CN1738240A - 网络身份的认证方法及安全辩识方法 - Google Patents

网络身份的认证方法及安全辩识方法 Download PDF

Info

Publication number
CN1738240A
CN1738240A CN 200410058511 CN200410058511A CN1738240A CN 1738240 A CN1738240 A CN 1738240A CN 200410058511 CN200410058511 CN 200410058511 CN 200410058511 A CN200410058511 A CN 200410058511A CN 1738240 A CN1738240 A CN 1738240A
Authority
CN
China
Prior art keywords
server end
user
online
identifying
identifying cipher
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN 200410058511
Other languages
English (en)
Inventor
彭国展
彭靖
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN 200410058511 priority Critical patent/CN1738240A/zh
Publication of CN1738240A publication Critical patent/CN1738240A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Computer And Data Communications (AREA)

Abstract

本发明涉及一种网络身份的认证方法及安全辩识方法,网站服务器端藉由将使用者身份识别资料以一代码取代,让使用者的人身资料仅保存在与服务器端连接的身份数据库中;负责安全认证工作的认证中心则仅负责确认该代码能否提出对应的辨识密码。故网站经营者可顺利将认证工作委托代理进行处理,而无需担忧客户资料被泄漏。此外,更藉由在辨识密码装置中储存有一核准联机网址名单档案,让伪装网站无所遁形,降低其成功骗取使用者辨识资料的机率。

Description

网络身份的认证方法及安全辩识方法
技术领域:
本发明涉及一种网络身份的认证方法及其安全辨识方法,采用该方法使得认证工作可以委托代理进行处理。
背景技术:
目前在网络银行或在线游戏等网站上登录个人身份的方式,主要仍是每一个使用者以其姓名、身份证号码、生日、自选名称等,作为身份辨识资料,并自行选择单一组身份认证密码。当要进行例如金融操作时,如图1所示,金融机构的服务器于步骤11接受使用者的联机,并随后于步骤12接受使用者输入例如姓名、身份证号码、以及身份认证密码等身份辨识资料;待服务器端于步骤13确认上述资料正确后,即可于步骤14接受该使用者指令,进行金融相关业务的服务;最后于步骤15使用者离线后结束。
由于网络传输的便捷,信息传递速度日益增加,无论金融相关业务或诸如计算机游戏等,均日趋网络化。但是与这些领域运作顺畅极度相关的身份认证与安全机制,则随着网络使用频繁而渐显不足,尤其骇客攻击手法日新月异,而经营网络银行、网络商店、或网络游戏等的服务提供商并非个个都有足够的资金与流量,可以雇请专业人士进行安全机制处理;反而多半只能如上述步骤进行最基本的身份辨识。也因此,即使是对于网络安全需求甚高的金融服务,也常传出因为安全机制不足而遭冒领等的新闻。
正如目前常见的会计账目、法律诉讼、智权管理、网站经营、大楼清扫、安全警卫等项目都可委托代理进行处理,若能将网络委托代理进行安全认证工作处理,不仅让规模较小的企业不必勉强自行处理不熟悉的领域,也可以让负责安全认证机制的机构专注于与骇客的斗法,更容易达到经济规模与专业需求。
然而,由于认证工作涉及客户个人身份资料,大家都将其视为最高机密,不敢轻易释放相关资料给网络安全的厂商,也使得此种委外处理安全认证的构想无法推行。
如何能让网络经营者放心将安全认证机制委外处理,却仍可以有效掌握客户身份资料的机密性;因此,在不泄漏客户身份等机密资料的状况下,如何让承包网络安全认证机制的服务商能有效确认使用者,就成为困扰业界的难题。
另外,目前已经有图谋不轨者,以设置伪装网站的方式,假冒使用者信赖的真实网站(例如金融机构)骗取使用者资料,再假冒使用者身份向真实网站下达指令,进行实际金融交易。因此,如何辨识这类伪装网站,也成为安全防护所必须考虑的一环。
发明内容:
因此,本发明要解决的技术问题之一是提供一种认证方法,让网站经营者可以在保留客户身份资料的情况下,成功将认证工作委托给专门机构处理。
本发明要解决的另一技术问题是提供一种认证方法,让认证中心可以实时将最新的核准联机网址名单提供使用者更新,降低使用者被伪装网站欺骗的风险。
本发明要解决的另一技术问题是提供一种辨识方法,让使用者可借由核准联机网址名单,分辨出伪装网站,防止被欺骗。
按照本发明提供的网络身份认证方法,用于供一服务器端确认自一终端联机的使用者身份,其中该服务器端是连接至一储存有该使用者识别资料的身份数据库及一认证中心,该认证中心则连接有一储存包括该使用者辨识密码数据组的认证数据库,其中该辨识密码资料组包括多笔分别被储存于不同地址的辨识密码,该方法包含下列步骤:a)该服务器端接受该终端的联机;b)该服务器端接收该终端使用者输入的一识别资料;c)该服务器端将所接收的该识别资料与预存于该身份数据库中的该使用者身份识别资料进行比较,相符则进行下一步骤;d)该服务器端接收由该终端输入的辨识密码;e)将该辨识密码输出至该认证中心进行验证;及f)接收来自该认证中心的验证结果,相符则允许该终端联机。
按照本发明提供的网络身份的认证方法还具有如下附属技术特征:
所述比较身份识别资料的步骤c)和接收该终端输出辨识密码的步骤d)之间,还包括下列步骤:g)该服务器端输出一认证请求至该认证中心,并接收来自该认证中心的一索引信息,其中所述索引信息是对应该使用者辨识密码资料组中,储存有一辨识密码数据的一地址;h)该服务器端传输所述索引信息至该终端;其中该终端输出的该辨识密码对应该索引信息的该地址。
该使用者是以一储存有该使用者辨识密码资料组的辨识密码装置,接受该索引信息及输出对应该索引信息的该辨识密码。
该辨识密码装置还储存有一核准联机网址的名单档案;所述比较身份识别资料的步骤c)后,还包括一获得储存于该辨识密码装置中的该核准联机网址名单档案版本,并传输至该认证中心的步骤i)。
在传输该核准联机网址名单档案版本至该认证中心的步骤i)后,若该认证中心判定该核准联机网址名单档案并非最新版本,该方法还包括:该服务器端接收来自该认证中心的最新版本核准联机网址名单档案,并输出至该使用者辨识密码装置,而覆盖储存于其中该核准联机网址名单档案的步骤j)。
按照本发明提供的安全辨识方法,用于供一使用者以一辨识密码装置透过一终端计算机联机至一具有一网址的服务器端,接受来自该服务器端的询问,并输出一辨识密码供该服务器端辨识所连接的该使用者身份,且该服务器端是连接有一储存包括该使用者辨识密码资料组的身份数据库,其中该辨识密码资料组包括多笔分别被储存于不同地址的辨识密码,该辨识密码装置包含一处理单元;一储存有该使用者的该辨识密码资料组及一核准联机网址名单档案的储存单元,且该辨识密码资料组是分别对应于该服务器端连接的该身份数据库储存地址而被储存,并供该处理单元获取对应辨识密码数据;一供将该被选取辨识密码资料输出的输出接口;该方法包含下列步骤:
k)由该处理单元确认该服务器端网址被包含于该核准联机网址名单档案的该名单中;
l)联机至该服务器端;及
m)该处理单元将取得的该辨识密码经该输出接口传送至该服务器端。
按照本发明提供的安全辩识方法还具有如下附属技术特征:
所述辨识密码装置还包括一供输入来自该服务器端的该询问的输入单元;且所述处理单元是依照来自该输入单元的该询问,获得一地址数据,及依照该地址数据获取该对应辨识密码;该方法在联机至该服务器端的步骤l)及传送辨识密码至该服务器端的步骤m)间,还包括下列步骤:
n)经该输入单元接收该服务器端所传来的询问地址;及
o)该处理单元从该储存单元中选取对应该地址的辨识密码。
该辨识密码装置包括一输入单元,该方法还包含在联机至该服务器端的步骤l)后,由该输入单元自该服务器端接收最新版本的核准联机网址名单档案,并由该处理单元指令覆盖储存至该储存单元的步骤p)。
在该联机至该服务器端的步骤l)与接收并储存该最新版本核准联机网址名单档案的步骤p)间,还包括一输出核准联机网址名单档案版本的步骤q)。
该核准联机网址名单档案为一加密档案,该确认步骤k)还包括由该处理单元解密该核准联机网址名单档案的次步骤k1)。
本发明相对现有技术具有如下优点:由于当使用者与服务器端联机并输入身份辨识资料后,服务器端将该使用者的身份资料以一代号传入联机的一认证中心,并由认证中心根据该使用者代号所对应的辨识密码组提出的索引信息,再经服务器端询问使用者终端,并由服务器端再次将终端传来的辨识密码传至认证中心确认。从而,身份资料与主要认证分别归属于服务器端与认证中心,两者各司其职,而服务器端仅将使用者以一代号代表,向认证中心认证,可完全避免认证中心知悉客户身份资料;同时,认证中心抽取预存的密码资料地址,询问密码资料,即可有效确认该代号人士的真伪。尤其,认证中心可以在每次确认使用者为真后,将所有委托该认证中心进行安全认证的网站网址编辑成一核准联机网址名单档案,提供给使用者终端的辨识密码装置,让使用者清楚分辨委托该认证中心办理安全认证的网站,避免被伪装网站所欺骗。
附图说明:
图1是现有技术中网络银行联机操作的流程示意图;
图2是本申请人的200410037286.7号中国发明专利申请所提供的服务器端辨识方法流程图,说明服务器端的安全辨识方法流程;
图3是按照本发明提供的认证中心、服务器、以及终端使用者的连接关系示意图;
图4是按照本发明提供的认证中心的认证数据库与纸卡和辨识密码档案关系示意图;
图5是按照本发明提供的网络身份认证方法的第一较佳实施例的流程图;
图6是本发明所采用的辨识密码装置结构方框示意图;
图7是本发明的安全辨识方法的较佳实施例的流程图。
附图标号说明:
2...密码机;20...壳体;21…输入接口;22…输出接口;23…微处理器;24…内建内存;90…认证中心;910…服务器;92…终端;93…纸卡;94…辨识密码档案;900…认证数据库;910…身份数据库;11~15、31~36、40~49、60~68.…步骤
具体实施方式:
下面结合附图给出的较佳实施例对本发明的技术内容、特征和效果进行详细说明。
如图2所示,本申请人提出的第200410037286.7号中国发明专利申请提供了一种以密码库进行身份认证的方法,要求使用者除记忆自己的帐号密码外,另带一密码机或密码卡,此密码机的记忆卡或密码卡上储存一定组数的辨识密码,每组密码都有一个固定对应地址,当一金融机构于步骤31接受使用者联机,随即于步骤32要求接受使用者输入例如姓名、身份证号码、以及身份认证密码等身份辨识资料;并在步骤33待服务器确认上述资料正确后,即由数据库中预存该使用者的辨识密码组中,选择任一密码地址提出询问,并要求该使用者操作密码机或阅读密码卡,找出该地址所对应的辨识密码输出;于步骤34接受并确认该使用者辨识密码正确,而于步骤35接受该使用者指令;进一步于使用者离线后,在步骤36标记删除该辨识密码,使得任何拦截数据的骇客所截取的资料成为废物。
由于上述技术必须由服务器端识别使用者身份并进行安全辨识,故本发明进一步将「客户身份识别」与「密码验证」分离,如图3所示,在本发明提供的认证中心90,接受网站经营者的委托,进行委托代理处理的安全认证工作。该认证中心90随时都要面对多个网站经营者。而因为每一网站都不想将各自视为机密的客户资料提供给认证中心90,认证中心90就需要透过各网站的服务器91间接向下传输,对联机至该服务器91的终端92使用者进行密码验证。
认证中心90一方面将预先编列完成多组辨识密码资料组并储存至一认证数据库900中,在此以一百万组为例,且每一组均包含三万个八位数的辨识密码;另一方面则将每一辨识密码数据组储存在一份辨识密码装置中。在本例中,如图4所示,辨识密码装置分别以「纸卡」及「密码机」为例。也就是说,认证中心90在编列完成一百万组辨识密码数据组时,同步打印出例如四十万张纸卡93、及输出六十万份辨识密码档案94。当然,上述数字都只是说明起见,具体多少都可自行调整。
每张纸卡93/每个辨识密码档案94各有不同序号,代表该张纸卡93/辨识密码档案94中的密码资料组,且各纸卡93上均以横直排列的坐标位置作为各辨识密码的储存地址,各辨识密码档案中也分别把每一辨识密码编列一储存地址。因此,认证数据库900中也将这三万个两两对应的「辨识密码-储存地址」数据储存作为该辨识密码组。
一旦有网站经营者委托该认证中心委外处理该网站的安全认证工作,认证中心可将预存的纸卡/辨识密码档案提供例如一万份给该网站经营者;让网络游戏经营者自行把纸卡放在例如网络游戏的点数包里,让该网络游戏的玩家在通路上购买内藏有此辨识密码纸卡的点数包;或是让金融机构依照使用者申请资料,将一组辨识密码档案烧录于一密码机中,挂号邮寄或当面发放给临柜申请网络银行服务的使用者。当然,经营网络游戏者若不介意成本时,要对玩家发送密码机也可以;但金融机构由于安全需求较高,则由于下述理由不宜发行纸卡。
随后,网络游戏玩家将进入该网络游戏网站的服务器,并登录其个人身份资料与纸卡上辨识密码组的序号,服务器端就此初步确认该联机终端的使用者身份,将该使用者身份转换为一代码,连同该辨识密码组序号,一同传输至该认证中心登录。当然,熟于此技者当可轻易理解,即使仅以该辨识密码组的序号作为该使用者代号亦无不可。
往后如图5,只要该使用者欲进行游戏,服务器端91就会在步骤40接受该终端92使用者的联机、步骤41接收该终端92使用者输入的识别资料、步骤42与预存于身份数据库910中的该使用者身份识别资料相比较,结果正确而初步辨识使用者身份后,于步骤43输出一认证请求至该认证中心90,在本实施例中,该认证请求包括该使用者代号及纸卡93序号。
认证中心90接受到该请求后,根据纸卡93序号于认证数据库900中寻得该辨识密码组的资料,并选取一储存地址作为索引信息回传给服务器端91,服务器端91于步骤44接收来自认证中心90的索引信息;随即在步骤45传输该索引信息至该终端92。
终端92的使用者收到此索引信息后,可查阅纸卡93的地址找到对应的辨识密码,在步骤46经过网络提供给服务器端91接收;服务器端91再于步骤47把该辨识密码输出至认证中心90进行验证;最后在步骤48接收来自认证中心90的验证结果,相符则于步骤49允许该终端92联机游戏。
换言之,虽然使用者并不知道,但是服务器端早已在初步辨识使用者身份后,将后续的认证工作转交给幕后的认证中心处理,由于认证中心只接受服务器端传来的代号与纸卡序号,网站经营者完全无须顾虑客户资料泄漏给认证中心;相对地,认证中心负责储存大量辨识密码、对所有委托的服务器端传来认证请求输出索引信息、及接收回传辨识密码进行比对认证,可以大手笔架设装备及倾尽全力改善安全认证技术,追求专业水准的极致。另一方面,一位终端使用者即使进入不同的网络游戏网站、金融机构网站,只要这些网站是委托相同的认证中心处理认证工作,该使用者仍然可以只同一张纸卡(或密码机)对应提出辨识密码,从而简化使用者的负担。
辨识密码装置如图6所示,以一密码机2为例,该密码机2包括一壳体20,及组设于该壳体20的输入单元(本实施例中为一输入接口)21、输出接口22、与容纳于该壳体20中的处理单元(本例实施中为一微处理器)23、及储存单元(本实施例中为一内置内存)24;且本例中的输入接口21系与输出接口22共享。
其中,内存24储存有对应该特定使用者的辨识密码组94、以及在本实施例中还储存有一核准联机网址名单档案。每一使用者的辨识密码组都未必相同,并且都有一份相同资料被储存在认证中心90的认证数据库900中;而该使用者的身份识别资料则是被记录在服务器端91的身份数据库910中。而专属于该使用者的此一辨识密码组,则包含在该内存24中每一不同储存地址所储存的多辨识密码数据;而核准联机网址名单则为该认证中心接受委托而代办认证的所有网站网址。
如图7所示,当使用者欲透过网络进行金融操作时,先于步骤60将密码机2的输入接口21插接在个人计算机(未示)的连接接口处,并于步骤61经由该微处理器23将加密过的该核准联机网址名单档案解密;随后在步骤62由个人计算机终端确认该服务器端的网址,确实被包含于该核准联机网址名单档案的该名单中,才容许该终端92于步骤63联机至该服务器端91;如前所述,在步骤64则经该输入接口21接收该服务器端91所传来的询问地址;微处理器23并于步骤65从内存24中选取对应该地址的辨识密码;再将取得的辨识密码经输出接口22传送至该服务器端91。
在本实施例中,此步骤65不仅输出该辨识密码,并且同时输出核准联机网址名单档案版本至服务器端91,而此版本资料与辨识密码被同样传输至认证中心90,认证中心90一方面于步骤66核对确认辨识密码确实与索引询问对应无误,另一方面则同时于步骤67检查名单档案版本是否为最新,若否,则于步骤68经服务器端91而由该输入接口21接收最新版本的核准联机网址名单档案,并由该微处理器23指令覆盖储存至该内存24。
当然,熟于此技术者可以轻易理解,上述由认证中心提出索引信息的询问,只是一种可选择的方法;即使辨识密码装置是以循序的方式而不是询问地址,将例如三万组辨识密码依序显示输出,并约定每次依序输入下一个辨识密码;或是将循序密码以时间因子加密等,也不会影响于本发明将认证工作委托进行处理的实施。
综上所述,按照本发明的网络身份认证方法,通过将「身份识别资料」与「辨识密码」分离,让安全认证工作委托专门机构处理成为可行,并且让认证中心可以在无须使用者身份识别资料的状况下确认其身份。按照本发明的安全辨识方法,更能借由储存在辨识密码装置中的核准联机网址名单档案,让使用者在个人计算机终端要联机时,顺利区别真实网站与伪装网站,降低使用者误判而被伪装网站骗取身份资料及认证资料的风险,因此本发明揭露的技术确实能达到其发明目的。上述较佳实施例仅供说明本发明之用,而并非对本发明的限制;凡根据本发明权利要求及说明书内容所作的简单等效变化与修饰,仍属本发明的保护范围。

Claims (10)

1.一种网络身份的认证方法,用于供一服务器端确认自一终端联机的一使用者身份,其中该服务器端是连接至一储存有该使用者识别资料的身份数据库及一认证中心,该认证中心则连接有一储存包括该使用者辨识密码数据组的认证数据库,其中该辨识密码资料组包括多笔分别被储存于不同地址的辨识密码,其特征在于,该方法包含下列步骤:
a)该服务器端接受该终端的联机;
b)该服务器端接收该终端使用者输入的一识别资料;
c)该服务器端将所接收的该识别资料与预存于该身份数据库中的该使用者身份识别资料进行比较,相符则进行下一步骤;
d)该服务器端接收由该终端输入的辨识密码;
e)将该辨识密码输出至该认证中心进行验证;及
f)接收来自该认证中心的验证结果,相符则允许该终端联机。
2.如权利要求1所述的网络身份的认证方法,其特征在于:所述比较身份识别资料的步骤c)和接收该终端输出辨识密码的步骤d)之间,还包括下列步骤:
g)该服务器端输出一认证请求至该认证中心,并接收来自该认证中心的一索引信息,其中所述索引信息是对应该使用者辨识密码资料组中,储存有一辨识密码数据的一地址;及
h)该服务器端传输所述索引信息至该终端;其中该终端输出的该辨识密码对应该索引信息的该地址。
3.如权利要求2所述的网络身份的认证方法,其特征在于:该使用者是以一储存有该使用者辨识密码资料组的辨识密码装置,接受该索引信息及输出对应该索引信息的该辨识密码。
4.如权利要求3所述的网络身份的认证方法,其特征在于:该辨识密码装置还储存有一核准联机网址的名单档案;所述比较身份识别资料的步骤c)后,还包括一获得储存于该辨识密码装置中的该核准联机网址名单档案版本,并传输至该认证中心的步骤i)。
5.如权利要求4所述的网络身份的认证方法,在传输该核准联机网址名单档案版本至该认证中心的步骤i)后,若该认证中心判定该核准联机网址名单档案并非最新版本,该方法还包括:该服务器端接收来自该认证中心的最新版本核准联机网址名单档案,并输出至该使用者辨识密码装置,而覆盖储存于其中该核准联机网址名单档案的步骤j)。
6.一种安全辨识方法,用于供一使用者以一辨识密码装置透过一终端计算机联机至一具有一网址的服务器端,接受来自该服务器端的询问,并输出一辨识密码供该服务器端辨识所连接的该使用者身份,且该服务器端是连接有一储存包括该使用者辨识密码资料组的身份数据库,其中该辨识密码资料组包括多笔分别被储存于不同地址的辨识密码,该辨识密码装置包含一处理单元;一储存有该使用者的该辨识密码资料组及一核准联机网址名单档案的储存单元,且该辨识密码资料组是分别对应于该服务器端连接的该身份数据库储存地址而被储存,并供该处理单元获取对应辨识密码数据;一供将该被选取辨识密码资料输出的输出接口;其特征在于,该方法包含下列步骤:
k)由该处理单元确认该服务器端网址被包含于该核准联机网址名单档案的该名单中;
l)联机至该服务器端;及
m)该处理单元将取得的该辨识密码经该输出接口传送至该服务器端。
7.如权利要求6所述的安全辨识方法,其特征在于:该辨识密码装置还包括一供输入来自该服务器端的该询问的输入单元;且所述处理单元是依照来自该输入单元的该询问,获得一地址数据,及依照该地址数据获取该对应辨识密码;该方法在联机至该服务器端的步骤l)及传送辨识密码至该服务器端的步骤m)间,还包括下列步骤:
n)经该输入单元接收该服务器端所传来的询问地址;及
o)该处理单元从该储存单元中选取对应该地址的辨识密码。
8.如权利要求6所述的安全辨识方法,其特征在于:该辨识密码装置包括一输入单元,该方法还包含在联机至该服务器端的步骤l)后,由该输入单元自该服务器端接收最新版本的核准联机网址名单档案,并由该处理单元指令覆盖储存至该储存单元的步骤p)。
9.如权利要求8所述的安全辨识方法,其特征在于:在该联机至该服务器端的步骤l)与接收并储存该最新版本核准联机网址名单档案的步骤p)间,还包括一输出核准联机网址名单档案版本的步骤q)。
10.如权利要求6所述的安全辨识方法,其特征在于:该核准联机网址名单档案为一加密档案,所述确认步骤k)还包括由该处理单元解密该核准联机网址名单档案的次步骤kl)。
CN 200410058511 2004-08-16 2004-08-16 网络身份的认证方法及安全辩识方法 Pending CN1738240A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 200410058511 CN1738240A (zh) 2004-08-16 2004-08-16 网络身份的认证方法及安全辩识方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200410058511 CN1738240A (zh) 2004-08-16 2004-08-16 网络身份的认证方法及安全辩识方法

Publications (1)

Publication Number Publication Date
CN1738240A true CN1738240A (zh) 2006-02-22

Family

ID=36080909

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200410058511 Pending CN1738240A (zh) 2004-08-16 2004-08-16 网络身份的认证方法及安全辩识方法

Country Status (1)

Country Link
CN (1) CN1738240A (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101789114A (zh) * 2010-03-02 2010-07-28 河海大学常州校区 网络问卷调查中的数据源防伪方法
CN101605140B (zh) * 2009-07-16 2012-10-03 阿里巴巴集团控股有限公司 网络用户的身份核实认证系统和核实认证方法
WO2012155818A1 (zh) * 2011-05-13 2012-11-22 中国银联股份有限公司 一种基于可信资源保护银行用户信息的方法和装置
CN101309272B (zh) * 2008-07-09 2012-12-19 中兴通讯股份有限公司 认证服务器及虚拟专用网的移动通信终端接入控制方法
CN101741817B (zh) * 2008-11-21 2013-02-13 中国移动通信集团安徽有限公司 一种多网络融合系统、装置及方法
CN101415004B (zh) * 2008-11-25 2013-05-08 江岳 嵌入式网页应用的认证方法
CN107147676A (zh) * 2017-07-04 2017-09-08 四川云物益邦科技有限公司 采用即时连接方式的加密系统

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101309272B (zh) * 2008-07-09 2012-12-19 中兴通讯股份有限公司 认证服务器及虚拟专用网的移动通信终端接入控制方法
US8806608B2 (en) 2008-07-09 2014-08-12 Zte Corporation Authentication server and method for controlling mobile communication terminal access to virtual private network
CN101741817B (zh) * 2008-11-21 2013-02-13 中国移动通信集团安徽有限公司 一种多网络融合系统、装置及方法
CN101415004B (zh) * 2008-11-25 2013-05-08 江岳 嵌入式网页应用的认证方法
CN101605140B (zh) * 2009-07-16 2012-10-03 阿里巴巴集团控股有限公司 网络用户的身份核实认证系统和核实认证方法
CN101789114A (zh) * 2010-03-02 2010-07-28 河海大学常州校区 网络问卷调查中的数据源防伪方法
WO2012155818A1 (zh) * 2011-05-13 2012-11-22 中国银联股份有限公司 一种基于可信资源保护银行用户信息的方法和装置
CN107147676A (zh) * 2017-07-04 2017-09-08 四川云物益邦科技有限公司 采用即时连接方式的加密系统

Similar Documents

Publication Publication Date Title
US6934855B1 (en) Remote administration of smart cards for secure access systems
RU2415470C2 (ru) Способ создания безопасного кода, способы его использования и программируемое устройство для осуществления способа
JP4723949B2 (ja) アクセス制御システム、アクセス制御方法およびアクセス制御プログラム
US8984601B2 (en) Enterprise security system
EP2605567B1 (en) Methods and systems for increasing the security of network-based transactions
CA2736582C (en) Authorization of server operations
JP4996085B2 (ja) サービス提供装置及びプログラム
US20090293111A1 (en) Third party system for biometric authentication
US20010049787A1 (en) System and method for distributed group management
US20110289322A1 (en) Protected use of identity identifier objects
US20140223578A1 (en) Secure data delivery system
CN101221641B (zh) 一种联机交易的安全确认设备及联机交易方法
JP2007108973A (ja) 認証サーバ装置、認証システムおよび認証方法
Haveri et al. Edublock: Securing educational documents using blockchain technology
Chen et al. A novel DRM scheme for accommodating expectations of personal use
CN1738240A (zh) 网络身份的认证方法及安全辩识方法
CN1474294A (zh) 跨网络统一用户注册信息的方法
CN101609489B (zh) 一种计算机安全输入方法及系统
CN1353383A (zh) 电子文件的交易方法及其系统
KR101360843B1 (ko) 차세대 금융 거래 시스템
KR20070057417A (ko) Ip 위치 정보를 이용한 전화 결제 인증 시스템 및 방법
KR101936941B1 (ko) 생체인증을 이용한 전자결재 시스템, 방법 및 프로그램
KR20210017308A (ko) 디바이스 등록 및 데이터 분산저장을 이용하는 2차인증 서비스 제공방법
KR100665277B1 (ko) 가상 주민등록번호를 이용한 실명확인 시스템 및 방법,그리고 그 방법이 기록된 기록매체
US20240013198A1 (en) Validate digital ownerships in immutable databases via physical devices

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication