发明名称 一种基于两个隔离设备实现网络身份认证的方法和系统
摘要 本发明涉及一种基于两个隔离设备实现网络身份认证的方法和系统。通过将网络身份认证过程使用的网络计算设备由一个增加到物理上隔离的两个网络计算设备,并且保证每个网络计算设备不处理完成身份认证的全部信息,从而提升了用户在互联网上登录和交易活动的安全性。本发明的一个典型应用是基于手机和用户高度绑定的特点,用手机实现专用的硬件密钥装置相同的功能,并使得手机成为一个通用的移动数字签名终端,用户利用公共计算机也可以安全的完成登录和交易活动,大大提高了用户体验,使得PKI证书体系更加易于实施,并为基于PKI/CA结构的网络身份认证提供了通用的安全解决方案。
申请公布号 CN102195932A 申请公布日期 2011.09.21
申请号 CN201010118284.6 申请日期 2010.03.05
申请人 北京路模思科技有限公司 发明人 冯伟;张勇
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 代理人
主权项 一种基于两个隔离设备实现网络身份认证的方法和系统。该系统分为普通客户端、认证客户端和服务端三个部分。所述普通客户端和认证客户端分别运行于由同一用户所持有的两个物理上独立并且隔离的网络计算设备上。所述服务端包含认证服务。所述服务器端与所述普通客户端有通信能力,所述服务器端与所述认证客户端有通信能力,所述认证客户端与所述普通客户端可有直接通信或可无直接通信能力。所述认证客户端包含唯一信息。所述服务端能识别所述认证客户端的唯一信息。网络身份认证步骤如下:A、用户通过所述普通客户端向服务端发出认证请求,并附认证附加信息;B、所述服务端收到普通客户端的认证请求后,将认证附加信息片段发送给所述认证客户端;C、所述认证客户端收到认证附加信息片段后,请求用户确认;D、所述认证客户端得到用户的确认信息后,将确认信息和唯一信息返回给所述服务器端;E、所述服务器端比对该唯一信息是否和认证附加信息匹配,完成身份认证流程。
地址 100088 北京市西城区德外大街11号美江大厦A401