CN115412916B - 一种基于超级sim卡授权的app认证方法及系统 - Google Patents

一种基于超级sim卡授权的app认证方法及系统 Download PDF

Info

Publication number
CN115412916B
CN115412916B CN202210882348.2A CN202210882348A CN115412916B CN 115412916 B CN115412916 B CN 115412916B CN 202210882348 A CN202210882348 A CN 202210882348A CN 115412916 B CN115412916 B CN 115412916B
Authority
CN
China
Prior art keywords
authentication
app
registration
background
sdk
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210882348.2A
Other languages
English (en)
Other versions
CN115412916A (zh
Inventor
程柳红
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Watchdata Co ltd
Original Assignee
Beijing Watchdata Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Watchdata Co ltd filed Critical Beijing Watchdata Co ltd
Priority to CN202210882348.2A priority Critical patent/CN115412916B/zh
Publication of CN115412916A publication Critical patent/CN115412916A/zh
Application granted granted Critical
Publication of CN115412916B publication Critical patent/CN115412916B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Telephone Function (AREA)

Abstract

本发明涉及一种基于超级SIM卡授权的APP认证方法及系统,属于应用认证管理领域,支持多种权限等级管理,接收到后台注册请求或者后台认证请求后,根据APP权限等级判断是否需要进行后台注册或者后台认证,对于高级权限APP需要授权后台注册或者后台认证,对于低级权限APP则无需后台额外授权后台注册或者后台认证,输入用户名即可访问;对于零级权限APP,则不允许访问。采用本发明公开的一种基于超级SIM卡授权的APP认证方法及系统,提高了APP的认证效率,无需APP厂商支付由于大量数据验证等造成的高额短信费用。解决了大业务量的APP认证时,系统性能差、数据安全性不高和费用成本高的问题。

Description

一种基于超级SIM卡授权的APP认证方法及系统
技术领域
本发明属于应用认证管理领域,具体涉及一种基于超级SIM卡授权的APP认证方法及系统。
背景技术
随着移动互联网技术的发展,设备处理能力不断提升,用户已经习惯于使用手机来处理各种业务,也更多的依赖手机APP,比如通过手机应用进行支付、身份认证、签署电子合同等重要APP应用。由此可见,很多的私密信息将包含在APP中,而一旦设备离开用户或遗失后将导致隐私暴露风险,因此,采用特殊技术手段保障隐私的安全成为刚需。
目前通常通过进行APP认证以保障用户隐私信息,当前的APP认证技术包含以下两种:
手机短信认证,通过填入手机号,接收动态短信进行认证;
通过指定设备的安全芯片进行鉴权认证;
以上技术均存在不同方面的痛点,比如所有APP每次登录或交易均需通过APP前后台动态口令计算及验证,比较耗时,且对系统的并发压力较高。
终端上APP均需认证授权,对于移动数据流量消耗大;大量用户使用时,大量的业务会给APP厂商带来高额的短信费用,并且由于短信是基于不安全的GSM网络发送,可能会被监听,且伪基站可抓取短信内容,并通过验证码实现资金盗刷、信息泄露等。
而安全芯片只满足部分设备,且IOS系统设备无法覆盖,导致用户体验差。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种基于超级SIM卡授权的APP认证方法及系统,基于超级SIM卡进行APP认证授权,能快速、规范、便捷且低成本的保障APP的数据安全。
为达到以上目的,本发明采用的技术方案是:
第一方面
一种基于超级SIM卡授权的APP认证方法,所述方法包括以下步骤:
S1、对接收的后台注册请求进行判断,判断是否需要进行后台注册,对于判定为需要进行后台注册的APP,响应后台注册请求,并将后台注册结果返回给终端,对于后台注册成功的请求,保存其注册码及注册信息;
S2、当接收到APP认证请求时,根据APP权限等级,判断是否需要后台认证,对于需要进行后台认证的请求,发送验证码;
S3、将接收的验证码与获取的注册码进行匹配,并据此返回认证结果。
进一步,步骤S1根据APP权限等级判断是否需要进行后台注册。
进一步,步骤S1中包括进行合法性校验,判断是否合法,若判定为不合法,则判定不需要进行后台注册,若判定为合法,则根据APP权限等级判断是否需要进行后台注册。
进一步,步骤S1包括以下子步骤:
S101、终端APP首次使用时,接收认证SDK发起的后台注册请求;
S102、认证SDK接收到后台注册请求后,进行合法性校验,判断是否合法,若判定为不合法,则不需要进行后台注册,并提示“请求不合法”。若判定为合法,则执行步骤S103;
S103、认证SDK根据APP权限等级,判断是否需要进行后台注册,判定为需要进行后台注册的,执行步骤S104,判定为不需要进行后台注册的,超级SIM卡判断用户对SIM的操作权限,并处理APDU指令集,保存APP注册信息和权限等级信息;
S104、认证SDK向APP认证管理平台申请进行APP后台注册,认证管理平台响应后台注册请求,并向认证SDK返回注册码;
S105、认证SDK收到注册码后将注册码、注册信息以及权限等级信息通过终端API或OMA通道采用APDU指令集存储到超级SIM卡;
S107、超级SIM卡返回后台注册执行结果,终端界面显示“注册成功\失败”信息。
进一步,步骤S2中包括认证SDK进行合法性校验,判断是否合法,若判定为不合法,则不进行后台认证,并提示“请求不合法”;若判定为合法,则根据APP权限等级判断是否需要进行后台认证。
进一步,进行合法性校验的方式包括参数判空以及APP是否在白名单内。
进一步,步骤S2包括以下子步骤:
S201、终端APP调用认证SDK发起认证请求;
S202、认证SDK进行合法性校验,判断是否合法,若判定为不合法,则不进行后台认证,并提示“请求不合法”。若判定为合法,则进行步骤S203。
S203、认证SDK通过终端API或OMA通道采用APDU指令集调用超级SIM卡读取APP权限等级;
S204、认证SDK根据APP权限等级,判断是否需要进行后台认证,判定为需要进行后台认证的,进入步骤S205,判定为不需要进行后台认证的,则提示“无需进行后台认证”;
S205、认证SDK向APP认证管理平台发起APP认证请求,认证管理平台处理后给出认证响应,并向认证SDK返回认证码。
进一步,对于判定为不进行后台认证的终端APP则通过账户名和密码直接进行操作。
进一步,步骤S3包括以下子步骤:
S301、认证SDK获取APP注册码;
S302、认证SDK将接收到的认证码和获取的注册码进行对比匹配,并根据对比匹配结果返回认证结果,终端APP界面显示“认证成功\失败”信息。
第二方面
一种基于超级SIM卡授权的APP认证系统,包括APP、认证SDK、超级SIM卡、认证管理平台、数据库集群和缓存集群,所述APP设置于移动终端中,所述认证SDK用于为各APP进行认证授权,各APP通过调用认证SDK进行APP授权,所述授权包括APP后台注册授权和APP认证授权;
所述超级SIM卡是设置于移动终端中的SIM卡,用来安全存储APP信息;所述APP信息包括用户信息和权限信息;所述认证管理平台是后台服务端,用于管理系统功能模块,包括进行用户管理、权限管理、注册管理、认证管理、密钥管理和日志管理;所述认证管理平台用于辅助和管理任意APP在超级SIM卡中的注册和认证;所述数据库集群为采用集群模式的数据库,用于存储平台数据;
所述缓存集群为采用集群模式的缓存服务器,用于存放平台中间数据;所述系统用于执行本发明第一方面及其任一可选实施方式中所述的一种基于超级SIM卡授权的APP认证方法。
本发明的效果在于:本发明所公开的一种基于超级SIM卡授权的APP认证方法及系统,对于APP的大量认证需求时,能更加高效的保证APP数据的安全性、快速、便捷且低成本的认证。
附图说明
图1为本发明实施例示出的一种基于超级SIM卡授权的APP认证方法及系统所涉及的实施环境的示意图;
图2为本发明实施例示出的一种基于超级SIM卡授权的APP认证系统的结构框图;
图3为本发明实施例示出的一种基于超级SIM卡授权的APP认证方法流程图;
图4为本发明实施例示出的一种基于超级SIM卡授权的APP认证方法中子步骤S1根据APP权限等级判断是否需要进行后台注册的方法流程图。
具体实施方式
下面结合附图和具体实施方式对本发明作进一步描述。
实施例一
图1是根据部分示例性实施例示出的一种基于超级SIM卡授权的APP认证方法及系统所涉及的实施环境的示意图,如图1所示,该实施环境可以包括APP、认证SDK、超级SIM卡、认证管理平台、数据库集群和缓存集群。
APP为移动终端中的各种APP,包括银行APP、电商APP以及社交APP等。
认证SDK用于为各APP进行认证授权,各APP可通过调用认证SDK进行APP授权,包括APP注册和APP认证。
超级SIM卡是设置于移动终端中的SIM卡,用来安全存储APP信息;APP信息包括用户信息和权限信息。
认证管理平台是后台服务端,用于管理系统功能模块,包括进行用户管理、权限管理、注册管理、认证管理、密钥管理和日志管理;所述认证管理平台用于辅助和管理任意APP在超级SIM卡中的注册和认证。
数据库集群为采用集群模式的数据库,用于存储平台数据。
缓存集群为采用集群模式的缓存服务器,用于存放平台中间数据。
在实现时,本发明公开的一种基于超级SIM卡授权的APP认证方法及系统满足两大特点:分层和业务可扩展。分层保证了系统的健壮性和可维护性,也给安装部署实施带来了极大的方便;业务扩展性给Operator更大自主权,可以根据市场需求动态添加业务模块,为Operator逐步推进数据业务的发展提供了保障。
图1中的APP、认证SDK、超级SIM卡、网络管理平台、认证管理平台、数据库集群和缓存集群的数目仅仅是示意性的,事实上,对其数目不做限定。
如图2所示,本发明实施例提供一种基于超级SIM卡授权的APP认证系统,所述系统包括网关层、业务层、基础平台层、中间件层以及数据层。
网关层用于提供负载均衡服务,熔断限流策略,智能路由服务,注册中心和安全认证机制。
业务层分为认证运营管理系统和认证服务管理系统两大部分,其中:
A、认证运营管理系统:用于进行用户管理、权限管理、注册管理、认证管理、密钥管理和日志管理。
B、认证服务管理系统:用于进行APP注册和APP认证。
基础平台层用于进行对象存储、任务通知、日志分析、统计报表、系统监控和配置中心等。
中间件层用于进行消息队列、MyCat分表分库和Tomcat自动部署。
数据层:使用MYSQL进行数据库存储、Redis进行缓存存储,MFS进行文件存储及ES进行分布式搜索和分析。
一种基于超级SIM卡授权的APP认证系统通过HTTPS协议进行安全数据传输。
实施例二
如图3所示,本发明实施例提供一种基于超级SIM卡授权的APP认证方法,所述方法包括以下步骤:
S1、根据接收的后台注册请求进行判断,判断是否需要进行后台注册,执行相关指令,并返回后台注册结果,对于后台注册成功的请求,保存其注册码。
S2、当接收到APP认证请求时,根据APP权限等级,判断是否需要后台认证,对于需要进行后台认证的请求,发送验证码。
S3、将接收的验证码与获取的注册码进行匹配,并据此返回认证结果。
如图4所示,在一种可选实施方式中,步骤S1中根据APP权限等级判断是否需要进行后台注册,步骤S1包括以下子步骤:
S101、终端APP首次使用时,接收认证SDK发起的后台注册请求。
S102、认证SDK接收到后台注册请求报文(APPID\USERID\TOKEN)后,进行合法性校验,判断是否合法,若判定为不合法,则不需要进行后台注册,并提示“请求不合法”。若判定为合法,则执行步骤S103。
在一种可选实施方式中,进行合法性校验的方式包括参数判空,APP是否在白名单内等方式。
对于判定为不合法,不需要进行后台注册的终端APP则可通过账户名和密码直接登录APP。
S103、认证SDK根据APP权限等级,判断是否需要进行后台注册,判定为需要进行后台注册的,执行步骤S104,判定为不需要进行后台注册的,超级SIM卡判断用户对SIM的操作权限,并处理APDU指令集,保存APP注册信息和权限等级信息。
在一种可选实施方式中,若APP权限等级为00,则判定为需要进行后台注册,进行步骤S104。若APP权限等级非00(比如01:不可使用;02:预留),则判定为不进行进行后台注册,直接将APP权限等级通过终端API或OMA通道存储到超级SIM卡中,超级SIM卡判断用户对SIM的操作权限,并处理APDU指令集,保存APP注册信息和权限等级信息。
S104、认证SDK向APP认证管理平台申请进行APP后台注册,认证管理平台处理后进行后台注册响应,并给出注册码。
S105、认证SDK收到注册码后将包含注册码的注册信息、权限等级信息等通过终端API或OMA通道采用APDU指令集存储到超级SIM卡。
S107、超级SIM卡返回后台注册执行结果,认证SDK收到超级SIM卡返回的执行结果后,透传给终端APP;终端APP解析后台注册信息执行结果,界面提示“注册成功\失败”。
在一种可选实施方式中,步骤S2包括以下子步骤:
S201、终端APP登录或交易时,调用认证SDK发起认证请求;
S202、认证SDK进行合法性校验,判断是否合法,若判定为不合法,则不进行后台认证,并提示“请求不合法”。若判定为合法,则进行步骤S203。
对于判定为不合法,不进行后台认证的终端APP则可通过账户名和密码直接登录APP或者交易。
S203、认证SDK通过终端API或OMA通道采用APDU指令集调用超级SIM卡读取APP权限等级;
S204、认证SDK根据APP权限等级,判断是否需要进行后台认证,判定为需要进行后台认证的,进入步骤S205,判定为不需要进行后台认证的,则提示“无需进行后台认证”。
对于不需要进行后台认证的APP,终端APP则可通过账户名和密码直接登录APP或者交易。
S205、认证SDK向APP认证管理平台发起APP认证请求,认证管理平台处理后给出认证响应,并返回认证码。
在一种可选实施方式中,步骤S3包括以下子步骤:
S301、认证SDK通过权限信息,读取APP注册码。
S302、认证SDK将接收到的认证码和获取的注册码进行对比匹配,并根据对比匹配结果返回认证结果,终端APP解析认证结果;界面提示“认证成功\失败”。
通过上述实施例可以看出,本发明公开的一种基于超级SIM卡授权的APP认证方法及系统,支持多种权限等级管理,接收到后台注册请求或者后台认证请求后,根据APP权限等级判断是否需要进行后台注册或者后台认证,对于高级权限APP需要授权后台注册或者后台认证,对于低级权限APP则无需后台额外授权后台注册或者后台认证,输入用户名即可访问;对于零级权限APP,则不允许访问。通过区分APP的权限等级,提高了APP的认证效率,采用安全命令和存放权限信息,保证APP数据的高安全性,无需APP厂商支付由于大量数据验证等造成的高额短信费用。解决了大业务量的APP认证时,系统性能差、数据安全性不高和费用成本高的问题。
本发明所述的方法及系统并不限于具体实施方式中所述的实施例,本领域技术人员根据本发明的技术方案得出其他的实施方式,同样属于本发明的技术创新范围。

Claims (4)

1.一种基于超级SIM卡授权的APP认证方法,所述方法包括以下步骤:
S1、APP首次使用时,接收认证SDK发起的后台注册请求,认证SDK接收到后台注册请求后,进行合法性校验,若判定为不合法,则不需要进行后台注册,若判定为合法,认证SDK根据APP权限等级,判断是否需要进行后台注册,判定为不需要进行后台注册的,超级SIM卡判断用户对SIM的操作权限,并处理APDU指令集,保存APP注册信息和权限等级信息;对于判定为需要进行后台注册的APP,认证SDK向APP认证管理平台申请进行APP后台注册,认证管理平台响应后台注册请求,并向认证SDK返回注册码;认证SDK收到注册码后将注册码、注册信息以及权限等级信息通过终端API或OMA通道采用APDU指令集存储到超级SIM卡;超级SIM卡将后台注册结果返回给终端,对于后台注册成功的请求,保存其注册码及注册信息;
S2、APP调用认证SDK发起认证请求;当接收到APP认证请求时,认证SDK进行合法性校验,判断是否合法,若判定为不合法,则不进行后台认证,若判定为合法,则认证SDK通过终端API或OMA通道采用APDU指令集调用超级SIM卡读取APP权限等级;认证SDK根据APP权限等级,判断是否需要后台认证,对于需要进行后台认证的请求,认证SDK向APP认证管理平台发起APP认证请求,认证管理平台处理后给出认证响应,并向认证SDK发送验证码;对于判定为不进行后台认证的终端APP则通过账户名和密码直接进行操作,提示无需进行后台认证;
S3、认证SDK将接收的验证码与获取的注册码进行匹配,并据此返回认证结果。
2.根据权利要求1所述的一种基于超级SIM卡授权的APP认证方法,其特征在于:进行合法性校验的方式包括参数判空以及APP是否在白名单内。
3.根据权利要求1所述的一种基于超级SIM卡授权的APP认证方法,其特征在于,步骤S3包括以下子步骤:
S301、认证SDK获取APP注册码;
S302、认证SDK将接收到的APP验证码和获取的注册码进行对比匹配,并根据对比匹配结果返回认证结果,APP界面显示认证成功\失败信息。
4.一种基于超级SIM卡授权的APP认证系统,其特征在于:包括APP、认证SDK、超级SIM卡、认证管理平台、数据库集群和缓存集群,所述APP设置于移动终端中,所述认证SDK用于为各APP进行认证授权,各APP通过调用认证SDK进行APP授权,所述授权包括APP后台注册授权和APP认证授权;
所述超级SIM卡是设置于移动终端中的SIM卡,用来安全存储APP信息;所述APP信息包括用户信息和权限信息;
所述认证管理平台是后台服务端,用于管理系统功能模块,包括进行用户管理、权限管理、注册管理、认证管理、密钥管理和日志管理;所述认证管理平台用于辅助和管理任意APP在超级SIM卡中的注册和认证;
所述数据库集群为采用集群模式的数据库,用于存储认证管理平台数据;
所述缓存集群为采用集群模式的缓存服务器,用于存放认证管理平台中间数据;所述系统用于执行权利要求1-3中任一权利要求所述的一种基于超级SIM卡授权的APP认证方法。
CN202210882348.2A 2022-07-26 2022-07-26 一种基于超级sim卡授权的app认证方法及系统 Active CN115412916B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210882348.2A CN115412916B (zh) 2022-07-26 2022-07-26 一种基于超级sim卡授权的app认证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210882348.2A CN115412916B (zh) 2022-07-26 2022-07-26 一种基于超级sim卡授权的app认证方法及系统

Publications (2)

Publication Number Publication Date
CN115412916A CN115412916A (zh) 2022-11-29
CN115412916B true CN115412916B (zh) 2024-05-24

Family

ID=84158053

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210882348.2A Active CN115412916B (zh) 2022-07-26 2022-07-26 一种基于超级sim卡授权的app认证方法及系统

Country Status (1)

Country Link
CN (1) CN115412916B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011049356A2 (ko) * 2009-10-20 2011-04-28 에스케이텔레콤 주식회사 이동통신 단말기를 이용한 인증서비스 시스템 및 그 방법
CN107040382A (zh) * 2017-03-27 2017-08-11 努比亚技术有限公司 身份验证装置及方法
CN114520976A (zh) * 2022-04-20 2022-05-20 北京时代亿信科技股份有限公司 用户身份识别卡的认证方法及装置、非易失性存储介质

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7030624B2 (ja) * 2018-06-18 2022-03-07 株式会社東芝 Icカードシステム、及び情報登録方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011049356A2 (ko) * 2009-10-20 2011-04-28 에스케이텔레콤 주식회사 이동통신 단말기를 이용한 인증서비스 시스템 및 그 방법
CN107040382A (zh) * 2017-03-27 2017-08-11 努比亚技术有限公司 身份验证装置及方法
CN114520976A (zh) * 2022-04-20 2022-05-20 北京时代亿信科技股份有限公司 用户身份识别卡的认证方法及装置、非易失性存储介质

Also Published As

Publication number Publication date
CN115412916A (zh) 2022-11-29

Similar Documents

Publication Publication Date Title
US7221949B2 (en) Method and system for enhanced security using location-based wireless authentication
CA2537455C (en) Method and system for enhanced security using location-based wireless authentication
CN104052775B (zh) 一种云平台服务的权限管理方法、装置和系统
JP2010507842A (ja) リモートサーバアクセスを認証するためのシステムおよび方法
CN110266642A (zh) 身份认证方法及服务器、电子设备
CN107862803A (zh) 租赁设备解锁方法、云服务器、设备终端、设备和系统
MX2013014413A (es) Autorizacion de transaccion.
JP2019510316A (ja) アカウントリンキング及びサービス処理提供の方法及びデバイス
US11620650B2 (en) Mobile authentication method and system therefor
CN111177741A (zh) 一种基于企业浏览器的预授权数据访问方法和装置
WO2017181846A1 (zh) 车辆监控方法及装置、存储介质
CN112565239B (zh) 整合多运营商的认证方法、装置、计算机设备及存储介质
CN104426846A (zh) 业务安全性验证方法和装置
CN115412916B (zh) 一种基于超级sim卡授权的app认证方法及系统
KR20170103691A (ko) Ip 주소와 sms를 이용한 인증 방법 및 시스템
CN107104922B (zh) 一种权限管理和资源控制的方法及装置
CN112800414A (zh) 银行卡的注册方法、装置及存储介质
CN114493565A (zh) 账户关联方法及账户关联管理系统
US10853816B1 (en) Systems and methods for authentication of an individual on a communications device
CN111711724A (zh) 权限管理方法、系统、计算机设备及存储介质
KR101586643B1 (ko) 해외체류자를 위한 전자금융 인증 방법 및 서버
CN111815327A (zh) 数据验真方法、装置及电子设备
CN113516787B (zh) 自动检票方法、装置、计算机设备和存储介质
CN111465004B (zh) 设备激活启用
KR20130065749A (ko) 해외결제 인증 시스템 및 그 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant