一种基于三角稳固法则的服务认证方法

基本信息

申请号 CN201510729095.5 申请日 -
公开(公告)号 CN105262762A 公开(公告)日 2016-01-20
申请公布号 CN105262762A 申请公布日 2016-01-20
分类号 H04L29/06(2006.01)I 分类 电通信技术;
发明人 胥寅;张采荣 申请(专利权)人 上海金融云服务集团安全技术有限公司
代理机构 成都顶峰专利事务所(普通合伙) 代理人 四川省宁潮科技有限公司;上海金融云服务集团安全技术有限公司
地址 610000 四川省成都市高新区紫瑞北街78号附1号2层
法律状态 -

摘要

摘要 本发明涉及信息安全技术领域,公开了一种基于三角稳固法则的服务认证方法。在应用所述服务认证方法进行服务认证过程中,由服务请求终端、业务服务器和认证服务器构成的“业务服务三角”执行单向稳定的服务请求流程,由认证服务器、服务请求终端和信任用户终端构成的“授权认证三角”执行单向稳定的身份认证流程,最后在身份认证成功时授权业务服务器向服务请求终端提供服务,从而完成由服务请求终端发起的服务认证。所述服务认证方法可将用户身份信息从服务请求流程中剥离出来,避免了在服务请求终端、业务服务器及它们的通讯会话中进行交互,从而可从流程架构上规避所有传统盗取用户身份信息的攻击手段,保障服务认证过程中的信息安全。