摘要
本发明提出一种基于智能密码钥匙免改造身份鉴别方法与系统,该方法当用户发出访问请求时,在用户访问请求到达原业务系统前拦截用户访问请求,基于用户访问请求,收集用户登录信息,并基于用户登录信息进行随机数生成,通过用智能密码钥匙对随机数进行签名,并从智能密码钥中提取公钥证书,对用户登录信息与公钥证书进行验证,确定绑定状态,并进行储存,从存储结果中读取公钥证书,并对签名及公钥证书进行验证,并基于验证结果,判断登录用户身份的真实性。本发明通过在用户访问请求到达业务系统前进行拦截和处理,实现身份认证功能的外挂式集成,避免对原系统架构和代码进行修改,降低部署风险和实施成本。
技术关键词
智能密码钥匙
身份鉴别方法
布隆过滤器
商用密码设备
公钥证书
判断登录用户身份
业务信息系统
击键特征
卷积编码器
鼠标移动轨迹
汉明距离
数据存储模块
业务系统
GeoHash算法
阵列存储设备
身份鉴别系统
指纹验证
身份认证功能
系统为您推荐了相关专利信息
布隆过滤器
医院
访问控制策略
访问控制方法
数据访问
数据快速检索方法
工业互联网
标识
倒排索引结构
建立倒排索引
框架设计方法
智能合约模型
人工智能模型
构建智能合约
多因子认证
防御系统
云端服务器
内容更新方法
解密密钥
加密数据
电力调度自动化系统
控制终端
数据安全传输方法
生成动态密钥
指令