CN105049429A - 一种基于第三方认证机构的认证方法及系统 - Google Patents

一种基于第三方认证机构的认证方法及系统 Download PDF

Info

Publication number
CN105049429A
CN105049429A CN201510375461.1A CN201510375461A CN105049429A CN 105049429 A CN105049429 A CN 105049429A CN 201510375461 A CN201510375461 A CN 201510375461A CN 105049429 A CN105049429 A CN 105049429A
Authority
CN
China
Prior art keywords
authentication
service code
party
authentication service
inquiry request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510375461.1A
Other languages
English (en)
Other versions
CN105049429B (zh
Inventor
魏炎炎
武建军
赵秀慧
郭珠城
张素萍
丁啸龙
李维之
黄慧敏
刘晓春
蒋智超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Baidu Online Network Technology Beijing Co Ltd
Beijing Baidu Netcom Science and Technology Co Ltd
Original Assignee
Beijing Baidu Netcom Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Baidu Netcom Science and Technology Co Ltd filed Critical Beijing Baidu Netcom Science and Technology Co Ltd
Priority to CN201510375461.1A priority Critical patent/CN105049429B/zh
Publication of CN105049429A publication Critical patent/CN105049429A/zh
Application granted granted Critical
Publication of CN105049429B publication Critical patent/CN105049429B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Abstract

本发明实施例公开了一种基于第三方认证机构的认证方法及系统。该方法包括:当第三方认证机构对认证对象用户进行认证通过后,由第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户;第三方认证机构接收认证结果查询请求,并从所述查询请求中解析获取认证服务码;第三方认证机构根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户。本发明实施例,解决了现有认证方法认证结果无法相互认可或使用的问题。第三方认证机构一次认证,多种场景都可以应用这个认证信息,达到了认证结果可以互相认可和使用的效果,方便快捷。

Description

一种基于第三方认证机构的认证方法及系统
技术领域
本发明实施例涉及一种认证技术,尤其涉及一种基于第三方认证机构的认证方法及系统。
背景技术
随着互联网的飞速发展,互联网提供的资源和服务的数量也在与日俱增,互联网已经成为人们获取信息资源和信息服务的主要渠道。
很多公司、机构、或企业等都需要对其规模、资质等进行认证,现有的认证方法存在对公司、机构、或企业进行认证需求的不同系统或实体,需要分别进行认证,而且认证结果无法相互认可或使用,造成资源浪费及过程繁琐。
发明内容
本发明提供一种基于第三方认证机构的认证方法及系统,以简化认证程序,提高认证效率。
第一方面,本发明实施例提供了一种基于第三方认证机构的认证方法,该方法包括:
当第三方认证机构对认证对象用户进行认证通过后,由第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户;
第三方认证机构接收认证结果查询请求,并从所述查询请求中解析获取认证服务码;
第三方认证机构根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户。
第二方面,本发明实施例还提供了一种基于第三方认证机构的认证系统,配置于第三方认证机构的服务器中,该系统包括:
认证信息存储模块,用于当第三方认证机构对认证对象用户进行认证通过后,存储认证信息并分配至少一个认证服务码给所述认证对象用户;
认证服务码解析获取模块,用于接收认证结果查询请求,从所述查询请求中解析获取认证服务码;
认证信息反馈模块,用于根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户。
本发明实施例提供了一种基于第三方认证机构的认证方法及系统,通过第三方认证机构对认证对象用户进行认证通过后,由第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户,当第三方认证机构接收到认证结果查询请求时,从所述查询请求中解析获取认证服务码,并根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户,解决了现有的认证方法过程繁琐,认证结果无法相互认可或使用的问题。
附图说明
图1是本发明实施例一中的一种基于第三方认证机构的认证方法的流程示意图;
图2是本发明实施例二中的一种基于第三方认证机构的认证系统的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
实施例一
图1为本发明实施例一提供的一种基于第三方认证机构的认证方法的流程示意图,本实施例可适用于公司对其资质进行认证的情况,该方法可以由基于第三方认证机构的认证系统来执行,该系统可以采用硬件和/或软件的形式实现,并一般集成于第三方认证机构的服务器中。
该方法具体如下:
S110、当第三方认证机构对认证对象用户进行认证通过后,由第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户;
上述操作中,具体可以是,认证对象用户为需要认证的公司等单位或个人,通过了第三方认证机构的认证后,认证对象用户的认证信息由第三方认证机构存储,并且第三方认证机构会分配给该认证对象用户至少一个认证服务码。
由第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户之后,优选是所述第三方认证机构将至少一个认证服务码发送给所述认证对象用户;或,所述第三方认证机构将至少一个认证服务码通过网页形式进行公开发布。
例如,认证对象用户是“幸福科技有限公司”,要进行认证的认证信息是“幸福科技有限公司的注册资金1000万元人民币”,当该认证信息通过第三方认证机构认证后,由第三方认证机构存储认证信息,并且第三方认证机构会分配给认证对象用户—“幸福科技有限公司”至少一个认证服务码;或将所述认证服务码通过网页形式进行公开发布。
S120、第三方认证机构接收认证结果查询请求,并从所述查询请求中解析获取认证服务码;
上述操作中,具体可以是,当用户需要对认证结果进行查询时,在应用系统中输入认证服务码,第三方认证机构会解析获取所输入的认证服务码。
例如,某投资商王总想投资“幸福科技有限公司”,在投资前想了解一下该公司的资质,这时王总就可以通过输入S110中分配给的认证服务码来了解该公司,第三方认证机构会解析获取王总输入的认证服务码,
S130、第三方认证机构根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户。
上述操作中,具体可以是,第三方认证机构根据用户输入的认证服务码,查询与该认证服务码对应的认证信息,并将对应的认证信息反馈给请求查询的用户。
认证服务码可以为可公用的认证码,也可以是私有的、在设定时间内有效的认证码,可通过具体的控制策略控制查询认证信息的过程,具体如下:
优选的,第三方认证机构识别所述认证服务码的已认证次数,如果所述认证服务码的已认证次数小于设定门限值,则将对应的认证信息反馈给发起所述查询请求的结果查询用户。
例如,第三方认证机构识别出S120中王总输入的认证服务码已经被认证过3次,设定门限值可以是5,第三方认证机构就会把与“幸福科技有限公司”有关的认证信息反馈给王总。
或者,第三方认证机构识别所述结果查询用户与所述认证服务码的有效查询者是否匹配,如果所述结果查询用户为所述认证服务码的有效查询者,则将所述认证服务码和有效查询者对应的认证信息反馈给发起所述查询请求的结果查询用户。
例如,根据认证对象用户的请求或者第三方认证机构的规定,可以给不同的查询用户分配不同的认证服务码,以限制查询用户的查询权限。且对于不同的查询用户,也可以给予其查询不同认证信息的权限,由认证服务码来进行区分。则认证对象用户可以通过向查询用户提供不同的认证服务码来提供不同的认证信息。具体的,为通过认证的“幸福科技有限公司”分配认证服务码,且针对百度凤巢推广分配第一认证服务码,针对淘宝开店分配第二认证服务码。当百度凤巢推广要求查询“幸福科技有限公司”的认证信息时,第三方认证机构需查询该第一认证服务码对应的有效查询者是否为百度凤巢推广,若是,才可以将对应的认证信息反馈给结果查询用户。
或者,第三方认证机构识别所述认证服务码的有效查询时间,如果当前查询时间处于所述有效查询时间内,则将对应的认证信息反馈给发起所述查询请求的结果查询用户。
例如,“幸福科技有限公司”2008年1月1日通过了第三方认证机构的认证并获得了认证服务码,该认证服务码的有效期可以是1年,在2008年1月1日到2009年1月1日期间,都可以凭借该认证服务码来查询与该认证服务码对应的认证信息。
本实施例的技术方案,通过一种基于第三方认证机构的认证方法,借助第三方认证机构、认证服务码及应用系统的交互,验证用户真实有效。通过第三方认证机构一次认证,多种场景都可以应用这个认证信息,达到了认证结果可以互相认可和使用的效果,方便快捷。
实施例二
图2所示为本发明实施例二提供的一种基于第三方认证机构的认证系统的结构示意图,如图2所示,该系统配置于第三方认证机构的服务器中,具体包括:认证信息存储模块210、认证服务码解析获取模块220和认证信息反馈模块230。
其中,认证信息存储模块210,用于当第三方认证机构对认证对象用户进行认证通过后,存储认证信息并分配至少一个认证服务码给所述认证对象用户;认证服务码解析获取模块220,用于接收认证结果查询请求,从所述查询请求中解析获取认证服务码;认证信息反馈模块230,用于根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户。
优选的,认证信息反馈模块230包括:认证服务码已认证次数识别单元、结果查询用户识别单元、和/或认证服务码有效查询时间识别单元。
其中,认证服务码已认证次数识别单元,用于识别所述认证服务码的已认证次数,如果所述认证服务码的已认证次数小于设定门限值,则将对应的认证信息反馈给发起所述查询请求的结果查询用户。
结果查询用户识别单元,用于识别所述结果查询用户与所述认证服务码的有效查询者是否匹配,如果所述结果查询用户为所述认证服务码的有效查询者,则将所述认证服务码和有效查询者对应的认证信息反馈给发起所述查询请求的结果查询用户。
认证服务码有效查询时间识别单元,用于识别所述认证服务码的有效查询时间,如果当前查询时间处于所述有效查询时间内,则将对应的认证信息反馈给发起所述查询请求的结果查询用户。
在上述方案的基础上,优选的,所述系统还包括:
认证服务码发送单元,用于在第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户之后,将至少一个认证服务码发送给所述认证对象用户;或
认证服务码发布单元,用于由第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户之后,将至少一个认证服务码通过网页形式进行公开发布。
上述系统可执行本发明任意实施例所提供的方法,具备执行方法相应的功能模块和有益效果。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (10)

1.一种基于第三方认证机构的认证方法,其特征在于,包括:
当第三方认证机构对认证对象用户进行认证通过后,由第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户;
第三方认证机构接收认证结果查询请求,并从所述查询请求中解析获取认证服务码;
第三方认证机构根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户。
2.根据权利要求1所述的方法,其特征在于,第三方认证机构根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户包括:
第三方认证机构识别所述认证服务码的已认证次数,如果所述认证服务码的已认证次数小于设定门限值,则将对应的认证信息反馈给发起所述查询请求的结果查询用户。
3.根据权利要求1所述的方法,其特征在于,第三方认证机构根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户包括:
第三方认证机构识别所述结果查询用户与所述认证服务码的有效查询者是否匹配,如果所述结果查询用户为所述认证服务码的有效查询者,则将所述认证服务码和有效查询者对应的认证信息反馈给发起所述查询请求的结果查询用户。
4.根据权利要求1所述的方法,其特征在于,第三方认证机构根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户包括:
第三方认证机构识别所述认证服务码的有效查询时间,如果当前查询时间处于所述有效查询时间内,则将对应的认证信息反馈给发起所述查询请求的结果查询用户。
5.根据权利要求1-4任一所述的方法,其特征在于,由第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户之后,还包括:
所述第三方认证机构将至少一个认证服务码发送给所述认证对象用户;或
所述第三方认证机构将至少一个认证服务码通过网页形式进行公开发布。
6.一种基于第三方认证机构的认证系统,配置于第三方认证机构的服务器中,其特征在于,包括:
认证信息存储模块,用于当第三方认证机构对认证对象用户进行认证通过后,存储认证信息并分配至少一个认证服务码给所述认证对象用户;
认证服务码解析获取模块,用于接收认证结果查询请求,从所述查询请求中解析获取认证服务码;
认证信息反馈模块,用于根据所述认证服务码,将对应的认证信息反馈给发起所述查询请求的结果查询用户。
7.根据权利要求6所述的系统,其特征在于,认证信息反馈模块包括:
认证服务码已认证次数识别单元,用于识别所述认证服务码的已认证次数,如果所述认证服务码的已认证次数小于设定门限值,则将对应的认证信息反馈给发起所述查询请求的结果查询用户。
8.根据权利要求6所述的系统,其特征在于,认证信息反馈模块包括:
结果查询用户识别单元,用于识别所述结果查询用户与所述认证服务码的有效查询者是否匹配,如果所述结果查询用户为所述认证服务码的有效查询者,则将所述认证服务码和有效查询者对应的认证信息反馈给发起所述查询请求的结果查询用户。
9.根据权利要求6所述的系统,其特征在于,认证信息反馈模块包括:
认证服务码有效查询时间识别单元,用于识别所述认证服务码的有效查询时间,如果当前查询时间处于所述有效查询时间内,则将对应的认证信息反馈给发起所述查询请求的结果查询用户。
10.根据权利要求6所述的系统,其特征在于,还包括:
认证服务码发送单元,用于由第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户之后,将至少一个认证服务码发送给所述认证对象用户;或
认证服务码发布单元,用于由第三方认证机构存储认证信息并分配至少一个认证服务码给所述认证对象用户之后,将至少一个认证服务码通过网页形式进行公开发布。
CN201510375461.1A 2015-06-30 2015-06-30 一种基于第三方认证机构的认证方法及系统 Active CN105049429B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510375461.1A CN105049429B (zh) 2015-06-30 2015-06-30 一种基于第三方认证机构的认证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510375461.1A CN105049429B (zh) 2015-06-30 2015-06-30 一种基于第三方认证机构的认证方法及系统

Publications (2)

Publication Number Publication Date
CN105049429A true CN105049429A (zh) 2015-11-11
CN105049429B CN105049429B (zh) 2018-05-18

Family

ID=54455640

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510375461.1A Active CN105049429B (zh) 2015-06-30 2015-06-30 一种基于第三方认证机构的认证方法及系统

Country Status (1)

Country Link
CN (1) CN105049429B (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101021921A (zh) * 2007-03-14 2007-08-22 联合东方诚信(北京)数据管理中心 一种企业注册登记基本信息保真查询系统以及查询方法
CN101217372A (zh) * 2008-01-02 2008-07-09 刘小鹏 一种结合网络地址的身份交互认证系统及方法
US20100275015A1 (en) * 2009-04-22 2010-10-28 Sony Corporation Anonymous register system and method thereof
CN101901449A (zh) * 2010-07-16 2010-12-01 无锡先迪应用科技研究有限公司 商业管理防伪的方法与信息系统
CN102622691A (zh) * 2012-01-25 2012-08-01 任明和 实现商品分步防伪和网络身份鉴权的方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101021921A (zh) * 2007-03-14 2007-08-22 联合东方诚信(北京)数据管理中心 一种企业注册登记基本信息保真查询系统以及查询方法
CN101217372A (zh) * 2008-01-02 2008-07-09 刘小鹏 一种结合网络地址的身份交互认证系统及方法
US20100275015A1 (en) * 2009-04-22 2010-10-28 Sony Corporation Anonymous register system and method thereof
CN101901449A (zh) * 2010-07-16 2010-12-01 无锡先迪应用科技研究有限公司 商业管理防伪的方法与信息系统
CN102622691A (zh) * 2012-01-25 2012-08-01 任明和 实现商品分步防伪和网络身份鉴权的方法

Also Published As

Publication number Publication date
CN105049429B (zh) 2018-05-18

Similar Documents

Publication Publication Date Title
CN107609848B (zh) 一种基于物联网的知识产权许可方法及系统
CN109358881B (zh) 一种基于智能合约的权限可控的智能合约升级方法
JP2008526173A (ja) 情報セキュリティの認証方法及びシステム
GB2579976A (en) Identity verification using biometric data and non-invertible functions via blockchain
TWI778296B (zh) 資訊處理方法、裝置、電子設備及電腦可讀儲存媒體
US20110302277A1 (en) Methods and apparatus for web-based migration of data in a multi-tenant database system
WO2007118239A3 (en) Authentication service for facilitating access to services
CN101374079A (zh) 一种网络管理系统的用户权限获取方法
ATE365351T1 (de) Fernauthentifizierung von fingerabdrücken über ein unsicheres netzwerk
US20100122080A1 (en) Pseudonym certificate process system by splitting authority
CN107705088B (zh) 业务处理方法、开放平台和计算机可读存储介质
CN109685664B (zh) 一种基于资产托管系统关联的数字资产实名登记系统
CN104639546B (zh) 多生物特征综合认证的方法、装置和系统
CN104243462A (zh) 一种用于发现服务的用户身份验证方法及系统
CN109413102B (zh) 基于零知识证明的注册系统、方法及区块链存证系统
CN105915343A (zh) 一种注册用户离线激活方法和系统
CN111490873A (zh) 基于区块链的证书信息处理方法及系统
CN106101134A (zh) 用户多域名下跨站漫游验证登录状态的方法
WO2006125225A3 (en) Grid network for distribution of files
CN111181714A (zh) 密码生成及认证方法、装置、电子设备及介质
CN113610259A (zh) 基于Redis数据库的防重复下单方法及装置
CN105049429A (zh) 一种基于第三方认证机构的认证方法及系统
MY197067A (en) Method for processing a secure financial transaction using a commercial off-the-shelf or an internet of things device
WO2015150802A1 (en) Distributed database access control method and system
CN110992186A (zh) 账户管理方法、系统、设备和存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant