基于USB设备的分离式身份认证装置及系统及方法制造方法及图纸

技术编号:13233602 阅读:51 留言:0更新日期:2016-05-14 20:55
本发明专利技术公开了一种基于USB设备的分离式身份认证装置及系统及方法。认证装置包括分离设置的安全计算部件和用户验证部件。系统包括一种基于USB设备的分离式身份认证装置,还包括智能终端和FIDO服务器。方法包括绑定步骤和支付步骤。本发明专利技术针对现有的认证装置在便捷性、通用性不足这一问题提出了一种基于USB设备的分离式认证装置,它按照FIDO标准进行实现,不但能兼容其他FIDO产品,而且能适用于多种应用场景,尤其是在电视支付应用场景中,增强了用户体验。本发明专利技术可广泛应用于各种电视支付系统。

【技术实现步骤摘要】

本专利技术涉及信息安全
,具体涉及到一种复杂网络环境(互联网、物联网)中的身份认证装置及方法。
技术介绍
FID0:Fast Identity Online,线上快速身份认证,是一个身份认证标准。UAF: Universal Authenticat1n Framework,通用认证框架,FIDO协议两种规范的一种。U2F: Universal Second Factor,通用第二因子,FIDO协议两种规范的一种。UKey:它是一种通过USB直接与计算机相连、具有密码验证功能、可靠高速的小型存储设备。随着计算机网络及物联网的不断发展,各种新的应用层出不穷,各种新的操作平台也不断涌现,互联网+的时代已经到临,信息安全的问题也日益凸显出来。身份认证成为互联网、物联网发展中需要重点考虑的对象,如何快速、准确地识别用户身份同时又不增加额外的负担已经成为一个热点话题。目前现有的在线认证方式有以下几种:一是用户名+口令密码的认证方,它只需要用户在每次认证时输入已记忆的用户名、口令即可完成认证;二是使用UKey来增强认证过程,尤其是在网上银行操作时用得较为普遍;三是使用动态验证码(手本文档来自技高网...

【技术保护点】
一种基于USB设备的分离式身份认证装置,其特征在于,包括分离设置的安全计算部件和用户验证部件,所述安全计算部件包括安全模块、第一无线通信模块和USB通信模块,所述用户验证部件包括第二无线通信模块、用户身份验证模块和电源模块,所述USB通信模块用于与外部智能终端连接,所述USB智能终端和第一无线通信模块均与安全模块连接,所述第一无线通信模块与第二无线通信模块无线连接,所述第二通信模块与身份验证模块连接,所述电源模块用于为用户验证部件的内部电路提供工作电源;所述安全计算模块用于完成FIDO协议实现、算法库实现、密钥管理功能实现、证书存储功能实现、USB控制功能实现、无线收发控制功能实现和状态提示功...

【技术特征摘要】

【专利技术属性】
技术研发人员:马亚飞邹家须郭浩余小龙李新国
申请(专利权)人:深圳数字电视国家工程实验室股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1