CN109672645A - 一种身份认证方法、用户终端及认证管理服务器 - Google Patents

一种身份认证方法、用户终端及认证管理服务器 Download PDF

Info

Publication number
CN109672645A
CN109672645A CN201710951511.5A CN201710951511A CN109672645A CN 109672645 A CN109672645 A CN 109672645A CN 201710951511 A CN201710951511 A CN 201710951511A CN 109672645 A CN109672645 A CN 109672645A
Authority
CN
China
Prior art keywords
account
user
account information
login
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710951511.5A
Other languages
English (en)
Other versions
CN109672645B (zh
Inventor
刘童桐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
China Mobile Communications Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
China Mobile Communications Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, China Mobile Communications Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN201710951511.5A priority Critical patent/CN109672645B/zh
Publication of CN109672645A publication Critical patent/CN109672645A/zh
Application granted granted Critical
Publication of CN109672645B publication Critical patent/CN109672645B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations

Abstract

本发明提供一种身份认证方法、用户终端及认证管理服务器,其中,所述身份认证方法包括:向认证管理服务器发送用户登录账号信息,由认证管理服务器根据预先存储的第二类账户信息,验证用户登录账号信息是否正确,以及是否存在与用户登录账号信息关联的第一类账号,接收认证管理服务器发送的验证结果信息,若验证结果信息表明用户登录账号信息正确,且存在与用户登录账号信息关联的第一类账号,根据验证结果信息中包括的与用户登录账号信息对应的第一类账号信息,进行验证登录。本发明的方案,能够实现在多用户间,不必共享某系统、设备等的账号信息,就可共享该系统、设备等的相应账号所具备的权限,从而避免共享账号信息所带来的不易管控等问题。

Description

一种身份认证方法、用户终端及认证管理服务器
技术领域
本发明涉及通信技术领域,尤其涉及一种身份认证方法、用户终端及认证管理服务器。
背景技术
身份认证又称“验证”、“鉴权”,是指通过一定的手段,完成对用户身份的确认。身份认证的目的是确认当前所声称为某种身份的用户,确实是所声称的用户。在日常生活中,身份认证并不罕见,比如,通过检查对方的证件,一般可以确信对方的身份。虽然日常生活中的这种确认对方身份的做法也属于广义的“身份认证”,但“身份认证”一词更多地被用在计算机、通信等领域。
目前针对身份认证的方法有很多,基本上可分为:基于共享密钥的身份验证、基于生物学特征的身份验证和基于公开密钥加密算法的身份验证。
以上身份认证方法虽然解决了对用户身份的验证,但现实中存在这样一类需求:家庭、团队成员间希望共享某系统/设备的特定账号所具备的权限,如门禁系统、网上WEB商城、PC或移动终端应用内容、个人多媒体终端(如IPAD、个人PC)等。对于这类需求,常规做法为:在家庭、团队成员间直接公开特定账号和密码,即大家共享特定账号拥有的所有权限,使用相同的账号和密码登录某系统/设备。
例如,门禁系统时,家庭中所有人共享同一解锁密码,或使用记录同样解锁程序的芯片卡;或者,网上WEB商城时,家庭中成员A已有XX购物网站账号,且账号中已关联了收货地址、已选货品、用户等级、可用银行卡等信息,另一成员B要使用上述信息(如收货地址、用户等级),目前则必须使用成员A的账号密码登录该XX购物网站;或者,PC或移动终端应用内容时,用户C拥有某应用(PC或移动端)账号密码,该应用中已存储用户C设置、输入、记录、上传的大量数据信息,若用户C的好友D需要使用该应用中存储的上述数据信息,目前也只能使用用户C的账号密码登录该应用;或者,个人多媒体终端(如IPAD、个人PC)时,家庭中成员E已有多媒体终端账号,且在此账号下设置了许多终端参数,若另一成员F要想使用E的同样设置,目前则必须使用成员E的账号密码登录该终端。
从上述实例可知:对于家庭、团队成员间希望共享某系统/终端的特定账号所具备的权限时,目前只能采用在成员间共享特定账号和密码的方式。这样如果成员数较少,则容易管控,问题不大。然而,一旦人员数较多,则会出现一系列的问题:
(1)账号密码一经扩散可能失去控制,长时间后,无法获知账号密码已经有多少人获得,是否有无关人员也获得了账号密码;
(2)有某成员私自更改密码的可能,更改后造成其他共享人无法再使用;
(3)因缺乏审计和监控手段,存在某成员更改、删除系统/设备相关数据后,但无法查证、甄别的情况;
(4)账号密码一经共享,除非对账号密码进行更改和删除,此会对所有共享人造成影响,否则无法有区分的注销某些特定成员拥有的权限。
因此,有必要提出一种新的方案来实现在多用户间,不必共享某系统、设备等的账号信息例如账号和密码,就可共享该系统、设备等的相应账号所具备的权限。
发明内容
本发明实施例提供一种身份认证方法、用户终端及认证管理服务器,以能够实现在多用户间,不必共享某系统/设备的账号信息,就可共享该系统、设备等的相应账号所具备的权限。
第一方面,本发明实施例提供了一种身份认证方法,包括:
向认证管理服务器发送用户登录账号信息,由所述认证管理服务器根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号;
接收所述认证管理服务器发送的验证结果信息;
若所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号,根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录。
第二方面,本发明实施例还提供了一种身份认证方法,包括:
接收用户终端发送的用户登录账号信息;
根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,得到验证结果信息;
向所述用户终端发送所述验证结果信息;
其中,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,所述验证结果信息中包括与所述用户登录账号信息对应的第一类账号信息,由所述用户终端根据所述第一类账号信息进行验证登录。
第三方面,本发明实施例还提供了一种用户终端,包括处理器、发送器和接收器;
其中,所述发送器用于向认证管理服务器发送用户登录账号信息,由所述认证管理服务器根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号;
所述接收器用于接收所述认证管理服务器发送的验证结果信息;
所述处理器用于当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录。
第四方面,本发明实施例还提供了一种认证管理服务器,包括处理器、发送器和接收器;
其中,所述接收器用于接收用户终端发送的用户登录账号信息;
所述处理器用于根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,得到验证结果信息;
所述发送器用于向所述用户终端发送所述验证结果信息;
其中,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,所述验证结果信息中包括与所述用户登录账号信息对应的第一类账号信息,由所述用户终端根据所述第一类账号信息进行验证登录。
第五方面,本发明实施例还提供了一种通信设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其中,所述计算机程序被所述处理器执行时实现上述应用于用户终端的身份认证方法的步骤,或者上述应用于认证管理服务器的身份认证方法的步骤。
第六方面,本发明实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,其中,所述计算机程序被所述处理器执行时实现上述应用于用户终端的身份认证方法的步骤,或者上述应用于认证管理服务器的身份认证方法的步骤。
本发明实施例的身份认证方法,通过向认证管理服务器发送用户登录账号信息,由所述认证管理服务器根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,接收所述认证管理服务器发送的验证结果信息,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录,能够实现在多用户间,不必共享某系统、设备等的账号信息,就可共享该系统、设备等的相应账号所具备的权限,从而避免共享账号信息所带来的不易管控等问题。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对本发明实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例的一身份认证方法的流程图;
图2为本发明实施例的另一身份认证方法的流程图;
图3为本发明实施例的二类账号管理界面的示意图;
图4为本发明实施例的二类账号增加界面的示意图;
图5为本发明实施例的针对第二类账号的开通操作的通知示意图;
图6为本发明实施例的操作日志显示界面的示意图;
图7为本发明实施例的一应用场景的示意图;
图8为本发明实施例的用户终端的结构示意图;
图9为本发明实施例的认证管理服务器的结构示意图;
图10为本发明实施例的通信设备的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为了便于理解本发明实施例,首先对本发明实施例涉及的第一类账号和第二类账户进行说明。
具体的,第一类账号指用于登录某系统、设备、应用等的账号,为第一类账号用户所拥有。第一类账号信息与第一类账号对应,可至少包括第一类账号、第一类账号密码等。
第二类账号指与第一类账号关联的账号,为第二类账号用户所拥有,且通过验证,第二类账号可共享第一类账号所具备的权限。第二类账号信息与第二类账号对应,可至少包括第二类账号、第二类账号密码、与第二类账号信息对应的第一类账号信息等。并且,第一类账号用户可管理与相应第一类账号关联的第二类账号。
参见图1所示,本发明实施例提供了一种身份认证方法,应用于用户终端,包括如下步骤:
步骤101:向认证管理服务器发送用户登录账号信息。
其中,用户登录账号信息是用户在登录某系统、设备、应用等时输入至用户终端的,至少包括用户登录账号和密码。用户终端中一般预先存储有某系统、设备、应用等的第一类账号,用于判断用户输入的用户登录账号是否为第一类账号,并在用户输入的用户登录账号不是第一类账号时,将用户输入的用户登录账号信息发送至认证管理服务器进行验证,或在用户输入的用户登录账号是第一类账号时,直接根据用户登录账号信息进行相应的验证登录。
具体的,本发明实施例中,步骤101可包括:
接收用户输入的用户登录账号信息;
判断预先存储的账号中是否存在用户登录账号信息对应的用户登录账号;
若判断出不存在所述用户登录账号,向认证管理服务器发送所述用户登录账号信息,由所述认证管理服务器验证所述用户登录账号信息。
需要说明的是,为了保证数据安全性,向认证管理服务器发送的用户登录账号信息中包括的密码可以hash函数例如消息摘要算法MD5、安全哈希算法SHA1等进行加密。进一步的,用户登录账号信息还可采用二维码方式,以物理介质或手机图片(如图7所示)等方式由用户终端识别接收,并发送至认证管理服务器进行账号验证。例如图7所示的应用场景中,当开启门禁时,用户可将手机二维码图片即用户登录账号信息,输入至门禁系统,以进行验证。
步骤102:接收所述认证管理服务器发送的验证结果信息。
其中,认证管理服务器用于验证用户登录账号信息的有效性。在接收到用户登录账号信息后,认证管理服务器可根据预先存储的第二类账户信息,验证该用户登录账号信息是否正确,例如验证对应的用户登录账号、密码是否正确,以及是否存在与该用户登录账号信息关联的第一类账号,并将验证结果信息发送至用户终端。
步骤103:若所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号,根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录。
应说明的是,本发明实施例是要通过验证,使得第二类账号可共享第一类账号所具备的权限,因此当验证结果信息表明用户登录账号信息正确,且存在与用户登录账号信息关联的第一类账号时,用户终端虽然由第二类账号用户操作,还可根据认证管理服务器返回的第一类账号信息进行验证登录。
进一步的,若验证结果信息表明用户登录账号信息不正确,或者不存在与用户登录账号信息关联的第一类账号,用户终端可执行拒绝登录操作。
本发明实施例的身份认证方法,通过向认证管理服务器发送用户登录账号信息,由所述认证管理服务器根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,接收所述认证管理服务器发送的验证结果信息,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录,能够实现在多用户间,不必共享某系统、设备等的账号信息,就可共享该系统、设备等的相应账号所具备的权限,从而避免共享账号信息所带来的不易管控等问题。
此外,本发明实施例涉及的身份认证方法实现过程简单,易于技术实现,因此技术实现可行性高,且通过账号信息分类管理,可兼顾多用户间访问某系统、设备等的安全和效率。
本发明实施例中,第二类账户用户在使用第一类账号所拥有权限过程中,用户终端可记录第二类账户用户的操作日志,并上传至认证管理服务器存储,以由第一类账户用户监控第二类账户用户的操作。具体的,步骤103之后,该身份认证方法还可包括:
记录用户在使用所述第一类账号信息过程中的操作日志;
将所述操作日志发送至所述认证管理服务器,由所述认证管理服务器存储。
其中,该操作日志可包括第二类账号的访问路径、操作类型、操作时间等,该操作类型可自定义,例如包括登录、查看、付款、设置等。
这样,通过操作日志的记录和存储,能够方便第一类账户用户监控第二类账户用户的操作,从而有利于追踪查证、甄别某些第二类账户用户的更改、删除数据等的不正当操作。
参见图2所示,本发明实施例还提供了一种身份认证方法,应用于认证管理服务器,包括如下步骤:
步骤201:接收用户终端发送的用户登录账号信息;
步骤202:根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,得到验证结果信息;
步骤203:向所述用户终端发送所述验证结果信息;
其中,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,所述验证结果信息中包括与所述用户登录账号信息对应的第一类账号信息,由所述用户终端根据所述第一类账号信息进行验证登录。
本发明实施例的身份认证方法,通过接收用户终端发送的用户登录账号信息,根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,得到验证结果信息,向所述用户终端发送所述验证结果信息,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,所述验证结果信息中包括与所述用户登录账号信息对应的第一类账号信息,由所述用户终端根据所述第一类账号信息进行验证登录,能够实现在多用户间,不必共享某系统、设备等的账号信息,就可共享该系统、设备等的相应账号所具备的权限,从而避免共享账号信息所带来的不易管控等问题。
本发明实施例中,第二类账户用户在使用第一类账号所拥有权限过程中,用户终端可记录第二类账户用户的操作日志,并上传至认证管理服务器存储,以由第一类账户用户监控第二类账户用户的操作。具体的,步骤203之后,该身份认证方法还可包括:
接收用户终端发送的操作日志;
对所述操作日志进行存储。
其中,所述操作日志与第二类账户用户在使用第一类账号信息过程中的操作有关。该操作日志可包括第二类账号的访问路径、操作类型、操作时间等,该操作类型可自定义,例如包括登录、查看、付款、设置等。
本发明实施例中,认证管理服务器具体由第一类账号用户注册和登录,并且在登录认证管理服务器后,由第一类账号用户管理与第一类账号关联的所有第二类账号。因此,步骤203之后,该身份认证方法还可包括:
接收第一类账号用户发送的注册请求;
根据所述注册请求,注册所述认证管理服务器的登录账号,由所述第一类账号用户根据所述登录账号登录所述认证管理服务器。
需说明的是,该注册请求中可携带用于注册认证管理服务器的注册信息。此注册认证管理服务器的过程与现有注册服务器的过程相同,在此不再详述。在登录认证管理服务器之后,第一类账号用户可完善认证管理服务器中存储的第一类账号信息,以及对第二类账号信息进行管理等。第一类和第二类账号信息可存储于认证管理服务器的账户信息存储库。第一类和第二类账号的密码可以hash函数例如MD5、SHA1等进行加密。
进一步的,在注册认证管理服务器之后,本发明实施例的身份认证方法还可包括:
接收第一类账号用户发送的二类账号管理请求;
根据所述二类账号管理请求,管理与第一类账号关联的第二类账号。
其中,认证管理服务器管理第二类账号的过程可为:
根据所述二类账号管理请求,增加、删除、开通或者停用与第一类账号关联的第二类账号。
本发明实施例中,在管理第二类账号之后,第二类账号一般具有三种状态,分别为未开通状态、开通状态和已停用状态。具体的,在执行二类账号增加操作后,第二类账号处于未开通状态,在执行二类账号开通操作后,第二类账号处于开通状态,在执行二类账号停用操作后,第二类账号处于已停用状态。
和/或,根据所述二类账号管理请求,设置与第一类账号关联的第二类账号的访问规则。该访问规则例如为第二类账号的有效期、访问路径限定条件、登录时长限制、登录地域限制、强行下线条件等等。
举例来说,认证管理服务器中的某二类账号管理界面可如图3所示。在图3中,第一类账号为17810583424,与第一类账号17810583424关联的第二类账号为15811112222、kers2016@163.com、13800228362、15810442343和tanggg308@sohu.com。第一类账号用户可对第二类账号执行增加、删除、开通或者停用操作,其中针对第二类账号kers2016@163.com的二类账号增加界面可如图4所示。第一类账号用户可分别对设置第二类账号的账号类型、号码描述和状态,例如第二类账号15811112222的账号类型为通信号码、号码描述为王明(同事)、状态为未开通,第二类账号kers2016@163.com的账号类型为电子邮箱、号码描述为张欣(同事)、状态为已停用,等等。
需说明的是,在管理第二类账号后,认证管理服务器可通过短信、邮件等方式通知对应的第二类账号用户。以短信为例,参见图5所示,针对第二类账号13800228362的开通操作,可采用如下内容“您的XXX网二类账号(13800228362)已开通,默认初始密码为lers45r,请登录https://www.XXX.com/pwdconf重新设置登录密码”进行通知;针对第二类账号13800228362的停用操作,可采用如下内容“您的XXX网二类账号(13800228362)已停用,详情请联系:1382569xxxx”进行通知。
为了保证数据安全性,第二类账号的初始密码通常由系统随机生成,并告知对应的第二类账号用户由其自行修改。因此,本发明实施例的身份认证方法还可包括:
接收第二类账号用户发送密码设置请求,其中,所述密码设置请求中携带有与第二类账号用户对应的第二类账号的重置密码;
根据所述重置密码,重新设置所述第二类账号的密码。
这样,借由第二类账号用户重新设置第二类账号的密码,能够保证第二类账号相关数据的安全性,防止数据泄露。
进一步的,本发明实施例的身份认证方法还可包括:
接收第一类账号用户发送的操作日志查询请求;
根据所述操作日志查询请求,显示相关的操作日志,供所述第一类账号用户查看。
这样,借助查看相关操作日志,有利于第一类账号用户追踪查证、甄别某些第二类账户用户的更改、删除数据等的不正当操作。
例如,针对第二类账号15811112222的操作日志显示界面可如图6所示。参见图6可知:第二类账号15811112222在操作时间2017-07-20 14:22:30查看了购物车,在操作时间2017-07-19 10:22:30进行了付款操作,在操作时间2017-07-18 15:23:10设置了收货地址,等等。
需指出的是,虽然本发明实施例仅涉及两类账号即第一类账号和第二类账号,但根据实际情况,可增加账号类型,例如第三类账号(由第二类账号管理第三类账号)、第四类账号(第三类账号管理第四类账号)等,验证管理方式于本发明实施例类似,此都应属于本发明实施例的保护范围。
上述实施例对本发明的身份认证方法进行了说明,下面将结合实施例和附图对本发明的用户终端和认证管理服务器进行说明。
参见图8所示,本发明实施例还提供了一种用户终端,包括处理器81、发送器82和接收器83。
其中,所述发送器82用于向认证管理服务器发送用户登录账号信息,由所述认证管理服务器根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号。
所述接收器83用于接收所述认证管理服务器发送的验证结果信息。
所述处理器81用于当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录。
本发明实施例的用户终端,通过向认证管理服务器发送用户登录账号信息,由所述认证管理服务器根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,接收所述认证管理服务器发送的验证结果信息,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录,能够实现在多用户间,不必共享某系统、设备等的账号信息,就可共享该系统、设备等的相应账号所具备的权限,从而避免共享账号信息所带来的不易管控等问题。
本发明实施例中,所述接收器83还用于:接收用户输入的用户登录账号信息。
所述处理器81还用于:判断预先存储的账号中是否存在所述用户登录账号信息对应的用户登录账号;
所述发送器82还用于:当判断出不存在所述用户登录账号时,向所述认证管理服务器发送所述用户登录账号信息。
可选的,所述处理器81还用于:
当所述验证结果信息表明所述用户登录账号信息不正确,或者不存在与所述用户登录账号信息关联的第一类账号时,执行拒绝登录操作。
可选的,所述处理器81还用于:记录用户在使用所述第一类账号信息过程中的操作日志;
所述发送器82还用于:将所述操作日志发送至所述认证管理服务器,由所述认证管理服务器存储。
在图8中,总线架构(用总线80来代表),总线80可以包括任意数量的互联的总线和桥,总线80将包括由处理器81代表的一个或多个处理器和存储器84代表的存储器的各种电路连接在一起。发送器82和接收器83可以是一个收发接口,发送器82和接收器83可通过总线80与处理器81和存储器84连接。
处理器81负责管理总线80和通常的处理,而存储器84可以被用于存储处理器81在执行操作时所使用的数据,例如第一类账号。
参见图9所示,本发明实施例还提供了一种认证管理服务器,包括处理器91、发送器92和接收器93。
其中,所述接收器93用于接收用户终端发送的用户登录账号信息。
所述处理器91用于根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,得到验证结果信息。
所述发送器92用于向所述用户终端发送所述验证结果信息。
其中,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,所述验证结果信息中包括与所述用户登录账号信息对应的第一类账号信息,由所述用户终端根据所述第一类账号信息进行验证登录。
本发明实施例的认证管理服务器,通过接收用户终端发送的用户登录账号信息,根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,得到验证结果信息,向所述用户终端发送所述验证结果信息,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,所述验证结果信息中包括与所述用户登录账号信息对应的第一类账号信息,由所述用户终端根据所述第一类账号信息进行验证登录,能够实现在多用户间,不必共享某系统、设备等的账号信息,就可共享该系统、设备等的相应账号所具备的权限,从而避免共享账号信息所带来的不易管控等问题。
本发明实施例中,所述接收器93还用于:接收所述用户终端发送的操作日志。
所述处理器91还用于:对所述操作日志进行存储。
其中,所述操作日志与用户在使用所述第一类账号信息过程中的操作有关。
可选的,所述接收器93还用于:接收第一类账号用户发送的注册请求。
所述处理器91还用于:根据所述注册请求,注册所述认证管理服务器的登录账号,由所述第一类账号用户根据所述登录账号登录所述认证管理服务器。
可选的,所述接收器93还用于:接收所述第一类账号用户发送的二类账号管理请求。
所述处理器91还用于:根据所述二类账号管理请求,管理与第一类账号关联的第二类账号。
可选的,所述处理器91还用于:根据所述二类账号管理请求,增加、删除、开通或者停用与所述第一类账号关联的第二类账号;和/或
根据所述二类账号管理请求,设置与所述第一类账号关联的第二类账号的访问规则。
可选的,所述接收器93还用于:接收第二类账号用户发送密码设置请求,其中,所述密码设置请求中携带有与所述第二类账号用户对应的第二类账号的重置密码。
所述处理器91还用于:根据所述重置密码,重新设置所述第二类账号的密码。
可选的,所述接收器93还用于:接收所述第一类账号用户发送的操作日志查询请求。
所述处理器91还用于:根据所述操作日志查询请求,显示相关的操作日志,供所述第一类账号用户查看。
在图9中,总线架构(用总线90来代表),总线90可以包括任意数量的互联的总线和桥,总线90将包括由处理器91代表的一个或多个处理器和存储器94代表的存储器的各种电路连接在一起。发送器92和接收器93可以是一个收发接口,发送器92和接收器93可通过总线90与处理器91和存储器94连接。
处理器91负责管理总线90和通常的处理,而存储器94可以被用于存储处理器91在执行操作时所使用的数据,例如第一类账号信息和第二类账号信息。
此外,本发明实施例还提供了一种通信设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其中,所述计算机程序被所述处理器执行时可实现上述应用于用户终端的身份认证方法的步骤,或者上述应用于认证管理服务器的身份认证方法的步骤。该通信设备可为用户终端或者认证管理服务器。
具体的,参见图10所示,本发明实施例还提供了一种通信设备,所述通信设备包括总线111、收发机112、天线113、总线接口114、处理器115和存储器116。
在本发明实施例中,所述通信设备还包括:存储在存储器116上并可在处理器115上运行的计算机程序。当所述通信设备为用户终端时,所述计算机程序被处理器115执行时可实现如下步骤:
向认证管理服务器发送用户登录账号信息,由所述认证管理服务器根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号;
接收所述认证管理服务器发送的验证结果信息;
若所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号,根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录。
当所述通信设备为认证管理服务器时,所述计算机程序被处理器105执行时可实现如下步骤:
接收用户终端发送的用户登录账号信息;
根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,得到验证结果信息;
向所述用户终端发送所述验证结果信息;
其中,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,所述验证结果信息中包括与所述用户登录账号信息对应的第一类账号信息,由所述用户终端根据所述第一类账号信息进行验证登录。
在图10中,总线架构(用总线111来代表),总线111可以包括任意数量的互联的总线和桥,总线111将包括由处理器115代表的一个或多个处理器和存储器116代表的存储器的各种电路链接在一起。总线111还可以将诸如外围设备、稳压器和功率管理电路等之类的各种其他电路链接在一起,这些都是本领域所公知的,因此,本文不再对其进行进一步描述。总线接口114在总线111和收发机112之间提供接口。收发机112可以是一个元件,也可以是多个元件,比如多个接收器和发送器,提供用于在传输介质上与各种其他装置通信的单元。经处理器115处理的数据通过天线113在无线介质上进行传输,进一步,天线113还接收数据并将数据传送给处理器115。
处理器115负责管理总线111和通常的处理,还可以提供各种功能,包括定时,外围接口,电压调节、电源管理以及其他控制功能。而存储器116可以被用于存储处理器115在执行操作时所使用的数据。
可选的,处理器115可以是CPU、ASIC、FPGA或CPLD。
本发明实施例还提供一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现上述应用于用户终端的身份认证方法的实施例,或者上述应用于认证管理服务器的身份认证方法的实施例的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体,可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (24)

1.一种身份认证方法,其特征在于,包括:
向认证管理服务器发送用户登录账号信息,由所述认证管理服务器根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号;
接收所述认证管理服务器发送的验证结果信息;
若所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号,根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录。
2.根据权利要求1所述的方法,其特征在于,所述向认证管理服务器发送用户登录账号信息,包括:
接收用户输入的用户登录账号信息;
判断预先存储的账号中是否存在所述用户登录账号信息对应的用户登录账号;
若判断出不存在所述用户登录账号,向所述认证管理服务器发送所述用户登录账号信息。
3.根据权利要求1所述的方法,其特征在于,所述接收所述认证管理服务器发送的验证结果信息之后,所述方法还包括:
若所述验证结果信息表明所述用户登录账号信息不正确,或者不存在与所述用户登录账号信息关联的第一类账号,执行拒绝登录操作。
4.根据权利要求1所述的方法,其特征在于,所述根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录之后,所述方法还包括:
记录用户在使用所述第一类账号信息过程中的操作日志;
将所述操作日志发送至所述认证管理服务器,由所述认证管理服务器存储。
5.一种身份认证方法,其特征在于,包括:
接收用户终端发送的用户登录账号信息;
根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,得到验证结果信息;
向所述用户终端发送所述验证结果信息;
其中,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,所述验证结果信息中包括与所述用户登录账号信息对应的第一类账号信息,由所述用户终端根据所述第一类账号信息进行验证登录。
6.根据权利要求5所述的方法,其特征在于,所述向所述用户终端发送所述验证结果信息之后,所述方法还包括:
接收所述用户终端发送的操作日志;
对所述操作日志进行存储;
其中,所述操作日志与用户在使用所述第一类账号信息过程中的操作有关。
7.根据权利要求5所述的方法,其特征在于,所述方法还包括:
接收第一类账号用户发送的注册请求;
根据所述注册请求,注册所述认证管理服务器的登录账号,由所述第一类账号用户根据所述登录账号登录所述认证管理服务器。
8.根据权利要求7所述的方法,其特征在于,所述根据所述注册请求,注册所述认证管理服务器的登录账号之后,所述方法还包括:
接收所述第一类账号用户发送的二类账号管理请求;
根据所述二类账号管理请求,管理与第一类账号关联的第二类账号。
9.根据权利要求8所述的方法,其特征在于,所述根据所述二类账号管理请求,管理与第一类账号关联的第二类账号,包括:
根据所述二类账号管理请求,增加、删除、开通或者停用与所述第一类账号关联的第二类账号;和/或
根据所述二类账号管理请求,设置与所述第一类账号关联的第二类账号的访问规则。
10.根据权利要求7所述的方法,其特征在于,所述方法还包括:
接收第二类账号用户发送密码设置请求,其中,所述密码设置请求中携带有与第二类账号用户对应的第二类账号的重置密码;
根据所述重置密码,重新设置所述第二类账号的密码。
11.根据权利要求7所述的方法,其特征在于,所述方法还包括:
接收所述第一类账号用户发送的操作日志查询请求;
根据所述操作日志查询请求,显示相关的操作日志,供所述第一类账号用户查看。
12.一种用户终端,其特征在于,包括处理器、发送器和接收器;
其中,所述发送器用于向认证管理服务器发送用户登录账号信息,由所述认证管理服务器根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号;
所述接收器用于接收所述认证管理服务器发送的验证结果信息;
所述处理器用于当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,根据所述验证结果信息中包括的与所述用户登录账号信息对应的第一类账号信息,进行验证登录。
13.根据权利要求12所述的用户终端,其特征在于,所述接收器还用于:接收用户输入的用户登录账号信息;
所述处理器还用于:判断预先存储的账号中是否存在所述用户登录账号信息对应的用户登录账号;
所述发送器还用于:当判断出不存在所述用户登录账号时,向所述认证管理服务器发送所述用户登录账号信息。
14.根据权利要求12所述的用户终端,其特征在于,所述处理器还用于:
当所述验证结果信息表明所述用户登录账号信息不正确,或者不存在与所述用户登录账号信息关联的第一类账号时,执行拒绝登录操作。
15.根据权利要求12所述的用户终端,其特征在于,所述处理器还用于:记录用户在使用所述第一类账号信息过程中的操作日志;
所述发送器还用于:将所述操作日志发送至所述认证管理服务器,由所述认证管理服务器存储。
16.一种认证管理服务器,其特征在于,包括处理器、发送器和接收器;
其中,所述接收器用于接收用户终端发送的用户登录账号信息;
所述处理器用于根据预先存储的第二类账户信息,验证所述用户登录账号信息是否正确,以及是否存在与所述用户登录账号信息关联的第一类账号,得到验证结果信息;
所述发送器用于向所述用户终端发送所述验证结果信息;
其中,当所述验证结果信息表明所述用户登录账号信息正确,且存在与所述用户登录账号信息关联的第一类账号时,所述验证结果信息中包括与所述用户登录账号信息对应的第一类账号信息,由所述用户终端根据所述第一类账号信息进行验证登录。
17.根据权利要求16所述的认证管理服务器,其特征在于,所述接收器还用于:接收所述用户终端发送的操作日志,
所述处理器还用于:对所述操作日志进行存储;
其中,所述操作日志与用户在使用所述第一类账号信息过程中的操作有关。
18.根据权利要求16所述的认证管理服务器,其特征在于,所述接收器还用于:接收第一类账号用户发送的注册请求;
所述处理器还用于:根据所述注册请求,注册所述认证管理服务器的登录账号,由所述第一类账号用户根据所述登录账号登录所述认证管理服务器。
19.根据权利要求18所述的认证管理服务器,其特征在于,所述接收器还用于:接收所述第一类账号用户发送的二类账号管理请求;
所述处理器还用于:根据所述二类账号管理请求,管理与第一类账号关联的第二类账号。
20.根据权利要求19所述的认证管理服务器,其特征在于,所述处理器还用于:根据所述二类账号管理请求,增加、删除、开通或者停用与所述第一类账号关联的第二类账号;和/或
根据所述二类账号管理请求,设置与所述第一类账号关联的第二类账号的访问规则。
21.根据权利要求18所述的认证管理服务器,其特征在于,所述接收器还用于:接收第二类账号用户发送密码设置请求,其中,所述密码设置请求中携带有与所述第二类账号用户对应的第二类账号的重置密码;
所述处理器还用于:根据所述重置密码,重新设置所述第二类账号的密码。
22.根据权利要求18所述的认证管理服务器,其特征在于,所述接收器还用于:接收所述第一类账号用户发送的操作日志查询请求;
所述处理器还用于:根据所述操作日志查询请求,显示相关的操作日志,供所述第一类账号用户查看。
23.一种通信设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述计算机程序被所述处理器执行时实现如权利要求1至4中任一项所述的身份认证方法的步骤,或者如权利要求5至11中任一项所述的身份认证方法的步骤。
24.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至4中任一项所述的身份认证方法的步骤,或者如权利要求5至11中任一项所述的身份认证方法的步骤。
CN201710951511.5A 2017-10-13 2017-10-13 一种身份认证方法、用户终端及认证管理服务器 Active CN109672645B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710951511.5A CN109672645B (zh) 2017-10-13 2017-10-13 一种身份认证方法、用户终端及认证管理服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710951511.5A CN109672645B (zh) 2017-10-13 2017-10-13 一种身份认证方法、用户终端及认证管理服务器

Publications (2)

Publication Number Publication Date
CN109672645A true CN109672645A (zh) 2019-04-23
CN109672645B CN109672645B (zh) 2021-08-06

Family

ID=66139982

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710951511.5A Active CN109672645B (zh) 2017-10-13 2017-10-13 一种身份认证方法、用户终端及认证管理服务器

Country Status (1)

Country Link
CN (1) CN109672645B (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110110519A (zh) * 2019-04-30 2019-08-09 深圳力维智联技术有限公司 安防装置的密码重置方法、密码重置设备及可读存储介质
CN110555687A (zh) * 2019-07-26 2019-12-10 上海泛标商务咨询有限公司 关联交易账户的方法、服务器及用户端
CN110704827A (zh) * 2019-09-27 2020-01-17 深圳市元征科技股份有限公司 一种权限管理方法及相关装置
CN111711600A (zh) * 2020-04-24 2020-09-25 国家电网公司西北分部 基于电网移动平台的通信终端接入方法、装置
CN112069486A (zh) * 2020-09-01 2020-12-11 中国联合网络通信集团有限公司 多设备账号登录方法、账号平台及第一设备
CN112104530A (zh) * 2020-08-19 2020-12-18 海信(山东)空调有限公司 控制空调权限分享的方法、空调及空调用户端
CN112308543A (zh) * 2019-07-24 2021-02-02 腾讯科技(深圳)有限公司 数据转移方法、装置和设备及计算机存储介质
CN112948785A (zh) * 2021-03-25 2021-06-11 支付宝(杭州)信息技术有限公司 账户认证方法、装置及设备
CN113259136A (zh) * 2021-07-07 2021-08-13 浙江宇视科技有限公司 特征识别的多客户端协同认证方法、装置、设备及介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103475570A (zh) * 2013-09-25 2013-12-25 国家电网公司 经授权后代登录账户、代发送和代接收邮件的方法及装置
CN104518876A (zh) * 2013-09-29 2015-04-15 腾讯科技(深圳)有限公司 服务登录方法及装置
WO2015074443A1 (en) * 2013-11-19 2015-05-28 Tencent Technology (Shenzhen) Company Limited An operation processing method and device
CN105227321A (zh) * 2015-10-28 2016-01-06 腾讯科技(深圳)有限公司 信息处理方法、服务器及客户端
US20160307196A1 (en) * 2015-04-15 2016-10-20 Visa International Service Association Systems and methods to authorize transactions based on securely accessing data tracked via mobile devices

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103475570A (zh) * 2013-09-25 2013-12-25 国家电网公司 经授权后代登录账户、代发送和代接收邮件的方法及装置
CN104518876A (zh) * 2013-09-29 2015-04-15 腾讯科技(深圳)有限公司 服务登录方法及装置
WO2015074443A1 (en) * 2013-11-19 2015-05-28 Tencent Technology (Shenzhen) Company Limited An operation processing method and device
US20160307196A1 (en) * 2015-04-15 2016-10-20 Visa International Service Association Systems and methods to authorize transactions based on securely accessing data tracked via mobile devices
CN105227321A (zh) * 2015-10-28 2016-01-06 腾讯科技(深圳)有限公司 信息处理方法、服务器及客户端

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110110519A (zh) * 2019-04-30 2019-08-09 深圳力维智联技术有限公司 安防装置的密码重置方法、密码重置设备及可读存储介质
CN112308543A (zh) * 2019-07-24 2021-02-02 腾讯科技(深圳)有限公司 数据转移方法、装置和设备及计算机存储介质
CN110555687A (zh) * 2019-07-26 2019-12-10 上海泛标商务咨询有限公司 关联交易账户的方法、服务器及用户端
CN110704827A (zh) * 2019-09-27 2020-01-17 深圳市元征科技股份有限公司 一种权限管理方法及相关装置
CN110704827B (zh) * 2019-09-27 2023-05-05 深圳市元征科技股份有限公司 一种权限管理方法及相关装置
CN111711600A (zh) * 2020-04-24 2020-09-25 国家电网公司西北分部 基于电网移动平台的通信终端接入方法、装置
CN112104530A (zh) * 2020-08-19 2020-12-18 海信(山东)空调有限公司 控制空调权限分享的方法、空调及空调用户端
CN112069486A (zh) * 2020-09-01 2020-12-11 中国联合网络通信集团有限公司 多设备账号登录方法、账号平台及第一设备
CN112069486B (zh) * 2020-09-01 2023-05-12 中国联合网络通信集团有限公司 多设备账号登录方法、账号平台及第一设备
CN112948785A (zh) * 2021-03-25 2021-06-11 支付宝(杭州)信息技术有限公司 账户认证方法、装置及设备
CN113259136A (zh) * 2021-07-07 2021-08-13 浙江宇视科技有限公司 特征识别的多客户端协同认证方法、装置、设备及介质
CN113259136B (zh) * 2021-07-07 2021-11-16 浙江宇视科技有限公司 特征识别的多客户端协同认证方法、装置、设备及介质

Also Published As

Publication number Publication date
CN109672645B (zh) 2021-08-06

Similar Documents

Publication Publication Date Title
CN109672645A (zh) 一种身份认证方法、用户终端及认证管理服务器
Heiss et al. From oracles to trustworthy data on-chaining systems
US20190158275A1 (en) Digital containers for smart contracts
US9852276B2 (en) System and methods for validating and managing user identities
CN109286632B (zh) 一种基于区块链的大数据授权存证方法和系统
CN108416589A (zh) 区块链节点的连接方法、系统及计算机可读存储介质
CN114600419A (zh) 具有权益证明区块链支持的加密资产托管系统
CN114631286B (zh) 具有自定义逻辑的加密资产托管系统
US20100299738A1 (en) Claims-based authorization at an identity provider
US20140089189A1 (en) System, method, and apparatus to evaluate transaction security risk
US20070179906A1 (en) Methods for operating infrastructure and applications for cryptographically-supported services
CN107211233A (zh) 安全远程用户设备解锁
CN109670968A (zh) 保险数据的处理方法、装置、设备及计算机存储介质
US8793773B2 (en) System and method for providing reputation reciprocity with anonymous identities
TW201909072A (zh) 電子帳戶的掛失、解掛、業務管理方法、裝置及設備
Cusack et al. Evaluating single sign-on security failure in cloud services
Gallaher et al. Cyber security: Economic strategies and public policy alternatives
US20230085763A1 (en) Method and system for unified social media ecosystem with self verification and privacy preserving proofs
US9239936B2 (en) System, method, and apparatus to mitigaterisk of compromised privacy
Hovav et al. Tutorial: identity management systems and secured access control
Chauhan Iot network identity management using smart contract and blockchain technology
Corradini et al. The e-Government digital credentials
CN115643573A (zh) 一种基于动态安全环境的特权账号认证方法及系统
Habiba et al. A new approach to access control in cloud
CN111382454B (zh) 一种网络身份保护方法、装置及电子设备和存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant