CN105577385B - 一种获取签名权限的方法和装置 - Google Patents

一种获取签名权限的方法和装置 Download PDF

Info

Publication number
CN105577385B
CN105577385B CN201510976174.6A CN201510976174A CN105577385B CN 105577385 B CN105577385 B CN 105577385B CN 201510976174 A CN201510976174 A CN 201510976174A CN 105577385 B CN105577385 B CN 105577385B
Authority
CN
China
Prior art keywords
information
authorization
identity
authorized
authorized person
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201510976174.6A
Other languages
English (en)
Other versions
CN105577385A (zh
Inventor
梁文栋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Original Assignee
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yulong Computer Telecommunication Scientific Shenzhen Co Ltd filed Critical Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority to CN201510976174.6A priority Critical patent/CN105577385B/zh
Publication of CN105577385A publication Critical patent/CN105577385A/zh
Application granted granted Critical
Publication of CN105577385B publication Critical patent/CN105577385B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Collating Specific Patterns (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明实施例公开了一种获取签名权限的方法,包括:接收被授权端发送的授权请求,所述授权请求携带被授权人的身份识别信息和授权人的标识信息;根据所述身份识别信息对所述被授权人进行身份识别,获得第一身份信息;根据所述授权人的标识信息向授权端发送询问消息,所述询问消息携带所述第一身份信息;接收所述授权端发送的确认消息,所述确认消息携带授权范围信息;向所述被授权端发送授权消息,所述授权消息携带所述授权范围信息。相应地,本发明实施例还公开了一种获取签名权限的装置。采用本发明实施例,可以解决当事人不在现场签名的问题,同时可以降低授权风险。

Description

一种获取签名权限的方法和装置
技术领域
本发明涉及通信技术领域,尤其涉及一种获取签名权限的方法和装置。
背景技术
签名是很多场合标识任务身份的重要标志,比如签合同、审批重要的文件等等,都需要当事人签名。而在现实生活中,往往会出现当事人不在现场的情况,如果等到当事人回到现场才签名,一方面会给当事人带来很大的麻烦,另一方面,可能会耽搁事务的进度;如果当事人打电话授权给现场的同事或者其他人员,可能造成事后不认账的情况;如果绝对授权,如使用的公证,则可能带来较大的风险,因为授权完成后,无法控制公证的使用范围,风险比较大。
发明内容
本发明实施例提供一种获取签名权限的方法和装置,可以解决当事人不在现场签名的问题,同时可以降低授权风险。
本发明实施例提供了一种获取签名权限的方法,包括:
接收被授权端发送的授权请求,所述授权请求携带被授权人的身份识别信息和授权人的标识信息;根据所述身份识别信息对所述被授权人进行身份识别,获得第一身份信息;根据所述授权人的标识信息向授权端发送询问消息,所述询问消息携带所述第一身份信息;接收所述授权端发送的确认消息,所述确认消息携带授权范围信息;向所述被授权端发送授权消息,所述授权消息携带所述授权范围信息。
进一步的,所述向所述被授权端发送授权消息之前,所述方法还包括:
对所述授权人进行身份验证,且确定所述授权人的身份验证通过。
其中,所述对所述授权人进行身份验证包括:
根据所述授权人的标识信息向所述授权端发送身份验证请求,以使所述授权端根据所述身份验证请求获取授权人的身份识别信息;接收所述授权端发送的身份识别信息;根据所述身份识别信息对所述授权人进行身份识别,获得第二身份信息;向所述被授权端发送询问消息,所述询问消息携带所述第二身份信息;若接收到所述被授权端发送的确认消息,则判定所述授权人的身份验证通过。
再进一步的,所述授权消息还携带所述第一身份信息和所述第二身份信息。
可选的,所述授权范围信息包括签名时间、签名地点、签名次数、签名用途和签名对象中的至少一个。
其中,若所述授权范围信息包括所述签名地点,所述向所述被授权端发送授权消息之前,所述方法还包括:
获取所述被授权人当前的地理位置信息;根据所述被授权人当前的地理位置信息和所述签名地点,判断所述被授权人当前的地理位置是否在所述授权人指定的地理位置的范围内;若是,则执行所述向所述被授权端发送授权消息的步骤。
可选的,所述身份识别信息包括虹膜信息、指纹信息或面部特征信息。
相应地,本发明实施例还提供了一种获取签名权限的装置,包括:
接收模块,用于接收被授权端发送的授权请求,所述授权请求携带被授权人的身份识别信息和授权人的标识信息;身份识别模块,用于根据所述身份识别信息对所述被授权人进行身份识别,获得第一身份信息;发送模块,用于根据所述授权人的标识信息向授权端发送询问消息,所述询问消息携带所述第一身份信息;所述接收模块还用于:接收所述授权端发送的确认消息,所述确认消息携带授权范围信息;所述发送模块还用于:若所述接收模块接收到所述授权端发送的授权确认消息,则向所述被授权端发送授权消息,所述授权消息携带所述授权范围信息。
进一步的,所述装置还包括:
身份验证模块,用于对所述授权人进行身份验证,并且在确定所述授权人的身份验证通过时,触发所述发送模块向所述被授权端发送授权消息。
其中,所述身份验证模块包括:发送单元,用于根据所述授权人的标识信息向所述授权端发送身份验证请求,以使所述授权端根据所述身份验证请求获取授权人的身份识别信息;接收单元,用于接收所述授权端发送的身份识别信息;身份识别单元,用于根据所述身份识别信息对所述授权人进行身份识别,获得第二身份信息;所述发送单元还用于:向所述被授权端发送询问消息,所述询问消息携带所述第二身份信息;所述接收单元还用于:接收所述被授权端发送的确认消息;判断单元,用于若所述接收模块接收到所述被授权端发送的确认消息,则判定所述授权人的身份验证通过。
可选的,所述授权消息还携带所述第一身份信息和所述第二身份信息。
可选的,所述授权范围信息包括签名时间、签名地点、签名次数、签名用途和签名对象中的至少一个。
其中,若所述授权范围信息包括所述签名地点,所述装置还包括:
获取模块,用于获取所述被授权人当前的地理位置信息;判断模块,用于根据所述被授权人当前的地理位置信息和所述签名地点,判断所述被授权人当前的地理位置是否在所述授权人指定的地理位置的范围内,若判断结果为是,则触发所述发送模块向所述被授权端发送授权消息。
可选的,所述身份识别信息包括虹膜信息、指纹信息或面部特征信息。
相应的,本发明实施例还提供了一种服务器,所述服务器包括上述获取签名权限的装置的部分或全部。
实施本发明实施例,具有以下有益效果:
根据被授权人的身份识别信息对被授权人进行身份识别,获得第一身份信息,向授权端发送携带第一身份信息的询问消息,接收授权端发送的确认消息,所述确认消息携带授权范围信息,向被授权端发送授权消息,授权消息携带所述授权范围信息,被授权人可以根据该授权消息获得签名权,提供了书面证据,避免了口头确认事后不认账的问题,且授权消息中携带授权范围信息,降低了授权风险。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的一种获取签名权限的方法流程示意图;
图2是本发明实施例提供的另一种获取签名权限的方法流程示意图;
图3是本发明实施例提供的一种获取签名权限的装置的结构示意图;
图4是本发明实施例提供的一种身份验证模块的示意图;
图5是本发明实施例提供的一种服务器的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
在此部分,首先对本发明各个实施例均涉及的基本概念进行说明。
本发明实施例中的获取签名权限的方法应用于服务器,所述服务器可以包括云端服务器,服务器中预先存储了用户信息,所述用户信息可以包括用户的标识信息、身份信息、身份识别信息以及联系信息,所述标识信息可以为:服务器为用户分配的唯一识别标识;身份信息可以包括身份证号码和/或姓名;身份识别信息可以包括虹膜信息、指纹信息和/或面部特征信息;联系信息可以是预留的联系方式的信息,该联系方式可以包括电子邮件、电话号码等等。
被授权人是指请求获取签名权的用户,授权人是指具有该签名权的用户。
本发明实施例中的通信终端可以包括平板电脑、手机、智能手机、电子阅读器、笔记本电脑等。被授权人使用的通信终端以下简称为被授权端;授权人使用的通信终端以下简称为授权端。
请参阅图1,图1是本发明实施例提供的一种获取签名权限的方法流程示意图。本发明实施例是从服务器角度描述的。如图1所示所述方法可以包括:
步骤S101,接收被授权端发送的授权请求,授权请求携带被授权人的身份识别信息和授权人的标识信息。
具体实现中,被授权人可以通过被授权端向服务器发起授权请求,所述授权请求中携带被授权人的身份识别信息和授权人的标识信息;当然,在其他可选实施例中,也可以是,被授权人通过被授权端向服务器发送授权请求,服务器在接收到该授权请求后,请求被授权人提供被授权人的身份识别信息和授权人的标识信息。
身份识别信息可以包括被授权人的虹膜、指纹或面部特征信息中的至少一种。所述身份识别信息可以是被授权端在向服务器发送授权请求前即时获取的。
可选的,服务器在获取到被授权人的授权请求后,还可以对被授权人进行活体验证,例如指示被授权端显示内容,如显示图片、文字或视频,获取被授权人对显示的内容的面部表情的变化,以对被授权人进行活体验证;又例如,通过被授权端指示用户眨眼,根据眨眼次数对被授权人进行活体验证,等等。
步骤S102,根据身份识别信息对被授权人进行身份识别,获得第一身份信息。
服务器可以根据预先保存的用户信息,查找出与被授权人的身份识别信息匹配的身份识别信息,进而确定被授权人的身份信息(即第一身份信息);如果服务器根据预先保存的用户信息无法确定被授权人的身份信息,服务器则向被授权端返回授权失败的消息。
需要说明的是,服务器如何查找出与被授权人的身份识别信息匹配的身份识别信息是本领域技术人员可理解的,在此不再赘述。
步骤S103,根据授权人的标识信息向授权端发送询问消息,询问消息携带第一身份信息。
服务器可以根据授权人的标识信息确定出授权人的联系方式,并通过该联系方式向授权端发送询问消息,所述询问消息携带所述第一身份信息,需要说明的是,授权端如何向授权人提醒该询问消息本发明不限定。
可选的,服务器根据所述授权人的标识信息向授权端发送询问消息之前,还可以对所述授权人进行身份验证,且确定所述授权人的身份验证通过;若确定所述授权人的身份验证未通过,则向被授权端返回授权失败的消息。
在一种可选的实施方式中,服务器对授权人进行身份验证具体可以为:根据所述授权人的标识信息向所述授权端发送身份验证请求,以使所述授权端根据所述身份验证请求获取授权人的身份识别信息,接收所述授权端发送的身份识别信息,根据所述身份识别信息对所述授权人进行身份识别,获得第二身份信息,向所述被授权端发送询问消息,所述询问消息携带所述第二身份信息,若接收到所述被授权端发送的确认消息,则判定所述授权人的身份验证通过。
可选的,服务器在获取到授权人的身份识别信息后,还可以对授权人进行活体验证,例如指示授权端显示内容,如显示图片、文字或视频,获取授权人对显示的内容的面部表情的变化,以对授权人进行活体验证;又例如,通过授权端指示用户眨眼,根据眨眼次数对授权人进行活体验证,等等。若授权人活体验证失败,服务器可以判定授权人的身份验证未通过。
在另一种可选的实施方式中,服务器对授权人进行身份验证具体可以为:服务器可以根据所述授权人的标识信息向所述授权端发送身份验证请求,以使所述授权端根据所述身份验证请求获取授权人的身份识别信息,接收所述授权端发送的身份识别信息,根据所述身份识别信息对所述授权人进行身份识别,获得第二身份信息,服务器向被授权端请求授权人的身份信息,若被授权端返回的授权人的身份信息与所述第二身份信息一致,判定授权人的身份验证通过。
可选的,所述授权人的身份信息也可以是携带在授权请求中的。也就是说,服务器在根据身份识别信息对所述授权人进行身份识别,获得第二身份信息之后,可以直接提取授权请求中的授权人的身份信息进行匹配。
步骤S104,接收授权人根据询问消息发送的确认消息,确认消息携带授权范围信息。
所述授权范围信息包括但不仅仅局限于签名时间、签名地点、签名次数、签名用途和签名对象中的至少一个。
签名用途包括但不仅仅局限于签名文件标题和/或签名文件摘要。
签名对象是授权人指定的签名的人员,签名的人员可以是被授权人,也可以是除被授权人外的其他人员,本发明不限定。
步骤S105,向被授权人发送授权消息,授权消息携带授权范围信息。
可选的,所述授权消息还携带所述第一身份信息和所述第二身份信息。
进一步的,若所述授权范围信息包括签名地点,服务器在向被授权端发送授权消息之前,还可以通过该签名地点对被授权人进行验证。
具体的,服务器可以获取被授权人当前的地理位置信息,根据被授权人当前的地理位置信息和所述签名地点,判断所述被授权人当前的地理位置是否在所述授权人指定的地理位置的范围内,若是,才向所述被授权端发送授权消息。
具体实现中,被授权端可以通过GPS对被授权人进行定位,并将定位结果作为被授权人当前的地理位置信息发送给服务器。
请参阅图2,图2是本发明实施例提供的另一种获取签名权限的方法流程示意图。本发明实施例是从系统角度描述的。如图2所示所述方法可以包括:
步骤S201,被授权端向服务器发送授权请求,授权请求携带被授权人的身份识别信息和授权人的标识信息。
具体实现中,被授权人可以通过被授权端向服务器发起授权请求,授权请求中携带被授权人的身份识别信息和授权人的标识信息;当然,在其他可选实施例中,也可以是,被授权人通过被授权端向服务器发送授权请求,服务器在接收到该授权请求后,请求被授权人提供被授权人的身份识别信息和授权人的标识信息。
可选的,服务器在获取到被授权人的授权请求后,还可以对被授权人进行活体验证,例如指示被授权端显示内容,如显示图片、文字或视频,获取被授权人对显示的内容的面部表情的变化,以对被授权人进行活体验证;又例如,通过被授权端指示用户眨眼,根据眨眼次数对被授权人进行活体验证,等等。
步骤S202,服务器接收该授权请求。
步骤S203,服务器根据被授权人的身份识别信息对被授权人进行身份识别,获得第一身份信息。
服务器可以根据预先保存的用户信息,查找出与被授权人的身份识别信息匹配的身份识别信息,进而确定被授权人的身份信息(即第一身份信息);如果服务器根据预先保存的用户信息无法确定被授权人的身份信息,服务器则向被授权端返回授权失败的消息。
需要说明的是,在其他可选实施例中,服务器在获得第一身份信息后,可以直接执行步骤S215。
还需说明的是,服务器如何查找出与被授权人的身份识别信息匹配的身份识别信息是本领域技术人员可理解的,在此不再赘述。
步骤S204,服务器根据授权人的标识信息向授权端发送身份验证请求。
需要说明的是,步骤S203和步骤S204之前没有严格的先后执行顺序,也可以同时执行,本发明不限定。
步骤S205,授权端接收该身份验证请求。
步骤S206,授权端根据身份验证请求获取授权人的身份识别信息。
步骤S207,授权端向服务器发送授权人的身份识别信息。
可选的,授权端在接收到身份验证请求后,可以先对授权人进行活体验证,在活体验证成功后才向服务器发送授权人的身份识别信息。其中,身份识别信息可以包括被授权人的虹膜、指纹或面部特征信息中的至少一种。
步骤S208,服务器接收授权人的身份识别信息。
步骤S209,根据授权人的身份识别信息对授权人进行身份识别,获得第二身份信息。
服务器可以根据预先保存的用户信息,查找出与授权人的身份识别信息匹配的身份识别信息,进而确定授权人的身份信息(即第二身份信息);如果服务器根据预先保存的用户信息无法确定授权人的身份信息,服务器则向授权端返回授权失败的消息。
可选的,所述授权人的身份信息也可以是携带在授权请求中的。也就是说,服务器在根据身份识别信息对所述授权人进行身份识别,获得第二身份信息之后,可以直接提取授权请求中的授权人的身份信息进行匹配;若匹配通过,则说明授权人身份验证通过,则直接执行步骤S213。
步骤S210,服务器向被授权端发送询问消息,询问消息携带第二身份信息。
步骤S211,被授权端接收该询问消息。
步骤S212,被授权端接收针对该询问消息的确认指令。
具体的,被授权端接收到该询问消息后,可以提示被授权人,若接收到被授权人针对该询问消息的确认指令,说明,授权人身份验证通过,是被授权人指定签名的用户,则执行步骤S213。
步骤S213,被授权端基于该确认指令向服务器发送确认消息。
所述确认消息用于通知服务器授权人身份验证通过。
步骤S214,服务器接收该确认消息。
步骤S215,服务器根据授权人的标识信息向授权端发送询问消息,询问消息携带第一身份信息。
步骤S216,授权端接收询问消息。
步骤S217,授权端接收针对该询问消息的确认指令。
具体的,授权端接收到该询问消息后,可以提示授权人,若接收到授权人针对该询问消息的确认指令,说明,被授权人身份验证通过,则执行步骤S111。
步骤S218,授权端基于确认指令向服务器发送确认消息,确认消息携带授权范围信息。
所述授权范围信息包括但不仅仅局限于签名时间、签名地点、签名次数、签名用途和签名对象中的至少一个。
签名用途包括但不仅仅局限于签名文件标题和/或签名文件摘要。
签名对象是授权人指定的签名的人员,签名的人员可以是被授权人,也可以是除被授权人外的其他人员,本发明不限定。
步骤S219,服务器接收该确认消息。
步骤S220,服务器向被授权端发送授权消息,授权消息携带所述授权范围信息。
可选的,所述授权消息还携带所述第一身份信息和所述第二身份信息。
进一步的,若所述授权范围信息包括签名地点,服务器在向被授权端发送授权消息之前,还可以通过该签名地点对被授权人进行验证。
具体的,服务器可以获取被授权人当前的地理位置信息,根据被授权人当前的地理位置信息和所述签名地点,判断所述被授权人当前的地理位置是否在所述授权人指定的地理位置的范围内,若是,才向所述被授权端发送授权消息。
具体实现中,被授权端可以通过GPS对被授权人进行定位,并将定位结果作为被授权人当前的地理位置信息发送给服务器。
步骤S221,被授权端接收该授权消息。
请参阅图3,图3是本发明实施例提供的一种获取签名权限的装置的结构示意图。如图3所示所述装置至少可以包括接收模块31、身份识别模块32以及发送模块33:
接收模块31,用于接收被授权端发送的授权请求,所述授权请求携带被授权人的身份识别信息和授权人的标识信息;其中,所述身份识别信息包括虹膜信息、指纹信息或面部特征信息;
身份识别模块32,用于根据所述身份识别信息对所述被授权人进行身份识别,获得第一身份信息;
发送模块33,用于根据所述授权人的标识信息向授权端发送询问消息,所述询问消息携带所述第一身份信息;
所述接收模块31还用于:
接收所述授权端发送的确认消息,所述确认消息携带授权范围信息;
所述发送模块33还用于:
若所述接收模块接收到所述授权端发送的授权确认消息,则向所述被授权端发送授权消息,所述授权消息携带所述授权范围信息。可选的,所述授权消息还携带所述第一身份信息和所述第二身份信息。
进一步的,如图3所示所述装置还可以包括身份验证模块34,用于对所述授权人进行身份验证,并且在确定所述授权人的身份验证通过时,触发所述发送模块33向所述被授权端发送授权消息。
在一种可选的实施方式中,所述身份验证模块34如图4所示具体可以包括发送单元341、接收单元342、身份识别单元343以及判断单元344,其中:
发送单元341,用于根据所述授权人的标识信息向所述授权端发送身份验证请求,以使所述授权端根据所述身份验证请求获取授权人的身份识别信息;
接收单元342,用于接收所述授权端发送的身份识别信息;
身份识别单元343,用于根据所述身份识别信息对所述授权人进行身份识别,获得第二身份信息;
所述发送单元341还用于:
向所述被授权端发送询问消息,所述询问消息携带所述第二身份信息;
所述接收单元342还用于:
接收所述被授权端发送的确认消息;
判断单元344,用于若所述接收模块342接收到所述被授权端发送的确认消息,则判定所述授权人的身份验证通过。
进一步可选的,所述授权范围信息包括签名时间、签名地点、签名次数、签名用途和签名对象中的至少一个。
再进一步的,若所述授权范围信息包括所述签名地点,所述装置还可以包括获取模块35以及判断模块36,其中:
获取模块35,用于获取所述被授权人当前的地理位置信息;
判断模块36,用于根据所述被授权人当前的地理位置信息和所述签名地点,判断所述被授权人当前的地理位置是否在所述授权人指定的地理位置的范围内,若判断结果为是,则触发所述发送模块33向所述被授权端发送授权消息。
请参阅图5,图5是本发明实施例提供的一种服务器的结构示意图。本发明实施例中的服务器可以包括云端服务器,服务器5可以包括获取签名权限的装置3的部分或全部,实施本发明实施例,服务器可以根据被授权人的身份识别信息对被授权人进行身份识别,获得第一身份信息,再向授权端发送携带第一身份信息的询问消息,若接收到授权端发送的确认消息,所述确认消息携带授权范围信息,则向被授权端发送授权消息,授权消息携带所述授权范围信息,被授权人可以根据该授权消息获得签名权,提供了书面证据,避免了口头确认事后不认账的问题,且授权消息中携带授权范围信息,降低了授权风险。
需要说明的是,在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详细描述的部分,可以参见其他实施例的相关描述。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本发明实施例所必须的。
本发明实施例方法中的步骤可以根据实际需要进行顺序调整、合并和删减。
本发明实施例装置中的模块或单元可以根据实际需要进行合并、划分和删减。
本发明实施例中所述模块或单元,可以通过通用集成电路,例如CPU(CentralProcessing Unit,中央处理器),或通过ASIC(Application Specific IntegratedCircuit,专用集成电路)来实现。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。

Claims (8)

1.一种获取签名权限的方法,其特征在于,包括:
接收被授权端发送的授权请求,所述授权请求携带被授权人的身份识别信息和授权人的标识信息;
指示被授权端显示内容;
获取被授权人对显示的内容的面部表情的变化,根据面部表情的变化被授权人进行活体验证,若验证成功,则根据所述身份识别信息对所述被授权人进行身份识别,获得第一身份信息;
根据所述授权人的标识信息向授权端发送询问消息,所述询问消息携带所述第一身份信息;
接收所述授权端发送的确认消息,所述确认消息携带授权范围信息;
根据所述授权人的标识信息向所述授权端发送身份验证请求,以使所述授权端根据所述身份验证请求获取授权人的身份识别信息;
接收所述授权端发送的身份识别信息;
根据所述身份识别信息对所述授权人进行身份识别,获得第二身份信息;
向所述被授权端发送询问消息,所述询问消息携带所述第二身份信息;
若接收到所述被授权端发送的确认消息,则判定所述授权人的身份验证通过,则获取被授权人当前的地理位置信息,根据被授权人当前的地理位置信息和所述签名地点,判断所述被授权人当前的地理位置是否在所述授权人指定的地理位置的范围内,若是,才向所述被授权端发送授权消息,所述授权消息携带所述授权范围信息。
2.如权利要求1所述的方法,其特征在于,
所述授权消息还携带所述第一身份信息和所述第二身份信息。
3.如权利要求1或2所述的方法,其特征在于,所述授权范围信息包括签名时间、签名地点、签名次数、签名用途和签名对象中的至少一个。
4.如权利要求1所述的方法,其特征在于,
所述身份识别信息包括虹膜信息、指纹信息或面部特征信息。
5.一种获取签名权限的装置,其特征在于,包括:
接收模块,用于接收被授权端发送的授权请求,所述授权请求携带被授权人的身份识别信息和授权人的标识信息;
身份识别模块,用于指示被授权端显示内容;获取被授权人对显示的内容的面部表情的变化,根据面部表情的变化被授权人进行活体验证,若验证成功,则根据所述身份识别信息对所述被授权人进行身份识别,获得第一身份信息;
发送模块,用于根据所述授权人的标识信息向授权端发送询问消息,所述询问消息携带所述第一身份信息;
所述接收模块还用于:
接收所述授权端发送的确认消息,所述确认消息携带授权范围信息;
所述发送模块还用于:
根据所述授权人的标识信息向所述授权端发送身份验证请求,以使所述授权端根据所述身份验证请求获取授权人的身份识别信息;接收所述授权端发送的身份识别信息;根据所述身份识别信息对所述授权人进行身份识别,获得第二身份信息;向所述被授权端发送询问消息,所述询问消息携带所述第二身份信息;若接收到所述被授权端发送的确认消息,则判定所述授权人的身份验证通过,则若所述接收模块接收到所述授权端发送的授权确认消息,则获取被授权人当前的地理位置信息,根据被授权人当前的地理位置信息和所述签名地点,判断所述被授权人当前的地理位置是否在所述授权人指定的地理位置的范围内,若是,才向所述被授权端发送授权消息,所述授权消息携带所述授权范围信息。
6.如权利要求5所述的装置,其特征在于,
所述授权消息还携带所述第一身份信息和所述第二身份信息。
7.如权利要求5或6所述的装置,其特征在于,所述授权范围信息包括签名时间、签名地点、签名次数、签名用途和签名对象中的至少一个。
8.如权利要求5所述的装置,其特征在于,
所述身份识别信息包括虹膜信息、指纹信息或面部特征信息。
CN201510976174.6A 2015-12-21 2015-12-21 一种获取签名权限的方法和装置 Expired - Fee Related CN105577385B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510976174.6A CN105577385B (zh) 2015-12-21 2015-12-21 一种获取签名权限的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510976174.6A CN105577385B (zh) 2015-12-21 2015-12-21 一种获取签名权限的方法和装置

Publications (2)

Publication Number Publication Date
CN105577385A CN105577385A (zh) 2016-05-11
CN105577385B true CN105577385B (zh) 2020-02-18

Family

ID=55887097

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510976174.6A Expired - Fee Related CN105577385B (zh) 2015-12-21 2015-12-21 一种获取签名权限的方法和装置

Country Status (1)

Country Link
CN (1) CN105577385B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108206803B (zh) * 2016-12-16 2021-02-05 腾讯科技(深圳)有限公司 业务代办处理方法及装置
CN108419225B (zh) * 2018-03-16 2020-12-04 上海百联集团股份有限公司 授权端、被授权端、服务器及授权方法
CN109450953B (zh) * 2018-12-29 2020-09-04 北京三快在线科技有限公司 一种授权方法及装置、电子设备和计算机可读存储介质
CN109948351B (zh) * 2019-02-28 2023-12-05 深圳市元征科技股份有限公司 一种信息处理方法及装置
CN110225002B (zh) * 2019-05-21 2023-03-24 平安科技(深圳)有限公司 业务办理方法及相关产品
CN111429265A (zh) * 2020-03-25 2020-07-17 中国银行股份有限公司 一种业务代办的方法、系统及服务器

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102769602A (zh) * 2011-05-03 2012-11-07 中国移动通信集团山东有限公司 一种临时权限控制方法、系统及装置
CN103295129A (zh) * 2012-12-28 2013-09-11 毛德操 在手机上实现旁证式指纹支付的方法
CN105100102A (zh) * 2015-07-31 2015-11-25 宇龙计算机通信科技(深圳)有限公司 一种权限配置以及信息配置方法和装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040111329A1 (en) * 2002-12-10 2004-06-10 First Data Corporation Restricted-use transaction systems

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102769602A (zh) * 2011-05-03 2012-11-07 中国移动通信集团山东有限公司 一种临时权限控制方法、系统及装置
CN103295129A (zh) * 2012-12-28 2013-09-11 毛德操 在手机上实现旁证式指纹支付的方法
CN105100102A (zh) * 2015-07-31 2015-11-25 宇龙计算机通信科技(深圳)有限公司 一种权限配置以及信息配置方法和装置

Also Published As

Publication number Publication date
CN105577385A (zh) 2016-05-11

Similar Documents

Publication Publication Date Title
CN105577385B (zh) 一种获取签名权限的方法和装置
US11240234B2 (en) Methods and systems for providing online verification and security
CN105468950B (zh) 身份认证方法、装置、终端及服务器
CN107800672B (zh) 一种信息验证方法、电子设备、服务器及信息验证系统
US20170093851A1 (en) Biometric authentication system
JP2020502674A (ja) 2次元バーコード処理方法、デバイス、およびシステム
US11663306B2 (en) System and method for confirming a person's identity
CN107729727B (zh) 一种帐号的实名认证方法及装置
CN104504767A (zh) 签到信息的验证方法和系统
CN104468531A (zh) 敏感数据的授权方法、装置和系统
CN110198289B (zh) 终端、云服务器、验证设备、身份验证方法及系统
US20210035075A1 (en) Methods and Systems for Conducting Multi-User Interactions on a Device Using Biometric Authentication
US20190164167A1 (en) System and Method for Identity Verification of a User
CN105450592A (zh) 安全校验方法、装置、服务器及终端
CN106503527A (zh) 一种电子文档指纹签名的方法和装置
JP2017102842A (ja) 本人認証システム、本人認証用情報出力システム、認証サーバー、本人認証方法、本人認証用情報出力方法及びプログラム
CN111047284A (zh) 合同签署方法、装置和计算机设备
CN107294981B (zh) 一种认证的方法和设备
KR101635176B1 (ko) 본인 대면 확인 검증 시스템 장치
CN104331649A (zh) 基于网络连接的身份识别系统及方法
CN107566422B (zh) 一种第三方用户的验证方法
EP3217593A1 (en) Two-factor authentication method for increasing the security of transactions between a user and a transaction point or system
CN107645473B (zh) 数据安全保护的方法和装置
KR20160088510A (ko) 모바일 신원확인 시스템 및 이를 이용한 모바일 신원확인 방법
CN111860177A (zh) 证件时效信息确定方法、装置、介质及电子设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20200218

Termination date: 20211221