发明名称 基于带外身份认证的O2O线下身份认证方法
摘要 本发明公开了一种基于带外身份认证的O2O线下身份认证方法,主要解决现有O2O线下身份认证时,传统的网络身份认证模式安全性低的问题。该基于带外身份认证的O2O线下身份认证方法,首先是客户在服务请求网段下单,商家请求访问客户的订单系统;然后是客户使用信任设备通过本地登录认证后,根据私钥生成一次性凭证OTA,并通过身份认证网段发送到身份认证系统验证;最后是商家在服务请求网段访问客户订单系统,完成基于带外身份认证的O2O购物。通过上述方案,本发明达到了下单和身份认证在不同的网段,克服了传统网络身份认证模式安全性低的问题的目的,具有很高的实用价值和推广价值。
申请公布号 CN104735061A 申请公布日期 2015.06.24
申请号 CN201510103784.5 申请日期 2015.03.10
申请人 四川省宁潮科技有限公司 发明人 胥寅;张采荣
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I;H04L12/24(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 成都顶峰专利事务所(普通合伙) 51224 代理人 杨军
主权项 一种基于带外身份认证的O2O线下身份认证方法,其特征在于,包括以下步骤:    第一次带内步骤(a1)开启服务请求网段,客户使用信任设备登录购买物品后,订单内容保存在客户订单系统的数据库中;(a2)商家通过上网设备访问客户订单系统,客户订单系统转发访问请求给身份认证系统,身份认证系统向商家展示登录QR码的界面,关闭服务请求网段;    带外步骤    (b1)开启身份认证网段,客户使用信任设备通过本地登录认证扫描QR码,信任设备生成身份认证的一次性凭证OTA,通过身份认证网段将一次性凭证发送到身份认证系统;OTA包含信任设备的设备信息、客户信息以及权限信息;(b2)身份认证系统进行判定认证,若通过则将判定结果通过身份认证网段通知客户订单系统,执行步骤(c1);若不通过,则认证失败;认证结束后关闭身份认证网段;第二次带内步骤(c1)客户订单系统通过服务请求网段授权开放商家访问订单内容的信道和权限,商家成功访问客户的订单内容,然后关闭服务请求网段。
地址 610017 四川省成都市高新区紫瑞北街78号附1号2层