CN104580256A - 通过用户设备登录和验证用户身份的方法及设备 - Google Patents

通过用户设备登录和验证用户身份的方法及设备 Download PDF

Info

Publication number
CN104580256A
CN104580256A CN201510053847.0A CN201510053847A CN104580256A CN 104580256 A CN104580256 A CN 104580256A CN 201510053847 A CN201510053847 A CN 201510053847A CN 104580256 A CN104580256 A CN 104580256A
Authority
CN
China
Prior art keywords
user
password
described user
private key
login account
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510053847.0A
Other languages
English (en)
Inventor
吴召学
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Didi Infinity Technology and Development Co Ltd
Original Assignee
Beijing Didi Infinity Technology and Development Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Didi Infinity Technology and Development Co Ltd filed Critical Beijing Didi Infinity Technology and Development Co Ltd
Priority to CN201510053847.0A priority Critical patent/CN104580256A/zh
Publication of CN104580256A publication Critical patent/CN104580256A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明的实施例公开了一种通过用户设备登录和验证用户身份的方法及设备。通过用户设备登录的方法包括:输入用户的登录账号和密码;利用用户设备的智能卡中的私钥,加密用户的登录账号和密码;发送经加密的用户的登录账号和密码至服务器;以及从服务器接收发送的验证结果。验证用户身份的方法,包括:获取用户的公钥;接收经加密的用户的登录账号和密码;基于公钥,解密用户的登录账号和密码,并且验证用户的身份的有效性;以及发送验证结果。发明利用公钥基础设施PKI体系结合用户设备中的智能卡的方式能够保证用户登录的安全性和用户身份验证的有效性。

Description

通过用户设备登录和验证用户身份的方法及设备
技术领域
本发明的实施例涉及用户登录和用户身份验证,具体涉及一种通过用户设备登录和验证用户身份的方法及设备。
背景技术
随着移动互联网的发展,越来越多的服务通过移动设备向用户提供。大多数移动应用都需要首先进行用户身份验证,以确定用户身份的有效性。
目前市场上移动应用的常见的用户身份验证方式包括,用户输入自己的登录账号和密码,并发送至服务器进行用户身份验证;或者通过服务器向用户设备下发短信验证码,来进行用户登录及用户身份验证,等等。这些用户登录和用户身份验证方式的明显缺点在于不够安全。用户在登录过程中输入的登录账号和密码或者接收的手机短信验证码很容易遭到黑客的截取和破解,从而可能导致用户账号中的有价虚拟财产遭受损失,比如用户账号中的优惠券、余额等。
另外,常见的用于保证数据在网络传输过程中的安全性的方式通过安全超文本传输协议https的方式进行数据传输。例如,通过https协议传输用户的登录账号和密码。然而,这种方式存在明显的局限性,首先该方式只适用于浏览器/服务器(B/S)架构的应用,对于客户端/服务器(C/S)架构的应用可能需要额外的协议支持。此外,https也并非一定安全。一个典型的示例是URL欺骗,即用户请求https的时候,中间人可以将返回的https重定向请求修改为重定向到超文本传输协议http请求,这样一来,用户之后的访问还是http的,并没有使用https来进行数据传输。
发明内容
本发明的实施例旨在提供一种通过用户设备登录和验证用户身份的方法及设备,利用公钥基础设施PKI体系结合用户设备中的智能卡的方式来保证用户登录的安全性和用户身份验证的有效性。
根据本发明的一个方面,提供了一种通过用户设备登录的方法,包括:输入用户的登录账号和密码;利用所述用户设备的智能卡中的私钥,加密所述用户的登录账号和密码;发送经加密的所述用户的登录账号和密码至服务器;以及从所述服务器接收验证结果。
在一个实施例中,所述智能卡包括:用户识别模块SIM;安全数码卡SD;或者嵌入式安全组件eSE。
在另一个实施例中,所述私钥由公钥基础设施PKI体系生成。
在又一个实施例中,通过以下方式将所述用户的私钥植入所述智能卡中:将所述用户的私钥预先植入所述智能卡中;或者通过安全通道将所述用户的私钥植入所述智能卡中。
在再一个实施例中,所述安全通道包括可信服务管理TSM。
根据本发明的另一方面,提供了一种验证用户身份的方法,包括:接收经加密的用户的登录账号和密码;基于所述用户的公钥,解密所述用户的登录账号和密码,并且验证所述用户的身份的有效性;以及发送验证结果。
在一个实施例中,接收经加密的所述用户的登录账号和密码包括:接收利用私钥加密的所述用户的登录账号和密码。
在另一个实施例中,验证所述用户的身份的有效性包括:将经解密的所述用户的登录账号和密码与已存储的所有的登录账号和密码进行比较,以确定所述用户的身份是否有效。
在又一个实施例中,所述公钥和所述私钥由公钥基础设施PKI体系生成。
根据本发明的又一方面,提供了一种通过用户设备登录的设备,包括:输入装置,用于输入用户的登录账号和密码;加密装置,用于利用所述用户设备的智能卡中的私钥,加密所述用户的登录账号和密码;第一发送装置,用于发送经加密的所述用户的登录账号和密码至服务器;以及第一接收装置,用于从所述服务器接收发送的验证结果。
在一个实施例中,所述智能卡包括:用户识别模块SIM;安全数码卡SD;或者嵌入式安全组件eSE。
在另一个实施例中,所述私钥由公钥基础设施PKI体系生成。
在又一个实施例中,通过以下方式将所述用户的私钥植入所述智能卡中:将所述用户的私钥预先植入所述智能卡中;或者通过安全通道将所述用户的私钥植入所述智能卡中。
在再一个实施例中,所述安全通道包括可信服务管理TSM。
根据本发明的再一方面,提供了一种验证用户身份的设备,包括:第二接收装置,用于接收经加密的用户的登录账号和密码;验证装置,用于基于所述用户的公钥,解密所述用户的登录账号和密码,并且验证所述用户的身份的有效性;以及第二发送装置,用于发送验证结果。
在一个实施例中,所述第二接收装置用于接收利用私钥加密的所述用户的登录账号和密码。
在另一个实施例中,所述验证装置用于将经解密的所述用户的登录账号和密码与已存储的所有的登录账号和密码进行比较,以确定所述用户的身份是否有效。
在又一个实施例中,所述公钥和所述私钥由公钥基础设施PKI体系生成。
本发明能够提供一种通过用户设备登录和验证用户身份的方法及设备,利用公钥基础设施PKI体系结合用户设备中的智能卡的方式能够保证用户登录的安全性和用户身份验证的有效性。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明的实施例的通过用户设备登录的方法100的流程图;
图2是根据本发明的实施例的验证用户身份的方法200的流程图;
图3是根据本发明的实施例的通过用户设备登录的设备300的结构框图;
图4是根据本发明的实施例的验证用户身份的设备400的结构框图。
具体实施方式
下面将参考附图中示出的若干示例实施例来描述本发明的原理。应当理解,描述这些实施例仅仅是为了使本领域技术人员能够更好地理解进而实现本发明,而并非以任何方式限制本发明的范围。
图1是根据本发明的实施例的通过用户设备登录的方法100的流程图,其中包括步骤S101至S104。
在步骤S101中,输入用户的登录账号和密码。通常,通过用户设备上的客户端软件来输入用户的登录账号和密码。在此所述的用户的设备可以是插入了智能卡的任何用户设备,比如手机、平板电脑、膝上电脑、个人数字助理、游戏机等等。
接下来,该方法进行至步骤S102,利用用户设备中的智能卡中的私钥,加密所述用户的登录账号和密码。
在此所述的私钥通过公钥基础设施PKI体系生成的。公钥基础设施PKI体系是提供公钥加密和数字签名服务的系统或平台,目的是为了管理密钥和证书。PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等。PKI的原理基于非对称密码学,即具有两个密钥,一个是公钥一个是私钥,它们具有这种性质:用公钥加密的文件只能用私钥解密,而私钥加密的文件只能用公钥解密。例如要证明某个文件是特定人的,该人就可以用他的私钥对文件进行加密,别人如果能用该人的公钥解密此文件,说明此文件就是该人的。
基于PKI体系生成的私钥被植入到用户设备的智能卡中。在此所述的智能卡包括用户识别模块SIM、安全数码卡SD、或者嵌入式安全组件eSE等。可以通过以下方式将用户的私钥植入智能卡中:在智能卡生产时就植入用户的私钥,即将用户的私钥预先植入智能卡中;或者通过安全通道将所述用户的私钥植入所述智能卡中。在此所述的安全通道可以包括可信服务管理TSM。TSM是基于“一卡多应用”技术建立的一套完整的“空中发卡”和应用管理体系。通过TSM平台,发卡机构可安全、高效地将多张智能卡信息集中在手机或IC卡上,既方便用户携带、使用,又便于自身发卡和管理。通过智能卡来存储用户私钥,保证了私钥的安全性。可以由智能卡在芯片内部利用植入的私钥来完成用户名和密码的加密。
接下来,该方法进行至步骤S103,发送经加密的用户的登录账号和密码至服务器。服务器接收到加密后的登录账号和密码后,将提交至PKI体系进行解密,并根据解密的结果来验证用户的身份。
接下来,该方法进行至步骤S104,接收从服务器发送的验证结果。服务器对用户身份进行验证后,会将验证的结果返回给用户设备。在此所述的验证结果包括登录成功或者登录失败。
这样,通过智能卡来存储用户的私钥,保证了私钥的安全性;通过利用PKI体系对登录账号和密码进行加密,保证了网络传输过程中登录账号和密码的安全性。
图2是根据本发明的实施例的验证用户身份的方法200的流程图,其中包括步骤S201至S203。
在步骤S201中,接收经加密的用户的登录账号和密码。接收到的登录账号和密码,是利用用户的私钥进行加密后的登录账号和密码。在此所述的私钥通过公钥基础设施PKI体系生成的。
接下来,该方法进行至步骤S202,基于用户的公钥,解密用户的登录账号和密码,并且验证用户的身份的有效性。
在此所述的公钥也是通过公钥基础设施PKI体系生成的。与该用户的私钥形成一对公私钥对,使用私钥加密的内容如果能够用公钥解密,则可以证明加密者的身份。服务器在接收到加密的登录账号和密码之后,提交给PKI体系进行解密。PKI体系通过该用户的公钥,对加密后的用户名和密码进行解密。服务器获得PKI体系解密后的结果,将解密的登录账号和密码与已存储的所有的登录账号和密码进行比较。如果在已存储的所有合法登录账号中可以找到经解密的登录账号,并且找到的登录账号对应的密码和经解密的密码相同,那么可以认为该用户登录成功;如果在已存储的所有合法登录账号中不能找到经解密的登录账号,说明该用户未注册;如果在已存储的所有合法登录账号中可以找到经解密的登录账号,但是找到的登录账号对应的密码和经解密的密码不同,那么可以认为该用户登录失败。
接下来,该方法进行至步骤S203,发送验证结果。服务器对用户身份进行验证后,会将验证结果发送给用户设备。在此所述的验证结果包括登录成功或者登录失败。
图3是根据本发明的实施例的通过用户设备登录的设备300的结构框图。如图3所示,该设备300包括:输入装置301,用于在用户设备中输入用户的登录账号和密码;加密装置302,用于利用所述用户设备的智能卡中的私钥,加密所述用户的登录账号和密码;第一发送装置303,用于发送经加密的所述用户的登录账号和密码至服务器;以及第一接收装置304,用于从所述服务器接收发送的验证结果。
根据本发明的实施例,智能卡包括:用户识别模块SIM;安全数码卡SD;或者嵌入式安全组件eSE。
根据本发明的实施例,私钥由公钥基础设施PKI体系生成。
根据本发明的实施例,通过以下方式将用户的私钥植入智能卡中:将用户的私钥预先植入所述智能卡中;或者通过安全通道将用户的私钥植入智能卡中。安全通道包括可信服务管理TSM。
图4是根据本发明的实施例的验证用户身份的设备400的结构框图。如图4所示,该设备400包括:第二接收装置401,用于接收经加密的用户的登录账号和密码;验证装置402,用于基于用户的公钥,解密用户的登录账号和密码,并且验证用户的身份的有效性;以及第二发送装置403,用于发送验证结果。
根据本发明的实施例,第二接收装置401用于接收利用私钥加密的用户的登录账号和密码。
根据本发明的实施例,验证装置402用于将经解密的用户的登录账号和密码与已存储的所有的登录账号和密码进行比较,以确定用户的身份是否有效。
根据本发明的实施例,用户的公钥和私钥由公钥基础设施PKI体系生成。
显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而可以将它们存储在存储装置中由计算装置来执行,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。
以上所述仅为本发明可选实施例,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等效替换、改进等,均应包含在本发明的保护范围之内。

Claims (18)

1.一种通过用户设备登录的方法,包括:
输入用户的登录账号和密码;
利用所述用户设备的智能卡中的私钥,加密所述用户的登录账号和密码;
发送经加密的所述用户的登录账号和密码至服务器;以及
从所述服务器接收验证结果。
2.根据权利要求1所述的方法,其中所述智能卡包括:
用户识别模块SIM;
安全数码卡SD;或者
嵌入式安全组件eSE。
3.根据权利要求1所述的方法,其中所述私钥由公钥基础设施PKI体系生成。
4.根据权利要求1所述的方法,其中通过以下方式将所述用户的私钥植入所述智能卡中:
将所述用户的私钥预先植入所述智能卡中;或者
通过安全通道将所述用户的私钥植入所述智能卡中。
5.根据权利要求4所述的方法,其中所述安全通道包括可信服务管理TSM。
6.一种验证用户身份的方法,包括:
接收经加密的用户的登录账号和密码;
基于所述用户的公钥,解密所述用户的登录账号和密码,并且验证所述用户的身份的有效性;以及
发送验证结果。
7.根据权利要求6所述的方法,其中接收经加密的所述用户的登录账号和密码包括:
接收利用私钥加密的所述用户的登录账号和密码。
8.根据权利要求6所述的方法,其中验证所述用户的身份的有效性包括:
将经解密的所述用户的登录账号和密码与已存储的所有的登录账号和密码进行比较,以确定所述用户的身份是否有效。
9.根据权利要求6所述的方法,其中所述公钥和所述私钥由公钥基础设施PKI体系生成。
10.一种通过用户设备登录的设备,包括:
输入装置,用于输入用户的登录账号和密码;
加密装置,用于利用所述用户设备的智能卡中的私钥,加密所述用户的登录账号和密码;
第一发送装置,用于发送经加密的所述用户的登录账号和密码至服务器;以及
第一接收装置,用于从所述服务器接收验证结果。
11.根据权利要求10所述的设备,其中所述智能卡包括:
用户识别模块SIM;
安全数码卡SD;或者
嵌入式安全组件eSE。
12.根据权利要求10所述的设备,其中所述私钥由公钥基础设施PKI体系生成。
13.根据权利要求10所述的设备,其中通过以下方式将所述用户的私钥植入所述智能卡中:
将所述用户的私钥预先植入所述智能卡中;或者
通过安全通道将所述用户的私钥植入所述智能卡中。
14.根据权利要求13所述的设备,其中所述安全通道包括可信服务管理TSM。
15.一种验证用户身份的设备,包括:
第二接收装置,用于接收经加密的用户的登录账号和密码;
验证装置,用于基于所述用户的公钥,解密所述用户的登录账号和密码,并且验证所述用户的身份的有效性;以及
第二发送装置,用于发送验证结果。
16.根据权利要求15所述的设备,其中所述第二接收装置用于接收利用私钥加密的所述用户的登录账号和密码。
17.根据权利要求15所述的设备,其中所述验证装置用于将经解密的所述用户的登录账号和密码与已存储的所有的登录账号和密码进行比较,以确定所述用户的身份是否有效。
18.根据权利要求15和16所述的设备,其中所述公钥和所述私钥由公钥基础设施PKI体系生成。
CN201510053847.0A 2015-02-02 2015-02-02 通过用户设备登录和验证用户身份的方法及设备 Pending CN104580256A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510053847.0A CN104580256A (zh) 2015-02-02 2015-02-02 通过用户设备登录和验证用户身份的方法及设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510053847.0A CN104580256A (zh) 2015-02-02 2015-02-02 通过用户设备登录和验证用户身份的方法及设备

Publications (1)

Publication Number Publication Date
CN104580256A true CN104580256A (zh) 2015-04-29

Family

ID=53095436

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510053847.0A Pending CN104580256A (zh) 2015-02-02 2015-02-02 通过用户设备登录和验证用户身份的方法及设备

Country Status (1)

Country Link
CN (1) CN104580256A (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106997529A (zh) * 2016-01-25 2017-08-01 阿里巴巴集团控股有限公司 基于移动终端eSE的信用支付方法及装置
CN107204084A (zh) * 2017-04-19 2017-09-26 新开普电子股份有限公司 完成商户、设备、客户的认证方面的pos架构和方式
CN107274283A (zh) * 2017-05-31 2017-10-20 中国银联股份有限公司 一种空中发卡方法及装置
TWI623851B (zh) * 2015-12-02 2018-05-11 Chunghwa Telecom Co Ltd Password verification method
CN108234385A (zh) * 2016-12-12 2018-06-29 中国移动通信集团公司 一种用户身份认证方法及装置
CN108287855A (zh) * 2017-01-10 2018-07-17 阿里巴巴集团控股有限公司 基于社工库的数据识别方法及装置、界面交互装置
CN109600223A (zh) * 2017-09-30 2019-04-09 腾讯科技(深圳)有限公司 验证方法、激活方法、装置、设备及存储介质
CN111901303A (zh) * 2020-06-28 2020-11-06 北京可信华泰信息技术有限公司 设备认证方法和装置、存储介质及电子装置
CN112187741A (zh) * 2020-09-14 2021-01-05 杭州安恒信息技术股份有限公司 基于运维审计系统的登录认证方法、装置和电子装置
CN113486409A (zh) * 2021-07-27 2021-10-08 中国银行股份有限公司 电子合同的防篡改方法及装置、存储介质及电子设备
CN113922973A (zh) * 2020-06-22 2022-01-11 中国联合网络通信集团有限公司 基于密文的登录方法和设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6480903B1 (en) * 1995-08-24 2002-11-12 Compaq Information Technologies Group, L.P. Hardware component interface for desktop computer management systems
CN102006306A (zh) * 2010-12-08 2011-04-06 广东高新兴通信股份有限公司 一种web服务的安全认证方法
CN102195932A (zh) * 2010-03-05 2011-09-21 北京路模思科技有限公司 一种基于两个隔离设备实现网络身份认证的方法和系统
CN102420836A (zh) * 2012-01-12 2012-04-18 中国电子科技集团公司第十五研究所 业务信息系统的登录方法以及登录管理系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6480903B1 (en) * 1995-08-24 2002-11-12 Compaq Information Technologies Group, L.P. Hardware component interface for desktop computer management systems
CN102195932A (zh) * 2010-03-05 2011-09-21 北京路模思科技有限公司 一种基于两个隔离设备实现网络身份认证的方法和系统
CN102006306A (zh) * 2010-12-08 2011-04-06 广东高新兴通信股份有限公司 一种web服务的安全认证方法
CN102420836A (zh) * 2012-01-12 2012-04-18 中国电子科技集团公司第十五研究所 业务信息系统的登录方法以及登录管理系统

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
冯登国: "《可信计算 理论与实践》", 31 May 2013 *
张浩军: "《信息安全技术基础》", 31 October 2011 *
李东荣: "《银行卡走进芯时代》", 31 August 2014 *

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI623851B (zh) * 2015-12-02 2018-05-11 Chunghwa Telecom Co Ltd Password verification method
CN106997529A (zh) * 2016-01-25 2017-08-01 阿里巴巴集团控股有限公司 基于移动终端eSE的信用支付方法及装置
US11288655B2 (en) 2016-01-25 2022-03-29 Advanced New Technologies Co., Ltd. Credit payment method and apparatus based on mobile terminal embedded secure element
US11210650B2 (en) 2016-01-25 2021-12-28 Advanced New Technologies Co., Ltd. Credit payment method and apparatus based on mobile terminal embedded secure element
CN108234385A (zh) * 2016-12-12 2018-06-29 中国移动通信集团公司 一种用户身份认证方法及装置
CN108287855A (zh) * 2017-01-10 2018-07-17 阿里巴巴集团控股有限公司 基于社工库的数据识别方法及装置、界面交互装置
CN107204084A (zh) * 2017-04-19 2017-09-26 新开普电子股份有限公司 完成商户、设备、客户的认证方面的pos架构和方式
CN107274283B (zh) * 2017-05-31 2020-09-08 中国银联股份有限公司 一种空中发卡方法及装置
CN107274283A (zh) * 2017-05-31 2017-10-20 中国银联股份有限公司 一种空中发卡方法及装置
CN109600223A (zh) * 2017-09-30 2019-04-09 腾讯科技(深圳)有限公司 验证方法、激活方法、装置、设备及存储介质
CN109600223B (zh) * 2017-09-30 2021-05-14 腾讯科技(深圳)有限公司 验证方法、激活方法、装置、设备及存储介质
CN113922973A (zh) * 2020-06-22 2022-01-11 中国联合网络通信集团有限公司 基于密文的登录方法和设备
CN113922973B (zh) * 2020-06-22 2023-05-30 中国联合网络通信集团有限公司 基于密文的登录方法和设备
CN111901303A (zh) * 2020-06-28 2020-11-06 北京可信华泰信息技术有限公司 设备认证方法和装置、存储介质及电子装置
CN112187741A (zh) * 2020-09-14 2021-01-05 杭州安恒信息技术股份有限公司 基于运维审计系统的登录认证方法、装置和电子装置
CN112187741B (zh) * 2020-09-14 2022-09-13 杭州安恒信息技术股份有限公司 基于运维审计系统的登录认证方法、装置和电子装置
CN113486409A (zh) * 2021-07-27 2021-10-08 中国银行股份有限公司 电子合同的防篡改方法及装置、存储介质及电子设备

Similar Documents

Publication Publication Date Title
CN104580256A (zh) 通过用户设备登录和验证用户身份的方法及设备
CN107332808B (zh) 一种云桌面认证的方法、服务器及终端
CN108834144B (zh) 运营商码号与账号的关联管理方法与系统
US11539690B2 (en) Authentication system, authentication method, and application providing method
EP3208732A1 (en) Method and system for authentication
US8775794B2 (en) System and method for end to end encryption
KR101744747B1 (ko) 휴대 단말기, 단말기 및 보안쿠키를 이용한 인증 방법
US8607050B2 (en) Method and system for activation
CN101860540B (zh) 一种识别网站服务合法性的方法及装置
CN114679293A (zh) 基于零信任安全的访问控制方法、设备及存储介质
CN111615105B (zh) 信息提供、获取方法、装置及终端
CN106790183A (zh) 登录凭证校验方法、装置
CN114900338B (zh) 一种加密解密方法、装置、设备和介质
US10147092B2 (en) System and method for signing and authenticating secure transactions through a communications network
US20160381001A1 (en) Method and apparatus for identity authentication between systems
KR101210260B1 (ko) 통합센터를 이용한 유심칩기반 모바일 오티피 인증장치 및 인증방법
CN104038486A (zh) 一种基于标识型密码实现用户登录鉴别的系统及方法
CN104394172A (zh) 单点登录装置和方法
CN106533677B (zh) 一种用户登录方法、用户终端及服务器
CN113272810B (zh) 利用浏览器的网页存储器的简单认证方法及系统
CN104486087A (zh) 一种基于远程硬件安全模块的数字签名方法
WO2014180431A1 (zh) 一种网管安全认证方法、装置、系统及计算机存储介质
Me et al. A mobile based approach to strong authentication on Web
KR102101719B1 (ko) 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템
CN115766294B (zh) 云服务器资源认证处理方法、装置、设备及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20150429

RJ01 Rejection of invention patent application after publication