发明名称 第三方网络认证系统及其认证方法
摘要 一种第三方网络认证系统及其认证方法,该第三方网络认证系统设置有客户端(1)和服务器端(2),其特征在于:还设置有认证端(3);本第三方网络认证系统认证方法,其特征是按照下列步骤进行:启动客户端(1)、预置用户信息、获取物理认证码、物理认证码加密、发送客户端(1)信息、服务器端(2)信息一次加密、二次加密、认证端(3)解密、客户认证、客户认证信息加密、认证信息解密、客户确认。本发明的显著效果是:在现有软件密码保护的基础上,增加额外的硬件保护设备,又能在用户和服务器软件商之外,增加第三方认证单元,从本质上提升整个网络系统的安全性,在根本上解决了盗号问题。
申请公布号 CN101582896A 申请公布日期 2009.11.18
申请号 CN200910104168.6 申请日期 2009.06.24
申请人 周哲 发明人 周哲
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 重庆市前沿专利事务所 代理人 余锦曦
主权项 1、一种第三方网络认证系统,设置有客户端(1)和服务器端(2),其特征在于:还设置有认证端(3);所述客户端(1)设置有:预置单元(11):用于预置用户帐号和用户密码;物理控件(12):用于提供物理认证码;客户端发送单元(13):用于将用户帐号和用户密码发送给所述服务器端(2),用于将物理认证码发送给所述认证端(3);客户端接收单元(14):用于接收服务器端(2)的验证结果;所述服务器端(2)设置有:服务器接收单元(21):用于接收所述客户端(1)发送的用户帐号和用户密码;服务器控件(22):用于将所述用户帐号,以及服务器端(2)信息发送给所述认证端(3),并接收所述认证端(3)发送的认证信息;服务器验证加密单元(23):用于综合判断所述认证信息、用户密码、用户帐号,生成验证结果;服务器发送单元(24):用于发送所述验证结果给所述客户端(1);所述认证端(3)设置有:认证端接收单元(31):用于接收服务器端(2)发送的用户帐号和服务器端(2)信息,接收客户端(1)提供的物理认证码;认证单元(32):用于对用户帐号、服务器端(2)信息和物理认证码进行判别,生成认证信息;认证数据库(33):用于存储正确的用户帐号、服务器端(2)信息和物理认证码信息,为认证单元(32)判别提供认证基础资料;认证端发送单元(34):用于发送认证信息给所述服务器端(2)。
地址 400050重庆市九龙坡区杨家坪西郊路36号7-30