摘要
本申请公开了一种令牌管理方法、装置及存储介质,属于通信安全技术领域,该令牌管理方法包括:当登录用户的登录校验通过后,从资源池中获取一个算法密钥对、以及算法密钥对关联的凭据标识;根据获取的凭据标识和登录用户的用户标识生成待签名信息;利用获取的算法密钥对对该待签名信息进行签名,得到签名信息,并对该待签名信息进行编码,得到编码信息;根据该签名信息和该编码信息生成该登录用户的令牌,从而有效避免了对外传输该令牌时签名算法和密钥泄露的风险,降低了令牌被暴力破解的可能性,进而提高了基于该令牌进行身份验证和授权的安全性和可靠性。
技术关键词
令牌管理方法
密钥
签名算法
标识
编码
非暂态计算机可读存储介质
通信安全技术
键值
载荷
资源
客户端
管理装置
身份验证
解码
处理器
风险