一种Restful移动交易系统身份认证防护方法

基本信息

申请号 CN201510107658.7 申请日 -
公开(公告)号 CN104767731B 公开(公告)日 2017-11-03
申请公布号 CN104767731B 申请公布日 2017-11-03
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I 分类 电通信技术;
发明人 时宗胜;申海元;孙哲;胡冰;孙知信 申请(专利权)人 江苏中天科技软件技术有限公司
代理机构 北京一格知识产权代理事务所(普通合伙) 代理人 滑春生
地址 226000 江苏省南通市崇州大道60号紫琅科技城10B号楼4层、5层
法律状态 -

摘要

摘要 本发明设计一种Restful移动交易系统身份认证的方法,属于网络安全的身份认证领域领域。在基于轻量级的Restful Web服务架构下,采用安全的Restful‑Security协议,在协议的认证模块,设计一种基于动态验证加密令牌方式的身份认证防护策略。本发明的上述移动交易系统身份认证采用基于Restful的移动交易系统总体架构,在功能层实现对用户、商户和安全的统一管理。采用一种动态验证加密令牌方式的身份认证防护策略,防止攻击者在令牌的有效时间内获得对令牌的控制,实施不法行为进而明显提高了交易的安全性。