一种Restful移动交易系统身份认证防护方法
基本信息
申请号 | CN201510107658.7 | 申请日 | - |
公开(公告)号 | CN104767731B | 公开(公告)日 | 2017-11-03 |
申请公布号 | CN104767731B | 申请公布日 | 2017-11-03 |
分类号 | H04L29/06(2006.01)I;H04L9/32(2006.01)I | 分类 | 电通信技术; |
发明人 | 时宗胜;申海元;孙哲;胡冰;孙知信 | 申请(专利权)人 | 江苏中天科技软件技术有限公司 |
代理机构 | 北京一格知识产权代理事务所(普通合伙) | 代理人 | 滑春生 |
地址 | 226000 江苏省南通市崇州大道60号紫琅科技城10B号楼4层、5层 | ||
法律状态 | - |
摘要
摘要 | 本发明设计一种Restful移动交易系统身份认证的方法,属于网络安全的身份认证领域领域。在基于轻量级的Restful Web服务架构下,采用安全的Restful‑Security协议,在协议的认证模块,设计一种基于动态验证加密令牌方式的身份认证防护策略。本发明的上述移动交易系统身份认证采用基于Restful的移动交易系统总体架构,在功能层实现对用户、商户和安全的统一管理。采用一种动态验证加密令牌方式的身份认证防护策略,防止攻击者在令牌的有效时间内获得对令牌的控制,实施不法行为进而明显提高了交易的安全性。 |
