一种用于邮件系统的多因子身份认证方法、装置及系统制造方法及图纸

技术编号:41869743 阅读:16 留言:0更新日期:2024-07-02 00:20
本发明专利技术公开了一种用于邮件系统的多因子身份认证方法、装置及系统。该方法包括:根据客户端发送的登录请求进行统一身份认证,统一身份认证通过后,客户端接收并记录多因子身份认证返回的第一认证信息,并在用户触发接发电子邮件的操作时利用记录的设备密钥对第一认证信息中的第二Token和时间戳进行签名获得加密信息,将加密信息和设备ID一并作为第二认证信息发送给第二邮件服务器进行解析,第二邮件服务器将解析后的信息发送至多因子认证服务器中进行验签及邮件协议认证,并将其返回的邮件协议认证的结果发送至客户端,以完成整个邮件系统的身份认证过程。该方法使用多因子认证结合签名Token的方式来扩展标准邮件协议,实现更为安全的邮件系统的认证。

【技术实现步骤摘要】

本专利技术涉及通信,特别涉及一种用于邮件系统的多因子身份认证方法、装置及系统


技术介绍

1、随着互联网的广泛应用和普及,人们的日常工作、生活和学习越来越多地和计算机网络结合在一起。电子邮件在人们的生活和工作中应用越来越普遍,因此邮件系统的安全性问题是人们时刻关注的问题。

2、目前邮件系统的身份认证主要以用户名和密码进行认证。但使用用户名和密码进行邮件协议认证,容易被攻击者通过暴力破解的方式试出邮箱的密码。一旦邮箱密码因为某种原因泄露后,用户邮箱的数据外流,并且可能会被用来发垃圾邮件或诈骗邮件,造成信息泄露和财产损失。使用多因子认证能够有效的避免邮箱密码被撞库破解,也能有效的避免邮箱密码泄露导致的用户邮箱被非法使用。但是目前邮件服务器的多因子认证都是web邮箱服务器本身提供的功能,或者需要特定的身份认证系统的支持;难以和通用的统一身份认证系统集成,也缺少客户端多因子认证的方案。


技术实现思路

1、鉴于上述问题,提出了本专利技术以便提供一种克服上述问题或者至少部分地解决上述问题的一种用于邮件系统的多本文档来自技高网...

【技术保护点】

1.一种用于邮件系统的多因子身份认证方法,其特征在于,应用于第一邮件服务器,包括:

2.如权利要求1所述的方法,其特征在于,在对客户端进行统一身份认证之前,还包括:所述第一邮件服务器将自身保存的登录页面发送给所述客户端;

3.如权利要求1所述的方法,其特征在于,在对客户端进行统一身份认证之前,还包括:所述第一邮件服务器从统一身份认证服务器获得登录页面,并将所述登录页面发送给所述客户端;

4.如权利要求2或3任一所述的方法,其特征在于,在对所述客户端进行身份认证通过后,根据所述统一身份认证服务器返回的第一Token和登录请求中携带的身份认证信息及设备ID...

【技术特征摘要】

1.一种用于邮件系统的多因子身份认证方法,其特征在于,应用于第一邮件服务器,包括:

2.如权利要求1所述的方法,其特征在于,在对客户端进行统一身份认证之前,还包括:所述第一邮件服务器将自身保存的登录页面发送给所述客户端;

3.如权利要求1所述的方法,其特征在于,在对客户端进行统一身份认证之前,还包括:所述第一邮件服务器从统一身份认证服务器获得登录页面,并将所述登录页面发送给所述客户端;

4.如权利要求2或3任一所述的方法,其特征在于,在对所述客户端进行身份认证通过后,根据所述统一身份认证服务器返回的第一token和登录请求中携带的身份认证信息及设备id,从多因子认证服务器中获取第一认证信息,包括:

5.如权利要求4所述的方法,其特征在于,判断所述登录请求是否为首次登录请求,包括:

6.一种用于邮件系统的多因子身份认证方法,其特征在于,应用于客户端,包括:

7.如权利要求6所述的方法,其特征在于,接收多因子认证服务器返回的第一认证信息,包括:

8.如权利要求7所述的方法,其特征在于,利用设备密钥,对时间戳和第一认证信息中的第二toke...

【专利技术属性】
技术研发人员:高毅夫陈东冯梅宋九光高佳冯佳李光王旭栾彦鸥尚彬宋岩黄凯
申请(专利权)人:中国石油天然气股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1