CN104468115A - 信息系统访问认证方法及装置 - Google Patents

信息系统访问认证方法及装置 Download PDF

Info

Publication number
CN104468115A
CN104468115A CN201410531861.2A CN201410531861A CN104468115A CN 104468115 A CN104468115 A CN 104468115A CN 201410531861 A CN201410531861 A CN 201410531861A CN 104468115 A CN104468115 A CN 104468115A
Authority
CN
China
Prior art keywords
information system
authentication
code
quick response
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410531861.2A
Other languages
English (en)
Other versions
CN104468115B (zh
Inventor
韩子天
谭振兴
马泰华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ANXINTONG TECHNOLOGY (MACAO) Co Ltd
Original Assignee
ANXINTONG TECHNOLOGY (MACAO) Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ANXINTONG TECHNOLOGY (MACAO) Co Ltd filed Critical ANXINTONG TECHNOLOGY (MACAO) Co Ltd
Priority to CN201410531861.2A priority Critical patent/CN104468115B/zh
Publication of CN104468115A publication Critical patent/CN104468115A/zh
Application granted granted Critical
Publication of CN104468115B publication Critical patent/CN104468115B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0414Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden during transmission, i.e. party's identity is protected against eavesdropping, e.g. by using temporary identifiers, but is known to the other party or parties involved in the communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • H04L9/3249Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures using RSA or related signature schemes, e.g. Rabin scheme
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/42Anonymization, e.g. involving pseudonyms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/46Secure multiparty computation, e.g. millionaire problem
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/77Graphical identity

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)
  • Storage Device Security (AREA)

Abstract

一种信息系统访问认证方法及装置,所述方法包括步骤:对根据客户端的信息系统访问登录请求生成的随机验证码进行匿名认证,若匿名认证成功,对获取的用户名及密码信息进行认证;所述装置包括相连的验证码认证模块、用户名及密码认证模块,所述验证码认证模块用于对根据客户端的信息系统访问登录请求生成的随机验证码进行匿名认证,所述用户名及密码认证模块用于当匿名认证成功时,对获取的用户名及密码信息进行认证。本发明采用二阶段双因素认证方法,使在不增加用户登录复杂性的同时,提高了登录信息的安全性。

Description

信息系统访问认证方法及装置
技术领域
本发明涉及信息安全技术领域,特别是涉及一种信息系统访问认证方法及装置。
背景技术
几乎所有的网络信息系统或互联网信息系统都提供登录功能,用户需要登录才有权限获得服务。而用户登录信息属于机密信息,用户在公共电脑或受木马、病毒或蠕虫等入侵的电脑上登录时,会面临严重信息泄露风险,同时,用户登录信息还容易受到网络钓鱼方式攻击而导致登录账号被盗或被劫持等。
现有的网络信息系统或互联网信息系统提供的用户登录功能的实现方法如下:
1、用户请求登录,客户端出现信息系统的登录界面;
2、用户在登录界面输入用户名,密码;部份服务商为了防止字典暴力登录,设置了验证码。
3、如果登录成功,信息系统会为该用户建立一个登录会话,如果登录失败,信息系统会返回客户端一个错误信息。
上述登录方法过于简单,属单因素认证,容易让用户陷入钓鱼陷阱,或受木马病毒感染,使得用户名及密码被窃取,安全性非常低。
发明内容
基于上述现有技术中存在的技术问题,本发明的一个目的在于提出一种信息系统访问认证方法及装置,在不增加用户登录复杂性的同时提高安全性。
一种信息系统访问认证方法,包括步骤:
对根据客户端的信息系统访问登录请求生成的随机验证码进行匿名认证;
若匿名认证成功,对获取的用户名及密码信息进行认证。
一种信息系统访问认证装置,包括相连的验证码认证模块、用户名及密码认证模块,所述验证码认证模块用于对根据客户端的信息系统访问登录请求生成的随机验证码进行匿名认证;所述用户名及密码认证模块用于当匿名认证成功时,对获取的用户名及密码信息进行认证。
上述信息系统访问认证方法及装置,相较于现有技术,优点是:用户登录信息系统时分两个阶段进行,第一阶段为匿名认证,用户不需要提供用户名及密码,只需要获得随机验证码信息,并运用直接匿名认证方法对所述随机验证码信息进行验证;第二阶段为带身份识别信息的认证,用户需要提供用户名及密码,进行认证。两个阶段的认证能够有效降低用户登录信息的泄露风险,提高了安全性。
附图说明
图1为本发明方法实施例的流程示意图;
图2为本发明方法匿名认证随机验证码实施例的流程示意图;
图3为本发明方法认证用户名及密码信息实施例的流程示意图;
图4为本发明装置实施例的结构示意图;
图5为本发明装置验证码认证模块实施例的结构示意图;
图6为本发明装置用户名及密码认证模块实施例的结构示意图;
图7为本发明装置具体实施例的操作流程图。
具体实施方式
下面结合附图对本发明信息系统访问认证方法的具体实施方式做详细描述。
如图1所示,一种信息系统访问认证方法,包括步骤:
S100、对根据客户端的信息系统访问登录请求生成的随机验证码进行匿名认证;
所述客户端可以为万维网Web应用客户端即Web浏览器客户端,也可以为信息系统的客户端;所述随机验证码作为挑战(Challenge)信息,用于进行匿名认证;
S200、若匿名认证成功,对获取的用户名及密码信息进行认证,其中所述用户名及密码信息可以预存在所述客户端,也可以通过用户输入获取。
步骤S100中的对随机验证码进行匿名认证可以有多种实现方法,例如,在一个实施例中,如图2所示,步骤S100包括:
S110、根据客户端的信息系统访问登录请求生成登录会话标识码、随机验证码;
所述登录会话标识码为临时的、唯一的,生成标识码便于按实体进行存贮和对实体进行逐个查询和检索;
S120、采用信息系统私钥和用户公钥对所述登录会话标识码、所述随机验证码、认证服务器网址进行RSA(非对称密码算法)加密及签名;
认证服务器提供客户端的登记功能,即客户端安装认证应用后,须首先在认证服务器上进行登记,登记后,客户端通过连接认证服务器网址,与认证服务器随时创建连接,进行认证;RSA加密及签名方法可以通过现有技术中已知的技术获得,采用非对称加密技术,使认证信息传送时更安全可靠;
S130、将加密及签名的登录会话标识码、随机验证码、认证服务器网址转换成二维码;其中二维码转换可以通过现有技术中已知的二维码转换软件或程序等实现,采用二维码技术,使认证信息传送时更安全可靠;
S140、将所述二维码解码,采用信息系统公钥和用户私钥对所述解码的二维码进行签名认证及解密,获得登录会话标识码、随机验证码、认证服务器网址;
将二维码解码可通过现有技术中已知的方法实现,例如通过带有摄像头的手机,该手机安装有二维码扫描功能的应用APP(application)等,通过现有技术中的应用软件协助进行二维码的扫描输入,提高了用户的操作体验;签名认证及解密方法同样可以通过现有技术中已知的技术获得;
S150、通过连接认证服务器网址对随机验证码进行匿名认证;
客户端从二维码获得认证服务器的网址,通过所述网址与认证服务器连接,对随机验证码进行认证,以证明用户知道这个二维码,并能够提供匿名认证证明属于信息系统可信用户。
步骤S200中的对用户名及密码信息进行认证可以有多种实现方法,例如,在一个实施例中,如图3所示,步骤S200中对用户名及密码信息进行认证包括:
S210、采用信息系统公钥和用户私钥对所述登录会话标识码、获取的用户名及密码信息进行签名及加密,生成加密密文;
S220、通过认证服务器将所述加密密文传输给信息系统;
客户端通过连接认证服务器的网址,将所述加密密文传送给认证服务器,认证服务器再将所述加密密文传输给信息系统;认证服务器允许用户通过认证服务器提供登录认证功能;
S230、采用信息系统私钥和用户公钥对所述加密密文进行签名认证及解密,获得登录会话标识码、用户名及密码信息;
S240、对所述用户名及密码信息进行认证,若认证成功则完成信息系统访问登录。
在一个实施例中,步骤S110之前,还可以包括步骤:根据所述访问登录请求获取用户登录界面;
步骤S130之后,还可以包括步骤:在所述用户登录界面显示所述二维码。
为了便于判断随机验证码匿名认证是否成功,是否可以进行第二阶段的认证,以及第二阶段用户名及密码信息的认证是否成功,是否成功完成登录等,在一个实施例中,步骤S150之后,还可以包括步骤:返回应答信息,信息系统根据应答信息确定匿名认证是否成功,如果匿名认证成功,信息系统通知认证服务器进行第二阶段的认证工作,如果匿名认证不成功,不进行第二阶段的认证工作;
步骤S240之后,还可以包括步骤:若认证成功,则返回登陆成功信息,用户完成登录;若所述用户名、密码信息不符或无效,则返回错误信息,用户登录不成功。
在一个实施例中,所述客户端可以包括智能手机或移动终端等,所述智能手机或移动终端安装有具有二维码扫描功能及网络连接特性的应用APP,可以扫描二维码及在认证服务器中进行登录、连接所述认证服务器等。
基于同一发明构思,本发明还提供了一种信息系统访问认证装置,下面结合附图对本发明装置的具体实施方式做详细描述。
如图4所示,一种信息系统访问认证装置,包括相连的验证码认证模块100、用户名及密码认证模块200,所述验证码认证模块100用于对根据客户端的信息系统访问登录请求生成的随机验证码进行匿名认证;所述用户名及密码认证模块200用于当匿名认证成功时,对获取的用户名及密码信息进行认证。
所述验证码认证模块100对随机验证码进行匿名认证可以有多种实现方法,例如,在一个实施例中,如图5所示,所述验证码认证模块100包括:
标识码及验证码获取模块110,用于根据客户端的信息系统访问登录请求生成登录会话标识码、随机验证码;
加密及签名模块120,用于采用信息系统私钥和用户公钥对所述登录会话标识码、所述随机验证码、认证服务器网址进行RSA加密及签名;
二维码转换模块130,用于将加密及签名的登录会话标识码、随机验证码、认证服务器网址转换成二维码;
二维码解码模块140,用于将所述二维码解码;
签名认证及解密模块150,用于采用信息系统公钥和用户私钥对所述解码的二维码进行签名认证及解密,获得登录会话标识码、随机验证码、认证服务器网址;
二维码认证模块160,用于连接认证服务器网址对随机验证码进行匿名认证。
所述用户名及密码认证模块200对用户名及密码信息进行认证可以有多种实现方法,例如,在一个实施例中,如图6所示,所述用户名及密码认证模块200包括:
签名及加密模块210,用于采用信息系统公钥和用户私钥对所述登录会话标识码、获取的用户名及密码信息进行签名及加密,生成加密密文;
传输模块220,用于通过认证服务器将所述加密密文传输给信息系统;
密文签名认证及解密模块230,用于采用信息系统私钥和用户公钥对所述加密密文进行签名认证及解密,获得登录会话标识码、用户名及密码信息;
密文认证模块240,用于对所述用户名及密码信息进行认证,若认证成功则完成信息系统访问登录。
在一个实施例中,所述装置还可以包括用户登录界面获取模块和二维码显示模块,所述用户登录界面获取模块用于根据所述访问登录请求获取用户登录界面;所述二维码显示模块用于显示所述二维码;
所述二维码转换模块将加密及签名的登录会话标识码、随机验证码、认证服务器网址转换成二维码之后,所述二维码显示模块在所述用户登录界面显示所述二维码。
为了便于判断随机验证码匿名认证是否成功,是否可以进行第二阶段的认证,以及第二阶段用户名及密码信息的认证是否成功,是否成功完成登录等,在一个实施例中,所述二维码认证模块160对所述随机验证码进行匿名认证之后,还用于返回应答信息,信息系统根据应答信息确定匿名认证是否成功;
所述密文认证模块240对所述用户名及密码信息进行认证之后,还用于:若认证成功,则返回登陆成功信息;若所述用户名、密码信息不符或无效,则返回错误信息。
在一个实施例中,所述客户端可以包括智能手机或移动终端等。
为了更好地理解本装置的具体操作流程,下面结合一个具体实施例做详细描述,其中图7所示的应用服务器即为本发明的信息系统,登录应用APP具有二维码扫描功能及网络连接特性。
客户端通过互联网连接应用服务器,发送登录请求,应用服务器返回客户端用户登录界面;
应用服务器为登录请求生成登录会话标识码、随机验证码;
应用服务器通过服务器私钥和用户公钥对所述登录会话标识码、随机验证码、认证服务器网址进行RSA加密及签名,生成加密密文;
应用服务器将所述加密密文转化成二维码,并将所述二维码在客户端的用户登陆界面显示;
安装在客户端的登录应用APP通过摄像装置将二维码扫描输入并解码;
登录应用APP将解码的二维码通过服务器公钥和用户私钥解密,获得登录会话标识码、随机验证码、认证服务器网址;
登录应用APP连接认证服务器,对所述随机验证码进行匿名认证,认证服务器返回应答信息;
应用服务器根据应答信息确定匿名认证是否成功,若匿名认证成功,应用服务器通知认证服务器开启第二阶段认证;
登录应用APP查询存放在客户端的用户名及密码信息,用户名及密码信息也可以通过用户输入获取;
登录应用APP将登录会话标识码、用户名及密码信息通过服务器公钥和用户私钥进行签名及加密,生成新的加密密文;
登录应用APP连接认证服务器网址,将新的加密密文传输给认证服务器;
认证服务器通过网络将新的加密密文传输给应用服务器;
应用服务器通过自身的服务器私钥和用户公钥对新的加密密文进行签名认证及解密,获得登录会话标识码、用户名及密码信息;
应用服务器进行用户名及密码信息认证,若认证成功,则完成客户端的登录程序,用户登录成功,返回登陆成功信息,否则返回错误信息。
本装置其他技术特征与上述信息系统访问认证方法相同,在此不予赘述。
上述信息系统访问认证方法及装置,相较于现有技术,有以下优点:
1、用户登录信息系统时分两个阶段进行,第一阶段为匿名认证,用户不需要提供用户名及密码,只需要通过二维码获得随机验证码信息,并运用直接匿名认证方法对所述随机验证码信息进行验证;第二阶段为带身份识别信息的认证,用户需要提供用户名及密码,进行认证。两个阶段的认证能够有效降低用户登录信息的泄露风险,提高了安全性。
2、用户登录信息系统时需要双因素认证,即二维码认证及用户名及密码认证,结合二维码技术和非对称加密技术,使得认证信息传送时更安全可靠。
3、借助APP软件协助进行二维码的扫描录入及密码的输入,使在增加安全性的同时提升了用户的操作体验。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。

Claims (10)

1.一种信息系统访问认证方法,其特征在于,包括步骤:
对根据客户端的信息系统访问登录请求生成的随机验证码进行匿名认证;
若匿名认证成功,对获取的用户名及密码信息进行认证。
2.根据权利要求1所述的信息系统访问认证方法,其特征在于,对根据客户端的信息系统访问登录请求生成的随机验证码进行匿名认证的步骤包括:
根据客户端的信息系统访问登录请求生成登录会话标识码、随机验证码;
采用信息系统私钥和用户公钥对所述登录会话标识码、所述随机验证码、认证服务器网址进行RSA加密及签名;
将加密及签名的登录会话标识码、随机验证码、认证服务器网址转换成二维码;
将所述二维码解码,采用信息系统公钥和用户私钥对所述解码的二维码进行签名认证及解密,获得登录会话标识码、随机验证码、认证服务器网址;
通过连接认证服务器网址对随机验证码进行匿名认证。
3.根据权利要求1所述的信息系统访问认证方法,其特征在于,对获取的用户名及密码信息进行认证的步骤包括:
采用信息系统公钥和用户私钥对所述登录会话标识码、获取的用户名及密码信息进行签名及加密,生成加密密文;
通过认证服务器将所述加密密文传输给信息系统;
采用信息系统私钥和用户公钥对所述加密密文进行签名认证及解密,获得登录会话标识码、用户名及密码信息;
对所述用户名及密码信息进行认证,若认证成功则完成信息系统访问登录。
4.根据权利要求2所述的信息系统访问认证方法,其特征在于,根据客户端的信息系统访问登录请求生成登录会话标识码、随机验证码的步骤之前,还包括步骤:根据所述访问登录请求获取用户登录界面;
将加密及签名的登录会话标识码、随机验证码、认证服务器网址转换成二维码的步骤之后,还包括步骤:在所述用户登录界面显示所述二维码。
5.根据权利要求1至4任意一项所述的信息系统访问认证方法,其特征在于,所述客户端包括智能手机或移动终端。
6.一种信息系统访问认证装置,其特征在于,包括相连的验证码认证模块、用户名及密码认证模块,所述验证码认证模块用于对根据客户端的信息系统访问登录请求生成的随机验证码进行匿名认证;所述用户名及密码认证模块用于当匿名认证成功时,对获取的用户名及密码信息进行认证。
7.根据权利要求6所述的信息系统认证装置,其特征在于,所述验证码认证模块包括:
标识码及验证码获取模块,用于根据客户端的信息系统访问登录请求生成登录会话标识码、随机验证码;
加密及签名模块,用于采用信息系统私钥和用户公钥对所述登录会话标识码、所述随机验证码、认证服务器网址进行RSA加密及签名;
二维码转换模块,用于将加密及签名的登录会话标识码、随机验证码、认证服务器网址转换成二维码;
二维码解码模块,用于将所述二维码解码;
签名认证及解密模块,用于采用信息系统公钥和用户私钥对所述解码的二维码进行签名认证及解密,获得登录会话标识码、随机验证码、认证服务器网址;
二维码认证模块,用于连接认证服务器网址对随机验证码进行匿名认证。
8.根据权利要求6所述的信息系统认证装置,其特征在于,所述用户名及密码认证模块包括:
签名及加密模块,用于采用信息系统公钥和用户私钥对所述登录会话标识码、获取的用户名及密码信息进行签名及加密,生成加密密文;
传输模块,用于通过认证服务器将所述加密密文传输给信息系统;
密文签名认证及解密模块,用于采用信息系统私钥和用户公钥对所述加密密文进行签名认证及解密,获得登录会话标识码、用户名及密码信息;
密文认证模块,用于对所述用户名及密码信息进行认证,若认证成功则完成信息系统访问登录。
9.根据权利要求7所述的信息系统访问认证装置,其特征在于,还包括用户登录界面获取模块和二维码显示模块,所述用户登录界面获取模块用于根据所述访问登录请求获取用户登录界面;所述二维码显示模块用于显示所述二维码;
所述二维码转换模块将加密及签名的登录会话标识码、随机验证码、认证服务器网址转换成二维码之后,所述二维码显示模块在所述用户登录界面显示所述二维码。
10.根据权利要求6至9任意一项所述的信息系统访问认证装置,其特征在于,所述客户端包括智能手机或移动终端。
CN201410531861.2A 2013-10-28 2014-10-10 信息系统访问认证方法及装置 Active CN104468115B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410531861.2A CN104468115B (zh) 2013-10-28 2014-10-10 信息系统访问认证方法及装置

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN2013105180769 2013-10-28
CN201310518076 2013-10-28
CN201410531861.2A CN104468115B (zh) 2013-10-28 2014-10-10 信息系统访问认证方法及装置

Publications (2)

Publication Number Publication Date
CN104468115A true CN104468115A (zh) 2015-03-25
CN104468115B CN104468115B (zh) 2017-10-10

Family

ID=52913545

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201480059165.4A Active CN105850073B (zh) 2013-10-28 2014-10-10 信息系统访问认证方法及装置
CN201410531861.2A Active CN104468115B (zh) 2013-10-28 2014-10-10 信息系统访问认证方法及装置

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN201480059165.4A Active CN105850073B (zh) 2013-10-28 2014-10-10 信息系统访问认证方法及装置

Country Status (3)

Country Link
US (1) US10530582B2 (zh)
CN (2) CN105850073B (zh)
WO (1) WO2015062398A1 (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105024819A (zh) * 2015-05-29 2015-11-04 北京中亦安图科技股份有限公司 一种基于移动终端的多因子认证方法及系统
CN106572076A (zh) * 2016-09-27 2017-04-19 山东浪潮商用系统有限公司 一种Web服务访问方法、一种客户端、一种服务端
CN106713225A (zh) * 2015-11-12 2017-05-24 国民技术股份有限公司 基于二维码认证的二维码装置、系统及其操作方法
CN106875212A (zh) * 2017-01-07 2017-06-20 云南中烟工业有限责任公司 一种评吸用卷烟及评吸方法
CN107979575A (zh) * 2016-10-25 2018-05-01 中华电信股份有限公司 线上认证服务器以及线上认证方法
CN108712382A (zh) * 2018-04-17 2018-10-26 新大陆(福建)公共服务有限公司 一种基于安全二维码的数字身份的认证方法以及系统
CN109672664A (zh) * 2018-11-13 2019-04-23 视联动力信息技术股份有限公司 一种视联网终端的认证方法和系统
CN110719247A (zh) * 2018-07-11 2020-01-21 视联动力信息技术股份有限公司 终端入网方法和装置
CN111726320A (zh) * 2019-03-19 2020-09-29 阿里巴巴集团控股有限公司 数据处理方法、装置及设备
CN113225295A (zh) * 2020-01-21 2021-08-06 汇丰软件开发(广东)有限公司 一种安全的匿名意见反馈系统
CN114422233A (zh) * 2022-01-17 2022-04-29 中国科学院软件研究所 私有设备的登录方法及系统
CN116668196A (zh) * 2023-07-28 2023-08-29 深圳市科力锐科技有限公司 登录认证方法、装置、设备及存储介质

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10491587B2 (en) * 2013-10-28 2019-11-26 Singou Technology Ltd. Method and device for information system access authentication
CN106255108A (zh) * 2016-08-31 2016-12-21 华自科技股份有限公司 射频通信方法及射频通信装置
EP3552347A4 (en) 2016-12-12 2020-08-12 Trusona, Inc. PROCEDURES AND SYSTEMS FOR NETWORK-ACTIVATED ACCOUNT CREATION USING OPTICAL RECOGNITION
US10445487B2 (en) * 2017-07-20 2019-10-15 Singou Technology (Macau) Ltd. Methods and apparatus for authentication of joint account login
CN108092994B (zh) * 2018-01-12 2021-02-05 哈尔滨工业大学深圳研究生院 用户认证方法
US10893043B1 (en) * 2018-09-12 2021-01-12 Massachusetts Mutual Life Insurance Company Systems and methods for secure display of data on computing devices
US11290278B2 (en) * 2019-01-15 2022-03-29 Thales Avionics, Inc. Inflight entertainment system that securely pairs and communicates with a user device based on multiple security controls
CN110167023B (zh) * 2019-05-23 2022-06-21 中国人民解放军陆军工程大学 一种导航信号加密认证方法
CN110247914A (zh) * 2019-06-19 2019-09-17 上海明我信息技术有限公司 一种网络密码管理方法和装置
CN111031539A (zh) * 2019-09-30 2020-04-17 武汉信安珞珈科技有限公司 一种基于移动端增强Windows操作系统登录安全性的方法和系统
US11451519B2 (en) * 2019-11-25 2022-09-20 Electronics And Telecommunications Research Institute Anonymous credential authentication system and method thereof
CN111083164A (zh) * 2019-12-30 2020-04-28 宁波和利时信息安全研究院有限公司 工业控制系统的安全防护方法和相关设备
CN112165478A (zh) * 2020-09-22 2021-01-01 北京景安云信科技有限公司 使用安全网关对OracleTNS协议登录用户名进行获取方法及系统
CN112053139A (zh) * 2020-09-25 2020-12-08 中国直升机设计研究所 一种在内网进行载体异地签收的方法和系统
US11601418B2 (en) * 2020-10-14 2023-03-07 Bank Of America Corporation System for increasing authentication complexity for access to online systems
CN112507296B (zh) * 2020-11-12 2024-04-05 迅鳐成都科技有限公司 一种基于区块链的用户登录验证方法及系统
CN112242905B (zh) * 2020-12-10 2021-03-16 飞天诚信科技股份有限公司 一种基于浏览器的注册接口实现数据通讯的方法和系统
CN113656661B (zh) * 2021-08-13 2022-08-19 重庆市规划和自然资源信息中心 基于自然语言识别的移动政务系统
CN113726769B (zh) * 2021-08-28 2023-07-04 睿思网盾(北京)科技有限公司 一种基于数据采集的网络安全防控系统
CN113726807B (zh) * 2021-09-03 2023-07-14 烟台艾睿光电科技有限公司 一种网络摄像机访问方法、设备、系统及存储介质
CN114071650A (zh) * 2021-09-26 2022-02-18 深圳市酷开网络科技股份有限公司 跨端配网方法、装置、计算机设备及存储介质
CN114430346B (zh) * 2022-01-27 2023-09-05 亿咖通(湖北)技术有限公司 登录方法、装置及电子设备
CN114500074B (zh) * 2022-02-11 2024-04-12 京东科技信息技术有限公司 单点系统安全访问方法、装置及相关设备
CN115102766A (zh) * 2022-06-24 2022-09-23 中电云数智科技有限公司 一种用户权限校验和接入系统和方法
CN115174187A (zh) * 2022-06-30 2022-10-11 济南浪潮数据技术有限公司 一种用户安全登录方法、系统及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101286848A (zh) * 2008-05-23 2008-10-15 杨筑平 登录认证方法和登录签名程序
CN102043804A (zh) * 2009-10-22 2011-05-04 上海杉达学院 数据库系统的安全登录方法
WO2012064055A2 (en) * 2010-11-08 2012-05-18 Samsung Electronics Co., Ltd. Providing access of a user equipment to a data network
CN102957701A (zh) * 2012-11-05 2013-03-06 深圳市共进电子股份有限公司 防止telnet服务器被暴力攻击的验证方法及系统

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1629460B1 (en) * 2003-05-30 2015-05-13 Apple Inc. An electronic device, a method and a computer-readable storage medium
CN102202040B (zh) 2010-03-26 2014-06-04 联想(北京)有限公司 一种对客户端进行认证方法及装置
CN102651739B (zh) * 2011-02-28 2016-01-13 阿里巴巴集团控股有限公司 登录验证方法、系统及im服务器
WO2012135563A1 (en) * 2011-03-31 2012-10-04 Sony Mobile Communications Ab System and method for establishing a communication session
US8943320B2 (en) * 2011-10-31 2015-01-27 Novell, Inc. Techniques for authentication via a mobile device
US8862888B2 (en) * 2012-01-11 2014-10-14 King Saud University Systems and methods for three-factor authentication
US20130254858A1 (en) * 2012-03-26 2013-09-26 Computer Associates Think, Inc. Encoding an Authentication Session in a QR Code
US9363259B2 (en) * 2013-05-23 2016-06-07 Symantec Corporation Performing client authentication using onetime values recovered from barcode graphics
US20180082050A1 (en) * 2013-09-08 2018-03-22 Yona Flink Method and a system for secure login to a computer, computer network, and computer website using biometrics and a mobile computing wireless electronic communication device
US9374365B2 (en) * 2014-08-20 2016-06-21 Vmware, Inc. Pushing a virtual desktop session from an authenticated device using image scanning

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101286848A (zh) * 2008-05-23 2008-10-15 杨筑平 登录认证方法和登录签名程序
CN102043804A (zh) * 2009-10-22 2011-05-04 上海杉达学院 数据库系统的安全登录方法
WO2012064055A2 (en) * 2010-11-08 2012-05-18 Samsung Electronics Co., Ltd. Providing access of a user equipment to a data network
CN102957701A (zh) * 2012-11-05 2013-03-06 深圳市共进电子股份有限公司 防止telnet服务器被暴力攻击的验证方法及系统

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105024819A (zh) * 2015-05-29 2015-11-04 北京中亦安图科技股份有限公司 一种基于移动终端的多因子认证方法及系统
CN105024819B (zh) * 2015-05-29 2019-02-12 北京中亦安图科技股份有限公司 一种基于移动终端的多因子认证方法及系统
CN106713225A (zh) * 2015-11-12 2017-05-24 国民技术股份有限公司 基于二维码认证的二维码装置、系统及其操作方法
CN106713225B (zh) * 2015-11-12 2021-02-02 国民技术股份有限公司 基于二维码认证的二维码装置、系统及其操作方法
CN106572076A (zh) * 2016-09-27 2017-04-19 山东浪潮商用系统有限公司 一种Web服务访问方法、一种客户端、一种服务端
CN107979575A (zh) * 2016-10-25 2018-05-01 中华电信股份有限公司 线上认证服务器以及线上认证方法
CN106875212A (zh) * 2017-01-07 2017-06-20 云南中烟工业有限责任公司 一种评吸用卷烟及评吸方法
CN108712382A (zh) * 2018-04-17 2018-10-26 新大陆(福建)公共服务有限公司 一种基于安全二维码的数字身份的认证方法以及系统
CN110719247A (zh) * 2018-07-11 2020-01-21 视联动力信息技术股份有限公司 终端入网方法和装置
CN110719247B (zh) * 2018-07-11 2021-09-10 视联动力信息技术股份有限公司 终端入网方法和装置
CN109672664A (zh) * 2018-11-13 2019-04-23 视联动力信息技术股份有限公司 一种视联网终端的认证方法和系统
CN109672664B (zh) * 2018-11-13 2021-06-18 视联动力信息技术股份有限公司 一种视联网终端的认证方法和系统
CN111726320A (zh) * 2019-03-19 2020-09-29 阿里巴巴集团控股有限公司 数据处理方法、装置及设备
CN113225295A (zh) * 2020-01-21 2021-08-06 汇丰软件开发(广东)有限公司 一种安全的匿名意见反馈系统
CN114422233A (zh) * 2022-01-17 2022-04-29 中国科学院软件研究所 私有设备的登录方法及系统
CN116668196A (zh) * 2023-07-28 2023-08-29 深圳市科力锐科技有限公司 登录认证方法、装置、设备及存储介质
CN116668196B (zh) * 2023-07-28 2024-03-12 深圳市科力锐科技有限公司 登录认证方法、装置、设备及存储介质

Also Published As

Publication number Publication date
US20160269181A1 (en) 2016-09-15
CN105850073B (zh) 2019-04-26
CN105850073A (zh) 2016-08-10
US10530582B2 (en) 2020-01-07
WO2015062398A1 (zh) 2015-05-07
CN104468115B (zh) 2017-10-10

Similar Documents

Publication Publication Date Title
CN104468115B (zh) 信息系统访问认证方法及装置
US11663578B2 (en) Login using QR code
US10666642B2 (en) System and method for service assisted mobile pairing of password-less computer login
CN106575326B (zh) 利用非对称加密实施一次性密码的系统和方法
Jangirala et al. A multi-server environment with secure and efficient remote user authentication scheme based on dynamic ID using smart cards
US8868909B2 (en) Method for authenticating a communication channel between a client and a server
KR101482564B1 (ko) 신뢰성있는 인증 및 로그온을 위한 방법 및 장치
US20110159848A1 (en) Methods and apparatus for provisioning devices with secrets
JP2015165702A (ja) 信頼される連合アイデンティティ管理およびデータアクセス認可の方法および装置
TW201545526A (zh) 安全校驗方法、裝置、伺服器及終端
JP2019512961A (ja) 改善されたセキュリティーを伴うユーザ認証のための方法およびシステム
WO2010128451A2 (en) Methods of robust multi-factor authentication and authorization and systems thereof
TW201328280A (zh) 即時通訊身分認證系統與方法
Kassim et al. Procurepass: A user authentication protocol to resist password stealing and password reuse attack
Karthiga et al. Enhancing performance of user authentication protocol with resist to password reuse attacks
Guo et al. Extending registration and authentication processes of FIDO2 external authenticator with qr codes
Yasin et al. Enhancing anti-phishing by a robust multi-level authentication technique (EARMAT).
Eldow et al. Literature review of authentication layer for public cloud computing: a meta-analysis
Hsu et al. WebCallerID: Leveraging cellular networks for Web authentication
Kumari et al. Hacking resistance protocol for securing passwords using personal device
Xu et al. Qrtoken: Unifying authentication framework to protect user online identity
Mandal An Efficient Identity Based Authentication Protocol by Using Password
Aciobanitei et al. Lightweight version of SQRL authentication protocol based on cryptography in the cloud
Dixit and Ketan Kotecha Department of Computer Science and Engineering, Symbiosis Institute of Technology, Pune, India {ashish. dixit. btech2019, arnav. gupta. btech2019
Corella et al. A comprehensive approach to cryptographic and biometric authentication from a mobile perspective

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant