一种数据网与电话网协同认证鉴权的方法技术

技术编号:9571500 阅读:135 留言:0更新日期:2014-01-16 04:17
本发明专利技术提供了一种数据网和电话网的协同认证鉴权方法。该方法包括:在认证和鉴权过程中引入认证协同单元。在应用系统要求对用户身份进行认证或鉴权时,用户通过数据网输入自己的用户识别标记;应用系统向认证协同单元发起认证请求,认证协同单元利用电话网提供的信令能力发起与用户绑定的电话终端的信息交互过程,认证协同单元将从电话终端采集到鉴权验证信息以及该电话终端在电话网中的网络属性回送给应用系统;应用系统根据从认证协同单元获取的信息完成用户的认证鉴权过程。因此,本发明专利技术在不改变应用系统认证方法的基础上,实现了用户认证鉴权过程的网络分离,并进一步利用电话网提供的属性加强认证的安全性。

【技术实现步骤摘要】

本专利技术涉及应用访问的安全性认证办法,更具体地说,一种结合数据网和电话网两个独立输入途径进行组合认证鉴权方法。
技术介绍
近年来,网络已经深入到用户生活的方方面面,用户经常通过网络登录到各类应用系统获取各类服务。多数应用系统采用在同一网络输入用户识别标记和密码的认证鉴权方式;现今的Internet上,木马、病毒、钓鱼网站、黑客等严重威胁用户登录安全,单一网络被攻击时,账户所有信息资料泄露的事件时有发生。如果有一种认证鉴权方法,支持用户识别标记和密码由不同途径输入,则可以很大程度上降低用户识别标记和密码同时被窃取的概率;同时,增加了冒用用户识别标记和密码成功登录系统的难度。
技术实现思路
本专利技术提出了一种数据网和电话网组合认证鉴权的方法,实现从数据网输入用户识别标记,从电话网输入所述用户识别标记关联的鉴权要求回复的内容,在应用系统内部完成最终鉴权。该方法可用于各种有认证鉴权需求的网络应用系统。本专利技术的目的是这样实现的,采用数据网和电话网组合认证鉴权方法来认证应用系统的用户身份,其特征在于,所述方法包括用户通过用户(I)经IP网络(2)使用应用系统(3)提供的服务,在所述应用系统(3)要求对所述用户的身份进行鉴权时,所述用户通过所述用户(I)输入用户识别标记;所述应用系统(3)将所述用户识别标记绑定的电话终端号码提供给认证协同单元(4),所述认证协同单元(4)经电话网(5)发起与应用系统提供的电话终端(6)之间的认证鉴权交互过程,并要求所述用户在所述电话终端(6)上回复鉴权验证信息,所述认证协同单元(4)从所述电话终端(6)采集到所述鉴权验证信息,并回送给所述应用系统(3);所述应用系统(3)将从所述用户(I)收到的所述用户识别标记和从所述认证协同单元(4)收到的所述鉴权验证信息与预先保存在所述应用系统(3)的认证信息进行核对,根据核对结果确定所述用户身份,完成对所述用户的鉴权。【附图说明】图1为本专利技术的用户登录应用系统的流程图【具体实施方式】为使本专利技术的目的、技术方案和优点更加清楚明白,下面结合实施例和附图,对本专利技术进一步详细说明。参照图1,本专利技术的协同认证鉴权方法,应用系统为在互联网提供应用服务的系统,认证协同单元通过信令方式连接在电话交换网上,应用系统与认证协同单元通过专线或者VPN方式相连。本专利技术的数据网和电话网协同认证鉴权方法具体处理时包括以下步骤:步骤101:用户在网络终端(PC机、定制终端)上请求登录应用系统;步骤102:应用系统根据内部认证鉴权方法,向认证协同单元发起协同认证请求,协同认证请求至少包括一个电话号码和一个认证鉴权要求信息;步骤103:认证协同单元根据协同认证请求中的电话号码和认证鉴权要求,在电话网上发起到该电话号码的认证请求交互过程;步骤104:用户在电话终端上响应由认证协同单元发起的交互过程,输入应用系统要求的认证鉴权信息,通过电话网上传至认证协同单元;步骤105:认证协同单元接收用户通过电话终端上传的认证鉴权信息,同时组合该电话终端的电话网内附加属性,作为对协同认证请求的响应,回送至应用系统;步骤106:应用系统根据认证协同单元返回的信息,判断用户的合法性及使用权限,决定是否允许用户登录应用系统。在本专利技术的数据网和电话网的协同认证鉴权方法中,应用系统利用认证协同单元实现用户登录和验证使用的不同网络,并进一步可以利用用户电话终端的网络属性,设计更安全的认证鉴权流程。因此,在本专利技术的数据网和电话网的协同认证鉴权的方法在不影响原有应用系统认证鉴权过程的同时实现了用户的安全登录,无需改造应用系统的现有设备和算法,解决了用户在同一网络认证鉴权时账号被木马窃取的问题,同时利用电话网的固有属性,提升了用户登录的安全性。通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本专利技术可借助软件加必要的通用硬件平台的方式实现。基于这样的理解,本专利技术的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本专利技术各个实施例所述的方法。以上所述仅为本专利技术的优选实施例而已,并不用于限制本专利技术,对于本领域的技术人员来说,可以对本专利技术进行各种改动和变型,凡在本专利技术的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本专利技术的保护范围之内。本文档来自技高网...

【技术保护点】
一种数据网和电话网的协同认证鉴权方法,用于对访问应用系统(3)的用户(1)的身份进行认证鉴权,其特征在于,所述方法包括用户(1)经数据网络(2)使用所述应用系统(3)提供的服务,在所述应用系统(3)要求对所述用户的身份进行鉴权时,所述用户(1)输入用户识别信息;所述应用系统(3)将鉴权方式和相应参数传递给认证协同单元(4),所述认证协同单元(4)经电话网(5)发起与应用系统提供的电话终端(6)之间的认证鉴权交互过程,获取所述电话终端(6)上回复的鉴权验证信息,所述认证协同单元(4)从所述电话终端(6)采集到所述鉴权验证信息,并回送给所述应用系统(3);所述应用系统(3)将从所述用户(1)收到的所述用户识别标记和从所述认证协同单元(4)收到的所述鉴权验证信息与预先保存在所述应用系统(3)的认证信息进行核对,根据核对结果确定所述用户身份,完成对所述用户的鉴权。

【技术特征摘要】
1.一种数据网和电话网的协同认证鉴权方法,用于对访问应用系统⑶的用户⑴的身份进行认证鉴权,其特征在于,所述方法包括用户(I)经数据网络(2)使用所述应用系统(3)提供的服务,在所述应用系统(3)要求对所述用户的身份进行鉴权时,所述用户(I)输入用户识别信息;所述应用系统(3)将鉴权方式和相应参数传递给认证协同单元(4),所述认证协同单元(4)经电话网(5)发起与应用系统提供的电话终端(6)之间的认证鉴权交互过程,获取所述电话终端(6)上回复的鉴权验证信息,所述认证协同单元(4)从所述电话终端(6)采集到所述鉴权验证信息,并回送给所述应用系统(3);所述应用系统(3)将从所述用户(I)收到的所述用户识别标记和从所述认证协同单元(4)收到的所述鉴权验证信息与预先保存在所述应用系统(3)的认证信息进行核对,根据核对结果确定所述用户身份,完成对所述用户的鉴权。2.如权利要求1所述的数据网和电话网的组合认证鉴权方法,在所述应用系统(3)中保存有用于认证鉴权的多元组信息,每一条所述的多元组信息包括用户识别标记、用户密码和关联的电话终端号码及附加鉴权信息。用户识别标记包括但不限于:用户名、邮箱地址、电话号码、身份证号、即时通讯帐号、社交网账号、银行卡账号等。3.如权利要求1所述的数据网和电话网的组合认证鉴权方法,在所述应用系统(3)对所述用户发起身份鉴权时,所述用户(I)在数据网上输入所述用户关联的如权利要求2所述的用户识别标记。4.如权利要求1所述的数据网和电话网的组合认证鉴权方法,在所述应用系统(3)对所述用户发起身份鉴权时,所述应用系统(3)在接收到如权利要求3所述的用户识别标记后,将所述用户识别标记关联的如权利要求2所述的电话终端号码、鉴权附加信息和鉴权要求发送给所述的认证协同单元(4)。5.如权利要求1所述的数据网和电话网的组合认证鉴权方法,所述认证协同单元(4)在接收到如权利要求4所述`的电话终端号码、所述的鉴权附加信息和所述的鉴权要求后,所述认证协同单元(4)利用所述电话网(5)的信令能力发起所述电话终端号码(6)的交互过程,如权利要求3所述用户在所述电话终端(6)上回复认证鉴权信息给所述认证协同单元(4)。6.如权利要求1所述的数据网和电话网的组合认证鉴权方法,所述认证协同单元(4)根据如权利要求4所述的鉴权要求中指明的附加用户鉴权方式和附件网络鉴权方式,进行附加鉴权认证,采集附加鉴权认证结果。7.如权利要求6所述的附加鉴权方式,所述附件用户鉴权结果包括但不限于: 7.1所述认证协同单元(4)提示所述用...

【专利技术属性】
技术研发人员:郑言璋郑千里叶树瑶方朝东韩红
申请(专利权)人:广州晨扬通信技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1