- 专利标题: 一种身份信息的认证方法、服务器、客户端及系统
-
申请号: CN202010309505.1申请日: 2020-04-20
-
公开(公告)号: CN111212095B公开(公告)日: 2020-07-21
- 发明人: 王栋 , 赵丽花 , 杨珂 , 廖会敏 , 玄佳兴 , 秦日臻 , 吕梓童
- 申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技集团有限公司
- 申请人地址: 北京市西城区广安门内大街311号祥龙商务大厦八层
- 专利权人: 国网电子商务有限公司,国网区块链科技(北京)有限公司,国网雄安金融科技集团有限公司
- 当前专利权人: 国网数字科技控股有限公司,国网区块链科技(北京)有限公司国网雄安金融科技集团有限公司
- 当前专利权人地址: 北京市西城区广安门内大街311号祥龙商务大厦八层
- 代理机构: 北京集佳知识产权代理有限公司
- 代理商 古利兰
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L9/08 ; H04L9/32
摘要:
本发明提供了一种身份信息的认证方法、服务器、客户端及系统,该方法为:服务器接收到客户端的登录请求后,根据客户端的第二公钥、用户名、第一客户端时间戳和第一短时令牌,确定登录请求是否通过认证。若登录请求通过认证,将新生成的第二短时令牌反馈给客户端,第一短时令牌和第二短时令牌根据用户身份信息、设备指纹信息和相应随机数生成。客户端发送业务请求时携带该第二短时令牌。若服务器确定业务请求通过认证,根据预先确定的客户端的安全信任度确定客户端的操作权限,并根据操作权限处理业务请求。本方案中,服务器通过设备指纹信息生成短时令牌,在登录认证通过后刷新短时令牌,并通过安全信任度确定客户端的操作权限,提高通信安全性。
公开/授权文献
- CN111212095A 一种身份信息的认证方法、服务器、客户端及系统 公开/授权日:2020-05-29