确定用户身份的方法技术

技术编号:20944695 阅读:76 留言:0更新日期:2019-04-24 02:28
本发明专利技术的目的是设计一种用户认证方法,以确保一个值得信赖的身份检查,使用移动设备,例如,电话,没有一个用户名和密码。该目的通过用户在由服务提供商显示的他的移动设备上捕获特定制作的用户登记图像(例如条形码或QR码)来实现。

Method of Identifying Users

The object of the present invention is to design a user authentication method to ensure a trusted identity check using a mobile device, such as a telephone, without a user name and password. This goal is achieved by the user capturing a specially produced user registration image (such as a bar code or QR code) on his mobile device displayed by the service provider.

【技术实现步骤摘要】
确定用户身份的方法
本专利技术涉及计算机网络和系统中的信息保护。存在用户认证方法,使用密码从预定义的彩色图像中获取密码片段。
技术介绍
有一个现有的用户识别方法,使用PIN代码,由此用户被分配一个唯一的个人代码,用于访问信息系统[2]。存在一种用于访问计算机数据库的密码输入方法,使用动态计算机生成的图像[3]。存在使用一次性密码访问受保护服务的现有方法[4]。使用用户名和密码[5-8]存在用户识别方法。用户识别方法存在,通过附加认证因素(多因素认证)一一次性口令生成器,印码卡,生物分子和其他因素补充的用户名和密码输入[9]。为了减轻安全风险,所有现有甲基-ODS和系统要求用户使用那些难以记住和使用不方便复杂的密码。侵入用户身份数据的服务提供商系统的入侵正在增加。在用户名和密码之上添加的每个附加身份验证因素都会带来巨大的成本,并使用户体验变得复杂,从而无法期望获得安全性改进。
技术实现思路
移动设备将从光传感器接收的数据序列化为结构化数据,提取服务提供商标识符,服务提供商接入点资源标识符和唯一访问令牌,和/或嵌入在该图像中的其他数据。移动设备对嵌入在该图像中的唯一访问令牌和/或其他数据进行数字签名,并将其提交给服务提供商接入点,该服务提供商接入点伴随着用于签署该消息的移动电话的公钥/数字证书。服务提供商验证所接收消息的数字签名,并且如果成功,则将所接收的公钥/数字证书与用户已创建的简档相关联。在重复访问时,用户捕获特制的登录图像,例如条形码或QR码中,由服务提供者显示他的移动设备上。由光传感器捕获的该图像被序列化为结构化数据,提取服务提供商标识符,服务提供商接入点资源标识符和唯一访问令牌和/或嵌入在该图像中的其他数据。用户选择在此服务提供商注册期间使用的相同身份,移动设备对嵌入到登录图像中的唯一访问令牌和/或其他数据进行数字签名,并提交给服务提供商访问点并附带其公钥/数字证书用于签署该消息。服务提供商验证所接收消息的数字签名,通过在注册期间存储的公钥/数字签名来匹配用户简档,并且为接收到的唯一访问令牌或嵌入在登录图像中的其他数据启用用户会话。为了开始使用系统从服务(如电子邮件,论坛,电子商务服务,互动电视服务等)大多在网上的形式提供,用户打开从服务资源页面计算机或任何其他设备。用户在此服务提供商处创建配置文件,指定服务提供商特定请求呈现特定服务的信息。如果用户已经在特定服务提供商处创建了配置文件,则用户通过他在创建配置文件时可能已经使用的任何认证手段来认证该配置文件。用户使用该移动设备上的应用程序(例如,智能手机)捕获特别制作的登记图像,例如条形码或QR码。应用程序将由光传感器捕获的数据序列化为结构化数据,提取服务提供商标识符,服务提供商接入点资源标识符,以及嵌入在该图像中的唯一访问令牌和/或其他数据。移动设备对该图像中嵌入的唯一访问令牌和/或其他数据进行数字签名,并将其提交给服务提供商接入点,并附有用于签署该消息的移动电话的公钥/数字证书。服务提供商验证所接收消息的数字签名,并且如果成功,则将所接收的公钥/数字证书与用户创建的简档相关联。在当需要额外的安全检查,开始使用服务的场合,如银行服务,用户可能需要在每个儿子出席服务提供商的处所。然后,服务提供商可以亲自向用户呈现登记图像,例如,将其打印在服务注册表格上,在计算机屏幕上显示等。然后用户在他的移动设备上用app捕获该登记图像。如上所述,进行下一个登记步骤。在重复访问时,用户在他的移动设备上捕获特定制作的登录图像,例如条形码或QR码服务提供商显示的设备。由光传感器捕获的该图像被序列化为结构化数据,提取服务提供商标识符,服务提供商访问点资源标识符,以及嵌入在该图像中的唯一访问令牌和/或其他数据。用户选择在该服务提供商注册期间使用的相同身份。移动设备对嵌入到登录图像中的唯一访问令牌和/或其他数据进行数字签名,并将其提交给服务提供者访问点,伴随着用于签署该消息的公钥/数字证书。服务提供商验证收到的消息的数字签名,通过注册期间存储的公钥/数字签名匹配用户配置文件,并为接收到的唯一访问令牌或嵌入在其中的其他数据启用用户会话。登录图片。这样就完成了用户认证过程。有时,当服务提供商需要在登录过程期间实施附加安全控制时,服务提供商可以注册用于提交登录请求消息的原始移动设备的IP地址并部署地理位置限制。随后启用的用户会话。例如,服务提供商可以仅允许从与发起移动设备的IP地址非常接近的设备访问用户会话,使得发起任何身份盗窃攻击变得更加复杂。本文档来自技高网...

【技术保护点】
1.一种用于确定用户身份,涉及创建新用户简档或通过预先存在的认证装置认证到现有用户简档的方法,其中,在创建用户简档之后,用户捕获特定制作的登记图像,例如条形码或QR码,在移动设备上具有应用程序,例如智能手机;应用程序将由光传感器捕获的数据序列化为结构化数据,提取服务提供商标识符,服务提供商接入点资源标识符和嵌入在该图像中的唯一访问令牌和/或其他数据,对唯一访问令牌进行数字签名和/或嵌入在所述图像中的其他数据;移动设备对嵌入在所述图像中的唯一访问令牌和/或其他数据进行数字签名,并将所述图像提交给服务提供商接入点,该服务提供者接入点伴随有用于签署消息的用户的公钥/数字证书;服务提供商验证收到的消息的数字签名,如果成功,则将收到的公钥/数字证书与用户创建的配置文件相关联;在重复访问时,用户在服务提供商显示的用户移动设备上捕获特制的登录图像,例如条形码或QR码;由光传感器捕获的所述图像被序列化为结构化数据,提取服务提供商标识符,服务提供商接入点资源标识符和嵌入在所述图像中的唯一访问令牌和/或其他数据;用户选择用户在服务提供商注册时使用的相同身份,移动设备数字签署唯一访问令牌和/或嵌入登录图像的其他数据,并将所述令牌,数据和/或图像提交给服务提供商接入点,附有用户签名消息的公钥/数字证书;服务提供商验证收到的消息的数字签名,通过注册期间存储的公钥/数字签名匹配用户配置文件,并为接收到的唯一访问令牌或登录图像中嵌入的其他数据启用用户会话,从而完成用户认证过程。...

【技术特征摘要】
1.一种用于确定用户身份,涉及创建新用户简档或通过预先存在的认证装置认证到现有用户简档的方法,其中,在创建用户简档之后,用户捕获特定制作的登记图像,例如条形码或QR码,在移动设备上具有应用程序,例如智能手机;应用程序将由光传感器捕获的数据序列化为结构化数据,提取服务提供商标识符,服务提供商接入点资源标识符和嵌入在该图像中的唯一访问令牌和/或其他数据,对唯一访问令牌进行数字签名和/或嵌入在所述图像中的其他数据;移动设备对嵌入在所述图像中的唯一访问令牌和/或其他数据进行数字签名,并将所述图像提交给服务提供商接入点,该服务提供者接入点伴随有用于签署消息的用户的公钥/数字证书;服务提供商验证收到的消息的数字签名,如果成功,则将收到的公...

【专利技术属性】
技术研发人员:王彪任燕
申请(专利权)人:南昌弘为企业管理有限公司
类型:发明
国别省市:江西,36

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1