CN108093000A - 一种基于eID身份验证的信息查询方法、装置及系统 - Google Patents

一种基于eID身份验证的信息查询方法、装置及系统 Download PDF

Info

Publication number
CN108093000A
CN108093000A CN201810129379.4A CN201810129379A CN108093000A CN 108093000 A CN108093000 A CN 108093000A CN 201810129379 A CN201810129379 A CN 201810129379A CN 108093000 A CN108093000 A CN 108093000A
Authority
CN
China
Prior art keywords
information
eid
appeidcode
authentication
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN201810129379.4A
Other languages
English (en)
Inventor
王杰
王可鑫
段文良
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shandong Heetian Information Technology Co Ltd
Original Assignee
Shandong Heetian Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shandong Heetian Information Technology Co Ltd filed Critical Shandong Heetian Information Technology Co Ltd
Priority to CN201810129379.4A priority Critical patent/CN108093000A/zh
Publication of CN108093000A publication Critical patent/CN108093000A/zh
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明涉及一种基于eID身份验证的信息查询方法、装置及系统,该方法的具体步骤包括:更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;自助终端读取用户eID卡的eID信息,上传至后台服务器端;后台服务器端将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;后台服务器端根据接收的appeIDcode在数据库中查询用户待查询信息。本发明基于eID的网络身份验证的优势,有效实现在不进行实名信息数据在网络上进行传输的前提下进行根据实名身份验证的信息查询功能。

Description

一种基于eID身份验证的信息查询方法、装置及系统
技术领域
本发明属于信息查询的技术领域,尤其涉及一种基于eID身份验证的信息查询方法、装置及系统。
背景技术
当前,很多办理事务的信息可以通过网站进行进度信息查询,传统的查询方式包括:注册登录查询、身份信息输入查询、办件编号查询等。随着网络空间与现实社会呈现出加速融合的趋势,网络空间发展给我们带来方便快捷的同时,也为国家安全和社会稳定带来新挑战。在信息查询时网络身份难以确认导致面向个人、机构的众多民生服务业务无法开展,大规模政务信息化建设难以发挥便民利民的应有作用。
传统的查询方式存在各自的缺陷:
(1)注册登录查询,通过注册登录的方式查询步骤繁琐,需要先行注册并且需要登录,增加用户的交互的复杂度;
(2)身份信息输入查询,通过身份信息输入的方式查询步骤也是比较繁琐,需要在查询时输入身份证号码等身份信息,用户输入身份信息增加用户的交互的复杂度;其次,输入用户实名信息进行身份验证,在输入和网络上传输的过程中,存在一定的被破解和泄漏的风险;
(3)办件编号查询,通过办件编号的方式直接查询比较方便,但是没有有效的身份验证机制。
综上所述,如何解决现有技术中信息查询用户交互复杂度高、对现有查询系统服务器安全性要求高以及存在用户身份信息泄露风险的问题,尚缺乏有效的解决方案。
发明内容
本发明为了解决上述问题,克服现有技术中存在的信息查询用户交互复杂度高、对现有查询系统服务器安全性要求高以及存在用户身份信息泄露风险的问题,提供一种基于eID身份验证的信息查询方法、装置及系统。本发明基于eID的网络身份验证的优势,有效实现在不进行实名信息数据在网络上进行传输的前提下进行根据实名身份验证的信息查询功能。
为了实现上述目的,本发明采用如下一种技术方案:
一种基于eID身份验证的信息查询方法,该方法的具体步骤包括:
更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;
自助终端读取用户eID卡的eID信息,上传至后台服务器端;
后台服务器端将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
后台服务器端根据接收的appeIDcode在数据库中查询用户待查询信息。
作为进一步的优选方案,得到所述数据库中添加的appeIDcode字段的具体步骤包括:
信息查询系统的后台服务器端接收用户在初始办理业务时录入的身份信息;
后台服务器端将用户的身份信息进行eID编码生成与其对应的appeIDcode;
分别将录入的身份信息和编码生成的appeIDcode存储至数据库。
作为进一步的优选方案,所述数据库中包括相互对应的用户身份信息、appeIDcode和用户待查询信息。
作为进一步的优选方案,所述自助终端读取用户eID卡的eID信息的具体步骤包括:自助终端与用户eID卡通信,验证eID卡的签名密码,验证签名密码成功后,自助终端读取eID信息。
作为进一步的优选方案,后台服务器端将接收的eID信息中eID身份验证需要的信息发送至eID身份验证服务机构进行身份验证;
在eID身份验证服务机构中,若身份验证失败,则查询结束;若身份验证成功,则返回身份验证通过的eID信息对应的appeIDcode至后台服务器端。
作为进一步的优选方案,所述eID身份验证需要的信息包括eID卡上读取到的信息和通过eID卡密钥加密的相关信息。
作为进一步的优选方案,在该方法中,信息查询系统的后台服务器端接收eID身份验证服务机构发送的appeIDcode,并根据接收的appeIDcode在数据库中查询与其一一对应的身份信息,根据身份信息进行信息查询,获取与身份信息对应的用户待查询信息。
本发明的第二目的是提供一种基于eID身份验证的信息查询方法。
为了实现上述目的,本发明采用如下一种技术方案:
一种基于eID身份验证的信息查询方法,该方法在后台服务器端实现,具体步骤包括:
更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;
获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
根据接收的appeIDcode在数据库中查询用户待查询信息。
本发明的第三目的是提供一种计算机可读存储介质。
为了实现上述目的,本发明采用如下一种技术方案:
一种计算机可读存储介质,其中存储有多条指令,所述指令适于由终端设备设备的处理器加载并执行以下处理:
更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;
获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
根据接收的appeIDcode在数据库中查询用户待查询信息。
本发明的第四目的是提供一种基于eID身份验证的信息查询装置。
为了实现上述目的,本发明采用如下一种技术方案:
一种基于eID身份验证的信息查询装置,包括处理器和计算机可读存储介质,处理器用于实现各指令;计算机可读存储介质用于存储多条指令,所述指令适于由处理器加载并执行以下处理:
更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;
获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
根据接收的appeIDcode在数据库中查询用户待查询信息。
本发明的第五目的是提供一种基于eID身份验证的信息查询系统。
为了实现上述目的,本发明采用如下一种技术方案:
一种基于eID身份验证的信息查询系统,该系统基于上述第一目的提供的一种基于eID身份验证的信息查询方法,该系统包括:
自助终端,所述自助终端用于读取用户eID卡的eID信息,并发送至后台服务器端;
后台服务器端,所述后台服务器端用于更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;根据接收的appeIDcode在数据库中查询用户待查询信息。
作为进一步的优选方案,后台服务器端包括相互连接的查询服务器和数据库,
所述数据库用于存储相互对应的用户身份信息、appeIDcode和用户待查询信息;
所述查询服务器分别与自助终端、eID身份验证服务机构通信连接,用于获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;根据接收的appeIDcode在数据库中查询用户待查询信息。
作为进一步的优选方案,所述自助终端采用可读取加载eID的金融IC卡信息的读卡器。
本发明的有益效果:
(1)本发明的一种基于eID身份验证的信息查询方法、装置及系统,使用了eID本身的身份校验,后台服务器端直接连接eID身份认证服务机构进行身份认证,利用身份认证的返回结果,匹配信息查询系统的数据库中的字段,相当于匿名登录服务,应用与政务办件查询的具体场景当中,简化办件查询复杂度。
(2)本发明的一种基于eID身份验证的信息查询方法、装置及系统,现有技术中多是对eID发行方的技术进行改进,而很少针对eID的应用方;本发明对现有信息查询系统的数据库进行更新,添加eID相关appeIDcode字段;用户仅需利用eID卡的读取进行信息查询,有效appeIDcode减少用户输入实名信息环节,简化身份验证交互过程。
(3)本发明的一种基于eID身份验证的信息查询方法、装置及系统,减少用户实名信息的网络传输,降低了用户敏感信息的泄漏风险。
(4)本发明的一种基于eID身份验证的信息查询方法、装置及系统,在验证过程中,本发明的系统本身并没有对用户信息进行解析,降低了系统漏洞导致的用户信息泄漏的风险。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明的方法流程示意图;
图2是本发明的实施例1中信息查询的流程示意图;
图3是本发明的系统结构示意图。
具体实施方式:
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
应该指出,以下详细说明都是例示性的,旨在对本申请提供进一步的说明。除非另有指明,本实施例使用的所有技术和科学术语具有与本申请所属技术领域的普通技术人员通常理解的相同含义。
需要注意的是,这里所使用的术语仅是为了描述具体实施方式,而非意图限制根据本申请的示例性实施方式。如在这里所使用的,除非上下文另外明确指出,否则单数形式也意图包括复数形式,此外,还应当理解的是,当在本说明书中使用术语“包含”和/或“包括”时,其指明存在特征、步骤、操作、器件、组件和/或它们的组合。
需要注意的是,附图中的流程图和框图示出了根据本公开的各种实施例的方法和系统的可能实现的体系架构、功能和操作。应当注意,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,所述模块、程序段、或代码的一部分可以包括一个或多个用于实现各个实施例中所规定的逻辑功能的可执行指令。也应当注意,在有些作为备选的实现中,方框中所标注的功能也可以按照不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,或者它们有时也可以按照相反的顺序执行,这取决于所涉及的功能。同样应当注意的是,流程图和/或框图中的每个方框、以及流程图和/或框图中的方框的组合,可以使用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以使用专用硬件与计算机指令的组合来实现。
eID,是以密码技术为基础、以智能安全芯片为载体、由“公安部公民网络身份识别系统”签发给公民的网络身份标识,能够在不泄露身份信息的前提下在线远程识别身份。eID能够加载在银行金融IC卡、社保卡、USBkey、SIM卡等多种载体上。
在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合下面结合附图与实施例对本发明作进一步说明。
实施例1:
本实施例1的目的是提供一种基于eID身份验证的信息查询方法。
为了实现上述目的,本发明采用如下一种技术方案:
如图1所示,
一种基于eID身份验证的信息查询方法,该方法的具体步骤包括:
步骤(1):更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;
步骤(2):自助终端读取用户eID卡的eID信息,上传至后台服务器端;
步骤(3):后台服务器端将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
步骤(4):后台服务器端根据接收的appeIDcode在数据库中查询用户待查询信息。
本实施例以不动产办件查询系统为例详细解释本发明。
步骤(1):更新原不动产办件查询系统的数据库。
在本实施例中,首先对不动产办件查询系统进行改造,其中得到所述数据库中添加的appeIDcode字段的具体步骤包括:
步骤(1-1):不动产办件查询系统的后台服务器端接收用户在初始办理业务时录入的身份信息;用户在不动产政务中心办件时,录入身份信息;
步骤(1-2):后台服务器端将用户的身份信息进行eID编码生成与其对应的appeIDcode;appeIDcode由公安部三所提供方法生成,不动产办件查询系统使用公安三所提供的方法将每一个身份信息生成对应的appeIDcode;
步骤(1-3):分别将录入的身份信息和编码生成的appeIDcode存储至数据库。所述数据库中包括相互对应的用户身份信息、appeIDcode和用户待查询信息。用户身份信息包括姓名、证件号码、证件类型。
更新完不动产办件查询系统后,用户可进行不动产办件信息的查询,如图2所示。
步骤(2):自助终端读取用户eID卡的eID信息,上传至后台服务器端;
在本实施例的步骤(2)中,所述自助终端读取用户eID卡的eID信息的具体步骤包括:
步骤(2-1):自助终端与用户eID卡通信;
步骤(2-2):验证eID卡的签名密码,验证签名密码成功后,自助终端读取eID信息;验证签名密码失败后,查询结束。
在本实施例中,自助终端通过公安部三所或者eID服务提供商提供读取eID信息的js或者手机端依赖包,从eID卡中读取的eID信息的eID载体编号、eID证书信息、待签原文、eID签名值等数据。
步骤(3):后台服务器端将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
在本实施例的步骤(3)中,后台服务器端将接收的eID信息中eID身份验证需要的信息发送至eID身份验证服务机构进行身份验证;
在eID身份验证服务机构中,若身份验证失败,则查询结束;若身份验证成功,则返回身份验证通过的eID信息对应的appeIDcode至后台服务器端。
需要注意的是,所述eID身份验证需要的信息包括eID卡上读取到的信息和通过eID卡密钥加密的相关信息。
步骤(4):后台服务器端根据接收的appeIDcode在数据库中查询用户待查询信息。
在本实施例的步骤(4)中,不动产办件查询系统的后台服务器端接收eID身份验证服务机构发送的appeIDcode,并根据接收的appeIDcode在数据库中查询与其一一对应的身份信息,根据身份信息进行信息查询,获取与身份信息对应的用户待查询信息。
实施例2:
本实施例2的目的是提供一种基于eID身份验证的信息查询方法。
为了实现上述目的,本发明采用如下一种技术方案:
一种基于eID身份验证的信息查询方法,该方法在后台服务器端实现,具体步骤包括:
更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;
获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
根据接收的appeIDcode在数据库中查询用户待查询信息。
实施例3:
本实施例3的目的是提供一种计算机可读存储介质。
为了实现上述目的,本发明采用如下一种技术方案:
一种计算机可读存储介质,其中存储有多条指令,所述指令适于由终端设备设备的处理器加载并执行以下处理:
更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;
获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
根据接收的appeIDcode在数据库中查询用户待查询信息。
实施例4:
本实施例4的目的是提供一种基于eID身份验证的信息查询装置。
为了实现上述目的,本发明采用如下一种技术方案:
一种基于eID身份验证的信息查询装置,包括处理器和计算机可读存储介质,处理器用于实现各指令;计算机可读存储介质用于存储多条指令,所述指令适于由处理器加载并执行以下处理:
更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;
获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
根据接收的appeIDcode在数据库中查询用户待查询信息。
这些计算机可执行指令在设备中运行时使得该设备执行根据本公开中的各个实施例所描述的方法或过程。
在本实施例中,计算机程序产品可以包括计算机可读存储介质,其上载有用于执行本公开的各个方面的计算机可读程序指令。计算机可读存储介质可以是可以保持和存储由指令执行设备使用的指令的有形设备。计算机可读存储介质例如可以是――但不限于――电存储设备、磁存储设备、光存储设备、电磁存储设备、半导体存储设备或者上述的任意合适的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:便携式计算机盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、静态随机存取存储器(SRAM)、便携式压缩盘只读存储器(CD-ROM)、数字多功能盘(DVD)、记忆棒、软盘、机械编码设备、例如其上存储有指令的打孔卡或凹槽内凸起结构、以及上述的任意合适的组合。这里所使用的计算机可读存储介质不被解释为瞬时信号本身,诸如无线电波或者其他自由传播的电磁波、通过波导或其他传输媒介传播的电磁波(例如,通过光纤电缆的光脉冲)、或者通过电线传输的电信号。
本文所描述的计算机可读程序指令可以从计算机可读存储介质下载到各个计算/处理设备,或者通过网络、例如因特网、局域网、广域网和/或无线网下载到外部计算机或外部存储设备。网络可以包括铜传输电缆、光纤传输、无线传输、路由器、防火墙、交换机、网关计算机和/或边缘服务器。每个计算/处理设备中的网络适配卡或者网络接口从网络接收计算机可读程序指令,并转发该计算机可读程序指令,以供存储在各个计算/处理设备中的计算机可读存储介质中。
用于执行本公开内容操作的计算机程序指令可以是汇编指令、指令集架构(ISA)指令、机器指令、机器相关指令、微代码、固件指令、状态设置数据、或者以一种或多种编程语言的任意组合编写的源代码或目标代码,所述编程语言包括面向对象的编程语言—诸如C++等,以及常规的过程式编程语言—诸如“C”语言或类似的编程语言。计算机可读程序指令可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络—包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。在一些实施例中,通过利用计算机可读程序指令的状态信息来个性化定制电子电路,例如可编程逻辑电路、现场可编程门阵列(FPGA)或可编程逻辑阵列(PLA),该电子电路可以执行计算机可读程序指令,从而实现本公开内容的各个方面。
应当注意,尽管在上文的详细描述中提及了设备的若干模块或子模块,但是这种划分仅仅是示例性而非强制性的。实际上,根据本公开的实施例,上文描述的两个或更多模块的特征和功能可以在一个模块中具体化。反之,上文描述的一个模块的特征和功能可以进一步划分为由多个模块来具体化。
实施例5:
本实施例5的目的是提供一种基于eID身份验证的信息查询系统。
为了实现上述目的,本发明采用如下一种技术方案:
如图3所示,
一种基于eID身份验证的信息查询系统,该系统基于上述实施例1提供的一种基于eID身份验证的信息查询方法,该系统包括:
自助终端,所述自助终端用于读取用户eID卡的eID信息,并发送至后台服务器端;
后台服务器端,所述后台服务器端用于更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;根据接收的appeIDcode在数据库中查询用户待查询信息。
在本实施例中,后台服务器端包括相互连接的查询服务器和数据库,
所述数据库用于存储相互对应的用户身份信息、appeIDcode和用户待查询信息;
所述查询服务器分别与自助终端、eID身份验证服务机构通信连接,用于获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;根据接收的appeIDcode在数据库中查询用户待查询信息。
在本实施例中,所述自助终端采用可读取加载eID的金融IC卡信息的读卡器。
本发明的有益效果:
(1)本发明的一种基于eID身份验证的信息查询方法、装置及系统,使用了eID本身的身份校验,后台服务器端直接连接eID身份认证服务机构进行身份认证,利用身份认证的返回结果,匹配信息查询系统的数据库中的字段,相当于匿名登录服务,应用与政务办件查询的具体场景当中,简化办件查询复杂度。
(2)本发明的一种基于eID身份验证的信息查询方法、装置及系统,对现有信息查询系统的数据库进行更新,添加eID相关appeIDcode字段;用户仅需利用eID卡的读取进行信息查询,有效appeIDcode减少用户输入实名信息环节,简化身份验证交互过程。
(3)本发明的一种基于eID身份验证的信息查询方法、装置及系统,减少用户实名信息的网络传输,降低了用户敏感信息的泄漏风险。
(4)本发明的一种基于eID身份验证的信息查询方法、装置及系统,在验证过程中,本发明的系统本身并没有对用户信息进行解析,降低了系统漏洞导致的用户信息泄漏的风险。
以上所述仅为本申请的优选实施例而已,并不用于限制本申请,对于本领域的技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本申请的保护范围之内。

Claims (10)

1.一种基于eID身份验证的信息查询方法,其特征是:该方法的具体步骤包括:
更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;
自助终端读取用户eID卡的eID信息,上传至后台服务器端;
后台服务器端将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
后台服务器端根据接收的appeIDcode在数据库中查询用户待查询信息。
2.如权利要求1所述的一种基于eID身份验证的信息查询方法,其特征是:得到所述数据库中添加的appeIDcode字段的具体步骤包括:
信息查询系统的后台服务器端接收用户在初始办理业务时录入的身份信息;
后台服务器端将用户的身份信息进行eID编码生成与其对应的appeIDcode;
分别将录入的身份信息和编码生成的appeIDcode存储至数据库;
所述数据库中包括相互对应的用户身份信息、appeIDcode和用户待查询信息。
3.如权利要求1所述的一种基于eID身份验证的信息查询方法,其特征是:后台服务器端将接收的eID信息中eID身份验证需要的信息发送至eID身份验证服务机构进行身份验证;
在eID身份验证服务机构中,若身份验证失败,则查询结束;若身份验证成功,则返回身份验证通过的eID信息对应的appeIDcode至后台服务器端。
4.如权利要求1所述的一种基于eID身份验证的信息查询方法,其特征是:所述eID身份验证需要的信息包括eID卡上读取到的信息和通过eID卡密钥加密的相关信息。
5.如权利要求1所述的一种基于eID身份验证的信息查询方法,其特征是:在该方法中,信息查询系统的后台服务器端接收eID身份验证服务机构发送的appeIDcode,并根据接收的appeIDcode在数据库中查询与其一一对应的身份信息,根据身份信息进行信息查询,获取与身份信息对应的用户待查询信息。
6.一种基于eID身份验证的信息查询方法,该方法在后台服务器端实现,其特征是:具体步骤包括:
更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;
获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;
根据接收的appeIDcode在数据库中查询用户待查询信息。
7.一种计算机可读存储介质,其中存储有多条指令,其特征是:所述指令适于由终端设备设备的处理器加载并执行根据权利要求6中所述的方法。
8.一种基于eID身份验证的信息查询装置,包括处理器和计算机可读存储介质,处理器用于实现各指令;计算机可读存储介质用于存储多条指令,其特征是所述指令用于执行根据权利要求6中所述的方法。
9.一种基于eID身份验证的信息查询系统,该系统基于上述权利要求1-5任一所述的一种基于eID身份验证的信息查询方法,其特征是:该系统包括:
自助终端,所述自助终端用于读取用户eID卡的eID信息,并发送至后台服务器端;
后台服务器端,所述后台服务器端用于更新信息查询系统的数据库,添加与用户待查询信息对应的appeIDcode字段;获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;根据接收的appeIDcode在数据库中查询用户待查询信息。
10.如权利要求9所述的一种基于eID身份验证的信息查询系统,其特征是:后台服务器端包括相互连接的查询服务器和数据库,
所述数据库用于存储相互对应的用户身份信息、appeIDcode和用户待查询信息;
所述查询服务器分别与自助终端、eID身份验证服务机构通信连接,用于获取自助终端读取的eID信息,将接收的eID信息发送至eID身份验证服务机构进行身份验证,并接收返回的身份验证通过的eID信息对应的appeIDcode;根据接收的appeIDcode在数据库中查询用户待查询信息;
所述自助终端采用可读取加载eID的金融IC卡信息的读卡器。
CN201810129379.4A 2018-02-08 2018-02-08 一种基于eID身份验证的信息查询方法、装置及系统 Withdrawn CN108093000A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810129379.4A CN108093000A (zh) 2018-02-08 2018-02-08 一种基于eID身份验证的信息查询方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810129379.4A CN108093000A (zh) 2018-02-08 2018-02-08 一种基于eID身份验证的信息查询方法、装置及系统

Publications (1)

Publication Number Publication Date
CN108093000A true CN108093000A (zh) 2018-05-29

Family

ID=62193831

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810129379.4A Withdrawn CN108093000A (zh) 2018-02-08 2018-02-08 一种基于eID身份验证的信息查询方法、装置及系统

Country Status (1)

Country Link
CN (1) CN108093000A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109688157A (zh) * 2019-01-13 2019-04-26 大连交通大学 基于网络的用户身份信息保护系统
CN109688133A (zh) * 2018-12-26 2019-04-26 江苏恒宝智能系统技术有限公司 一种基于免账号登录的通信方法
CN110826043A (zh) * 2018-08-08 2020-02-21 腾讯科技(深圳)有限公司 一种数字身份申请系统及方法、身份认证系统及方法
CN112734556A (zh) * 2020-12-31 2021-04-30 重庆银行股份有限公司 基于互联网的多功能交互终端

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110826043A (zh) * 2018-08-08 2020-02-21 腾讯科技(深圳)有限公司 一种数字身份申请系统及方法、身份认证系统及方法
CN110826043B (zh) * 2018-08-08 2022-11-25 腾讯科技(深圳)有限公司 一种数字身份申请系统及方法、身份认证系统及方法
CN109688133A (zh) * 2018-12-26 2019-04-26 江苏恒宝智能系统技术有限公司 一种基于免账号登录的通信方法
CN109688157A (zh) * 2019-01-13 2019-04-26 大连交通大学 基于网络的用户身份信息保护系统
CN109688157B (zh) * 2019-01-13 2021-04-09 大连交通大学 基于网络的用户身份信息保护系统
CN112734556A (zh) * 2020-12-31 2021-04-30 重庆银行股份有限公司 基于互联网的多功能交互终端

Similar Documents

Publication Publication Date Title
CN106357640B (zh) 基于区块链网络的身份认证方法、系统及服务器
US11017398B2 (en) Systems and methods for processing an access request
CN108093000A (zh) 一种基于eID身份验证的信息查询方法、装置及系统
CN107844946A (zh) 一种电子合同签署的方法、装置及服务器
CN108012268A (zh) 一种手机终端SIM卡及安全使用App的方法、介质
CN110326251A (zh) 提供使用交叉验证特征来验证用户的通用分散解决方案的系统和方法
CN1805339B (zh) 支持数字签名的个人可信设备及其实现签名的方法
CN106416189A (zh) 用于改进的认证的系统、设备和方法
CN106161359A (zh) 认证用户的方法及装置、注册可穿戴设备的方法及装置
CN106575326A (zh) 利用非对称加密实施一次性密码的系统和方法
US20100191626A1 (en) Financial transaction system
CN103281187B (zh) 安全认证方法、设备和系统
US9065806B2 (en) Internet based security information interaction apparatus and method
CN109635536A (zh) 身份数据访问控制方法、装置和系统
US12028458B2 (en) Systems and methods for user identity
CN102202306A (zh) 移动安全认证终端及方法
CN105635168A (zh) 一种脱机交易装置及其安全密钥的使用方法
CN107317807A (zh) 一种设备绑定方法、装置及系统
CN110278084A (zh) eID建立方法、相关设备及系统
CN110400217A (zh) 智能合约的规则变更处理方法及装置
CN105978855A (zh) 一种实名制下个人信息安全保护系统及方法
KR20180122843A (ko) Qr코드 진본여부 검증 방법 및 시스템
CN106656993A (zh) 一种动态验证码验证方法及装置
CN108305071A (zh) 一种查询数字货币明细信息的方法和装置
CN107111707A (zh) 智能卡、移动终端及利用智能卡进行网络身份认证的方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication

Application publication date: 20180529

WW01 Invention patent application withdrawn after publication