一种鉴权及业务调用方法、装置和系统制造方法及图纸

技术编号:7242309 阅读:268 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种鉴权及业务调用方法、装置和系统,用以实现业务平台中的鉴权服务器对客户端应用的合法性认证鉴权,并提升平台能力API的调用机制的安全可靠性。鉴权服务器通过将客户端应用中的测试鉴权模块置换成预置了MAC指纹及clientKey的客户端鉴权模块,实现了clientKey的安全分发。当客户端应用满足触发条件时,客户端鉴权模块先基于MAC指纹机制通过完整性校验,再基于共享的clientKey所生成的MAC1向鉴权服务器申请注册并获取随机的鉴权因子。在客户端应用需要调用平台能力API时,基于鉴权因子生成动态令牌携带在业务请求中,当动态令牌认证通过后,允许调用平台能力API。

【技术实现步骤摘要】

【技术保护点】

【技术特征摘要】

【专利技术属性】
技术研发人员:江为强左敏
申请(专利权)人:中国移动通信有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术