JP7308554B2 - 企業の公式メールボックスに基づくb2bサービスの安全認証方法、装置及びサーバ - Google Patents
企業の公式メールボックスに基づくb2bサービスの安全認証方法、装置及びサーバ Download PDFInfo
- Publication number
- JP7308554B2 JP7308554B2 JP2021185676A JP2021185676A JP7308554B2 JP 7308554 B2 JP7308554 B2 JP 7308554B2 JP 2021185676 A JP2021185676 A JP 2021185676A JP 2021185676 A JP2021185676 A JP 2021185676A JP 7308554 B2 JP7308554 B2 JP 7308554B2
- Authority
- JP
- Japan
- Prior art keywords
- mailbox
- employee
- authentication code
- official
- company
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
- G06F21/445—Program or device authentication by mutual authentication, e.g. between devices or programs
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/42—User authentication using separate channels for security data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
- G06F21/46—Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/04—Real-time or near real-time messaging, e.g. instant messaging [IM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/42—Mailbox-related aspects, e.g. synchronisation of mailboxes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/18—Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computing Systems (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Information Transfer Between Computers (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
Claims (9)
- 企業の公式メールボックスに基づくB2Bサービスの安全認証方法であって、
S1:サービスプラットフォームは、ログインインターフェースにおいて前記企業の従業員が入力した従業員アカウント及びパスワードを受信して、前記従業員アカウント及び前記パスワードが合法か否かを認証し、
S2:合法である場合には、前記従業員アカウントに対応する前記企業の公式メールボックスにログイン認証コードが送信され、
S3:前記サービスプラットフォームは、前記ログインインターフェースにおいて前記企業の従業員が入力した認証コードを受信して、前記認証コードが前記ログイン認証コードか否かを判断し、
S4:前記ログイン認証コードである場合、前記従業員アカウントは前記サービスプラットフォームへのログインに成功することを特徴とする企業の公式メールボックスに基づくB2Bサービスの方法であって、
ステップS4のあと、更に、
S5:前記サービスプラットフォームは、前記企業の従業員が送信したメールボックス変更申請及び変更待ちメールボックスを受信し、前記変更待ちメールボックスは前記企業の公式メールボックスであり、
S6:前記サービスプラットフォームは、前記従業員アカウントに対応する管理アカウントのメールボックスに変更認証コードを送信し、
S7:前記サービスプラットフォームは、前記企業の従業員が入力した前記認証コードを受信して、認証コードが前記変更認証コードか否かを判断し、
S8:前記変更認証コードである場合には、前記従業員アカウントの前記企業の公式メールボックスを前記変更待ちメールボックスに変更することを特徴とする企業の公式メールボックスに基づくB2Bサービスの安全認証方法。 - ステップS1のあと、ステップS2の前に、更に、
S12:合法である場合には、今回のログイン時間が前回のログイン時間から第1の所定時間長を超えているか否かを判断し、超えている場合には、前記ステップS2を実行することを特徴とする請求項1に記載の企業の公式メールボックスに基づくB2Bサービスの安全認証方法。 - ステップS3において、前記認証コードが前記ログイン認証コードか否かを判断する際には、
前記ログイン認証コードの送信から第2の所定時間長内に前記認証コードを受信したか否かを判断し、受信した場合には、前記認証コードが前記ログイン認証コードか否かを判断することを特徴とする請求項1に記載の企業の公式メールボックスに基づくB2Bサービスの安全認証方法。 - ステップS5のあと、ステップS6の前に、更に、
S56:前記サービスプラットフォームは、前記変更待ちメールボックスの企業名マークビットが前記従業員アカウントの所属企業の企業名マークであるか否かを認証し、前記企業名マークである場合には、前記ステップS6を実行することを特徴とする請求項1に記載の企業の公式メールボックスに基づくB2Bサービスの安全認証方法。 - ステップS6において、
前記サービスプラットフォームは、前記従業員アカウントに対応する管理アカウントのメールボックスに変更認証コード及び前記従業員アカウントの関連情報を送信することを特徴とする請求項1に記載の企業の公式メールボックスに基づくB2Bサービスの安全認証方法。 - ステップS7において、前記認証コードが前記変更認証コードか否かを判断する際には、
前記変更認証コードの送信から第3の所定時間長内に前記認証コードを受信したか否かを判断し、受信した場合には、前記認証コードが前記変更認証コードか否かを判断することを特徴とする請求項1に記載の企業の公式メールボックスに基づくB2Bサービスの安全認証方法。 - 更に、
S9:前記サービスプラットフォームは、全ての前記従業員アカウントの過去の操作情報を記録することを特徴とする請求項1~6のいずれか1項に記載の企業の公式メールボックスに基づくB2Bサービスの安全認証方法。 - 請求項1に記載の企業の公式メールボックスに基づくB2Bサービスの安全認証方法を行う、企業の公式メールボックスに基づくB2Bサービスの安全認証装置であって、
ログインインターフェースにおいて前記企業の従業員が入力した従業員アカウント及びパスワードをサービスプラットフォームが受信して、前記従業員アカウント及び前記パスワードが合法か否かを認証するために用いられる第1認証ユニットと、
前記従業員アカウント及び前記パスワードが合法である場合に、前記従業員アカウントに対応する前記企業の公式メールボックスにログイン認証コードを送信するために用いられる送信ユニットと、
ログインインターフェースにおいて前記企業の従業員が入力した認証コードを前記サービスプラットフォームが受信して、前記認証コードが前記ログイン認証コードか否かを判断するために用いられる第2認証ユニットと、
前記認証コードが前記ログイン認証コードである場合、前記従業員アカウントを前記サービスプラットフォームへのログインに成功させるために用いられるログインユニット、を含むことを特徴とする装置。 - サーバであって、
メモリ及びプロセッサを含み、
前記メモリはコンピュータプログラムを格納するために用いられ、
前記プロセッサは、前記メモリに格納されているコンピュータプログラムを実行して、請求項1~7のいずれか1項に記載される企業の公式メールボックスに基づくB2Bサービスの安全認証方法を実現するために用いられることを特徴とするサーバ。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011284394.X | 2020-11-17 | ||
CN202011284394.XA CN112597473B (zh) | 2020-11-17 | 2020-11-17 | 基于企业官方邮箱的b2b服务安全认证方法、装置及服务器 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2022080296A JP2022080296A (ja) | 2022-05-27 |
JP7308554B2 true JP7308554B2 (ja) | 2023-07-14 |
Family
ID=75183221
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021185676A Active JP7308554B2 (ja) | 2020-11-17 | 2021-11-15 | 企業の公式メールボックスに基づくb2bサービスの安全認証方法、装置及びサーバ |
Country Status (4)
Country | Link |
---|---|
US (1) | US12118108B2 (ja) |
EP (1) | EP4002806A1 (ja) |
JP (1) | JP7308554B2 (ja) |
CN (1) | CN112597473B (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117522606A (zh) * | 2023-11-07 | 2024-02-06 | 广州市天河伟伦科技有限公司 | 一种财务数据的安全共享方法及系统 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004139577A (ja) | 2002-09-09 | 2004-05-13 | Mti Ltd | モバイルソルーションシステム |
JP2004265094A (ja) | 2003-02-28 | 2004-09-24 | Ricoh Co Ltd | 認証情報管理方法及び認証情報管理システム |
JP2004272614A (ja) | 2003-03-10 | 2004-09-30 | Dainippon Printing Co Ltd | ユーザ認証装置 |
US20180300471A1 (en) | 2017-04-18 | 2018-10-18 | Intuit Inc. | Systems and mechanism to control the lifetime of an access token dynamically based on access token use |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5684951A (en) * | 1996-03-20 | 1997-11-04 | Synopsys, Inc. | Method and system for user authorization over a multi-user computer system |
WO2009026318A2 (en) * | 2007-08-21 | 2009-02-26 | Prepaid Expense Card Solutions, Inc. | Prepaid expense card management platform |
CN103093131A (zh) * | 2011-10-31 | 2013-05-08 | 达谊股份有限公司 | 企业员工认证身份的方法 |
US20130346331A1 (en) * | 2012-06-21 | 2013-12-26 | Olocode Limited | Methods and systems for asymmetric exchange of content |
CN105407161B (zh) * | 2015-11-30 | 2019-06-14 | 北京奇艺世纪科技有限公司 | 应用服务管理方法、系统及应用服务发现方法、系统 |
CN106790267A (zh) * | 2017-02-13 | 2017-05-31 | 郑州云海信息技术有限公司 | 一种访问服务器操作系统的方法与装置 |
CN109274635B (zh) * | 2017-07-18 | 2020-12-25 | 腾讯科技(深圳)有限公司 | 安全管理方法、客户端设备、服务器、通信系统及存储介质 |
CN107483489A (zh) * | 2017-09-18 | 2017-12-15 | 上海上实龙创智慧能源科技股份有限公司 | 一种基于微信企业号的智慧办公系统认证方法 |
CN109934717A (zh) * | 2019-02-19 | 2019-06-25 | 五邑大学 | 一种基于分布式架构的众筹平台系统及其方法 |
CN111479268A (zh) * | 2020-04-10 | 2020-07-31 | 中国联合网络通信集团有限公司 | 一种账户验证方法及装置 |
CN111898101A (zh) * | 2020-06-23 | 2020-11-06 | 海南新软软件有限公司 | 一种应用的安全设备验证方法及装置 |
-
2020
- 2020-11-17 CN CN202011284394.XA patent/CN112597473B/zh active Active
-
2021
- 2021-11-15 JP JP2021185676A patent/JP7308554B2/ja active Active
- 2021-11-16 EP EP21208538.5A patent/EP4002806A1/en active Pending
- 2021-11-17 US US17/528,204 patent/US12118108B2/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004139577A (ja) | 2002-09-09 | 2004-05-13 | Mti Ltd | モバイルソルーションシステム |
JP2004265094A (ja) | 2003-02-28 | 2004-09-24 | Ricoh Co Ltd | 認証情報管理方法及び認証情報管理システム |
JP2004272614A (ja) | 2003-03-10 | 2004-09-30 | Dainippon Printing Co Ltd | ユーザ認証装置 |
US20180300471A1 (en) | 2017-04-18 | 2018-10-18 | Intuit Inc. | Systems and mechanism to control the lifetime of an access token dynamically based on access token use |
Also Published As
Publication number | Publication date |
---|---|
US12118108B2 (en) | 2024-10-15 |
JP2022080296A (ja) | 2022-05-27 |
CN112597473A (zh) | 2021-04-02 |
US20220156397A1 (en) | 2022-05-19 |
CN112597473B (zh) | 2024-02-09 |
EP4002806A1 (en) | 2022-05-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110121873B (zh) | 一种访问令牌管理方法、终端和服务器 | |
CN111953708B (zh) | 基于云平台的跨账号登录方法、装置及服务器 | |
EP2404258B1 (en) | Access control using identifiers in links | |
JP6170158B2 (ja) | モバイルマルチシングルサインオン認証 | |
US20090235345A1 (en) | Authentication system, authentication server apparatus, user apparatus and application server apparatus | |
US20090077649A1 (en) | Secure messaging system and method | |
US20100235897A1 (en) | Password management | |
WO2012081404A1 (ja) | 認証システム、認証サーバ、サービス提供サーバ、認証方法、及びコンピュータ読み取り可能な記録媒体 | |
CN110572395B (zh) | 一种身份验证方法和系统 | |
US10362019B2 (en) | Managing security credentials | |
CN103384198B (zh) | 一种基于邮箱的用户身份认证服务方法和系统 | |
WO2016155220A1 (zh) | 一种单点登录的方法、系统以及终端 | |
CN111355713A (zh) | 一种代理访问方法、装置、代理网关及可读存储介质 | |
WO2019011187A1 (zh) | 电子账户的挂失、解挂、业务管理方法、装置及设备 | |
US9077538B1 (en) | Systems and methods for verifying user identities | |
CN112118269A (zh) | 一种身份认证方法、系统、计算设备及可读存储介质 | |
US20190297071A1 (en) | Managing security credentials | |
US20170104748A1 (en) | System and method for managing network access with a certificate having soft expiration | |
JP7308554B2 (ja) | 企業の公式メールボックスに基づくb2bサービスの安全認証方法、装置及びサーバ | |
JP5456842B2 (ja) | ユーザ確認装置、方法及びユーザ認証システム | |
CN109460647B (zh) | 一种多设备安全登录的方法 | |
CN110869928A (zh) | 认证系统和方法 | |
CN101540674A (zh) | 一种在即时通信工具中登录Web端的方法 | |
US11374938B2 (en) | Database-agnostic secure structured database connector | |
JP5216904B2 (ja) | ユーザ確認装置、方法及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220225 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230221 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20230222 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230519 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230606 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230627 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7308554 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |