[发明专利]一种基于便携式设备的双向安全验证方法及系统在审
申请号: | 201310724352.7 | 申请日: | 2013-12-25 |
公开(公告)号: | CN103716794A | 公开(公告)日: | 2014-04-09 |
发明(设计)人: | 李秘 | 申请(专利权)人: | 北京握奇数据系统有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06 |
代理公司: | 北京天悦专利代理事务所(普通合伙) 11311 | 代理人: | 田明;任晓航 |
地址: | 100102 北京市朝阳*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于便携式设备的双向安全验证方法及系统,首先在终端设备进行终端应用注册时,通过便携式设备向终端应用服务器的认证中心获取用户个人数字证书,并将用户个人数字证书保存到便携式设备中;在通过终端设备登录终端应用时,便携式设备通过终端设备获取终端应用服务器的服务器数字证书,对终端应用服务器进行验证,并通过终端设备将用户个人数字证书发送到终端应用服务器,终端应用服务器根据用户个人数字证书对用户身份进行验证,若双方验证均通过则登录成功。该方法及系统通过便携式设备内置的个人数字证书与终端应用服务器进行双向认证,替代了现有的用户名加密码的不安全登录方式,提高通信的安全性。 | ||
搜索关键词: | 一种 基于 便携式 设备 双向 安全 验证 方法 系统 | ||
【主权项】:
一种基于便携式设备的双向安全验证方法,包括以下步骤:(1)在终端设备进行终端应用注册时,通过便携式设备向终端应用服务器的认证中心获取用户个人数字证书,并将用户个人数字证书保存到便携式设备中;所述的便携式设备内置安全芯片;(2)通过终端设备登录终端应用时,便携式设备通过终端设备获取终端应用服务器的服务器数字证书,对终端应用服务器进行验证,并通过终端设备将用户个人数字证书发送到终端应用服务器,终端应用服务器根据用户个人数字证书对用户身份进行验证,若双方验证均通过则登录成功。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇数据系统有限公司,未经北京握奇数据系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310724352.7/,转载请声明来源钻瓜专利网。