CN109345245B - 基于区块链的短信验证方法、设备、网络及存储介质 - Google Patents

基于区块链的短信验证方法、设备、网络及存储介质 Download PDF

Info

Publication number
CN109345245B
CN109345245B CN201811112835.0A CN201811112835A CN109345245B CN 109345245 B CN109345245 B CN 109345245B CN 201811112835 A CN201811112835 A CN 201811112835A CN 109345245 B CN109345245 B CN 109345245B
Authority
CN
China
Prior art keywords
mobile phone
phone terminal
ciphertext
application server
verification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811112835.0A
Other languages
English (en)
Other versions
CN109345245A (zh
Inventor
路成业
王凌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
JIANGSU IALLCHAIN INFORMATION TECHNOLOGY Co.,Ltd.
Original Assignee
Iallchain Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Iallchain Co Ltd filed Critical Iallchain Co Ltd
Priority to CN201811112835.0A priority Critical patent/CN109345245B/zh
Publication of CN109345245A publication Critical patent/CN109345245A/zh
Application granted granted Critical
Publication of CN109345245B publication Critical patent/CN109345245B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • G06Q20/425Confirmation, e.g. check or permission by the legal debtor of payment using two different networks, one for transaction and one for security confirmation

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明实施例提供一种基于区块链的短信验证方法、设备、网络及存储介质,该方法适用于一种区块链网络,区块链网络中的节点包括运营商服务器、应用服务器和手机终端,区块链网络的账本中包括手机终端的手机号码与第一密文之间的对应关系。应用服务器在接收手机终端发送的用户身份验证请求后,基于手机号码向手机终端发送短信验证码,以使手机终端在接收到短信验证码后,向应用服务器返回短信验证码和明文的加密码;应用服务器基于加密码对明文进行加密得到第二密文;若手机号码对应的第一密文与第二密文相同,且验证信息中的短信验证码正确,则验证通过。本发明实施例提供的技术方案,能够提高短信验证的安全性。

Description

基于区块链的短信验证方法、设备、网络及存储介质
技术领域
本发明实施例涉及区块链技术领域,尤其涉及一种基于区块链的短信验证方法、设备、网络及存储介质。
背景技术
目前在金融等领域中,基于短信验证码的身份验证方法是一种较为常用的身份验证方法。但是随着伪基站的小型化发展,目前一些伪基站已经能够实现将伪基站与伪终端合二为一,采用“两头欺骗”的方法,在网络侧和真正用户终端之间建立起联系,先冒充用户发起呼叫,当网络侧要验证用户身份时又诱骗真正用户终端反馈身份信息,从而使得网络侧被欺骗,将短信验证码发送给伪基站,使短信验证失去作用,进而给用户的信息安全和财产安全造成危害。
发明内容
本发明实施例提供一种基于区块链的短信验证方法、设备、网络及存储介质,用以提高短信验证的安全性。
本发明实施例第一方面提供一种基于区块链的短信验证方法,该方法适用于一种区块链网络,所述区块链网络中的节点包括运营商服务器、应用服务器和手机终端,所述区块链网络的账本中包括所述手机终端的手机号码与第一密文之间的对应关系,该方法包括:
所述应用服务器接收所述手机终端发送的用户身份验证请求,所述用户身份验证请求中包括明文和所述手机终端的手机号码;
所述应用服务器基于所述手机号码向所述手机终端发送短信验证码,以使所述手机终端在接收到所述短信验证码后,向所述应用服务器返回验证信息,所述验证信息包括所述短信验证码,以及所述明文的加密码;
所述应用服务器在接收到所述验证信息后,基于所述加密码对所述明文进行加密处理得到第二密文;
所述应用服务器将所述第二密文与所述电话号码对应的第一密文进行比对,若所述第一密文与所述第二密文相同,且所述验证信息中的短信验证码正确,则验证通过。
在一种可能的设计中,所述应用服务器接收所述手机终端发送的用户身份验证请求之前,所述方法还包括:
所述应用服务器接收并记录所述手机终端发送的广播信息,所述广播信息中包括所述手机终端的手机号码与第一密文之间的对应关系。
在一种可能的设计中,所述广播信息中还包括:所述第一密文对应的所述应用服务器提供的第一应用的信息。
在一种可能的设计中,所述第一密文为所述手机终端基于其自身生成的明文和加密码计算得到的。
在一种可能的设计中,所述应用服务器接收并记录所述手机终端发送的广播信息之前,所述方法还包括:
所述应用服务器为所述手机终端的手机号码分配对应的明文,以使所述手机终端在获取到所述明文后,基于其自身生成的加密码对所述明文进行加密生成第一密文,并将所述第一密文和其手机号码之间的对应关系携带在广播信息中广播到区块链网络中。
本发明实施例的第二发明提供一种应用服务器,所述应用服务器是一种区块链网络的节点,所述区块链网络中的节点还包括运营商服务器和手机终端,所述区块链网络的账本中包括所述手机终端的手机号码与第一密文之间的对应关系,其中,所述手机终端包括处理器,以及用于存储计算机指令的存储器,当处理器执行所述计算机指令时,所述处理器,用于:
接收所述手机终端发送的用户身份验证请求,所述用户身份验证请求中包括明文和所述手机终端的手机号码;
基于所述手机号码向所述手机终端发送短信验证码,以使所述手机终端在接收到所述短信验证码后,向所述应用服务器返回验证信息,所述验证信息包括所述短信验证码,以及所述明文的加密码;
在接收到所述验证信息后,基于所述加密码对所述明文进行加密处理得到第二密文;
将所述第二密文与所述电话号码对应的第一密文进行比对,若所述第一密文与所述第二密文相同,且所述验证信息中的短信验证码正确,则验证通过。
在一种可能的设计中,所述处理器在接收所述手机终端发送的用户身份验证请求之前,还用于:
接收并记录所述手机终端发送的广播信息,所述广播信息中包括所述手机终端的手机号码与第一密文之间的对应关系。
在一种可能的设计中,所述广播信息中还包括:所述第一密文对应的所述应用服务器提供的第一应用的信息。
在一种可能的设计中,所述第一密文为所述手机终端基于其自身生成的明文和加密码计算得到的。
在一种可能的设计中,所述处理器在接收并记录所述手机终端发送的广播信息之前,还用于:
为所述手机终端的手机号码分配对应的明文,以使所述手机终端在获取到所述明文后,基于其自身生成的加密码对所述明文进行加密生成第一密文,并将所述第一密文和其手机号码之间的对应关系携带在广播信息中广播到区块链网络中。
本发明实施例的第三方面提供一种区块链网络所述区块链网络中的节点包括:运营商服务器、应用服务器和手机终端,所述区块链网络的账本中包括所述手机终端的手机号码与第一密文之间的对应关系,其中,所述手机终端可执行上述第一方面所述的方法。
本发明实施例的第四方面提供一种计算机可读存储介质,包括指令,当其在计算机上运行时,使得计算机执行上述第一方面所述的方法。
本发明实施例,将运营商服务器、应用服务器和手机终端作为区块链网络的节点,并在区块链网络的账本中记录手机终端的手机号码与第一密文之间的对应关系。在执行短信验证时,应用服务器接收手机终端发送的用户身份验证请求,用户身份验证请求中包括明文和手机终端的手机号码,应用服务器在接收到用户身份验证请求后,基于手机终端的手机号码向该手机终端发送短信验证码以使手机终端在收到短信验证码后,向应用服务器返回包括短信验证码和加密码的验证信息,应用服务器基于接收到的加密码对手机终端发送的明文进行加密处理得到第二密文,若第二密文与手机号码对应的第一密文相同,且验证信息中的短信验证码正确,则确定验证通过。本发明实施例通过在短信验证过程中加入区块链技术,能够提高短信验证的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是现有技术提供的一种通信场景的示意图;
图2是本发明实施例提供的一种区块链网络的示意图;
图3是本发明实施例提供的一种基于区块链的短信验证方法的流程图;
图4是本发明实施例提供的一种基于区块链的短信验证方法的流程图;
图5是本发明实施例提供的一种应用服务器的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的说明书和权利要求书的术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤的过程或结构的装置不必限于清楚地列出的那些结构或步骤而是可包括没有清楚地列出的或对于这些过程或装置固有的其它步骤或结构。
图1是现有技术提供的一种通信场景的示意图,在图1所示的场景中包括运营商基站11、手机终端12和伪基站13。其中伪基站13是伪基站和伪终端的结合体,其可以采用“两头欺骗”的方法,运营商基站11和手机终端12之间建立起联系,先冒充手机终端12向运营商基站11发起呼叫,当运营商基站11要验证用户身份时,伪基站13又诱骗手机终端12向其发送IMSI信息,并将该IMSI信息发送给运营商基站11从而使得运营商基站11通过对其身份的验证。从而在进行短信验证时,运营商基站11就会把短信验证码发送给伪基站13,从而导致短信验证失败。
针对现有技术存在的上述缺陷,本发明实施例提供了一种基于区块链的短信验证方法,该方法基于区块链网络可信度高的特点,在短信验证过程中结合区块链技术来提高短信验证的安全性。
具体的,图2是本发明实施例提供的一种区块链网络的示意图,如图2所示,在该区块链网络中运营商服务器21作为区块链网络的发起者节点,在创世区块中声明自己的身份,将自己的区块链标识和公钥广播出去,并被挖矿节点写入区块链账本中。运营商服务器21通过移动交换网的方式(例如发送短信息或者是拨打语音电话,然后识别其中的语音通信内容)发送每个手机号码在区块链中对应的公钥密码对给每个手机终端22,该公私钥密码对作为手机号码充当区块链网络的参与方身份在区块链网络中登记的认证标志。
当手机号码对应的手机终端22通过移动交换网的方式获得了一对公私钥后,在区块链网络中发送广播消息,该广播消息包括该手机终端22的区块链标识、手机号码、公钥,并且该广播消息需要使用该手机终端22自己的私钥签名后再次广播出去。
运营商服务器21接收到该手机终端22发送的该广播信息后,对其中的公钥和手机号码对应的关系进行验证,如果验证通过,则认为该广播信息是该手机号码对应的真实手机终端22发送的,运营商服务器21对该手机终端22进行认可,具体的方式为:运营商服务器21将认证通过的广播消息使用自己的私钥签名后广播出去,挖矿节点收到了具有该运营商服务器21私钥签名的广播消息后,将手机号码认证通过的消息记录到区块链账本中。但是如果验证未通过,则认为是黑客冒充的该手机号码所在的手机终端发送的广播消息,运营商服务器21对该手机终端22的黑客身份进行广播,具体的方式为运营商服务器21在接收到的广播消息的基础上加上警告信息,尤其是突出该手机终端22在区块链中的用户标识和IP地址等信息,并将该广播消息使用自己的私钥签名后,再次广播出去,挖矿节点收到经过运营商服务器21私钥签名的广播消息后,将该手机终端22的相关消息记录到区块链账本中,以供其他节点进行查询。
进一步的,验证通过的手机终端22自己随机产生一个明文,或者应用服务器23为手机终端22分配一个明文,在此之后,手机终端22随机生成一个加密码,通过该加密码为前述明文进行加密得到第一密文,该第一密文经过手机终端22的私钥签名后发送到区块链网络中,以使区块链网络中的其他节点在账本中记录手机终端22的手机号码与第一密文之间的对应关系。
进一步的,在执行短信验证操作时,区块链网络中的应用服务器23将接收到手机终端22发送的用户身份验证请求,该请求中包括明文和手机终端22的手机号码,基于手机终端22的手机号码向手机终端22发送短信验证码,手机终端22接收到短信验证码后,将该短信验证码以及上述明文的加密码携带在验证信息中发送给应用服务器23,应用服务器23在接收到验证信息后,基于验证信息中的加密码对上述接收到的明文进行加密处理得到第二密文,并将该第二密文与区块链网络账本中记录的前述所接收到的手机号码所对应的第一密文进行比对,若二者相同,则确定身份验证通过,否则验证失败,从而通过在短信验证过程中增加区块链技术,达到了提高短信验证安全性的目的。
下面结合示例性的实施例对本发明技术方案进行详细的描述。
图3是本发明实施例提供的一种基于区块链的短信验证方法的流程图,该方法适用于一种区块链网络,该区块链网络中的节点包括运营商服务器、应用服务器和手机终端,区块链网络的账本中包括所述手机终端的手机号码与第一密文之间的对应关系。如图3所示,在该区块链网络的基础上,该方法包括如下步骤:
步骤101、应用服务器接收所述手机终端发送的用户身份验证请求,所述用户身份验证请求中包括明文和所述手机终端的手机号码。
步骤102、所述应用服务器基于所述手机号码向所述手机终端发送短信验证码,以使所述手机终端在接收到所述短信验证码后,向所述应用服务器返回验证信息,所述验证信息包括所述短信验证码,以及所述明文的加密码。
步骤103、所述应用服务器在接收到所述验证信息后,基于所述加密码对所述明文进行加密处理得到第二密文。
步骤104、所述应用服务器将所述第二密文与所述电话号码对应的第一密文进行比对,若所述第一密文与所述第二密文相同,且所述验证信息中的短信验证码正确,则验证通过。
在本实施例中,用户身份验证请求携带的明文可以是手机终端在加入区块链网络后生成的并被手机终端记录的明文,也可以是应用服务器预先为手机终端分配的明文。
当手机终端接入上述区块链网络后,手机终端生成一个明文或者应用服务器为手机终端分配一个明文,然后手机终端生成一个加密码,通过该加密码对明文进行加密得到第一密文,并将第一密文与其手机号码之间的对应关系携带在广播信息中发送到区块链网路中,使得区块链网络中的其他节点将该对应关系记录在账本上。
另外,在另一种可能的实现方式中,手机终端可以为应用服务器提供的不同的应用生成不同的明文和加密码,得到不同的密文,在这种情况下,手机终端在生成第一密文后,还需要将第一密文对应的第一应用的信息携带在广播信息中发送到区块链网络中。
进一步的,当在执行短信验证操作时,首先接收到手机终端发送的用户身份验证请求,并基于用户身份验证请求中携带的手机号码向对应的手机终端发送短信验证码,手机终端在接收到短信验证码后,将该短信验证码以及明文的加密码携带在验证信息中发送给应用服务器,应用服务器在接收到验证信息后,基于验证信息中的加密码对上述接收到的明文进行加密处理得到第二密文,并将该第二密文与区块链网络账本中记录的前述所接收到的手机号码所对应的第一密文进行比对,若二者相同,则确定身份验证通过,否则验证失败。
本实施例,将运营商服务器、应用服务器和手机终端作为区块链网络的节点,并在区块链网络的账本中记录手机终端的手机号码与第一密文之间的对应关系。在执行短信验证时,应用服务器接收手机终端发送的用户身份验证请求,用户身份验证请求中包括明文和手机终端的手机号码,应用服务器在接收到用户身份验证请求后,基于手机终端的手机号码向该手机终端发送短信验证码以使手机终端在收到短信验证码后,向应用服务器返回包括短信验证码和加密码的验证信息,应用服务器基于接收到的加密码对手机终端发送的明文进行加密处理得到第二密文,若第二密文与手机号码对应的第一密文相同,且验证信息中的短信验证码正确,则确定验证通过。本实施例通过在短信验证过程中加入区块链技术,能够提高短信验证的安全性。
图4是本发明实施例提供的一种基于区块链的短信验证方法的流程图,如图4所示,在图3实施例的基础上,该方法包括如下步骤:
步骤201、应用服务器为手机终端的手机号码分配对应的明文,以使所述手机终端在获取到所述明文后,基于其自身生成的加密码对所述明文进行加密生成第一密文,并将所述第一密文和其手机号码之间的对应关系携带在广播信息中广播到区块链网络中。
步骤202、所述应用服务器接收并记录所述手机终端发送的广播信息,所述广播信息中包括所述手机终端的手机号码与第一密文之间的对应关系。
步骤203、所述应用服务器接收所述手机终端发送的用户身份验证请求,所述用户身份验证请求中包括明文和所述手机终端的手机号码。
步骤204、所述应用服务器基于所述手机号码向所述手机终端发送短信验证码,以使所述手机终端在接收到所述短信验证码后,向所述应用服务器返回验证信息,所述验证信息包括所述短信验证码,以及所述明文的加密码。
步骤205、所述应用服务器在接收到所述验证信息后,基于所述加密码对所述明文进行加密处理得到第二密文.
步骤206、所述应用服务器将所述第二密文与所述电话号码对应的第一密文进行比对,若所述第一密文与所述第二密文相同,且所述验证信息中的短信验证码正确,则验证通过。
本实施例的执行方式和有益效果与上述实施例类似,在这里不再赘述。
图5是本发明实施例提供的一种应用服务器的结构示意图,如图5所示,该应用服务器是一种区块链网络中的节点,所述区块链网络中的节点还包括运营商服务器和手机终端,所述区块链网络的账本中包括所述手机终端的手机号码与第一密文之间的对应关系,其中,所述手机终端包括处理器51,以及用于存储计算机指令的存储器52,当处理器执行所述计算机指令时,所述处理器51,用于:
接收所述手机终端发送的用户身份验证请求,所述用户身份验证请求中包括明文和所述手机终端的手机号码;
基于所述手机号码向所述手机终端发送短信验证码,以使所述手机终端在接收到所述短信验证码后,向所述应用服务器返回验证信息,所述验证信息包括所述短信验证码,以及所述明文的加密码;
在接收到所述验证信息后,基于所述加密码对所述明文进行加密处理得到第二密文;
将所述第二密文与所述电话号码对应的第一密文进行比对,若所述第一密文与所述第二密文相同,且所述验证信息中的短信验证码正确,则验证通过。
可选的,所述处理器51在接收所述手机终端发送的用户身份验证请求之前,还用于:
接收并记录所述手机终端发送的广播信息,所述广播信息中包括所述手机终端的手机号码与第一密文之间的对应关系。
可选的,所述广播信息中还包括:所述第一密文对应的所述应用服务器提供的第一应用的信息。
可选的,所述第一密文为所述手机终端基于其自身生成的明文和加密码计算得到的。
可选的,所述处理器51在接收并记录所述手机终端发送的广播信息之前,还用于:
为所述手机终端的手机号码分配对应的明文,以使所述手机终端在获取到所述明文后,基于其自身生成的加密码对所述明文进行加密生成第一密文,并将所述第一密文和其手机号码之间的对应关系携带在广播信息中广播到区块链网络中。
本实施例提供的应用服务器能够用于执行上述实施例中的方法,其执行方式和有益效果类似,在这里不再赘述。
本发明实施例还提供一种区块链网络,所述区块链网络中的节点包括:运营商服务器、应用服务器和手机终端,所述区块链网络的账本中包括所述手机终端的手机号码与第一密文之间的对应关系,其中,所述手机终端可执行上述任一实施例的技术方案。
本发明实施例还提供一种计算机可读存储介质,包括指令,当其在计算机上运行时,使得计算机执行上述任一实施例的技术方案。
最后需要说明的是,本领域普通技术人员可以理解上述实施例方法中的全部或者部分流程,是可以通过计算机程序来指令相关的硬件完成,所述的程序可存储于一计算机可读存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可以为磁盘、光盘、只读存储记忆体(ROM)或随机存储记忆体(RAM)等。
本发明实施例中的各个功能单元可以集成在一个处理模块中,也可以是各个单元单独的物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现,并作为独立的产品销售或使用时,也可以存储在一个计算机可读存储介质中。上述提到的存储介质可以是只读存储器、磁盘或光盘等。
以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (12)

1.一种基于区块链的短信验证方法,其特征在于,该方法适用于一种区块链网络,所述区块链网络中的节点包括运营商服务器、应用服务器和手机终端,所述区块链网络的账本中包括所述手机终端的手机号码与第一密文之间的对应关系,该方法包括:
所述运营商服务器接收所述手机终端发送的手机验证请求,所述手机验证请求包括所述手机终端的手机号码和公钥信息,在验证所述手机号码和所述公钥信息匹配时,发送携带所述运营商服务器私钥签名的认证成功广播消息,以使得所述区块链网络中的挖矿节点根据所述认证成功广播消息记录所述手机号码的认证通过的消息记录;所述应用服务器接收所述手机终端发送的用户身份验证请求,所述用户身份验证请求中包括明文和所述手机终端的手机号码;
所述应用服务器基于所述手机号码向所述手机终端发送短信验证码,以使所述手机终端在接收到所述短信验证码后,向所述应用服务器返回验证信息,所述验证信息包括所述短信验证码,以及所述明文的加密码;
所述应用服务器在接收到所述验证信息后,基于所述加密码对所述明文进行加密处理得到第二密文;
所述应用服务器将所述第二密文与所述手机号码对应的第一密文进行比对,若所述第一密文与所述第二密文相同,且所述验证信息中的短信验证码正确,则验证通过。
2.根据权利要求1所述的方法,其特征在于,所述应用服务器接收所述手机终端发送的用户身份验证请求之前,所述方法还包括:
所述应用服务器接收并记录所述手机终端发送的广播信息,所述广播信息中包括所述手机终端的手机号码与第一密文之间的对应关系。
3.根据权利要求2所述的方法,其特征在于,所述广播信息中还包括:所述第一密文对应的所述应用服务器提供的第一应用的信息。
4.根据权利要求1或2所述的方法,其特征在于,所述第一密文为所述手机终端基于其自身生成的明文和加密码计算得到的。
5.根据权利要求2所述的方法,其特征在于,所述应用服务器接收并记录所述手机终端发送的广播信息之前,所述方法还包括:
所述应用服务器为所述手机终端的手机号码分配对应的明文,以使所述手机终端在获取到所述明文后,基于其自身生成的加密码对所述明文进行加密生成第一密文,并将所述第一密文和其手机号码之间的对应关系携带在广播信息中广播到区块链网络中。
6.一种应用服务器,其特征在于,所述应用服务器是一种区块链网络的节点,所述区块链网络中的节点还包括运营商服务器和手机终端,所述区块链网络的账本中包括所述手机终端的手机号码与第一密文之间的对应关系,其中,所述运营商服务器接收所述手机终端发送的手机验证请求,所述手机验证请求包括所述手机终端的手机号码和公钥信息,在验证所述手机号码和所述公钥信息匹配时,发送携带所述运营商服务器私钥签名的认证成功广播消息,以使得所述区块链网络中的挖矿节点根据所述认证成功广播消息记录所述手机号码的认证通过的消息记录;
所述手机终端包括处理器,以及用于存储计算机指令的存储器,当处理器执行所述计算机指令时,所述处理器,用于:
接收所述手机终端发送的用户身份验证请求,所述用户身份验证请求中包括明文和所述手机终端的手机号码;
基于所述手机号码向所述手机终端发送短信验证码,以使所述手机终端在接收到所述短信验证码后,向所述应用服务器返回验证信息,所述验证信息包括所述短信验证码,以及所述明文的加密码;
在接收到所述验证信息后,基于所述加密码对所述明文进行加密处理得到第二密文;
将所述第二密文与所述手机号码对应的第一密文进行比对,若所述第一密文与所述第二密文相同,且所述验证信息中的短信验证码正确,则验证通过。
7.根据权利要求6所述的应用服务器,其特征在于,所述处理器在接收所述手机终端发送的用户身份验证请求之前,还用于:
接收并记录所述手机终端发送的广播信息,所述广播信息中包括所述手机终端的手机号码与第一密文之间的对应关系。
8.根据权利要求7所述的应用服务器,其特征在于,所述广播信息中还包括:所述第一密文对应的所述应用服务器提供的第一应用的信息。
9.根据权利要求6或7所述的应用服务器,其特征在于,所述第一密文为所述手机终端基于其自身生成的明文和加密码计算得到的。
10.根据权利要求7所述的应用服务器,其特征在于,所述处理器在接收并记录所述手机终端发送的广播信息之前,还用于:
为所述手机终端的手机号码分配对应的明文,以使所述手机终端在获取到所述明文后,基于其自身生成的加密码对所述明文进行加密生成第一密文,并将所述第一密文和其手机号码之间的对应关系携带在广播信息中广播到区块链网络中。
11.一种区块链网络,其特征在于,所述区块链网络中的节点包括:运营商服务器、应用服务器和手机终端,所述区块链网络的账本中包括所述手机终端的手机号码与第一密文之间的对应关系,其中,所述手机终端可执行如权利要求1-5中任一项所述的方法。
12.一种计算机可读存储介质,包括指令,当其在计算机上运行时,使得计算机执行如权利要求1-5中任一项所述的方法。
CN201811112835.0A 2018-09-25 2018-09-25 基于区块链的短信验证方法、设备、网络及存储介质 Active CN109345245B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811112835.0A CN109345245B (zh) 2018-09-25 2018-09-25 基于区块链的短信验证方法、设备、网络及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811112835.0A CN109345245B (zh) 2018-09-25 2018-09-25 基于区块链的短信验证方法、设备、网络及存储介质

Publications (2)

Publication Number Publication Date
CN109345245A CN109345245A (zh) 2019-02-15
CN109345245B true CN109345245B (zh) 2020-11-03

Family

ID=65306623

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811112835.0A Active CN109345245B (zh) 2018-09-25 2018-09-25 基于区块链的短信验证方法、设备、网络及存储介质

Country Status (1)

Country Link
CN (1) CN109345245B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110225017B (zh) * 2019-05-30 2021-09-10 全链通有限公司 基于联盟区块链的身份验证方法、设备及存储介质
CN112188418B (zh) * 2019-07-05 2022-10-14 青岛海链数字科技有限公司 基于区块链的短信验证方法
CN110430194B (zh) * 2019-08-06 2022-04-15 腾讯科技(深圳)有限公司 一种信息验证的方法、棋牌信息验证的方法及装置
CN111050326B (zh) * 2019-11-28 2023-08-25 泰康保险集团股份有限公司 基于区块链的短信验证方法、装置、设备及介质
CN111132149B (zh) * 2019-12-30 2023-11-21 全链通有限公司 5g用户终端的注册方法、用户终端设备及介质
CN111246474B (zh) * 2020-01-10 2022-08-23 中国联合网络通信集团有限公司 一种基站认证方法及装置
CN111835765B (zh) * 2020-07-13 2022-09-23 中国联合网络通信集团有限公司 一种验证方法及装置
CN114422967B (zh) * 2020-10-28 2023-06-02 中国联合网络通信集团有限公司 短信处理方法、装置及设备
CN113709725B (zh) * 2021-08-25 2023-03-24 中国联合网络通信集团有限公司 携号转网方法、运营商节点和计算机可读介质

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2804455C (en) * 2009-07-07 2018-05-29 Finsphere Corporation Mobile directory number and email verification of financial transactions
CN103781064A (zh) * 2014-01-02 2014-05-07 张鹏 短信验证系统及验证方法
CN103945348A (zh) * 2014-04-25 2014-07-23 长沙市梦马软件有限公司 一种非对称密钥短信加密方法和系统
CN106230597A (zh) * 2016-07-28 2016-12-14 努比亚技术有限公司 短信验证码验证装置及方法
CN107666388B (zh) * 2016-07-28 2019-11-01 郑珂威 基于完全同态加密方法的区块链信息加密方法
CN108462963A (zh) * 2017-02-22 2018-08-28 蓝盾信息安全技术有限公司 一种利用区块链解决移动伪基站问题的方法
CN107358441B (zh) * 2017-06-26 2020-12-18 北京明华联盟科技有限公司 支付验证的方法、系统及移动设备和安全认证设备
CN107301521A (zh) * 2017-06-26 2017-10-27 深圳前海华深安信物联技术有限公司 一种基于区块链的仓单系统中加强仓单交易安全性的方法
CN107196966B (zh) * 2017-07-05 2020-04-14 北京信任度科技有限公司 基于区块链的多方信任的身份认证方法和系统
CN108256864B (zh) * 2018-02-13 2019-06-07 中链科技有限公司 一种区块链之间的跨链联盟的建立及通信方法、系统

Also Published As

Publication number Publication date
CN109345245A (zh) 2019-02-15

Similar Documents

Publication Publication Date Title
CN109345245B (zh) 基于区块链的短信验证方法、设备、网络及存储介质
US11943262B2 (en) Securing method for lawful interception
CN105634737B (zh) 一种数据传输方法、终端及其系统
US20080170697A1 (en) Methods and systems for using PKCS registration on mobile environment
CN102056077B (zh) 一种通过密钥进行智能卡应用的方法和装置
JP4536934B2 (ja) セルラー通信システム用認証方法
CN110475249A (zh) 一种认证方法、相关设备及系统
CN105657702A (zh) 认证方法、认证系统、移动终端的认证方法和移动终端
EP1680940B1 (en) Method of user authentication
CN112929339B (zh) 一种保护隐私的消息传送方法
KR20160143333A (ko) 이중 채널을 이용한 이중 인증 방법
CN103905194A (zh) 身份溯源认证方法及系统
CN102802150A (zh) 手机号码验证方法、系统以及终端
WO2011124051A1 (zh) 终端鉴权方法及系统
CN110999215A (zh) 安全设备访问令牌
CN110324824B (zh) 副卡添加方法、用户终端和区块链网络系统
CN111988777A (zh) 一号双终端业务的处理方法及核心网设备、服务器
CN117220904A (zh) 业务防护方法、装置、电子设备及存储介质
CN114599033B (zh) 一种通信鉴权处理方法及装置
CN115767538A (zh) 一种信息验证方法、信息处理方法、装置及设备
CN111132167B (zh) 5g用户终端接入5g网络的方法、用户终端设备及介质
CN106576245B (zh) 用户设备邻近请求认证
CN109257177B (zh) 密钥生成方法、系统、移动终端、服务器及存储介质
CN112508482A (zh) 基于区块链的物流快递签收管理方法、系统及存储介质
CN111600717A (zh) 基于sm2的解密方法、系统、电子设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 100191 1107c, 11 / F, Xueyuan international building, 1 Zhichun Road, Haidian District, Beijing

Applicant after: IALLCHAIN Co.,Ltd.

Address before: 100043 5158, 5 floor, 11 Shixing street, Shijingshan District, Beijing.

Applicant before: IALLCHAIN Co.,Ltd.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20201218

Address after: C4-201, 39 Pingshan North Road, Gulou District, Xuzhou City, Jiangsu Province 221100

Patentee after: JIANGSU IALLCHAIN INFORMATION TECHNOLOGY Co.,Ltd.

Address before: 100191 1107c, 11 / F, Xueyuan international building, 1 Zhichun Road, Haidian District, Beijing

Patentee before: IALLCHAIN Co.,Ltd.

TR01 Transfer of patent right