CN111159693B - 一种电子设备权限验证方法、装置、系统以及可读介质 - Google Patents

一种电子设备权限验证方法、装置、系统以及可读介质 Download PDF

Info

Publication number
CN111159693B
CN111159693B CN201911384434.5A CN201911384434A CN111159693B CN 111159693 B CN111159693 B CN 111159693B CN 201911384434 A CN201911384434 A CN 201911384434A CN 111159693 B CN111159693 B CN 111159693B
Authority
CN
China
Prior art keywords
verification
identifier
authorization
electronic equipment
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201911384434.5A
Other languages
English (en)
Other versions
CN111159693A (zh
Inventor
侯肖
张敏
黄文波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xi'an Jingdiao Software Technology Co ltd
Original Assignee
Xi'an Jingdiao Software Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xi'an Jingdiao Software Technology Co ltd filed Critical Xi'an Jingdiao Software Technology Co ltd
Priority to CN201911384434.5A priority Critical patent/CN111159693B/zh
Publication of CN111159693A publication Critical patent/CN111159693A/zh
Application granted granted Critical
Publication of CN111159693B publication Critical patent/CN111159693B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication

Abstract

本申请涉及一种电子设备权限验证方法、装置、系统以及可读介质,本申请通过接收待验证的电子设备发送连接权限验证请求,所述连接权限验证请求中携带有用于验证的授权标识和电子设备侧的安全控件标识;利用所述预设的注册列表对所述授权标识和所述安全控件标识进行验证;若所述授权信息和所述授权标识进行验证通过验证,则向所述设发送与所述连接权限验证请求对应的建立通讯响应,达到与所述终端建立通信连接的目的,通过使用授权标识和电子设备侧的安全控件标识进行双重验证的方式,可以有效的防御攻击者使用单一验证通道连接至服务器,从而保证服务器信息以及用户信息安全。

Description

一种电子设备权限验证方法、装置、系统以及可读介质
技术领域
本申请涉及授权验证技术领域,尤其涉及一种电子设备权限验证方法、装置、系统以及可读介质。
背景技术
智能设备的功能日益完善,无论是人们日常生活,还是劳动工作都愈加离不开智能设备,智能设备为人们提供生活上以及工作上的便利同时,也存在一定侵害人们隐私安全的问题,随着大数据时代的来临,一台服务器可能同时为多个终端服务,所以检测终端是否为有权限连接服务器的安全验证过程尤为重要。
目前服务器对于终端的安全验证过程单一,不法分子很容易攻击服务器,对用户的信息安全以及服务器信息造成威胁。
发明内容
为了解决上述技术问题或者至少部分地解决上述技术问题,本申请提供了一种电子设备权限验证方法、装置、系统以及可读介质。
第一方面,本申请提供了一种电子设备权限验证方法,应用于服务器中,包括:
接收待验证的电子设备发送连接权限验证请求,所述连接权限验证请求中携带有用于验证的授权标识和电子设备侧的安全控件标识;
利用预设的注册列表对所述授权标识和所述安全控件标识进行验证;
若所述授权标识和所述安全控件标识进行验证通过验证,则向所述设发送与所述连接权限验证请求对应的建立通讯响应,与所述终端建立通信连接。
可选地,所述注册列表的建立过程,包括:
接收所述电子设备发送用户的注册信息;
根据所述注册信息生成配置信息、授权标识以及安全控件标识,并向所述电子设备发送所述授权标识和所述安全控件标识,以供所述电子设备利用所述授权标识通过验证。
确定所述注册信息、所述配置信息、所述授权标识以及所述安全控件标识之间的关联关系,并将所述关联关系存储至所述注册列表中。
可选地,与所述电子设备建立通信连接的步骤之后,还包括:
若接收到所述电子设备发送的获取历史信息指令,解析所述获取历史信息指令得到用户的注册信息;
根据所述用户的注册信息在所述注册列表中确定所述配置信息、所述授权标识以及所述安全控件标识,并向所述电子设备发送所述所述配置信息、所述授权标识以及所述安全控件标识。
可选地,利用所述预设的注册列表对所述授权标识和所述安全控件标识进行验证的步骤,包括:
判断所述授权标识和所述安全控件标识是否都位于所述注册列表中;
若所述授权标识和所述安全控件标识都位于所述注册列表中,则判断所述授权标识与所述安全控件标识是否为对应关系;
若所述授权标识与所述安全控件标识存为对应关系,则所述授权标识和所述安全控件标识通过验证。
第二方面,本申请还提供了一种电子设备权限验证方法,应用于电子设备,包括:
按预设时间间隔向服务器发送用于获取配置信息的加载请求,所述加载请求中携带有的授权标识和电子设备侧的安全控件标识,以用于在所述服务器上的进行验证;
若验证通过,接收到所述服务器返回的与所述加载请求对应的建立通讯响应,与所述服务器建立通信连接。
可选地,按预设时间间隔向服务器发送用于获取配置信息的加载请求的步骤之前,还包括:
接收用户输入的注册信息;
向所述服务器发送所述注册信息;
若接收到服务器返回的用于验证的授权标识和安全控件标识,将所述授权标识存储至预设的数据库中,将所述安全控件标识存储至验证设备中,所述验证设备与电子设备连接。
第三方面,本申请还提供了一种电子设备权限验证装置,应用于服务器,包括:
接收模块,用于接收待验证的电子设备发送连接权限验证请求,所述连接权限验证请求中携带有用于验证的授权标识和电子设备侧的安全控件标识;
验证模块,用于利用所述预设的注册列表对所述授权标识和所述安全控件标识进行验证;
建立通信模块,用于若所述授权信息和所述授权标识进行验证通过验证,则向所述设发送与所述连接权限验证请求对应的建立通讯响应,与所述终端建立通信连接。
第四方面,本申请还提供了一种电子设备权限验证装置,应用于电子设备,包括:
请求模块,用于按预设时间间隔向服务器发送用于获取配置信息的加载请求,所述加载请求中携带有的授权标识和电子设备侧的安全控件标识,以用于在所述服务器上的进行验证;
响应模块,用于若验证通过,接收到所述服务器返回的与所述加载请求对应的建立通讯响应,与所述服务器建立通信连接。
第五方面,本申请还提供了一种电子设备权限验证系统,包括:服务器、电子设备和验证设备;
所述服务器与所述电子设备连接,所述服务器用于执行第一方面任一所述的电子设备权限验证方法;
所述电子设备与所述验证设备连接,所述验证设备用于存储安全控件标识,所述电子设备用于执行第二方面任一所述的电子设备权限验证方法。
第六方面,本申请还提供了一种具有处理器可执行的非易失的程序代码的计算机可读介质,其特征在于,所述程序代码使所述处理器执行第一方面任一所述的电子设备权限验证方法或者执行第二方面所述的电子设备权限验证方法。
本申请实施例提供的上述技术方案与现有技术相比具有如下优点:本申请通过接收待验证的电子设备发送连接权限验证请求,所述连接权限验证请求中携带有用于验证的授权标识和电子设备侧的安全控件标识;利用所述预设的注册列表对所述授权标识和所述安全控件标识进行验证;若所述授权信息和所述授权标识进行验证通过验证,则向所述设发送与所述连接权限验证请求对应的建立通讯响应,达到与所述终端建立通信连接的目的,通过使用授权标识和电子设备侧的安全控件标识进行双重验证的方式,可以有效的防御攻击者使用单一验证通道连接至服务器,从而保证服务器信息以及用户信息安全。
附图说明
构成本申请的一部分的说明书附图用来提供对本发明的进一步理解,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1为本申请实施例提供的一种电子设备权限验证方法流程图;
图2为本申请实施例提供的注册列表建立过程示意图;
图3为本申请实施例提供的另一种电子设备权限验证方法流程图;
图4为本申请实施例提供的步骤S102的方法流程图;
图5为本申请实施例提供的一种电子设备权限验证装置模块示意图;
图6为本申请实施例提供的另一种电子设备权限验证装置模块示意图;
图7为本申请实施例提供的一种电子设备权限验证系统结构示意图。
具体实施方式
为使本申请实施例的目的、技术方案和优点更加清楚,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本申请的一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本申请保护的范围。
首先,本发明实施例提供一种电子设备权限验证方法,应用于系统服务器,参见附图1,该方法包括以下步骤:
步骤S101:接收待验证的电子设备发送连接权限验证请求,所述连接权限验证请求中携带有用于验证的授权标识和电子设备侧的安全控件标识。
本发明实施例中,各步骤由系统服务器执行。
本发明实施例中,例如系统服务器为DNC系统服务器。DNC系统服务器接收电子设备发送的连接权限验证请求,该连接权限验证请求中携带有用于验证的授权标识和电子设备侧的安全控件标识。所述授权标识可以是授权xml文件,经过加密处理后以供DNC系统服务器进行授权验证;或者是相关数据库脚本,包含数据库架构和数据以供DNC系统服务器数据库引用;也可以是内置角色授权功能的角色授权数据库脚本;还可以是token等协议令牌。所述电子设备侧的安全控件标识可以是DNC系统服务器供应商向用户提供的用于验证电子设备端硬件的加密狗、U盾等硬件标识验证设备。DNC系统部署没有特殊要求,可以与其他应用系统部署在同一服务器,也可以单独部署在专属的服务器上。
步骤S102:利用预设的注册列表对所述授权标识和所述安全控件标识进行验证。
本发明实施例中,该预设的注册列表为预存储于DNC系统服务器数据库中的注册列表。DNC系统服务器利用预存储于DNC系统服务器数据库中的注册列表对接收到的包括授权标识和电子设备侧的安全控件标识的连接权限验证请求进行比对、验证。
本发明实施例中,还可以将建立所述预存储于DNC系统服务器数据库中的注册列表表示为以下步骤,参见图二:
步骤S201:接收所述电子设备发送用户的注册信息。
本发明实施例中,该注册信息可以是用户在其使用的电子设备客户端配置功能的功能清单。该功能清单为用户选择的功能配置。该功能清单包括用户对功能的新增、修改、删除等操作,根据实际情况维护功能清单,以满足用户的实际需求。或者,该注册信息还可以是选择功能版本划分的功能清单。,功能版本包括标准版本、专业版本、选配项版本等版本。或者,所述注册信息还可以是包括用户选择需要DNC系统服务器反馈标识信息,例如该标识信息可以是经加密处理供授权验证的授权xml文件、供DNC系统服务器数据库引用的授权相关数据库脚本、内置角色授权功能的角色授权数据库脚本。该标识信息还可以包括选择是否导出功能清单图标,包含功能清单对应的图标,以供电子设备客户端升级引用。
步骤S202:根据所述注册信息生成配置信息、授权标识以及安全控件标识,并向所述电子设备发送所述授权标识和所述安全控件标识,以供所述电子设备利用所述授权标识通过验证。
本发明实施例中,DNC系统服务器根据用户通过电子设备发送的注册信息,根据用户需要购置的服务器提供的功能种类,生成配置信息,并根据用户的具体选择,生成授权标识以及安全控件标识。DNC系统服务器将所生成的配置信息、授权标识以及安全控件标识反馈给电子设备。该授权标识可包括用户在功能清单列表中获取的功能的使用权限。授权信息反馈给用户的形式可以根据用户具体的选择,生成对应文件,例如可以包括经授权xml文件、授权相关数据库脚本、角色授权数据库脚本、功能清单图标等。安全控件标识可以是用于加密狗、U盾等硬件设备验证的唯一标识。
步骤S203:确定所述注册信息、所述配置信息、所述授权标识以及所述安全控件标识之间的关联关系,并将所述关联关系存储至所述注册列表中。
本发明实施例中,DNC服务器将生成的配置信息、授权标识以及安全控件标识存储于DNC系统服务器数据库中,为每一次授权生成的授权标识以及安全控件标识建立唯一关系,生成注册列表,用于后续进行授权验证。
本发明实施例中,用户若丢失授权标识和安全控件标识,还可以根据注册信息搜索到历史信息,从而重新加载授权标识和安全控件标识,具体的,可以是如下步骤,参见图3:
步骤S301:若接收到所述电子设备发送的获取历史信息指令,解析所述获取历史信息指令得到用户的注册信息;
在本发明实施例中,DNC服务器实时检测、响应来自电子设备的客户端请求,当DNC服务器在接收到电子设备发送的获取历史信息指令时,解析该获取历史信息指令,获取用户的注册信息。
步骤S302:根据所述用户的注册信息在所述注册列表中确定所述配置信息、所述授权标识以及所述安全控件标识,并向所述电子设备发送所述所述配置信息、所述授权标识以及所述安全控件标识。
在本发明实施例中,D NC服务器将获取到的用户注册信息跟数据库中的注册列表进行比对,确定存在与该注册信息相对应的配置信息、授权标识以及安全控件标识时,响应发送获取历史信息指令的电子设备,并向该电子设备发送所述配置信息、所述授权标识以及所述安全控件标识。其中,用户可以根据存储与DNC数据库上的历史注册信息,浏览、选择恢复用户想要的历史授权版本。
本发明实施例中,具体对所述授权标识和所述安全控件标识进行验证步骤,可以包括以下步骤,参见图4:
步骤S401:判断所述授权标识和所述安全控件标识是否都位于所述注册列表中,若是,则执行步骤S402;若否,则执行步骤S101。
步骤S402:判断所述授权标识与所述安全控件标识是否为对应关系,若是,则执行步骤S403,若否,则执行步骤S101。
在本发明实施例中,DNC服务器将连接权限验证请求中包含的授权标识和安全控件标识跟数据库中的注册列表进行比对,若确定存在该授权标识以及安全控件标识,则判断所述授权标识与所述安全控件标识是否为对应关系,若不存在,则结束验证过程,给电子设备反馈验证失败信息。
步骤S403:若所述授权标识与所述安全控件标识存为对应关系,则所述授权信息和所述授权标识通过验证。
在本发明实施例中,DNC服务器判断所述授权验证标识与所述安全控件标识是否为唯一对应关系,若是,则所述授权信息和所述授权标识通过验证,若所述授权验证标识与所述安全控件标识不是唯一对应关系,则结束验证过程,给电子设备反馈验证失败信息。
步骤S103:若所述授权信息和所述授权标识进行验证通过验证,则向所述设发送与所述连接权限验证请求对应的建立通讯响应,与所述终端建立通信连接。
本发明实施例中,通过DNC服务器端的授权验证后,发送连接权限验证请求的电子设备可以与DNC服务器进行通信,进而用户可以使用电子设备上的对应软件的功能。
在本发明的其他实施例中,电子设备还可以按预设时间间隔向服务器发送用于获取配置信息的加载请求,该加载请求中携带有的授权标识和电子设备侧的安全控件标识,以用于在所述服务器上的进行验证,重复上述步骤S401至S403,若验证通过,接收到所述服务器返回的与所述加载请求对应的建立通讯响应,与所述服务器建立通信连接。
在本发明的其他实施例中,用户可以在电子设备端填写注册信息,可以是用户在其使用的电子设备客户端配置选择用户想要的功能,得到功能清单,具体的可以是包括用户对功能的新增、修改、删除等操作,根据实际情况维护功能清单,以满足用户的实际需求。或者,还可以是选择功能版本划分,具体的,可以是如标准、专业、选配项等。所述注册信息,还可以是包括用户选择需要DNC系统服务器反馈哪种标识,例如可以是经加密处理供授权验证的授权xml文件、供DNC系统服务器数据库引用的授权相关数据库脚本、内置角色授权功能的角色授权数据库脚本,还可以包括选择是否导出功能清单图标,包含功能清单对应的图标,以供电子设备客户端升级引用。
本发明提供的又一实施例中还提供了一种电子设备权限验证方法,具体的,电子设备按预设时间间隔向服务器发送用于获取配置信息的加载请求,所述加载请求中携带有的授权标识和电子设备侧的安全控件标识,以用于在所述服务器上的进行验证。若验证通过,接收到所述服务器返回的与所述加载请求对应的建立通讯响应,与所述服务器建立通信连接。若验证不通过,则重新发送用于获取配置信息的加载请求。
在本发明的其他实施例中,用户可以将配置好的注册信息发送到服务器。如果接收到服务器返回的用于验证的授权标识和安全控件标识,说明注册成功,将所述授权标识存储至预设的数据库中,将所述安全控件标识存储至验证设备中。所述验证设备可以是与电子设备连接的加密狗、U盾等设备。如果没有接收到服务器返回的用于验证的授权标识和安全控件标识,说明注册未成功,用户需要重新配置信息注册,或退出注册。
本发明提供的又一实施例中还提供了一种电子设备权限验证装置,应用于系统服务器,参见图5,包括:
接收模块11,用于接收待验证的电子设备发送连接权限验证请求,所述连接权限验证请求中携带有用于验证的授权标识和电子设备侧的安全控件标识;
验证模块12,用于利用所述预设的注册列表对所述授权标识和所述安全控件标识进行验证;
建立通信模块13,用于若所述授权信息和所述授权标识进行验证通过验证,则向所述设发送与所述连接权限验证请求对应的建立通讯响应,与所述终端建立通信连接。
本发明提供的又一实施例中还提供了一种电子设备权限验证装置,应用于电子设备,参见图6,包括:
请求模块21,用于按预设时间间隔向服务器发送用于获取配置信息的加载请求,所述加载请求中携带有的授权标识和电子设备侧的安全控件标识,以用于在所述服务器上的进行验证;
响应模块22,用于若验证通过,接收到所述服务器返回的与所述加载请求对应的建立通讯响应,与所述服务器建立通信连接。
本发明的又一实施例中还提供了一种电子设备权限验证系统,参见图7,包括:服务器、电子设备和验证设备;
所述服务器与所述电子设备连接,所述服务器用于执行第一方面任一所述的电子设备权限验证方法;
所述电子设备与所述验证设备连接,所述验证设备用于存储安全控件标识,所述电子设备用于执行第二方面任一所述的电子设备权限验证方法。
在本发明实施例中,一个服务器可以同时连接电子设备A、电子设备B和电子设备C或者其他电子设备,电子设备可以是电脑手机等智能设备,另外一个电子设备上可以有多个用户的注册信息,例如电子设备A对应用户A与用户B,用户A可以代表用户首次的注册信息,注册信息包括购置了服务器的何种功能,用户拥有使用何种功能更的权限,用户B可以代表用户下一次购置服务器的功能,具体使用不同的注册信息可以对应生成不同的配置信息,对用户开放使用权限,另外所述验证设备可以对应设置于电子设备中,也可以使用具备存储功能的介质存放,例如U盘或者加密狗等设备,目的在于实现软件授权验证和硬件授权验证,具体实施过程可以参照上述实施例,此处便不再赘述。
需要说明的是,在本文中,诸如“第一”和“第二”等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上所述仅是本发明的具体实施方式,使本领域技术人员能够理解或实现本发明。对这些实施例的多种修改对本领域的技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所申请的原理和新颖特点相一致的最宽的范围。

Claims (6)

1.一种电子设备权限验证方法,应用于服务器中,其特征在于,包括:
接收待验证的电子设备发送连接权限验证请求,所述连接权限验证请求中携带有用于验证的授权标识和电子设备侧的安全控件标识;所述电子设备侧的安全控件标识为服务器供应商向用户提供的用于验证电子设备端硬件的硬件标识验证设备;
利用预设的注册列表对所述授权标识和所述安全控件标识进行验证;
若所述授权标识和所述安全控件标识进行验证通过验证,则向所述电子设备发送与所述连接权限验证请求对应的建立通讯响应,与所述电子设备建立通信连接;
所述注册列表的建立过程,包括:
接收所述电子设备发送用户的注册信息;
根据所述注册信息生成配置信息、授权标识以及安全控件标识,并向所述电子设备发送所述授权标识和所述安全控件标识,以供所述电子设备利用所述授权标识通过验证;
确定所述注册信息、所述配置信息、所述授权标识以及所述安全控件标识之间的关联关系,并将所述关联关系存储至所述注册列表中;
与所述电子设备建立通信连接的步骤之后,还包括:
若接收到所述电子设备发送的获取历史信息指令,解析所述获取历史信息指令得到用户的注册信息;
根据所述用户的注册信息在所述注册列表中确定所述配置信息、所述授权标识以及所述安全控件标识,并向所述电子设备发送所述配置信息、所述授权标识以及所述安全控件标识;
利用所述预设的注册列表对所述授权标识和所述安全控件标识进行验证的步骤,包括:
判断所述授权标识和所述安全控件标识是否都位于所述注册列表中;
若所述授权标识和所述安全控件标识都位于所述注册列表中,则判断所述授权标识与所述安全控件标识是否为对应关系;
若所述授权标识与所述安全控件标识存为对应关系,则所述授权标识与所述安全控件标识通过验证。
2.一种电子设备权限验证方法,应用于电子设备,其特征在于,包括:
按预设时间间隔向服务器发送用于获取配置信息的加载请求,所述加载请求中携带有的授权标识和电子设备侧的安全控件标识,以用于在所述服务器上的进行验证;所述电子设备侧的安全控件标识为服务器供应商向用户提供的用于验证电子设备端硬件的硬件标识验证设备;
若验证通过,接收到所述服务器返回的与所述加载请求对应的建立通讯响应,与所述服务器建立通信连接;
按预设时间间隔向服务器发送用于获取配置信息的加载请求的步骤之前,还包括:
接收用户输入的注册信息;
向所述服务器发送所述注册信息;
若接收到服务器返回的用于验证的授权标识和安全控件标识,将所述授权标识存储至预设的数据库中,将所述安全控件标识存储至验证设备中,所述验证设备与电子设备连接。
3.一种电子设备权限验证装置,应用于服务器,其特征在于,包括:
接收模块,用于接收待验证的电子设备发送连接权限验证请求,所述连接权限验证请求中携带有用于验证的授权标识和电子设备侧的安全控件标识;所述电子设备侧的安全控件标识为服务器供应商向用户提供的用于验证电子设备端硬件的硬件标识验证设备;
验证模块,用于利用预设的注册列表对所述授权标识和所述安全控件标识进行验证;
建立通信模块,用于若所述授权标识和所述安全控件标识进行验证通过验证,则向所述设备 发送与所述连接权限验证请求对应的建立通讯响应,与所述电子设备建立通信连接;
所述注册列表的建立过程,包括:
接收所述电子设备发送用户的注册信息;
根据所述注册信息生成配置信息、授权标识以及安全控件标识,并向所述电子设备发送所述授权标识和所述安全控件标识,以供所述电子设备利用所述授权标识通过验证;
确定所述注册信息、所述配置信息、所述授权标识以及所述安全控件标识之间的关联关系,并将所述关联关系存储至所述注册列表中;
与所述电子设备建立通信连接的步骤之后,还包括:
若接收到所述电子设备发送的获取历史信息指令,解析所述获取历史信息指令得到用户的注册信息;
根据所述用户的注册信息在所述注册列表中确定所述配置信息、所述授权标识以及所述安全控件标识,并向所述电子设备发送所述配置信息、所述授权标识以及所述安全控件标识;
利用所述预设的注册列表对所述授权标识和所述安全控件标识进行验证的步骤,包括:
判断所述授权标识和所述安全控件标识是否都位于所述注册列表中;
若所述授权标识和所述安全控件标识都位于所述注册列表中,则判断所述授权标识与所述安全控件标识是否为对应关系;
若所述授权标识与所述安全控件标识存为对应关系,则所述授权标识与所述安全控件标识通过验证。
4.一种电子设备权限验证装置,应用于电子设备,其特征在于,包括:
请求模块,用于按预设时间间隔向服务器发送用于获取配置信息的加载请求,所述加载请求中携带有的授权标识和电子设备侧的安全控件标识,以用于在所述服务器上的进行验证;所述电子设备侧的安全控件标识为服务器供应商向用户提供的用于验证电子设备端硬件的硬件标识验证设备;
响应模块,用于若验证通过,接收到所述服务器返回的与所述加载请求对应的建立通讯响应,与所述服务器建立通信连接;
所述请求模块按预设时间间隔向服务器发送用于获取配置信息的加载请求的步骤之前,还包括:
接收用户输入的注册信息;
向所述服务器发送所述注册信息;
若接收到服务器返回的用于验证的授权标识和安全控件标识,将所述授权标识存储至预设的数据库中,将所述安全控件标识存储至验证设备中,所述验证设备与电子设备连接。
5.一种电子设备权限验证系统,其特征在于,包括:服务器、电子设备和验证设备;
所述服务器与所述电子设备连接,所述服务器用于执行权利要求1所述的电子设备权限验证方法;
所述电子设备与所述验证设备连接,所述验证设备用于存储安全控件标识,所述电子设备用于执行权利要求2所述的电子设备权限验证方法。
6.一种具有处理器可执行的非易失的程序代码的计算机可读介质,其特征在于,所述程序代码使所述处理器执行所述权利要求1所述的电子设备权限验证方法或者执行所述权利要求2所述的电子设备权限验证方法。
CN201911384434.5A 2019-12-28 2019-12-28 一种电子设备权限验证方法、装置、系统以及可读介质 Active CN111159693B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911384434.5A CN111159693B (zh) 2019-12-28 2019-12-28 一种电子设备权限验证方法、装置、系统以及可读介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911384434.5A CN111159693B (zh) 2019-12-28 2019-12-28 一种电子设备权限验证方法、装置、系统以及可读介质

Publications (2)

Publication Number Publication Date
CN111159693A CN111159693A (zh) 2020-05-15
CN111159693B true CN111159693B (zh) 2022-11-29

Family

ID=70558812

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911384434.5A Active CN111159693B (zh) 2019-12-28 2019-12-28 一种电子设备权限验证方法、装置、系统以及可读介质

Country Status (1)

Country Link
CN (1) CN111159693B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114979237A (zh) * 2022-05-16 2022-08-30 咪咕文化科技有限公司 一种长连接验证方法、装置、设备及可读存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2779568A1 (en) * 2013-03-14 2014-09-17 Samsung Electronics Co., Ltd Access control method and mobile terminal which employs an access control method
CN106023458A (zh) * 2016-05-13 2016-10-12 智车优行科技(北京)有限公司 车辆控制方法、装置、终端、车辆、服务器及系统
WO2017182002A1 (zh) * 2016-04-23 2017-10-26 腾讯科技(深圳)有限公司 一种设备控制方法、装置及存储介质
CN108881232A (zh) * 2018-06-21 2018-11-23 北京海泰方圆科技股份有限公司 业务系统的登录访问方法、装置、存储介质和处理器
CN109064599A (zh) * 2018-07-27 2018-12-21 新华三技术有限公司 权限认证方法及装置
EP3518133A1 (en) * 2018-01-26 2019-07-31 Rockwell Automation Technologies, Inc. Authenticated backplane access
KR20190114432A (ko) * 2018-03-30 2019-10-10 주식회사 코인플러그 블록체인 기반의 권한 인증 방법, 단말 및 이를 이용한 서버

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002109039A (ja) * 2000-09-26 2002-04-12 Pro-Tect Co Ltd 携帯電話利用のカードシステムの構成方法とカードシステム
EP1876549A1 (de) * 2006-07-07 2008-01-09 Swisscom Mobile AG Verfahren und System zur verschlüsselten Datenübertragung
CN101453394B (zh) * 2007-12-03 2011-06-01 华为技术有限公司 一种接入控制方法、系统和设备
CN102065430B (zh) * 2010-12-28 2013-07-24 上海华御信息技术有限公司 实现物联网终端安全接入的方法
CN104036181B (zh) * 2014-06-10 2017-08-11 广州视睿电子科技有限公司 基于智能控制器的智能平板控制方法和系统
US9805528B1 (en) * 2016-07-20 2017-10-31 Fisher-Rosemount Systems, Inc. Authentication and authorization to control access to process control devices in a process plant
CN107277794A (zh) * 2017-06-09 2017-10-20 中国联合网络通信集团有限公司 建立通信连接的方法、装置及移动终端
CN107517103B (zh) * 2017-08-23 2021-06-01 西安万像电子科技有限公司 权限的验证方法、装置和系统
CN109033774B (zh) * 2018-08-31 2020-08-07 阿里巴巴集团控股有限公司 获取、反馈用户资源的方法、装置及电子设备
CN109756557B (zh) * 2018-11-23 2019-12-10 比亚迪股份有限公司 用户权限服务器及基于用户权限的服务方法和系统
CN110062005A (zh) * 2019-04-30 2019-07-26 郝向伟 用户终端、服务器、验证系统及方法
CN110545569B (zh) * 2019-08-23 2020-10-23 珠海格力电器股份有限公司 一种智能设备的配网方法、系统以及可读介质

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2779568A1 (en) * 2013-03-14 2014-09-17 Samsung Electronics Co., Ltd Access control method and mobile terminal which employs an access control method
WO2017182002A1 (zh) * 2016-04-23 2017-10-26 腾讯科技(深圳)有限公司 一种设备控制方法、装置及存储介质
CN106023458A (zh) * 2016-05-13 2016-10-12 智车优行科技(北京)有限公司 车辆控制方法、装置、终端、车辆、服务器及系统
EP3518133A1 (en) * 2018-01-26 2019-07-31 Rockwell Automation Technologies, Inc. Authenticated backplane access
KR20190114432A (ko) * 2018-03-30 2019-10-10 주식회사 코인플러그 블록체인 기반의 권한 인증 방법, 단말 및 이를 이용한 서버
CN108881232A (zh) * 2018-06-21 2018-11-23 北京海泰方圆科技股份有限公司 业务系统的登录访问方法、装置、存储介质和处理器
CN109064599A (zh) * 2018-07-27 2018-12-21 新华三技术有限公司 权限认证方法及装置

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
Efficient pairing-based batch anonymous authentication scheme for VANET;Song Cheng等;《The Journal of China Universities of Posts and Telecommunications》;20180212(第01期);第281-284页 *
Label-Based Access Control: An ABAC Model with Enumerated Authorization Policy;Prosunjit Biswas;《DOI: http://dx.doi.org/10.1145/2875491.2875498》;20160311;第1-12页 *
基于智能终端的共享仪器使用权限验证;罗剑文;《实验技术与管理》;20180920(第09期);第89-98页 *
基于计算模型的OpenID Connect协议认证性的自动化分析;孟博等;《中南民族大学学报(自然科学版)》;20160915(第03期);第127-133页 *

Also Published As

Publication number Publication date
CN111159693A (zh) 2020-05-15

Similar Documents

Publication Publication Date Title
US10387134B2 (en) Method and device for downloading profile of operator
EP3429243B1 (en) Remote management method and device
CN110023223A (zh) 配置对电梯控制系统的访问权限
CN106656455B (zh) 一种网站访问方法及装置
CN112202747A (zh) 目标设备的绑定方法和装置、存储介质及电子装置
CN107682376B (zh) 风控数据交互方法及装置
CN110909330A (zh) 车联网平台授权方法、装置、设备及存储介质
CN108540293B (zh) 一种身份认证方法及装置
CN111065090A (zh) 一种建立网络连接的方法及无线路由设备
KR20110112570A (ko) 이동통신 단말기에서 네트워크 접속 제한 방법 및 장치
CN104469736A (zh) 一种数据处理方法、服务器及终端
CN111159693B (zh) 一种电子设备权限验证方法、装置、系统以及可读介质
CN108259163B (zh) 终端设备的授权方法
KR20150003297A (ko) 사이버 id를 이용하여 보안 트랜잭션을 제공하는 방법 및 시스템
CN114245403A (zh) 一种设备配网方法、装置、电子设备及存储介质
CN103621125A (zh) 将OpenID与电信网络整合的系统和方法
CN110351296B (zh) 一种应用登录方法、装置及其相关设备
CN105471920A (zh) 一种验证码处理方法及装置
KR101412159B1 (ko) 휴대폰 인증 시스템 및 그 방법
CN112437071A (zh) 设备控制的方法、系统、设备及存储介质
CN109348472B (zh) 一种基于单点推送的ota升级方法及系统
CN108881320B (zh) 一种用户登陆的认证处理方法、服务器及客户端
CN105678543A (zh) 支付密钥计算方法和装置
CN107770143B (zh) 一种验证客户端合法性的方法和装置
CN111787642B (zh) 一种基于第三方应用认证连网方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant