CN105516172A - 一种身份认证终端、身份认证系统和网上办事平台 - Google Patents

一种身份认证终端、身份认证系统和网上办事平台 Download PDF

Info

Publication number
CN105516172A
CN105516172A CN201510996676.5A CN201510996676A CN105516172A CN 105516172 A CN105516172 A CN 105516172A CN 201510996676 A CN201510996676 A CN 201510996676A CN 105516172 A CN105516172 A CN 105516172A
Authority
CN
China
Prior art keywords
identity authentication
authentication terminal
information
certificate
personal information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510996676.5A
Other languages
English (en)
Inventor
万韶颖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hubei Ocean Culture Propagates Co Ltd
Original Assignee
Hubei Ocean Culture Propagates Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hubei Ocean Culture Propagates Co Ltd filed Critical Hubei Ocean Culture Propagates Co Ltd
Priority to CN201510996676.5A priority Critical patent/CN105516172A/zh
Publication of CN105516172A publication Critical patent/CN105516172A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/224Monitoring or handling of messages providing notification on incoming messages, e.g. pushed notifications of received messages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/1066Session management
    • H04L65/1073Registration or de-registration

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本申请公开了一种身份认证终端、身份认证系统和网上办事平台,该身份认证终端包括信息采集装置、识别号码获取装置、信息收发装置和授权开通装置。信息采集装置用于采集办事人员的个人信息,识别号码获取装置用于获取该身份认证终端的设备识别标识和网上办事平台发送的即时信息,信息收发装置用于将个人信息、设备识别标识和/或即时信息发送到所述网上办事平台,并接收该网上办事平台根据个人信息、设备识别标识和/或即时信息发送的授权证书,授权开通装置既可以根据授权证书对该身份认证终端的办事权限进行授权开通,从而能够避免非法用户冒用他人合法身份通过网上办事平台办理事务。

Description

一种身份认证终端、身份认证系统和网上办事平台
技术领域
本申请涉及网络技术领域,更具体地说,涉及一种身份认证终端、身份认证系统和网上办事平台。
背景技术
为了减轻老百姓的办事负担,政府的好多部门在互联网上开设了网上办事平台,以方便老百姓通过网络途径办理各种事务,从而使老百姓免除了来往奔波之苦,同时也提高了政府部门的办事效率。
办事人员通过网上办事平台办理各种事务的时候,一个重要的问题是如何核实办事人员的身份,因为有些事务必须办事人员亲自办理,特别是有关公民身份事务的事项,一旦发生冒用身份会发生较为严重的问题,因此有效的身份核实是通过网络进行安全办事的有效保障。
发明内容
有鉴于此,本申请提供一种身份认证终端、身份认证系统和网上办事平台,用于对办事人员的真实身份进行核实认证,以避免有人冒用他人合法身份通过网上办事平台办理事务。
为了实现上述目的,现提出的方案如下:
一种身份认证终端,包括:
信息采集装置,用于采集办事人员的个人信息;
识别号码获取装置,用于获取所述身份认证终端的设备识别标识和网上办事平台发送的即时信息;
信息收发装置,用于将所述个人信息、所述设备识别标识和/或所述即时信息发送到所述网上办事平台,并接收所述网上办事平台根据所述个人信息、所述设备识别标识和/或即时信息发送的授权证书;
授权开通装置,用于根据所述授权证书对所述身份认证终端的办事权限进行授权开通。
可选的,所述信息采集装置包括音频录入设备、摄像设备和/或扫描设备。
可选的,所述个人信息包括声纹信息、面部图像、虹膜图像、指纹图像和/或证件影像。
可选的,所述即时信息包括短信验证号码。
可选的,所述设备识别标识包括IMEI码和/或电话号码。
可选的,所述设备识别标识还包括反映所述身份认证终端所处位置的地理信息。
可选的,所述地理信息包括IP地址和/或实际地理位置。
一种身份认证系统,应用于网上办事平台,包括:
信息收发模块,用于接收如上所述的身份认证终端的信息收发装置发送的个人信息、即时信息和/或设备识别标识;
身份核对模块,用于判断所述个人信息、即时信息和/或所述设备识别标识是否与预存的注册信息相匹配;
第一证书生成模块,用于当所述身份核对模块判定所述个人信息、所述即时信息和/或所述设备识别标识与所述注册信息相匹配时生成授权证书;
所述信息收发模块用于将所述授权证书发送到所述信息收发装置。
可选的,还包括:
人工核对模块,用于当所述身份核对模块判定所述个人信息中本人影像和声纹信息与所述注册信息不匹配,或所述本人影像、所述声纹信息和证件影像与所述注册信息不匹配时,供操作人员进行人工核对;
第二证书生成模块,用于当操作人员判定与所述注册信息匹配时,根据操作人员输入的授权指令生成所述授权证书。
一种网上办事平台,设置有如上所述的身份认证系统。
从上述的技术方案可以看出,本申请公开了一种身份认证终端、身份认证系统和网上办事平台,该身份认证终端包括信息采集装置、识别号码获取装置、信息收发装置和授权开通装置。信息采集装置用于采集办事人员的个人信息,识别号码获取装置用于获取该身份认证终端的设备识别标识和网上办事平台发送的即时信息,信息收发装置用于将个人信息、设备识别标识和/或即时信息发送到所述网上办事平台,并接收该网上办事平台根据个人信息、设备识别标识和/或即时信息发送的授权证书,授权开通装置既可以根据授权证书对该身份认证终端的办事权限进行授权开通。以此完成办事人员的真实身份核实认证,从而能够避免非法用户冒用他人合法身份通过网上办事平台办理事务。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请实施例提供的一种身份认证终端的结构框图;
图2为本申请另一实施例提供的一种身份认证系统的结构框图;
图3为本申请又一实施例提供的一种身份认证系统的结构框图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
实施例一
图1为本申请实施例提供的一种身份认证终端的结构框图。
如图1所示,本实施例提供的身份认证终端可以是智能手机、平板电脑或者个人电脑,该终端包括信息采集装置10、识别号码获取装置20、信息收发装置30和授权开通装置40。
信息采集装置10用于采集办事人员的个人信息,个人信息包括声纹信息、本人影像和证件影像。信息采集装置10包括用于采集声纹信息的音频录入设备。鉴于本人影像与证件影像的不同特性,因此信息采集装置还包括用于采集本人影像的摄像设备和用于采集证件影像的扫描设备,也可以选择其中之一。
一般理解本人影像为个人的人像,而本申请则将本人影像扩大为包括面部图像、眼睛的虹膜图像和指纹图像在内的多种具有唯一性的个人特征。鉴于指纹图像和虹膜图像对于特定个人的唯一性,在具体实施时,可以只选择其中一种进行获取。
证件影像则为办事人员的个人证件的影像,个人证件可以是身份证、驾驶证、军官证等能够证明个人身份的证件。
识别号码获取装置20用于获取该身份认证终端的设备识别标识。设备识别标识也可以理解为该设备的身份证,可以选用具有唯一性特征的标识作为该设备识别标识。例如,当利用智能手机作为身份认证终端时,可以选用该手机的手机号码或者IMEI码作为设备识别标识。
另外,也可以进行动态认证,当该身份认证终端向网上办事平台100发出认证请求时,该网上办事平台可以向预先约定的通信终端发送一个即时信息,例如短信验证号码,办事人员向身份认证终端输入该短信验证号码表示该办事人员是该通信终端的合法用户,从而能够间接地验证该办事人员身份的真实性。与此相对应地,识别号码获取装置20还用于获取办事人员输入的该即时信息。
信息收发装置30用于将信息采集装置10采集的个人信息发送到网上办事平台100,在发送个人信息的同时还将识别号码获取装置20获取的设备识别标识和即时信息也发送到网上办事平台100。
网上办事平台100在接收当上述信息后将其与预留的注册信息进行匹配核对,当判定上述信息与注册信息匹配后生成相应的授权证书,该授权证书赋予合法的办事人员的相应操作权限,如调取资料、发出申请或其他操作。如果上述信息与注册信息不能匹配,则表明该办事人员不是合法办事人员,则不生成相应的授权证书。
网上办事平台100在生成该授权证书后,将该授权证书返回给信息收发装置30,信息收发装置30则将接收到该授权证书输出到授权开通装置40。
授权开通装置40在接收到授权证书后即根据证书的内容对该身份认证终端授予相应的操作权限,从而使办事人员能够利用该身份认证终端与网上办事平台有效连接,并进行相应的办事操作。
从上述技术方案可以看出,本实施例提供了一种身份认证终端,包括信息采集装置、识别号码获取装置、信息收发装置和授权开通装置。信息采集装置用于采集办事人员的个人信息,识别号码获取装置用于获取该身份认证终端的设备识别标识和网上办事平台发送的即时信息,信息收发装置用于将个人信息、设备识别标识和/或即时信息发送到所述网上办事平台,并接收该网上办事平台根据个人信息、设备识别标识和/或即时信息发送的授权证书,授权开通装置既可以根据授权证书对该身份认证终端的办事权限进行授权开通。以此完成办事人员的真实身份核实认证,从而能够避免非法用户冒用他人合法身份通过网上办事平台办理事务。
另外,在设备识别标识中还可以包括身份认证终端的地理信息,从而能够进一步降低非法用户冒用合法用户的可能性,并且一旦发生冒用也能够增加相应的追究线索。该地理信息包括设备的IP地址和实际地理位置,该实际地理位置可以通过IP地址查到,也可以是通过该身份认证终端内设的卫星定位装置或基站定位装置获取。
实施例二
图2为本申请另一实施例提供的一种身份认证系统的结构框图。
如图2所示,本实施例提供的身份认证系统应用于网上办事平台,该网上办事平台为上一实施例提供的身份认证终端提供网上办事服务。具体包括信息收发模块101、身份核对模块102和第一证书生成模块103。
信息收发模块101用于接收上一实施例公开的身份认证终端的信息收发装置发送的个人信息、即时信息和/或设备识别标识。其中个人信息、即时信息和设备识别标识与上一实施例的定义和内容基本相同,为了不使篇幅过于繁琐,这里就不再赘述。
身份核对模块102则用于判断信息收发模块101接收到的个人信息、即时信息和设备识别标识是否与预存的注册信息相匹配,如果不匹配则说明该办事人员不是合法办事人员,不进行其他操作,从而使该非法办事人员不能进行任何操作。
第一证书生成模块103在身份核对模块102判定个人信息、即时信息和/或设备识别标识与注册信息相匹配时生成授权证书,如果不匹配则不生成授权证书。
信息收发模块101则将第一证书生成模块生成的授权证书发送到身份认证终端的信息收发装置,从而使该身份认证终端得到授权以便进行网上办事操作。
实施例三
图3为本申请又一实施例提供的一种身份认证系统的结构框图。
如图3所示,本实施例提供的身份认证系统是在上一实施例的基础上增设了人工核对模块104和第二证书生成模块105。
在实际使用场景下,还有可能存在这种情况,即个人信息中的本人影像和证件影像由于光线或拍摄角度的原因,以及采集声纹信息过程中的环境噪音引起的失真导致匹配出现问题,导致不能通过匹配。具体为当声纹信息和本人影像与注册信息的匹配程度小于系统设定值时,或者声纹信息、本人影像和证件影像与注册信息的匹配程度小于系统设定值时,人工核对模块104用于供网上办事平台的操作人员进行目视/或监听核对,如果通过目视或监听还不能确定匹配则不与验证,如果能够确定则通过验证。
第二证书生成模块105则在操作人员通过验证后根据操作人员输入的指令生成该授权证书。
实施例四
本实施例还提供一种网上办事平台,该平台设置有上面实施例提供的身份认证系统。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本申请。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本申请的精神或范围的情况下,在其它实施例中实现。因此,本申请将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种身份认证终端,其特征在于,包括:
信息采集装置,用于采集办事人员的个人信息;
识别号码获取装置,用于获取所述身份认证终端的设备识别标识和网上办事平台发送的即时信息;
信息收发装置,用于将所述个人信息、所述设备识别标识和/或所述即时信息发送到所述网上办事平台,并接收所述网上办事平台根据所述个人信息、所述设备识别标识和/或即时信息发送的授权证书;
授权开通装置,用于根据所述授权证书对所述身份认证终端的办事权限进行授权开通。
2.如权利要求1所述的身份认证终端,其特征在于,所述信息采集装置包括音频录入设备、摄像设备和/或扫描设备。
3.如权利要求1所述的身份认证终端,其特征在于,所述个人信息包括声纹信息、面部图像、虹膜图像、指纹图像和/或证件影像。
4.如权利要求1所述的身份认证终端,其特征在于,所述即时信息包括短信验证号码。
5.如权利要求1~4任一项所述的身份认证终端,其特征在于,所述设备识别标识包括IMEI码和/或电话号码。
6.如权利要求5所述的身份认证终端,其特征在于,所述设备识别标识还包括反映所述身份认证终端所处位置的地理信息。
7.如权利要求6所述的身份认证终端,其特征在于,所述地理信息包括IP地址和/或实际地理位置。
8.一种身份认证系统,应用于网上办事平台,其特征在于,包括:
信息收发模块,用于接收权利要求1~7任一项所述的身份认证终端的信息收发装置发送的个人信息、即时信息和/或设备识别标识;
身份核对模块,用于判断所述个人信息、即时信息和/或所述设备识别标识是否与预存的注册信息相匹配;
第一证书生成模块,用于当所述身份核对模块判定所述个人信息、所述即时信息和/或所述设备识别标识与所述注册信息相匹配时生成授权证书;
所述信息收发模块用于将所述授权证书发送到所述信息收发装置。
9.如权利要求8所述的身份认证系统,其特征在于,还包括:
人工核对模块,用于当所述身份核对模块判定所述个人信息中本人影像和声纹信息与所述注册信息不匹配,或所述本人影像、所述声纹信息和证件影像与所述注册信息不匹配时,供操作人员进行人工核对;
第二证书生成模块,用于当操作人员判定与所述注册信息匹配时,根据操作人员输入的授权指令生成所述授权证书。
10.一种网上办事平台,其特征在于,设置有如权利要求8或9所述的身份认证系统。
CN201510996676.5A 2015-12-25 2015-12-25 一种身份认证终端、身份认证系统和网上办事平台 Pending CN105516172A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510996676.5A CN105516172A (zh) 2015-12-25 2015-12-25 一种身份认证终端、身份认证系统和网上办事平台

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510996676.5A CN105516172A (zh) 2015-12-25 2015-12-25 一种身份认证终端、身份认证系统和网上办事平台

Publications (1)

Publication Number Publication Date
CN105516172A true CN105516172A (zh) 2016-04-20

Family

ID=55723808

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510996676.5A Pending CN105516172A (zh) 2015-12-25 2015-12-25 一种身份认证终端、身份认证系统和网上办事平台

Country Status (1)

Country Link
CN (1) CN105516172A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106097221A (zh) * 2016-06-06 2016-11-09 上海河广信息科技有限公司 证件防盗系统及证件安全系统
WO2018036233A1 (zh) * 2016-08-22 2018-03-01 深圳市中兴微电子技术有限公司 一种信息处理方法、装置及计算机存储介质
CN108206803A (zh) * 2016-12-16 2018-06-26 腾讯科技(深圳)有限公司 业务代办处理方法及装置
CN116436905A (zh) * 2023-04-19 2023-07-14 广州市迪士普音响科技有限公司 网络化广播通信方法及装置、存储介质及计算机设备

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106097221A (zh) * 2016-06-06 2016-11-09 上海河广信息科技有限公司 证件防盗系统及证件安全系统
WO2018036233A1 (zh) * 2016-08-22 2018-03-01 深圳市中兴微电子技术有限公司 一种信息处理方法、装置及计算机存储介质
CN108206803A (zh) * 2016-12-16 2018-06-26 腾讯科技(深圳)有限公司 业务代办处理方法及装置
CN108206803B (zh) * 2016-12-16 2021-02-05 腾讯科技(深圳)有限公司 业务代办处理方法及装置
CN116436905A (zh) * 2023-04-19 2023-07-14 广州市迪士普音响科技有限公司 网络化广播通信方法及装置、存储介质及计算机设备
CN116436905B (zh) * 2023-04-19 2023-11-28 广州市迪士普音响科技有限公司 网络化广播通信方法及装置、存储介质及计算机设备

Similar Documents

Publication Publication Date Title
CN104936180B (zh) 一种针对无人机和地面站提供鉴权服务的鉴权系统及方法
CN108876374A (zh) 区块链的网络身份证件认证方法和系统
CN104735065B (zh) 一种数据处理方法、电子设备及服务器
CN108512862A (zh) 基于无证书标识认证技术的物联网终端安全认证管控平台
CN105847247A (zh) 一种认证系统及其工作方法
CN105827620B (zh) 一种数据传输系统及其方法
CN105164689A (zh) 用户认证
CN1351789A (zh) 初始化无线设备间安全通信和对其专用配对的方法和装置
CN103023900B (zh) 基于云服务器端的身份认证方法、云服务系统和云服务器
CN106878269B (zh) 一种网络认证平台
CN107277812A (zh) 一种基于二维码的无线网络认证方法及系统
CN105516172A (zh) 一种身份认证终端、身份认证系统和网上办事平台
CN106850680A (zh) 一种用于轨道交通设备的智能身份认证方法及装置
CN107454064A (zh) 一种基于公众号的访客认证方法及系统
CN109121124A (zh) 一种基于客户端的蓝牙mesh设备入网流程实现方法
CN107196896A (zh) 用户权限管理方法及装置
CN110086634A (zh) 一种智能摄像头安全认证和访问的系统及方法
CN103220368B (zh) 云端信息共享系统和方法
CN107770137A (zh) 一种信息处理方法和装置
CN104253818A (zh) 服务器、终端鉴权方法以及服务器、终端
CN106027243A (zh) 一种电子凭证生成方法、客户端、云平台、授权端和系统
CN104469736B (zh) 一种数据处理方法、服务器及终端
CN109547503A (zh) 生物特征识别方法
CN106657072B (zh) 一种身份验证方法及系统
US8601270B2 (en) Method for the preparation of a chip card for electronic signature services

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20160420