当前位置: 首页 > 专利查询>李明专利>正文

一种身份证云认证装置制造方法及图纸

技术编号:13863196 阅读:56 留言:0更新日期:2016-10-19 13:25
本发明专利技术提供一种身份证云认证装置,包括:第一判断模块,用于判断身份证序列号或读卡器序列号是否包含在黑名单中;第四通信模块,用于获取访问频度管控名单;第二判断模块,用于在判断在距离获取到访问频度管控名单时刻之前第一预设时间间隔内,访问频度管控名单中是否包含身份证序列号的存入记录,或在第二预设时间间隔内,访问频度管控名单中是否包含读卡器序列号的存入记录;第五通信模块,用于获取异常规则;第三判断模块,用于判断身份证序列号或读卡器序列号是否符合异常规则;处理模块,用于对身份证认证信息处理请求进行处理。实现对身份证和身份证读卡器的三重动态验证,提升了对身份证认证信息处理请求处理的安全性和可靠性。

【技术实现步骤摘要】

本专利技术涉及一种电子
,尤其涉及一种身份证云认证装置
技术介绍
随着我国经济的高速发展,人民生活有了很大的改善,无论就业、经商、旅游、升学等等,都需要进行身份认证,而处理金钱、财产、申请福利、就医等等,同样需要进行身份认证。目前的第二代居民身份证采用内置智能芯片设计,完全有能力实现基于互联网的身份认证,然而自2004年推出至今,其应用价值还远未被挖掘,近年来,售票系统已开始大规模应用基于身份证的互联网身份认证和身份识别。基于身份证的互联网身份认证技术由于实际使用中,存在身份证遗失、被盗等情况,存在身份证非本人授权的恶意使用的危害和风险;同时网络数据的传输还面临着通讯监听、数据篡改以及数据重放等一系列典型的网络攻击的风险。因此,如何杜绝安全通道上窃听、篡改或者重放等方式的攻击,实时甄别恶意的攻击者,保护认证模块(SAM)安全成为亟需首要解决的技术问题。
技术实现思路
本专利技术旨在解决上述问题/之一。本专利技术的主要目的在于提供一种身份证云认证装置,为达到上述目的,本专利技术的技术方案具体是这样实现的:包括:第一通信模块,用于接收身份证认证信息处理请求,身份证认证信息包括:身份证序列号加密值和读卡器序列号,其中,读卡器序列号为身份证信息读取终端的序列号;第二通信模块,用于获取解密身份证序列号加密值得到的身份证序列号;第三通信模块,用于获取黑名单;第一判断模块,用于判断身份证序列号或读卡器序列号是否包含在黑名单中,若身份证序列号或读卡器序列号包含在黑名单中,则终止处理流程;第四通信模块,用于在身份证序列号和读卡器序列号均不包含在黑名单中时,获取访问频度管控名单;第二判断模块,用于在判断在距离获取到访问频度管控名单时刻之前第一预设时间间隔内,访问频度管控名单
中是否包含身份证序列号的存入记录,或在距离获取到访问频度管控名单时刻之前第二预设时间间隔内,访问频度管控名单中是否包含读卡器序列号的存入记录;若判断在距离获取到访问频度管控名单时刻之前第一预设时间间隔内,访问频度管控名单中包含身份证序列号的存入记录,或在距离获取到访问频度管控名单时刻之前第二预设时间间隔内,访问频度管控名单中包含读卡器序列号的存入记录,则终止处理流程;第五通信模块,用于在判断在距离获取到访问频度管控名单时刻之前第一预设时间间隔内,访问频度管控名单中不包含身份证序列号的存入记录,且在距离获取到访问频度管控名单时刻之前第二预设时间间隔内,访问频度管控名单中不包含读卡器序列号的存入记录时,获取异常规则;第三判断模块,用于判断身份证序列号或读卡器序列号是否符合异常规则,若身份证序列号或读卡器序列号符合异常规则,则终止处理流程;处理模块,用于在身份证序列号和读卡器序列号均不符合异常规则时,对身份证认证信息处理请求进行处理。可选地,第一判断模块,还用于判断身份证序列号是否包黑名单内,若身份证序列号包含在黑名单内,则终止处理流程;若身份证序列号没有包含在黑名单内,则判断读卡器序列号是否包含在黑名单内,若读卡器序列号包含在黑名单内,则终止处理流程;第一判断模块,还用于判断读卡器序列号是否包含在黑名单内,若读卡器序列号包含在黑名单内,则终止处理流程;若读卡器序列号没有包含在黑名单内,则判断身份证序列号是否包含在黑名单内,若身份证序列号包含在黑名单内,则终止处理流程。可选地,第二判断模块,还用于判断在距离获取到访问频度管控名单时刻之前第一预设时间间隔内,访问频度管控名单中是否包含身份证序列号的存入记录,若在距离获取到访问频度管控名单时刻之前第一预设时间间隔内,访问频度管控名单中包含身份证序列号的存入记录,则终止处理流程;若在距离获取到访问频度管控名单时刻之前第一预设时间间隔内,访问频度管控名单中不包含身份证序列号的存入记录,则判断在距离获取到访问频度管控名单时刻之前第二预设时间间隔内,访问频度管控名单中是否包含读卡器序列号的存入记录,若在距离获取到访问频度管控名单时刻之前第二预设时间间隔内,访问频度管控名单中包含读卡器序列号的存入记录,则终止处理流程;第二判断模块,还用于判断在距离获取到访问频度管控名单时刻之前第二预设时间间隔内,访问频度管控名单中是否包含读卡器序列号的存入记录,若在距离获取到访问频度管控名单时刻之前第二预设时间间隔内,访问频度管控名单中包含读卡器序列号的存入记录,则终止处理流程;若在距离获取到访问频度管控名单时刻之前第二预设时间间隔内,访问频度管控名单中不包含读卡器序列号的存入记录,则判断在距离获取到访问频度管控名单时刻之前第一预设时间间隔内,访问频度管控名单中是否
包含身份证序列号的存入记录,若在距离获取到访问频度管控名单时刻之前第一预设时间间隔内,访问频度管控名单中包含身份证序列号的存入记录,则终止处理流程。可选地,第三判断模块,还用于判断身份证序列号是否符合异常规则,若身份证序列号符合异常规则,则终止处理流程;若身份证序列号不符合异常规则,则判断读卡器序列号是否符合异常规则,若读卡器序列号符合异常规则,则终止处理流程;第三判断模块,还用于判断读卡器序列号是否符合异常规则,若读卡器序列号符合异常规则,则终止处理流程;若读卡器序列号不符合异常规则,则判断身份证序列号是否符合异常规则,若身份证序列号符合异常规则,则终止处理流程。可选地,第二判断模块,还用于在距离获取到访问频度管控名单时刻之前第一预设时间间隔内,若访问频度管控名单中包含身份证序列号的存入记录时,获取在距离获取到访问频度管控名单时刻之前第三预设时间间隔内,访问频度管控名单中身份证序列号的存入记录出现次数,若身份证序列号的存入记录出现次数小于第一预设值,则返回第一提示信息并终止处理流程;若身份证序列号的存入记录出现次数大于或等于第一预设值,则将身份证序列号存入黑名单,返回错误信息并终止处理流程;第二判断模块,还用于在距离获取到访问频度管控名单时刻之前第二预设时间间隔内,访问频度管控名单中包含读卡器序列号的存入记录时,获取在距离获取到访问频度管控名单时刻之前第四预设时间间隔内,访问频度管控名单中读卡器序列号的存入记录出现次数,若读卡器序列号的存入记录出现次数小于第二预设值,则返回第二提示信息并终止处理流程;若读卡器序列号的存入记录出现次数大于或等于第二预设值,则将读卡器序列号存入黑名单,返回错误信息并终止处理流程。可选地,第三判断模块,还用于在身份证序列号符合异常规则时,则将身份证序列号存入访问频度管控名单,返回第一提示信息并终止处理流程;在读卡器序列号符合异常规则时,则将读卡器序列号存入访问频度管控名单,返回第二提示信息并终止处理流程。可选地,身份证认证信息处理请求还包括:时间戳加密值和读卡器计数加密值;第一通信模块,还用于获取解密时间戳加密值和读卡器计数加密值获得的时间戳和读卡器计数值,其中,时间戳由生成身份证认证信息处理请求的读卡器基于身份证认证信息处理请求的产生时刻生成;读卡器计数值由读卡器基于读卡器发起的历史处理请求次数生成;第三判断模块,还用于基于时间戳和接收到身份证认证信息处理请求的时刻,生成第一时间间隔,判断第一时间间隔是否大于第五预设时间间隔且小于第六预设时间间隔,若第一时间间隔大于第五预设时间间隔且小于第六预设时间间隔,则判断身份证本文档来自技高网
...

【技术保护点】
一种身份证云认证装置,其特征在于,包括:第一通信模块,用于接收身份证认证信息处理请求,所述身份证认证信息包括:身份证序列号加密值和读卡器序列号,其中,所述读卡器序列号为身份证信息读取终端的序列号;第二通信模块,用于获取解密所述身份证序列号加密值得到的身份证序列号;第三通信模块,用于获取黑名单;第一判断模块,用于判断所述身份证序列号或所述读卡器序列号是否包含在所述黑名单中,若所述身份证序列号或所述读卡器序列号包含在所述黑名单中,则终止处理流程;第四通信模块,用于在所述身份证序列号和所述读卡器序列号均不包含在所述黑名单中时,获取访问频度管控名单;第二判断模块,用于在判断在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中是否包含所述身份证序列号的存入记录,或在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中是否包含所述读卡器序列号的存入记录;若判断在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中包含所述身份证序列号的存入记录,或在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中包含所述读卡器序列号的存入记录,则终止处理流程;第五通信模块,用于在判断在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中不包含所述身份证序列号的存入记录,且在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中不包含所述读卡器序列号的存入记录时,获取异常规则;第三判断模块,用于判断所述身份证序列号或所述读卡器序列号是否符合异常规则,若所述身份证序列号或所述读卡器序列号符合异常规则,则终止处理流程;处理模块,用于在所述身份证序列号和所述读卡器序列号均不符合异常规则时,对所述身份证认证信息处理请求进行处理。...

【技术特征摘要】
1.一种身份证云认证装置,其特征在于,包括:第一通信模块,用于接收身份证认证信息处理请求,所述身份证认证信息包括:身份证序列号加密值和读卡器序列号,其中,所述读卡器序列号为身份证信息读取终端的序列号;第二通信模块,用于获取解密所述身份证序列号加密值得到的身份证序列号;第三通信模块,用于获取黑名单;第一判断模块,用于判断所述身份证序列号或所述读卡器序列号是否包含在所述黑名单中,若所述身份证序列号或所述读卡器序列号包含在所述黑名单中,则终止处理流程;第四通信模块,用于在所述身份证序列号和所述读卡器序列号均不包含在所述黑名单中时,获取访问频度管控名单;第二判断模块,用于在判断在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中是否包含所述身份证序列号的存入记录,或在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中是否包含所述读卡器序列号的存入记录;若判断在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中包含所述身份证序列号的存入记录,或在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中包含所述读卡器序列号的存入记录,则终止处理流程;第五通信模块,用于在判断在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中不包含所述身份证序列号的存入记录,且在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中不包含所述读卡器序列号的存入记录时,获取异常规则;第三判断模块,用于判断所述身份证序列号或所述读卡器序列号是否符合异常规则,若所述身份证序列号或所述读卡器序列号符合异常规则,则终止处理流程;处理模块,用于在所述身份证序列号和所述读卡器序列号均不符合异常规则时,对所述身份证认证信息处理请求进行处理。2.根据权利要求1所述的装置,其特征在于,所述第一判断模块,还用于判断所述身份证序列号是否包所述黑名单内,若所述身份证序列号包含在所述黑名单内,则终止处理流程;若所述身份证序列号没有包含在所述黑名单内,则判断所述读卡器序列号是否包含在所述黑名单内,若所述读卡器序列号包含在所述黑
\t名单内,则终止处理流程;所述第一判断模块,还用于判断所述读卡器序列号是否包含在所述黑名单内,若所述读卡器序列号包含在所述黑名单内,则终止处理流程;若所述读卡器序列号没有包含在所述黑名单内,则判断所述身份证序列号是否包含在所述黑名单内,若所述身份证序列号包含在所述黑名单内,则终止处理流程。3.根据权利要求1或2所述的装置,其特征在于,所述第二判断模块,还用于判断在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中是否包含所述身份证序列号的存入记录,若在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中包含所述身份证序列号的存入记录,则终止处理流程;若在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中不包含所述身份证序列号的存入记录,则判断在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中是否包含所述读卡器序列号的存入记录,若在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中包含所述读卡器序列号的存入记录,则终止处理流程;所述第二判断模块,还用于判断在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中是否包含所述读卡器序列号的存入记录,若在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中包含所述读卡器序列号的存入记录,则终止处理流程;若在距离获取到所述访问频度管控名单时刻之前第二预设时间间隔内,所述访问频度管控名单中不包含所述读卡器序列号的存入记录,则判断在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中是否包含所述身份证序列号的存入记录,若在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,所述访问频度管控名单中包含所述身份证序列号的存入记录,则终止处理流程。4.根据权利要求1至3任一项所述的装置,其特征在于,所述第三判断模块,还用于判断所述身份证序列号是否符合异常规则,若所述身份证序列号符合异常规则,则终止处理流程;若所述身份证序列号不符合异常规则,则判断所述读卡器序列号是否符合异常规则,若所述读卡器序列号符合异常规则,则终止处理流程;所述第三判断模块,还用于判断所述读卡器序列号是否符合异常规则,若所述读卡器序列号符合异常规则,则终止处理流程;若所述读卡器序列号不符合异常规则,则判断所述身
\t份证序列号是否符合异常规则,若所述身份证序列号符合异常规则,则终止处理流程。5.根据权利要求1至4任一项所述的装置,其特征在于,所述第二判断模块,还用于在距离获取到所述访问频度管控名单时刻之前第一预设时间间隔内,若所述访问频度管控名单中包含所述身份证序列号的存入记录时,获取在距离获取到所述访问频度管控名单时刻之前第三预设时间间隔内,所述访问频度管控名单中所述身份证序列号的存...

【专利技术属性】
技术研发人员:李明
申请(专利权)人:李明
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1