一种基于三角稳固法则的服务认证方法
基本信息
申请号 | CN201510729095.5 | 申请日 | - |
公开(公告)号 | CN105262762A | 公开(公告)日 | 2016-01-20 |
申请公布号 | CN105262762A | 申请公布日 | 2016-01-20 |
分类号 | H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 胥寅;张采荣 | 申请(专利权)人 | 上海金融云服务集团安全技术有限公司 |
代理机构 | 成都顶峰专利事务所(普通合伙) | 代理人 | 四川省宁潮科技有限公司;上海金融云服务集团安全技术有限公司 |
地址 | 610000 四川省成都市高新区紫瑞北街78号附1号2层 | ||
法律状态 | - |
摘要
摘要 | 本发明涉及信息安全技术领域,公开了一种基于三角稳固法则的服务认证方法。在应用所述服务认证方法进行服务认证过程中,由服务请求终端、业务服务器和认证服务器构成的“业务服务三角”执行单向稳定的服务请求流程,由认证服务器、服务请求终端和信任用户终端构成的“授权认证三角”执行单向稳定的身份认证流程,最后在身份认证成功时授权业务服务器向服务请求终端提供服务,从而完成由服务请求终端发起的服务认证。所述服务认证方法可将用户身份信息从服务请求流程中剥离出来,避免了在服务请求终端、业务服务器及它们的通讯会话中进行交互,从而可从流程架构上规避所有传统盗取用户身份信息的攻击手段,保障服务认证过程中的信息安全。 |
