说明:收录90万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211283274.7 (22)申请日 2022.10.20 (71)申请人 北京云成金融信息服 务有限公司 地址 100031 北京市西城区复兴门南大街 丙2号天银大厦C西座A层 (72)发明人 何亘 段国强 杨立寨 汪进 王振宇 杨琨 王凯飞 葛大伟 李健 刘奎阳 何立军 李辰辉 余纪良 苏建新 (74)专利代理 机构 北京睿博行远知识产权代理 有限公司 1 1297 专利代理师 刘聪超 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种供应链 平台用的安全认证方法及系统 (57)摘要 本发明涉及安全认证技术领域, 具体而言, 涉及一种供应链平台用的安全认证方法及系统, 该方法包括: 接收客户端的个人账号申请, 收集 个人账号申请中上传的个人信息以及预留手机 号码信息, 并建立个人账号; 个人账号建立完成 后, 接收客户端的第一认证请求、 第二认证请求 和第三认证请求, 第一认证请求为数字验证码认 证, 第二认证请求为数字证书认证, 第三认证请 求为机构业务个人数字证书认证, 若认 证通过则 器将该个人账号与机构信息进行绑定。 本发明通 过进行用户身份认证和对机构业务人员身份认 证, 将机构信息与个人账号进行绑定, 绑定后账 号开通实现机构数据管理权限, 提高机构数据处 理效率, 同时降低供应链平台账号管理难度大的 问题。 权利要求书2页 说明书7页 附图1页 CN 115361234 A 2022.11.18 CN 115361234 A 1.一种供应链 平台用的安全认证方法, 其特 征在于, 所述方法包括: 接收客户端的个人账号申请, 收集所述个人账号申请中上传的个人信 息以及预留手机 号码信息, 并建立个人 账号; 所述个人账号建立完成后, 接收所述客户端的第一认证请求, 所述第一认证请求为数 字验证码认证, 基于所述第一认证请求进行第一认证; 若第一认证通过则 接收所述客户端的第 二认证请求, 所述第 二认证请求为数字证书认 证, 基于所述第二认证请求进行第二认证; 若第二认证通过则 接收所述客户端的第 三认证请求, 所述第 三认证请求为机构业务个 人数字证书认证, 基于所述第三认证请求进行第三认证; 若所述第三认证通过则将该个人 账号与机构信息进行绑定 。 2.根据权利要求1所述的供应链平台用的安全认证方法, 其特征在于, 所述个人信 息包 括: 个人身份信息以及个人生物特 征信息; 所述个人身份信息包括: 姓名、 年龄、 性别以及身份 证号信息; 所述个人生物特 征信息包括: 指纹信息、 虹膜信息以及人脸信息 。 3.根据权利要求1所述的供应链平台用的安全认证方法, 其特征在于, 所述第 一认证包 括: 基于所述预留手机号码 发送第一验证消息, 所述第 一验证消息为以短信形式发送的随 机密码, 所述随机密码为6 ‑8位密码, 所述客户端返回的所述随机密码, 并将两者进行密码 比对, 若密码一致则认证通过, 进入第二认证阶段, 若密码不一致则验证未通过, 重新执行 第一认证操作。 4.根据权利要求1所述的供应链平台用的安全认证方法, 其特征在于, 所述第 二认证包 括: 数字证书认证和发送方认证。 5.根据权利要求4所述的供应链平台用的安全认证方法, 其特征在于, 所述数字证书认 证包括: 接收所述客户端发送的所述数字证书 并基于所述数字证书获得第 一公钥, 通过所述第 一公钥解密所述数字证书中的数字签名得到第一哈希值, 并将所述数字证书中的信息进 行 哈希计算得到第二哈希值, 将两者进 行比对, 若 结果一致则所述数字证书认证通过, 若结果 不一致则所述数字证书认证未通过; 所述发送方认证包括: 基于所述第 一公钥生成一个随机数P, 使用所述第 一公钥加密所述随机数得到P1, 并将 加密后的P1发送给所述客户端, 接收所述客户端基于私钥解密P1得到的P2, 将P和P2进行比 对, 若结果 一致, 则所述发送方认证通过, 若结果 不一致, 则所述发送方认证未通过; 若所述数字证书认证和发送方认证都通过, 则所述第 二认证通过, 进入第 三认证阶段, 若所述数字证书认证和发送方认证存在至少一方未通过, 则所述第二认证未通过, 重新执 行第二认证操作。 6.根据权利要求1所述的供应链平台用的安全认证方法, 其特征在于, 所述第 三认证包 括: 接收所述客户端发送的所述机构业务个人数字证书并基于所述机构业务个人数字证 书获得第二 公钥, 通过所述第二 公钥解密所述机构业务个人数字证书中的数字签名得到第权 利 要 求 书 1/2 页 2 CN 115361234 A 2三哈希值, 并将所述机构业务个人数字证书中的信息进行哈希计算得到第四哈希值, 将两 者进行比对, 若结果一致则第三认证通过, 若结果不一致则第三认证未通过, 重新执行第三 认证操作。 7.根据权利要求1所述的供应链平台用的安全认证方法, 其特征在于, 所述个人账号与 机构信息进行绑定还 包括: 基于所述机构业务个人数字证书中的机构信息, 在所存储的机构信息列表中进行比 对, 若存在一致机构信息则将该机构信息与该个人账号进行绑定, 用于赋予该个人账号机 构数据管理权限, 若不存在该机构信息则绑定失败。 8.根据权利要求7所述的供应链平台用的安全认证方法, 其特征在于, 所述安全认证之 前还包括: 收集所述供应链中的机构信息数据, 并建立所述机构信息列表。 9.根据权利要求7所述的供应链平台用的安全认证方法, 其特征在于, 所述机构数据 管 理权限包括: 数据上传、 数据更新、 数据删除以及数据公开。 10.一种供应链 平台用的安全认证系统, 其特 征在于, 所述系统包括: 注册模块, 用于接收客户端的个人账号申请, 收集所述个人账号申请中上传的个人信 息以及预留手机号码信息, 并建立个人 账号; 认证与处理模块, 用于在所述个人账号建立完成后, 接收所述客户端的第 一认证请求, 所述第一认证请求 为数字验证码认证, 基于所述第一认证请求进行第一认证; 若第一认证通过则 接收所述客户端的第 二认证请求, 所述第 二认证请求为数字证书认 证, 基于所述第二认证请求进行第二认证; 若第二认证通过则 接收所述客户端的第 三认证请求, 所述第 三认证请求为机构业务个 人数字证书认证, 基于所述第三认证请求进行第三认证; 若所述第三认证通过则将该个人 账号与机构信息进行绑定 。权 利 要 求 书 2/2 页 3 CN 115361234 A 3
专利 一种供应链平台用的安全认证方法及系统
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:38:41
上传分享
举报
下载
原文档
(336.8 KB)
分享
友情链接
DB1331-T 042—2023 电动重卡换电系统技术要求 雄安新区.pdf
tc260 汽车电子网络安全标准化白皮书 2018.pdf
DB34-T 3606-2020 电子政务外网市县网络总体构架设计规范 安徽省.pdf
GB-T 16275-2008 城市轨道交通照明.pdf
GB-T 15624-2011 服务标准化工作指南.pdf
GM-T 0001.1-2012 祖冲之序列密码算法:第1部分:算法描述.pdf
GB-T 25329-2010 企业节能规划编制通则.pdf
GB-T 22264.4-2022 安装式数字显示电测量仪表 第4部分:频率表的特殊要求.pdf
T-CCMSA 50104—2021 电热毛巾架.pdf
T-CES 139—2022 光伏发电功率概率预测技术要求.pdf
GB-T 19472.2-2017 埋地用聚乙烯 PE 结构壁管道系统 第2部分:聚乙烯缠绕结构壁管材.pdf
GB-T 23022-2022 信息化和工业化融合管理体系 生产设备运行管理规范.pdf
GB-T 33471-2016 全自动纸板袖套式裹包机.pdf
GBT 9452-2023 热处理炉有效加热区测定方法.pdf
GB 21148-2020 足部防护 安全鞋.pdf
GB-T 25067-2020 信息技术 安全技术 信息安全管理体系审核和认证机构要求.pdf
DB11-T 1961-2022 软件和信息化项目运行评价指标体系 北京市.pdf
GB-T 28450-2020 信息技术 安全技术 信息安全管理体系审核指南.pdf
GB-T 36547-2018 电化学储能系统接入电网技术规定.pdf
GB-T 9694-2014 皮蛋.pdf
1
/
3
11
评价文档
赞助2.5元 点击下载(336.8 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。