[发明专利]身份验证方法有效
申请号: | 201711363486.5 | 申请日: | 2017-12-18 |
公开(公告)号: | CN108667791B | 公开(公告)日: | 2021-01-01 |
发明(设计)人: | 潘凯;刘银亮;戴韬;骆科东;张曦;林杨;王爱玲;王福新;张雪峰 | 申请(专利权)人: | 中国石油天然气股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08;H04W4/14;H04W12/04;H04W12/06 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 周莉 |
地址: | 100007 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本公开揭示了一种身份验证方法,属于网络安全技术领域。该方法包括:移动设备向应用服务器发送第一明文信息;应用服务器生成第一验证码,向短信服务器发送第一明文信息对应的手机号码以及第一验证码;短信服务器向该手机号码发送第一验证码;移动设备获取第二明文信息,第二明文信息包括明文密码、第二验证码;移动设备利用第一公钥对第二明文信息加密得到第一加密信息,向应用服务器发送第一加密信息、设备标识以及用户账号;应用服务器利用第一私钥解密第一加密信息得到第二明文信息,根据第二明文信息、第一验证码确定用户身份是否合法。本公开解决了相关技术中传输密码过程中安全性差的技术问题;达到了提高密码传输的安全性的效果。 | ||
搜索关键词: | 身份验证 方法 | ||
【主权项】:
1.一种身份验证方法,其特征在于,所述方法应用于包括移动设备、短信服务器、应用服务器的系统中,所述方法包括:所述移动设备向所述应用服务器发送第一明文信息,所述第一明文信息包括用户账号和/或手机号码;所述应用服务器接收到所述第一明文信息后,生成第一验证码,向所述短信服务器发送所述第一明文信息对应的手机号码以及所述第一验证码;所述短信服务器向所述第一明文信息对应的手机号码发送所述第一验证码;所述移动设备获取第二明文信息,所述第二明文信息包括所述移动设备中输入的明文密码、第二验证码;所述移动设备利用第一公钥对所述第二明文信息加密得到第一加密信息,获取所述移动设备的设备标识,向所述应用服务器发送所述第一加密信息、所述设备标识以及所述用户账号,所述第一公钥为所述移动设备根据所述用户账号存储的所述应用服务器的公钥;所述应用服务器利用第一私钥对所述第一加密信息解密得到所述第二明文信息,根据所述第二明文信息以及所述第一验证码确定所述移动设备对应的用户身份是否合法,所述第一私钥为所述应用服务器根据所述设备标识、所述用户账号存储的所述应用服务器的私钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国石油天然气股份有限公司,未经中国石油天然气股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711363486.5/,转载请声明来源钻瓜专利网。