信息认证处理方法、装置、系统及电子设备制造方法及图纸

技术编号:26040919 阅读:38 留言:0更新日期:2020-10-23 21:20
本发明专利技术实施例提供一种信息认证处理方法、装置、系统及电子设备,其中,方法包括:响应于执行用户身份认证的触发操作,向客户端下发认证令牌,以通过所述客户端将所述认证令牌转发至该用户使用的智能硬件设备;接收所述客户端上传的认证信息,所述认证信息为所述智能硬件设备基于所接收的认证令牌及预置秘钥生成并转发给所述客户端;对所述客户端上传的认证信息进行认证处理,并将认证结果提供给客户端,以使所述客户端基于所述认证结果执行业务处理。本发明专利技术实施例的方案,能够实现对用户身份的双因素认证,且不需要用户手动输入身份认证信息,减少操作总时长。

【技术实现步骤摘要】
信息认证处理方法、装置、系统及电子设备
本申请涉及通信
,尤其涉及一种信息认证处理方法、装置、系统及电子设备。
技术介绍
在互联网业务场景中,确认用户的身份是网站登录、企业内网连接等操作中必不可少的步骤。密码是最常见的认证方法,但是不安全,容易泄露和冒充。于是,越来越多的认证场景中,要求启用双因素认证(Two-factorauthentication,2FA)。业界安全连接企业内网比较通行的双因素方案是:用户开启双因素认证后,服务器生成一个密钥,并把密钥保存到用户的手机;用户登录时,手机客户端使用这个密钥和服务器下发的令牌生成一个唯一值。用户在有效期内,把这个唯一值提交给服务器;服务器也使用同样的密钥和当前有效期对应的令牌生成另一个唯一值,并将该唯一值与用户提交的唯一值进行比较,只要两者不一致,就拒绝用户登录企业内网。上述方案存在一定缺陷:处理路径较长,而且需要用户手动输入身份认证信息,操作总耗时较长。
技术实现思路
本专利技术提供了一种信息认证处理方法、装置、系统及电子设备,能够实现对用户身份的双因素认证,且不需要用户手动输入身份认证信息,减少操作总时长。为达到上述目的,本专利技术的实施例采用如下技术方案:第一方面,提供了一种信息认证处理方法,包括:响应于执行用户身份认证的触发操作,向客户端下发认证令牌,以通过所述客户端将所述认证令牌转发至该用户使用的智能硬件设备;接收所述客户端上传的认证信息,所述认证信息为所述智能硬件设备基于所接收的认证令牌及预置秘钥生成并转发给所述客户端;对所述客户端上传的认证信息进行认证处理,并将认证结果提供给客户端,以使所述客户端基于所述认证结果执行业务处理。第二方面,提供了另一种信息认证处理方法,所述方法应用于智能硬件设备中,包括:接收客户端发送的认证令牌,所述认证令牌为服务器响应于执行用户身份认证的触发操作后产生,并发送给所述客户端进行转发;基于所述认证令牌与预置秘钥生成认证信息;将所述认证信息发送至所述客户端,以通过所述客户端转发至所述服务器进行认证处理。第三方面,提供了一种信息认证处理装置,包括:认证令牌下发模块,用于响应于执行用户身份认证的触发操作,向所述客户端下发认证令牌,以通过所述客户端将所述认证令牌转发至该用户使用的智能硬件设备;认证信息接收模块,用于接收所述客户端上传的认证信息,所述认证信息为所述智能硬件设备基于所接收的认证令牌及预置秘钥生成并转发给所述客户端;认证处理模块,用于对所述客户端上传的认证信息进行认证处理,并将认证结果提供给客户端,以使所述客户端基于所述认证结果执行业务处理。第四方面,提供了另一种信息认证处理装置,包括:认证令牌接收模块,用于接收客户端发送的认证令牌,所述认证令牌为服务器响应于执行用户身份认证的触发操作后产生,并发送给所述客户端进行转发;认证信息生成模块,用于基于所述认证令牌与预置秘钥生成认证信息;认证信息发送模块,将所述认证信息发送至所述客户端,以通过所述客户端转发至所述服务器进行认证处理。第五方面,提供了一种信息认证处理系统,包括:服务器、客户端和智能硬件设备,所述服务器,用于响应于执行用户身份认证的触发操作,向所述客户端下发认证令牌,以通过所述客户端将所述认证令牌转发至该用户使用的所述智能硬件设备;所述智能硬件设备,用于基于所述认证令牌与预置秘钥生成认证信息;将所述认证信息发送至所述客户端,以通过所述客户端转发至所述服务器进行认证处理;所述服务器,还用于将认证处理的结果提供给所述客户端,以使所述客户端基于所述认证结果执行业务处理。第六方面,提供了一种电子设备,包括:存储器,用于存储程序;处理器,耦合至所述存储器,用于执行所述程序,所述程序运行时执行本专利技术提供的信息认证处理方法。本专利技术提供了一种信息认证处理方法、装置、系统及电子设备,服务器响应于执行用户身份认证的触发操作,向客户端下发认证令牌,以通过客户端将认证令牌转发至该用户使用的智能硬件设备;智能硬件设备基于认证令牌与预置秘钥生成认证信息;将认证信息发送至客户端,以通过客户端转发至服务器进行认证处理;服务器将认证处理的结果提供给客户端,以使客户端基于认证结果执行业务处理。本方案中通过智能硬件设备代替传统的手机端的认证处理过程,并能与客户端通信将认证信息转发给客户端进而发送给服务器,不需要用户手动输入认证信息,减少操作总时长。上述说明仅是本申请技术方案的概述,为了能够更清楚了解本申请的技术手段,而可依照说明书的内容予以实施,并且为了让本申请的上述和其它目的、特征和优点能够更明显易懂,以下特举本申请的具体实施方式。附图说明通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本申请的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:图1为本专利技术实施例的信息认证处理逻辑示意图;图2为本专利技术实施例的信息认证处理系统结构图;图3为本专利技术实施例的信息认证处理方法流程图一;图4为本专利技术实施例的信息认证处理方法流程图二;图5为本专利技术实施例的信息认证处理装置结构图一;图6为本专利技术实施例的信息认证处理装置结构图二;图7为本专利技术实施例的电子设备的结构示意。具体实施方式下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。本专利技术实施例改善了现有技术在对用户身份进行双因素认证时,往往需要用户读取手机上的认证信息,并手动输入认证信息到客户端进行用户身份的一个因素的认证,从而导致操作总时间较长、用户体验繁琐的缺陷,其核心思想在于,以客户端作为传递信息的中介,在服务器和智能硬件设备之间进行信息转发,该智能硬件设备用于实现对用户身份进行认证的其中一个因素(另一个可以是在客户端输入用户密码进行用户身份认证)。智能硬件设备可通过低功耗蓝牙技术与客户端通信连接。具体地,服务器通过响应于执行用户身份认证的触发操作,向客户端下发认证令牌,以通过客户端将认证令牌转发至该用户使用的智能硬件设备;智能硬件设备基于认证令牌与预置秘钥生成认证信息;将认证信息发送至客户端,以通过客户端转发至服务器进行认证处理;服务器将认证处理的结果提供给客户端,以使客户端基于认证结果执行业务处理,从而不需要用户手动输入认证信息就可以完成用户身份的认证,减少操作总时长。如图1所示,为本专利技术实施例的信息认证处理逻辑示意图,该处理逻辑以员工登录企业内网,发起VPN连接场景下的用户身份认证为例,处理逻辑如下:1.在服务端(认证服务本文档来自技高网...

【技术保护点】
1.一种信息认证处理方法,包括:/n响应于执行用户身份认证的触发操作,向客户端下发认证令牌,以通过所述客户端将所述认证令牌转发至该用户使用的智能硬件设备;/n接收所述客户端上传的认证信息,所述认证信息为所述智能硬件设备基于所接收的认证令牌及预置秘钥生成并转发给所述客户端;/n对所述客户端上传的认证信息进行认证处理,并将认证结果提供给客户端,以使所述客户端基于所述认证结果执行业务处理。/n

【技术特征摘要】
1.一种信息认证处理方法,包括:
响应于执行用户身份认证的触发操作,向客户端下发认证令牌,以通过所述客户端将所述认证令牌转发至该用户使用的智能硬件设备;
接收所述客户端上传的认证信息,所述认证信息为所述智能硬件设备基于所接收的认证令牌及预置秘钥生成并转发给所述客户端;
对所述客户端上传的认证信息进行认证处理,并将认证结果提供给客户端,以使所述客户端基于所述认证结果执行业务处理。


2.根据权利要求1所述的方法,其中,所述方法还包括:
接收用户身份及该用户使用的智能硬件设备的设置信息;
为所述用户身份配置秘钥,并在所述智能硬件设备首次启用时,通过所述客户端向所述智能硬件设备下发所述秘钥。


3.根据权利要求2所述的方法,其中,所述对所述客户端上传的认证信息进行认证处理包括:
基于当前有效的认证令牌以及与所述用户身份对应的秘钥生成认证信息,并将该认证信息与客户端上传的认证信息进行比较形成认证结果。


4.根据权利要求2所述的方法,其中,所述智能硬件设备的设置信息包括设备地址信息,
所述方法包括:
下发所述智能硬件设备的地址信息至所述客户端,控制所述客户端通过蓝牙定向广播搜索该设备地址信息,并与对应的智能硬件设备建立通信连接。


5.一种信息认证处理方法,所述方法应用于智能硬件设备中,包括:
接收客户端发送的认证令牌,所述认证令牌为服务器响应于执行用户身份认证的触发操作后产生,并发送给所述客户端进行转发;
基于所述认证令牌与预置秘钥生成认证信息;
将所述认证信息发送至所述客户端,以通过所述客户端转发至所述服务器进行认证处理。


6.根据权利要求5所述的方法,其中,所述方法还包括:
在所述智能硬件设备与所述客户端首次连接时,接收所述客户端发送的所述秘钥并存储在本地,所述秘钥与用户身份对应关联。


7.根据权利要求5所述的方法,其中,所述方法还包括:
响应于所述客户端通过蓝牙定向广播对所述智能硬件设备的地址信息进行搜索,与所述客户端建立通信连接。


8.一种信息认证处理装置,包括:
认证令牌下发模块,用于响应于执行用户身份认证的触发操作,向所述客户端下发认证令牌,以通过所述客户端将所述认证令牌转发至该用户使用的智能硬件设备;
认证信息接收模块,用于接收所述客户端上传的认证信息,所述认证信息为所述智能硬件设备基于所接收的认证令牌及预置秘钥生成并转发给所述客户端;
认证处理模块,用于对所述客户端上传的认证信息进行认证处理,并将认证结果提供给客户端,以使所述客户端基于所述认证结果执行业务处理。

<...

【专利技术属性】
技术研发人员:殷鸿展徐禄勇李炎张领
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:开曼群岛;KY

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1