发明名称 一种身份认证方法及装置
摘要 本发明公开一种身份认证方法及装置,所述方法包括:移动终端向服务器后台发送包括用户标识的第一认证请求,接收来自服务器后台的第五响应;搜索与预设服务标识相匹配的身份认证设备,并与其建立蓝牙连接;获取身份认证设备的服务;从服务中获取通知特征和写特征;使能通知特征;根据预设的认证指令类型和第五响应中的信息生成认证数据,根据写特征向身份认证设备发送包括认证数据的认证指令;接收身份认证设备通过通知特征返回的包括第二认证判据的第七响应;向服务器后台发送包括认证指令类型、第二挑战值、来源数据、应用ID、用户标识和第二认证判据的第二认证请求;接收来自服务器后台的第八响应;根据第八响应判断认证是否成功。
申请公布号 CN106102058A 申请公布日期 2016.11.09
申请号 CN201610368089.6 申请日期 2016.05.30
申请人 飞天诚信科技股份有限公司 发明人 陆舟;于华章
分类号 H04W12/06(2009.01)I;H04L9/32(2006.01)I 主分类号 H04W12/06(2009.01)I
代理机构 代理人
主权项 一种身份认证方法,其特征在于,包括:步骤s1:移动终端向服务器后台发送包括用户标识的第一认证请求,接收来自所述服务器后台的包括应用ID、第二挑战值、来源数据和与所述用户标识对应的密钥句柄的第五响应;步骤s2:所述移动终端搜索与预设服务标识相匹配的身份认证设备,并与所述身份认证设备建立蓝牙连接;步骤s3:所述移动终端获取所述身份认证设备的服务;从所述服务中获取通知特征和写特征;使能所述通知特征;步骤s4:所述移动终端根据预设的认证指令类型、所述第二挑战值、所述来源数据、所述应用ID和所述密钥句柄生成认证数据,根据所述写特征向所述身份认证设备发送包括所述认证数据的认证指令;接收所述身份认证设备通过所述通知特征返回的包括第二认证判据的第七响应;步骤s5:所述移动终端向所述服务器后台发送包括所述认证指令类型、所述第二挑战值、所述来源数据、所述应用ID、所述用户标识和所述第二认证判据的第二认证请求;步骤s6:所述移动终端接收来自所述服务器后台的包括错误码的第八响应;判断所述错误码是否为第二预设值,如果是,则判定认证成功;否则,判定认证失败。
地址 100085 北京市海淀区学清路9号汇智大厦B楼17层