的可信数据授权方法,其特征在于:
授权信息包括授权身份、授权事项、授权有效期、使用方信息、授权时间、授权数据。
3.根据权利要求1所述的可信数据授权方法,其特征在于:
密文转化使用对称加密方式,使用私钥对授权信息进行加密,得到授权数据密文;使用公钥对可信数据授权平台返回数据加密值解密。
4.根据权利要求1所述的可信数据授权方法,其特征在于,
判断是否需要发起授权的方法为:第一步根据机构accesskey对授权发起权限进行匹配,在权限允许下可发起授权;第二步根据业务code对授权记录进行匹配,如不存在记录则可发起授权;第三步根据授权时间、授权有效期进行时效匹配,在授权处在时效内,则无需再次发起授权,超出时效需重新发起授权。
5.根据权利要求1所述的可信数据授权方法,其特征在于:
风险判定方法为:建立行为风控模型,对常用设备、常用时间、使用频次、使用位置设定权重,进行数据比对,根据差异比例进行权重打分,提前设定分数阈值,评定分数大于分数阈值的,通过授权;分数低于阈值的,唤起第二验证方式,并根据对第二验证方式设定的权重进行打分,直到评定分数大于分数阈值;第二验证方式包括面部识别、密码校验。
6.根据权利要求1所述的可信数据授权方法,其特征在于:
当需要使用授权信息,业务发送业务code及请求数据到可信数据授权平台,并获得可信数据授权平台返回的授权数据密文,由业务进行解密,得到授权信息。
7.根据权利要求1至6中任一所述的可信数据授权方法,其特征在于:
当根据机构授权验证结果判断需要发起授权,业务调用授权方法展示授权确认页面;授权确认页面展示内容包括授权方平台信息、业务方平台或机构信息、业务名称、授权数据类型、授权时间;
授权方法包括本人数据授权方法、他人数据授权方法;
对于本人数据授权方法:在授权确认页面输入授权信息后,业务将授权信息进行密文转化;
对于他人数据授权方法:在授权确认页面输入被申请人的授权信息,并向被申请人发送授权申请,被申请人对授权申请进行确认后,业务将授权信息进行密文转化。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大汉软件股份有限公司,未经大汉软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011547350.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置