CN101465735B - 网络用户身份验证方法、服务器及客户端 - Google Patents

网络用户身份验证方法、服务器及客户端 Download PDF

Info

Publication number
CN101465735B
CN101465735B CN2008102404305A CN200810240430A CN101465735B CN 101465735 B CN101465735 B CN 101465735B CN 2008102404305 A CN2008102404305 A CN 2008102404305A CN 200810240430 A CN200810240430 A CN 200810240430A CN 101465735 B CN101465735 B CN 101465735B
Authority
CN
China
Prior art keywords
authentication
password
ciphertext
user
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN2008102404305A
Other languages
English (en)
Other versions
CN101465735A (zh
Inventor
乐以长
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New Founder Holdings Development Co ltd
Peking University
Founder International Beijing Co Ltd
Original Assignee
BEIJING FANGZHENG AODE COMPUTER SYSTEM Co Ltd
Beijing Founder Netcom Information Technology Co Ltd
Peking University
Peking University Founder Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING FANGZHENG AODE COMPUTER SYSTEM Co Ltd, Beijing Founder Netcom Information Technology Co Ltd, Peking University, Peking University Founder Group Co Ltd filed Critical BEIJING FANGZHENG AODE COMPUTER SYSTEM Co Ltd
Priority to CN2008102404305A priority Critical patent/CN101465735B/zh
Publication of CN101465735A publication Critical patent/CN101465735A/zh
Application granted granted Critical
Publication of CN101465735B publication Critical patent/CN101465735B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明公开了一种网络用户身份验证方法、服务器及客户端,以解决现有技术在用户输入的用户名和对应的密码在网络传输过程中,可能被拦截并非法使用的问题。该方法身份验证服务器接收身份验证客户端发来的用户名,在用户名和密码的对应关系中,查找接收到的用户名对应的密码,以及将一随机字符串发送给身份验证客户端,以及基于查找到的密码,对所述随机字符串进行加密,得到第一加密密文;身份验证服务器接收身份验证客户端发来的第二加密密文,所述第二加密密文为身份验证客户端基于用户输入的密码,对随机字符串进行加密得到的,以及通过比较第一加密密文与第二加密密文是否一致,来确定所述网络用户的身份验证结果。

Description

网络用户身份验证方法、服务器及客户端 
技术领域
本发明涉及计算机网络安全技术领域,尤其涉及一种网络用户身份验证方法、服务器及客户端。 
背景技术
随着互联网技术的飞速发展,丰富的网络资源为人们的日常生活带来了很大的便利,例如,人们可以通过即时通讯系统进行联系,通过网络视频点播共享视频文件等。为了保证网络资源的安全性,以及使网络资源在授权用户的范围内进行共享,在用户访问网络应用系统时,通常会对用户进行身份验证。 
请参照附图1,现有的网络用户身份验证技术的基本原理是:用户在登录网络应用服务器,例如即时通讯(IM,Instant Messaging)系统、文件传输协议(FTP,File Transfer Protocol)服务器或电子公告板系统(BBS,Bulletin BoardSystem)时,用户通过所使用的终端将输入的用户名和密码发送到网络应用服务器,网络应用服务器判断接收到的用户名对应的密码,与用户信息数据库中已存储的该用户名对应的密码是否匹配来进行用户身份验证,并将身份验证结果反馈给用户。 
对于现有的网络用户身份验证技术而言,需要将用户输入的用户名和用户名对应的密码同时发送到网络应用服务器,然而在用户通过所使用的终端将输入的用户名和该用户名对应的密码发送到网络应用服务器时,用户名和该用户名对应的密码在网络传输过程中可能被嗅探器等黑客软件拦截,此后黑客软件可以利用拦截到的用户名和该用户名对应的密码来登录网络应用服务器,来进行获取网络资源或发布消息等非法的网络活动。 
发明内容
本发明实施例提供一种网络用户身份验证方法、服务器及客户端,用以解决现有技术在用户输入的用户名和对应的密码在网络传输过程中,可能被拦截并非法使用的问题。 
本发明实施例提供的技术方案如下: 
一种网络用户身份验证方法,包括: 
身份验证服务器接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的,以及 
在用户名和密码的对应关系中,查找接收到的用户名对应的密码; 
身份验证服务器将一随机字符串发送给身份验证客户端,以及 
基于查找到的密码,对所述随机字符串进行加密,得到第一加密密文; 
身份验证服务器接收身份验证客户端发来的第二加密密文,所述第二加密密文为身份验证客户端基于用户输入的密码,对身份验证服务器发来的随机字符串进行加密得到的,以及 
通过比较第一加密密文与接收到的第二加密密文是否一致,来确定所述网络用户的身份验证结果,并 
将所述身份验证结果发送给身份验证客户端。 
一种身份验证客户端,包括: 
第一接收单元,用于接收用户输入的用户名和对应的密码; 
第一发送单元,用于向身份验证服务器发送第一接收单元接收到的用户名; 
第二接收单元,用于接收身份验证服务器发来的随机字符串; 
加密处理单元,用于基于第一接收单元接收到的密码,对第二接收单元接收到的随机字符串进行加密; 
第二发送单元,用于向身份验证服务器发送加密处理单元加密得到的加密密文; 
第三接收单元,用于接收身份验证服务器发来的身份验证结果。 
一种身份验证服务器,包括: 
第一接收单元,用于接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的; 
密码查找单元,用于在用户名和密码的对应关系中,查找第一接收单元接收到的用户名对应的密码; 
第一发送单元,用于将一随机字符串发送给身份验证客户端; 
加密处理单元,用于基于密码查找单元查找到的密码,对所述随机字符串进行加密; 
第二接收单元,用于接收身份验证客户端发来的加密密文,所述加密密文为身份验证客户端基于用户输入的密码,对第一发送单元发来的随机字符串进行加密得到的; 
身份验证结果确定单元,用于通过比较加密处理单元加密得到的加密密文,与第二接收单元接收到的加密密文是否一致,来确定所述网络用户的身份验证结果; 
第二发送单元,用于将验证结果确定单元确定出的身份验证结果发送给身份验证客户端。 
一种网络用户身份验证方法,包括: 
身份验证服务器接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的,以及 
在用户名和密码的对应关系中,查找接收到的用户名对应的密码; 
身份验证服务器基于查找到的密码,对一随机字符串进行加密,得到第一加密密文,以及 
将得到的第一加密密文发送给身份验证客户端; 
身份验证服务器基于查找到的密码,对得到的第一加密密文进行加密,得到第二加密密文,以及 
接收身份验证客户端发来的第三加密密文,所述第三加密密文为身份验证客户端基于用户输入的密码,对身份验证服务器发来的第一加密密文进行加密得到的; 
身份验证服务器通过比较第二加密密文与接收到的第三加密密文是否一致,来确定所述网络用户的身份验证结果,并 
将所述身份验证结果发送给身份验证客户端。 
一种身份验证客户端,包括: 
第一接收单元,用于接收用户输入的用户名和对应的密码; 
第一发送单元,用于向身份验证服务器发送第一接收单元接收到的用户名; 
第二接收单元,用于接收身份验证服务器发来的第一加密密文,所述第一加密密文为身份验证服务器基于查找到的与用户名对应的密码,对一随机字符串进行加密得到的; 
加密处理单元,用于基于第一接收单元接收到的密码,对第二接收单元接收到的第一加密密文进行加密处理,获得第二加密密文; 
第二发送单元,用于将加密处理单元加密得到的第二加密密文发送给身份验证服务器; 
第三接收单元,用于接收身份验证服务器发来的身份验证结果。 
一种身份验证服务器,包括: 
第一接收单元,用于接收身份验证客户端发来的用户名; 
密码查找单元,用于在用户名和密码的对应关系中,查找第一接收单元接收到的用户名对应的密码; 
第一加密处理单元,用于基于密码查找单元查找到的密码,对一随机字符串进行加密,获得第一加密密文; 
第一发送单元,用于将第一加密处理单元加密得到的第一加密密文发送给身份验证客户端; 
第二加密处理单元,用于基于密码查找单元查找到的密码,对第一加密处理单元加密得到的第一加密密文进行加密,获得第二加密密文; 
第二接收单元,用于接收身份验证客户端发来的第三加密密文,所述第三加密密文为身份验证客户端基于用户输入的密码,对所述第一发送单元发送的第一加密密文进行加密获得的; 
身份验证结果确定单元,用于通过比较第二加密处理单元加密得到的第二加密密文与第二接收单元接收到的第三加密密文是否一致,来确定所述网络用户的身份验证结果; 
第二发送单元,用于将身份验证结果确定单元确定出的身份验证结果发送给身份验证客户端。 
一种网络用户身份验证方法,包括: 
身份验证服务器接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的,以及 
在用户名和密钥的对应关系中,查找接收到的用户名对应的密钥,所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户注册或修改密码时输入的密码进行计算得到的; 
身份验证服务器将一随机字符串发送给身份验证客户端,以及 
基于查找到的密钥,对所述随机字符串进行加密,得到第一加密密文; 
身份验证服务器接收身份验证客户端发来的第二加密密文,所述第二加密密文为身份验证客户端基于加密密钥,对身份验证服务器发来的随机字符串进行加密得到的,其中所述加密密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户在身份验证客户端输入的密码进行计算得到的,以及 
通过比较第一加密密文与接收到的第二加密密文是否一致,来确定所述网络用户的身份验证结果,并 
将所述身份验证结果发送给身份验证客户端。 
一种身份验证客户端,包括: 
第一接收单元,用于接收用户输入的用户名和对应的密码; 
第一发送单元,用于向身份验证服务器发送第一接收单元接收到的用户名; 
第二接收单元,用于接收身份验证服务器发来的随机字符串; 
加密处理单元,用于基于加密密钥,对第二接收单元接收到的随机字符串进行加密处理,所述加密密钥为基于身份验证服务器和身份验证客户端约定的算法,对第一接收单元接收到的密码进行计算得到的; 
第二发送单元,用于向身份验证服务器发送加密处理单元加密得到的加密密文; 
第三接收单元,用于接收网络用户身份验证服务器发来的身份验证结果。 
一种身份验证服务器,包括: 
第一接收单元,用于接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的; 
密码查找单元,用于在用户名和密钥的对应关系中,查找第一接收单元接收到的用户名对应的密钥,所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户注册或修改密码时输入的密码进行计算得到; 
第一发送单元,用于将一随机字符串发送给身份验证客户端; 
加密处理单元,用于基于密码查找单元查找到的密钥,对所述随机字符串进行加密; 
第二接收单元,用于接收身份验证客户端发来的加密密文,所述加密密文为身份验证客户端基于加密密钥,对身份验证服务器发来的随机字符串进行加密得到的,其中所述加密密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户输入的密码进行计算得到的; 
身份验证结果确定单元,用于通过比较加密处理单元加密得到的加密密文与第二接收单元接收到的加密密文是否一致,来确定所述网络用户的身份验证结果; 
第二发送单元,用于将验证结果确定单元确定出的身份验证结果发送给身份验证客户端。 
一种网络用户身份验证方法,包括: 
身份验证服务器接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的,以及 
在用户名和密钥的对应关系中,查找接收到的用户名对应的密钥,所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户注册或修改密码时输入的密码进行计算得到; 
身份验证服务器基于查找到的密钥,对一随机字符串进行加密,得到第一加密密文,以及 
将得到的第一加密密文发送给身份验证客户端; 
身份验证服务器基于查找到的密钥,对得到的第一加密密文进行加密,得到第二加密密文,以及 
接收身份验证客户端发来的第三加密密文,所述第三加密密文为身份验证客户端基于加密密钥,对身份验证服务器发来的第一加密密文进行加密得到的,其中所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户在身份验证客户端输入的密码进行计算得到的; 
身份验证服务器通过比较第二加密密文与接收到的第三加密密文是否一致,来确定所述网络用户的身份验证结果,并 
将所述身份验证结果发送给身份验证客户端。 
一种身份验证客户端,包括: 
第一接收单元,用于接收用户输入的用户名和对应的密码; 
第一发送单元,用于向身份验证服务器发送第一接收单元接收到的用户名; 
第二接收单元,用于接收身份验证服务器发来的第一加密密文,所述第一加密密文为身份验证服务器基于查找到的用户名对应的密钥,对一随机字符串 进行加密处理后获得的,所述密钥为身份验证服务器基于身份验证服务器和身份验证客户端约定的算法,对用户注册或修改密码时输入的密码进行计算得到; 
加密处理单元,用于基于加密密钥,对第二接收单元接收到的第一加密密文进行加密,得到第二加密密文,其中所述加密密钥为基于身份验证服务器和身份验证客户端约定的算法,对第一接收单元接收到的密码进行计算得到的; 
第二发送单元,用于将加密处理单元加密得到的第二加密密文发送给身份验证服务器; 
第三接收单元,用于接收身份验证服务器发来的身份验证结果。 
一种身份验证服务器,包括: 
第一接收单元,用于接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的; 
密码查找单元,用于在用户名和密钥的对应关系中,查找第一接收单元接收到的用户名对应的密钥,所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户注册或修改密码时输入的密码进行计算得到; 
第一加密处理单元,用于基于密码查找单元查找到的密钥,对一随机字符串进行加密,获得第一加密密文; 
第一发送单元,用于将第一加密处理单元得到的第一加密密文发送给身份验证客户端; 
第二加密处理单元,用于基于密码查找单元查找到的密钥,对第一加密处理单元得到的第一加密密文进行加密,获得第二加密密文; 
第二接收单元,用于接收身份验证客户端发来的第三加密密文,所述第三加密密文为身份验证客户端基于加密密钥,对第一发送单元发来的第一加密密文进行加密得到的,其中所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户在身份验证客户端输入的密码进行计算得到的; 
身份验证结果确定单元,用于通过比较第二加密处理单元加密得到的第二加密密文与第二接收单元接收到的第三加密密文是否一致,来确定所述网络用 户的身份验证结果; 
第二发送单元,用于将身份验证结果确定单元确定出的身份验证结果发送给身份验证客户端。 
本发明实施例提出的技术方案在进行网络用户身份验证时,身份验证客户端和身份验证服务器之间只传输用户的用户名和基于用户输入的密码进行加密后得到的密文,并且用户名和密文不是同时传输的,而不再传输用户名对应的密码信息,这样即使嗅探器等黑客软件拦截到上述信息,也不会从中得到用户名和用户名对应的密码信息,因此避免了网络用户在进行身份验证时,用户的用户名和对应的密码容易被黑客软件截取的问题,较好的提高了网络用户信息的安全性,避免了网络用户信息被非法使用的问题。 
附图说明
图1为现有技术中网络用户身份验证技术的基本原理示意图; 
图2为本发明实施例一提出的网络用户身份验证方法的工作流程图; 
图3为本发明实施例二提出的网络用户身份验证方法的工作流程图; 
图4为本发明实施例三提出的网络用户身份验证方法的工作流程图; 
图5为本发明实施例提出的第一种身份验证客户端的结构示意图; 
图6为本发明实施例提出的第一种身份验证服务器的结构示意图; 
图7为本发明实施例提出的第二种身份验证客户端的结构示意图; 
图8为本发明实施例提出的第二种身份验证服务器的结构示意图; 
图9为本发明实施例提出的第三种身份验证客户端的结构示意图; 
图10为本发明实施例提出的第三种身份验证服务器的结构示意图; 
图11为本发明实施例提出的第四种身份验证客户端的结构示意图; 
图12为本发明实施例提出的第四种身份验证服务器的结构示意图。 
具体实施方式 
由于现有技术在网络用户身份验证过程中,需要用户通过终端将输入的用户名和对应的密码信息发送到网络应用系统中的身份验证服务器,而造成用户名和对应的密码信息在网络传输过程中可能被拦截并被非法使用,针对此问题,本发明提出的技术方案在用户登录身份验证服务器时,只将用户名发送给身份验证服务器,后续通过比较客户端发来的基于用户输入的密码进行加密的密文和基于在用户信息数据库中查找到的该用户对应的密码进行加密的密文是否相同,来确定登录用户的身份验证结果。采用该方案较好的避免了现有技术中存在的上述问题。 
下面将依据本发明上述发明原理,详细介绍三个实施例来对本发明方法的主要实现原理进行详细的阐述和说明。 
请参照附图2,为本发明实施例一提出的网络用户身份验证方法的工作流程图。用户在登录网络应用服务器,需要进行身份验证时,在身份验证客户端中输入用户名和用户名对应的密码。 
步骤1,身份验证客户端接收用户输入的用户名和用户名对应的密码; 
步骤2,身份验证客户端将用户输入的用户名发送给身份验证服务器; 
步骤3,身份验证服务器接收到身份验证客户端发送的用户名,并在用户信息数据库中查找该用户名对应的密码,其中所述密码是在用户注册或修改密码时获得的; 
步骤4,身份验证服务器生成一随机字符串; 
步骤5,身份验证服务器将步骤4生成的随机字符串发送给身份验证客户端; 
步骤6,身份验证服务器通过步骤3查找到的密码,对步骤4生成的随机字符串进行加密处理,获得第一加密密文; 
步骤7,身份验证客户端接收到身份验证服务器发送的随机字符串,并通过用户输入的密码对接收到的随机字符串进行加密处理,获得第二加密密文; 
步骤8,身份验证客户端将步骤7得到的第二加密密文发送给身份验证服 务器; 
步骤9,身份验证服务器接收身份验证客户端发送的第二加密密文,并比较步骤6得到的第一加密密文和接收到的身份验证客户端发送的第二加密密文是否相同,若是,表明身份验证客户端密码和身份验证服务器密码相同,因此用户输入的与用户名对应的密码和用户注册时或最后一次修改密码时输入的密码相同,用户身份验证结果为验证通过;否则,表明身份验证客户端密码和身份验证服务器密码不同,因此用户输入的与用户名对应的密码和用户注册时或最后一次修改密码时输入的密码不同,用户身份验证结果为验证失败。 
步骤10,身份验证服务器将步骤9得到的网络用户身份验证结果发送给身份验证客户端。 
此外,在上述步骤6中,身份验证服务器可以基于身份验证服务器和身份验证客户端约定的算法,对查找到的密码进行计算,得到加密密钥,例如采用MD5,SHA-1等散列算法提取用户输入的密码的数字摘要,将提取到的数字摘要作为密钥,使用得到的加密密钥对步骤4获得的随机字符串进行加密,获得第一加密密文;相应地,在上述步骤7中,身份验证客户端基于身份验证服务器和身份验证客户端约定的算法,对用户输入的密码进行计算,得到加密密钥,使用得到的加密密钥对身份验证服务器发送来的随机字符串进行加密,获得第二加密密文; 
另一种情况是,身份验证服务器的用户信息数据库中所存储的是基于身份验证服务器和身份验证客户端约定的算法,从用户注册或修改密码时输入的密码中提取的密钥,如下表所示, 
表1网络用户身份验证服务器中存储的用户信息 
用户名 密钥 备注
Tom  21232F297A57A5A743894A0E4A801FC3
Jerry  E10ADC3949BA59ABBE56E057F20F883E
[0134] 因此在步骤6中身份验证服务器应根据客户端在步骤2中发送来的用户名在用户信息数据库中查找到的密钥,对随机字符串进行加密,获得第一加密密文,以及在步骤7中身份验证客户端可以基于身份验证服务器和身份验证客户端约定的算法,对用户输入的密码进行计算,得到加密密钥,使用得到的加密密钥对身份验证服务器发送来的随机字符串进行加密,获得第二加密密文。 
请参照附图3,为本发明实施例二提出的网络用户身份验证方法的工作流程图。用户在登录网络应用服务器,需要进行身份验证时,在身份验证客户端中输入用户名和用户名对应的密码。 
步骤1,身份验证客户端接收用户输入的用户名和对应的密码; 
步骤2,身份验证客户端向身份验证服务器发送用户输入的用户名,需要指明的是步骤1和步骤2的处理可以同时完成; 
步骤3,身份验证服务器接收到身份验证客户端发送的用户名,并在用户信息数据库中查找该用户名对应的密码,其中所述密码是在用户注册或修改密码时获得的; 
步骤4,身份验证服务器生成一随机字符串,并基于步骤3得到的密码对该随机字符串进行加密,获得第一加密密文; 
步骤5,身份验证服务器将步骤4得到的第一加密密文发送给身份验证客户端; 
步骤6,身份验证服务器通过步骤3得到的密码,对步骤4得到的第一加密密文进行加密,获得第二加密密文; 
步骤7,身份验证客户端接收到步骤5中身份验证服务器发送的第一加密密文,并通过步骤1得到的用户输入的密码对所述第一加密密文进行加密,获得第三加密密文; 
步骤8,身份验证客户端将步骤7得到的第三加密密文发送给身份验证服务器; 
步骤9,身份验证服务器接收身份验证客户端发送的第三加密密文,并比 较步骤6得到的第二加密密文和接收到的第三加密密文是否相同,若是,表明身份验证客户端密码和身份验证服务器密码相同,因此用户输入的与用户名对应的密码和用户注册时或最后一次修改密码时输入的密码相同,用户身份验证结果为验证通过;否则,表明身份验证客户端密码和身份验证服务器密码不同,因此用户输入的与用户名对应的密码和用户注册时或最后一次修改密码时输入的密码不同,用户身份验证结果为验证失败; 
步骤10,身份验证服务器将步骤9得到的网络用户身份验证结果发送给身份验证客户端。 
此外,在上述步骤6中,身份验证服务器可以基于预设的算法,对查找到的密码进行计算,得到加密密钥,例如MD5,SHA-1等散列算法提取用户输入的密码的数字摘要,将提取到的数字摘要作为密钥,使用得到的加密密钥对步骤4获得的随机字符串进行加密,获得第一加密密文。 
在身份验证服务器的用户信息数据库中所存储的是基于身份验证服务器和身份验证客户端约定的算法,从用户注册或修改密码时输入的密码中提取的密钥时,请参照附图4,为本发明实施例三提出的网络用户身份验证方法的工作流程图。 
步骤1,身份验证客户端接收用户输入的用户名对应的密码; 
步骤2,身份验证客户端基于身份验证服务器和身份验证客户端约定的算法,对用户输入的密码进行计算,得到加密密钥,例如采用MD5,SHA-1等散列算法提取用户输入的密码的数字摘要,将提取到的数字摘要作为密钥; 
步骤3,身份验证客户端向身份验证服务器发送用户输入的用户名,步骤2和步骤3的处理可以同时完成; 
步骤4,身份验证服务器接收到身份验证客户端发送的用户名,并在用户信息数据库中查找该用户名对应的密钥; 
步骤5,身份验证服务器生成一随机字符串,并基于步骤4得到的密钥对该随机字符串进行加密,获得第一加密密文; 
步骤6,身份验证服务器将步骤5得到的第一加密密文发送给身份验证客户端; 
步骤7,身份验证服务器基于步骤4得到的密钥,对步骤5得到的第一加密密文进行加密,获得第二加密密文; 
步骤8,身份验证客户端接收到步骤6中身份验证服务器发送的第一加密密文,并基于步骤2得到的密钥对所述第一加密密文进行加密,获得第三加密密文; 
步骤9,身份验证客户端将步骤8得到的第三加密密文发送给身份验证服务器; 
步骤10,身份验证服务器接收身份验证客户端发送的第三加密密文,并比较步骤7得到的第二加密密文和接收到的第三加密密文是否相同,若是,表明身份验证客户端密码和身份验证服务器密码相同,因此用户输入的与用户名对应的密码和用户注册时或最后一次修改密码时输入的密码相同,用户身份验证结果为验证通过;否则,表明身份验证客户端密码和身份验证服务器密码不同,因此用户输入的与用户名对应的密码和用户注册时或最后一次修改密码时输入的密码不同,用户身份验证结果为验证失败。 
步骤11,身份验证服务器将步骤10得到的网络用户身份验证结果发送给身份验证客户端。 
以上本发明提出的实施例在上述用户身份验证完成后,可继续进行后续操作,例如登录成功的用户可以使用网络应用网络用户身份验证服务器提供的资源,登录失败的用户再次输入用户名和用户名对应的密码或返回等。 
本发明实施例中提出的技术方案在用户登录身份验证服务器时,分别通过身份验证客户端将用户名和基于用户输入的密码进行加密的密文发送给身份验证服务器,身份验证服务器接收用户名并基于用户信息数据库中存储的与该用户名对应用户密码生成密文,并比较身份验证客户端发来的密文和基于用户信息数据库中存储的与该用户名对应用户密码生成的密文是否相同,来确定用 户身份验证结果。这样在进行网络用户身份验证时,网络中传输的只有用户名和加密后的密文,并且不是同时传输的,即使嗅探器等黑客软件拦截到上述信息,也不会从中得到用户名和用户名对应的密码信息,从而利用其进行非法网络活动,因此避免了网络用户在进行身份验证时,用户名和对应的密码被黑客软件获取的问题,提高了网络应用系统中资源的安全性。 
请参照附图5,本发明实施例还提供了一种身份验证客户端,包括第一接收单元510、第一发送单元520、第二接收单元530、加密处理单元540、第二发送单元550和第三接收单元560,其中, 
第一接收单元510,用于接收用户输入的用户名和对应的密码; 
第一发送单元520,用于向身份验证服务器发送第一接收单元510接收到的用户名; 
第二接收单元530,用于接收身份验证服务器发来的随机字符串; 
加密处理单元540,用于基于第一接收单元510接收到的密码,对第二接收单元530接收到的随机字符串进行加密处理; 
第二发送单元550,用于向网络用户身份验证服务器发送加密处理单元540加密得到的加密密文; 
第三接收单元560,用于接收身份验证服务器发来的身份验证结果。 
对应附图5的身份验证客户端,本发明实施例还提出了一种身份验证服务器,请参照附图6,其中, 
第一接收单元610,用于接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的; 
密码查找单元620,用于在用户名和密码的对应关系中,查找第一接收单元610接收到的用户名对应的密码; 
第一发送单元630,用于将一随机字符串发送给身份验证客户端; 
加密处理单元640,用于基于密码查找单元620查找到的密码,对所述随机字符串进行加密; 
第二接收单元650,用于接收身份验证客户端发来的加密密文,所述加密密文为身份验证客户端基于用户输入的密码,对第一发送单元发来的随机字符串进行加密得到的; 
身份验证结果确定单元660,用于通过比较加密处理单元640加密得到的加密密文,与第二接收单元650接收到的加密密文是否一致,来确定所述网络用户的身份验证结果; 
第二发送单元670,用于将验证结果确定单元660确定出的身份验证结果发送给身份验证客户端。 
请参照附图7,本发明实施例还提供了第二种身份验证客户端,包括第一接收单元710、第一发送单元720、第二接收单元730、加密处理单元740、第二发送单元750和第三接收单元760,其中 
第一接收单元710,用于接收用户输入的用户名和对应的密码; 
第一发送单元720,用于向身份验证服务器发送第一接收单元710接收到的用户名; 
第二接收单元730,用于接收身份验证服务器发来的第一加密密文,所述第一加密密文为身份验证服务器基于查找到的与用户名对应的密码,对一随机字符串进行加密得到的; 
加密处理单元740,用于基于第一接收单元710接收到的密码,对第二接收单元730接收到的第一加密密文进行加密处理,获得第二加密密文; 
第二发送单元750,用于将加密处理单元740加密得到的第二加密密文发送给身份验证服务器; 
第三接收单元760,用于接收身份验证服务器发来的身份验证结果。 
请参照附图8,对应附图7的身份验证客户端,本发明实施例提出了一种身份验证服务器,包括第一接收单元810、密码查找单元820、第一加密处理单元830、第一发送单元840、第二加密处理单元850、第二接收单元860、身份验证结果确定单元870和第二发送单元880,其中, 
第一接收单元810,用于接收身份验证客户端发来的用户名; 
密码查找单元820,用于在用户名和密码的对应关系中,查找第一接收单元接收到的用户名对应的密码; 
第一加密处理单元830,用于基于密码查找单元820查找到的密码,对一随机字符串进行加密,获得第一加密密文; 
第一发送单元840,用于将第一加密处理单元830加密得到的第一加密密文发送给身份验证客户端; 
第二加密处理单元850,用于基于密码查找单元820查找到的密码,对第一加密处理单元830加密得到的第一加密密文进行加密,获得第二加密密文; 
第二接收单元860,用于接收身份验证客户端发来的第三加密密文,所述第三加密密文为身份验证客户端基于用户输入的密码,对所述第一发送单元发送的第一加密密文进行加密获得的; 
身份验证结果确定单元870,用于通过比较第二加密处理单元850加密得到的第二加密密文与第二接收单元860接收到的第三加密密文是否一致,来确定所述网络用户的身份验证结果; 
第二发送单元880,用于将身份验证结果确定单元870确定出的身份验证结果发送给身份验证客户端。 
请参照附图9,本发明实施例还提供了第三种身份验证客户端,包括第一接收单元910、第一发送单元920、第二接收单元930、加密处理单元940、第二发送单元950和第三接收单元960,其中, 
第一接收单元910,用于接收用户输入的用户名和对应的密码; 
第一发送单元920,用于向身份验证服务器发送第一接收单元910接收到的用户名; 
第二接收单元930,用于接收身份验证服务器发来的随机字符串; 
加密处理单元940,用于基于加密密钥,对第二接收单元930接收到的随机字符串进行加密处理,所述加密密钥为基于身份验证服务器和身份验证客户端 约定的算法,对第一接收单元接收到的密码进行计算得到的; 
第二发送单元950,用于向身份验证服务器发送加密处理单元940加密得到的加密密文; 
第三接收单元960,用于接收网络用户身份验证服务器发来的身份验证结果。 
请参照附图10,对应附图9提出的身份验证客户端,本发明实施例提出了一种身份验证服务器,包括第一接收单元101、密码查找单元102、第一发送单元103、加密处理单元104、第二接收单元105、身份验证结果确定单元106和第二发送单元107,其中, 
第一接收单元101,用于接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的; 
密码查找单元102,用于在用户名和密钥的对应关系中,查找第一接收单元接收到的用户名对应的密钥,所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户的密码进行计算得到; 
第一发送单元103,用于将一随机字符串发送给身份验证客户端; 
加密处理单元104,用于基于密码查找单元查找到的密钥,对所述随机字符串进行加密; 
第二接收单元105,用于接收身份验证客户端发来的加密密文,所述加密密文为身份验证客户端基于加密密钥,对身份验证服务器发来的随机字符串进行加密得到的,其中所述加密密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户输入的密码进行计算得到的; 
身份验证结果确定单元106,用于通过比较加密处理单元104加密得到的加密密文与第二接收单元105接收到的加密密文是否一致,来确定所述网络用户的身份验证结果; 
第二发送单元107,用于将验证结果确定单元确定出的身份验证结果发送给身份验证客户端。 
请参照附图11,本发明实施例还提供了第四种身份验证客户端,包括第一接收单元111、第一发送单元112、第二接收单元113、加密处理单元114、第二发送单元115和第三接收单元116,其中, 
第一接收单元111,用于接收用户输入的用户名和对应的密码; 
第一发送单元112,用于向身份验证服务器发送第一接收单元111接收到的用户名; 
第二接收单元113,用于接收身份验证服务器发来的第一加密密文,所述第一加密密文为身份验证服务器基于查找到的用户名对应的密钥,对一随机字符串进行加密处理后获得的,所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户的密码进行计算得到;; 
加密处理单元114,用于基于加密密钥,对第二接收单元113接收到的第一加密密文进行加密,得到第二加密密文,其中所述加密密钥为基于身份验证服务器和身份验证客户端约定的算法,对第一接收单元111接收到的密码进行计算得到的; 
第二发送单元115,用于将加密处理单元114加密得到的第二加密密文发送给身份验证服务器; 
第三接收单元116,用于接收身份验证服务器发来的身份验证结果。 
请参照附图12,对应附图11的身份验证客户端,本发明实施例提出了一种身份验证服务器,包括第一接收单元121、密码查找单元122、第一加密处理单元123、第一发送单元124、第二加密处理单元125、第二接收单元126、身份验证结果确定单元127和第二发送单元128,其中, 
第一接收单元121,用于接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的; 
密码查找单元122,用于在用户名和密钥的对应关系中,查找第一接收单元121接收到的用户名对应的密钥,所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户的密码进行计算得到; 
第一加密处理单元123,用于基于密码查找单元122查找到的密钥,对一随机字符串进行加密,获得第一加密密文; 
第一发送单元124,用于将第一加密处理单元123得到的第一加密密文发送给身份验证客户端; 
第二加密处理单元125,用于基于密码查找单元122查找到的密钥,对第一加密处理单元123得到的第一加密密文进行加密,获得第二加密密文; 
第二接收单元126,用于接收身份验证客户端发来的第三加密密文,所述第三加密密文为身份验证客户端基于加密密钥,对第一发送单元124发来的第一加密密文进行加密得到的,其中所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户输入的密码进行计算得到的; 
身份验证结果确定单元127,用于通过比较第二加密处理单元125加密得到的第二加密密文与第二接收单元126接收到的第三加密密文是否一致,来确定所述网络用户的身份验证结果; 
第二发送单元128,用于将身份验证结果确定单元127确定出的身份验证结果发送给身份验证客户端。 
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。 

Claims (8)

1.一种网络用户身份验证方法,其特征在于,包括:
身份验证服务器接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的,以及
在用户名和密码的对应关系中,查找接收到的用户名对应的密码;
身份验证服务器基于查找到的密码,对一随机字符串进行加密,得到第一加密密文,以及
将得到的第一加密密文发送给身份验证客户端;
身份验证服务器基于查找到的密码,对得到的第一加密密文进行加密,得到第二加密密文,以及
接收身份验证客户端发来的第三加密密文,所述第三加密密文为身份验证客户端基于用户输入的密码,对身份验证服务器发来的第一加密密文进行加密得到的;
身份验证服务器通过比较第二加密密文与接收到的第三加密密文是否一致,来确定所述网络用户的身份验证结果,并
将所述身份验证结果发送给身份验证客户端。
2.如权利要求1所述的方法,其特征在于,身份验证服务器基于查找到的密码,对一随机字符串进行加密,具体为:
基于预设的算法,对查找到的密码进行计算,得到加密密钥;以及
使用得到的加密密钥对所述随机字符串进行加密。
3.如权利要求1所述的方法,其特征在于,基于密码,对所述第一加密密文进行加密,具体为:
基于身份验证服务器和身份验证客户端约定的算法,对所述密码进行计算,得到加密密钥;以及
使用得到的加密密钥对所述第一加密密文进行加密。
4.一种身份验证客户端,其特征在于,包括:
第一接收单元,用于接收用户输入的用户名和对应的密码;
第一发送单元,用于向身份验证服务器发送第一接收单元接收到的用户名;
第二接收单元,用于接收身份验证服务器发来的第一加密密文,所述第一加密密文为身份验证服务器基于查找到的与用户名对应的密码,对一随机字符串进行加密得到的;
加密处理单元,用于基于第一接收单元接收到的密码,对第二接收单元接收到的第一加密密文进行加密处理,获得第二加密密文;
第二发送单元,用于将加密处理单元加密得到的第二加密密文发送给身份验证服务器;
第三接收单元,用于接收身份验证服务器发来的身份验证结果。
5.一种身份验证服务器,其特征在于,包括:
第一接收单元,用于接收身份验证客户端发来的用户名;
密码查找单元,用于在用户名和密码的对应关系中,查找第一接收单元接收到的用户名对应的密码;
第一加密处理单元,用于基于密码查找单元查找到的密码,对一随机字符串进行加密,获得第一加密密文;
第一发送单元,用于将第一加密处理单元加密得到的第一加密密文发送给身份验证客户端;
第二加密处理单元,用于基于密码查找单元查找到的密码,对第一加密处理单元加密得到的第一加密密文进行加密,获得第二加密密文;
第二接收单元,用于接收身份验证客户端发来的第三加密密文,所述第三加密密文为身份验证客户端基于用户输入的密码,对所述第一发送单元发送的第一加密密文进行加密获得的;
身份验证结果确定单元,用于通过比较第二加密处理单元加密得到的第二加密密文与第二接收单元接收到的第三加密密文是否一致,来确定所述网络用户的身份验证结果;
第二发送单元,用于将身份验证结果确定单元确定出的身份验证结果发送给身份验证客户端。
6.一种网络用户身份验证方法,其特征在于,包括:
身份验证服务器接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的,以及
在用户名和密钥的对应关系中,查找接收到的用户名对应的密钥,所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户注册或修改密码时输入的密码进行计算得到;
身份验证服务器基于查找到的密钥,对一随机字符串进行加密,得到第一加密密文,以及
将得到的第一加密密文发送给身份验证客户端;
身份验证服务器基于查找到的密钥,对得到的第一加密密文进行加密,得到第二加密密文,以及
接收身份验证客户端发来的第三加密密文,所述第三加密密文为身份验证客户端基于加密密钥,对身份验证服务器发来的第一加密密文进行加密得到的,其中所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户在身份验证客户端输入的密码进行计算得到的;
身份验证服务器通过比较第二加密密文与接收到的第三加密密文是否一致,来确定所述网络用户的身份验证结果,并
将所述身份验证结果发送给身份验证客户端。
7.一种身份验证客户端,其特征在于,包括:
第一接收单元,用于接收用户输入的用户名和对应的密码;
第一发送单元,用于向身份验证服务器发送第一接收单元接收到的用户名;
第二接收单元,用于接收身份验证服务器发来的第一加密密文,所述第一加密密文为身份验证服务器基于查找到的用户名对应的密钥,对一随机字符串进行加密处理后获得的,所述密钥为身份验证服务器基于身份验证服务器和身份验证客户端约定的算法,对用户注册或修改密码时输入的密码进行计算得到;
加密处理单元,用于基于加密密钥,对第二接收单元接收到的第一加密密文进行加密,得到第二加密密文,其中所述加密密钥为基于身份验证服务器和身份验证客户端约定的算法,对第一接收单元接收到的密码进行计算得到的;
第二发送单元,用于将加密处理单元加密得到的第二加密密文发送给身份验证服务器;
第三接收单元,用于接收身份验证服务器发来的身份验证结果。
8.一种身份验证服务器,其特征在于,包括:
第一接收单元,用于接收身份验证客户端发来的用户名,所述用户名是由网络用户输入给身份验证客户端的;
密码查找单元,用于在用户名和密钥的对应关系中,查找第一接收单元接收到的用户名对应的密钥,所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户注册或修改密码时输入的密码进行计算得到;
第一加密处理单元,用于基于密码查找单元查找到的密钥,对一随机字符串进行加密,获得第一加密密文;
第一发送单元,用于将第一加密处理单元得到的第一加密密文发送给身份验证客户端;
第二加密处理单元,用于基于密码查找单元查找到的密钥,对第一加密处理单元得到的第一加密密文进行加密,获得第二加密密文;
第二接收单元,用于接收身份验证客户端发来的第三加密密文,所述第三加密密文为身份验证客户端基于加密密钥,对第一发送单元发来的第一加密密文进行加密得到的,其中所述密钥为基于身份验证服务器和身份验证客户端约定的算法,对用户在身份验证客户端输入的密码进行计算得到的;
身份验证结果确定单元,用于通过比较第二加密处理单元加密得到的第二加密密文与第二接收单元接收到的第三加密密文是否一致,来确定所述网络用户的身份验证结果;
第二发送单元,用于将身份验证结果确定单元确定出的身份验证结果发送给身份验证客户端。
CN2008102404305A 2008-12-19 2008-12-19 网络用户身份验证方法、服务器及客户端 Active CN101465735B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2008102404305A CN101465735B (zh) 2008-12-19 2008-12-19 网络用户身份验证方法、服务器及客户端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2008102404305A CN101465735B (zh) 2008-12-19 2008-12-19 网络用户身份验证方法、服务器及客户端

Publications (2)

Publication Number Publication Date
CN101465735A CN101465735A (zh) 2009-06-24
CN101465735B true CN101465735B (zh) 2011-06-01

Family

ID=40806111

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2008102404305A Active CN101465735B (zh) 2008-12-19 2008-12-19 网络用户身份验证方法、服务器及客户端

Country Status (1)

Country Link
CN (1) CN101465735B (zh)

Families Citing this family (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102088441B (zh) * 2009-12-08 2014-07-02 北京大学 消息中间件的数据加密传输方法和系统
CN102088352B (zh) * 2009-12-08 2013-04-10 北京大学 消息中间件的数据加密传输方法和系统
CN101873316B (zh) * 2010-06-04 2012-09-05 吴梅兰 身份验证方法、系统及身份验证器
CN102457508A (zh) * 2010-11-02 2012-05-16 江苏大学 一种基于xml的电子病历数字签名方法
CN102564248B (zh) * 2010-12-31 2014-03-12 贵州久联民爆器材发展股份有限公司 电子雷管的加密方法
CN102281291A (zh) * 2011-07-18 2011-12-14 李建成 登录方法及系统
CN102316112A (zh) * 2011-09-16 2012-01-11 李建成 网络应用中的密码验证方法及系统
CN102316123A (zh) * 2011-10-25 2012-01-11 江苏奇异点网络有限公司 基于移动终端的用户认证方法
CN102387161A (zh) * 2011-12-14 2012-03-21 创新科存储技术有限公司 一种身份验证方法
CN102685137B (zh) * 2012-05-21 2014-12-31 华为终端有限公司 垃圾邮件的识别方法和装置
CN102801520B (zh) * 2012-07-31 2015-03-25 深圳光启创新技术有限公司 加密通信方法及系统
CN102821110B (zh) * 2012-09-06 2016-02-24 深圳英飞拓科技股份有限公司 一种用于音视频存储设备的密码找回方法
CN102946384B (zh) * 2012-10-24 2016-10-05 北京奇虎科技有限公司 用户验证方法和设备
CN103793819B (zh) * 2012-10-31 2017-12-19 天地融科技股份有限公司 交易系统及方法
CN103152178B (zh) * 2013-02-04 2015-11-11 浪潮(北京)电子信息产业有限公司 云计算验证方法和系统
CN103491094B (zh) * 2013-09-26 2016-10-05 成都三零瑞通移动通信有限公司 一种基于c/s模式的快速身份认证方法
CN110062382A (zh) * 2014-07-31 2019-07-26 阿里巴巴集团控股有限公司 一种身份验证方法、客户端、中继设备及服务器
GB2529633A (en) * 2014-08-26 2016-03-02 Ibm Password-based generation and management of secret cryptographic keys
CN104580248A (zh) * 2015-01-27 2015-04-29 中復保有限公司 Http协议下可变密钥加密的安全登录方法
CN106161031B (zh) * 2015-04-23 2020-06-23 腾讯科技(深圳)有限公司 服务器密码生成方法、验证方法和装置
CN104883255A (zh) * 2015-06-24 2015-09-02 郑州悉知信息技术有限公司 一种密码重置方法和装置
CN106549757B (zh) * 2015-09-21 2020-03-06 北大方正集团有限公司 Web服务的数据真伪识别方法、服务端和客户端
CN105827412B (zh) * 2016-03-14 2019-01-08 中金金融认证中心有限公司 认证方法、服务器及客户端
CN105827395A (zh) * 2016-04-29 2016-08-03 上海斐讯数据通信技术有限公司 一种网络用户认证方法
CN107786423B (zh) * 2016-08-29 2019-10-29 北京融聚世界网络科技有限公司 一种即时通讯的方法和系统
CN106453352B (zh) * 2016-10-25 2020-04-17 电子科技大学 一种单系统多平台身份验证方法
CN106846562B (zh) * 2016-12-26 2020-01-07 努比亚技术有限公司 一种验证装置以及发送验证信息的方法
CN107454063B (zh) * 2017-07-10 2020-09-18 上海斐讯数据通信技术有限公司 一种用户交互认证方法、设备及系统
CN107733852B (zh) * 2017-08-24 2019-06-21 北京三快在线科技有限公司 一种身份验证方法及装置,电子设备
CN107634832B (zh) * 2017-09-12 2018-11-09 云南撇捺势信息技术有限公司 字符串加密、验证方法、装置、计算机可读存储介质
CN108600176A (zh) * 2018-03-27 2018-09-28 中南大学 一种智能终端安全认证方法、设备、服务器及系统
CN109756343B (zh) * 2019-01-31 2021-07-20 平安科技(深圳)有限公司 数字签名的认证方法、装置、计算机设备和存储介质
CN109818965B (zh) * 2019-02-02 2021-06-04 立旃(上海)科技有限公司 个人身份验证装置及方法
CN109981262A (zh) * 2019-02-28 2019-07-05 深圳点猫科技有限公司 一种客户端防暴力破解方法及装置
CN110266653B (zh) * 2019-05-29 2021-09-14 深圳市梦网科技发展有限公司 一种鉴权方法、系统及终端设备
CN110365661B (zh) * 2019-06-28 2021-11-26 苏州浪潮智能科技有限公司 一种网络安全认证方法和装置
CN110708156B (zh) * 2019-09-26 2023-05-30 中电万维信息技术有限责任公司 一种通信方法、客户端及服务器
CN111064757B (zh) * 2020-03-18 2020-06-19 腾讯科技(深圳)有限公司 应用访问方法、装置、电子设备以及存储介质
CN114157412B (zh) * 2020-08-17 2023-09-29 华为技术有限公司 信息验证的方法、电子设备及计算机可读存储介质
CN115022099A (zh) * 2022-08-09 2022-09-06 北京华云安软件有限公司 基于udp传输协议的身份认证方法和系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
丁振国等.MD5算法与Web口令的安全传输.《计算机与现代化》.2004,(第107期),37-40. *

Also Published As

Publication number Publication date
CN101465735A (zh) 2009-06-24

Similar Documents

Publication Publication Date Title
CN101465735B (zh) 网络用户身份验证方法、服务器及客户端
US20220312208A1 (en) Access method and system of internet of things equipment based on 5g, and storage medium
CN106330850B (zh) 一种基于生物特征的安全校验方法及客户端、服务器
Ku et al. Weaknesses and improvements of an efficient password based remote user authentication scheme using smart cards
US7797532B2 (en) Device authentication system
US8214649B2 (en) System and method for secure communications between at least one user device and a network entity
US11063941B2 (en) Authentication system, authentication method, and program
CN107733933B (zh) 一种基于生物识别技术的双因子身份认证的方法及系统
CN101174953A (zh) 一种基于S/Key系统的身份认证方法
CN109714370B (zh) 一种基于http协议端云安全通信的实现方法
KR102137122B1 (ko) 보안 체크 방법, 장치, 단말기 및 서버
CN104735065A (zh) 一种数据处理方法、电子设备及服务器
CN105656862A (zh) 认证方法及装置
JP2001177513A (ja) 通信システムにおける認証方法、センタ装置、認証プログラムを記録した記録媒体
CN104125230A (zh) 一种短信认证服务系统以及认证方法
CN104125239A (zh) 一种基于数据链路加密传输的网络认证方法和系统
CN110213232B (zh) 一种指纹特征和密钥双重验证方法和装置
Rana et al. Secure and ubiquitous authenticated content distribution framework for IoT enabled DRM system
CN109726578A (zh) 一种新型动态二维码防伪解决办法
CN104901967A (zh) 信任设备的注册方法
WO2015081560A1 (zh) 即时通信客户端的识别方法和识别系统
CN106972928B (zh) 一种堡垒机私钥管理方法、装置及系统
CN111385258A (zh) 一种数据通信的方法、装置、客户端、服务器和存储介质
CN102014136B (zh) 基于随机握手的p2p网络安全通信方法
CN114944921A (zh) 登录认证方法、装置、电子设备及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: BEIDA FANGZHENG GROUP CO. LTD. FOUNDER INTERNATION

Free format text: FORMER OWNER: BEIDA FANGZHENG GROUP CO. LTD. BEIJING FOUNDER NETCOM INFORMATION TECHNOLOGY CO., LTD. BEIJING FANGZHENG AODE COMPUTER SYSTEM CO., LTD.

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20110510

Address after: 100871 Beijing the Summer Palace Road, Haidian District, No. 5

Applicant after: Peking University

Co-applicant after: PEKING UNIVERSITY FOUNDER GROUP Co.,Ltd.

Co-applicant after: Founder International Co.,Ltd. (Beijing)

Address before: 100871 Beijing the Summer Palace Road, Haidian District, No. 5

Applicant before: Peking University

Co-applicant before: PEKING UNIVERSITY FOUNDER GROUP Co.,Ltd.

Co-applicant before: Beijing Founder Lankang Information Technology Co.,Ltd.

Co-applicant before: Beijing Founder Order Computer System Co.,Ltd.

TR01 Transfer of patent right

Effective date of registration: 20220913

Address after: 100871 No. 5, the Summer Palace Road, Beijing, Haidian District

Patentee after: Peking University

Patentee after: New founder holdings development Co.,Ltd.

Patentee after: Founder International Co.,Ltd. (Beijing)

Address before: 100871 No. 5, the Summer Palace Road, Beijing, Haidian District

Patentee before: Peking University

Patentee before: PEKING UNIVERSITY FOUNDER GROUP Co.,Ltd.

Patentee before: Founder International Co.,Ltd. (Beijing)

TR01 Transfer of patent right