首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

基于可续约JWT和IP签名的设备免登录身份验证方法及系统 

申请/专利权人:西安蓝衡科技有限公司

申请日:2024-02-07

公开(公告)日:2024-05-14

公开(公告)号:CN118041625A

主分类号:H04L9/40

分类号:H04L9/40;H04L9/32;H04L9/08

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.05.31#实质审查的生效;2024.05.14#公开

摘要:本发明公开了基于可续约JWT和IP签名的设备免登录身份验证方法及系统,包括基础信息配置模块、登录验证模块、认证模块;S1:基于数字签名算法,为每个终端设备生成非对称密钥对,分别将私钥导入每个终端设备,将对应的公钥导入服务端,并在服务端存储公钥与设备的对应关系;S2:在管理端创建账号,将账号与设备位置、公钥信息进行绑定;通过在管理端创建账号并将其与设备信息绑定,可以实现设备登录与设备信息的解耦;设备登录时只需提供账号和密码,无需暴露设备详细信息,保护了设备的基础信息;设备登录仅与账号相关联,设备位置等信息的变更只需更新账号绑定的设备信息,无需直接操作设备,为应对业务变化提供了更高的灵活性。

主权项:1.基于可续约JWT和IP签名的设备免登录身份验证系统,其特征在于:包括基础信息配置模块、登录验证模块、认证模块、业务请求管理模块、JWT续约模块、全局模块;所述认证模块包括JWT模块和IP签名模块;所述JWT模块包括JWT生成模块和JWT验证模块;所述IP签名模块包括IP签名生成模块和IP签名验证模块;所述全局模块包括存储信息管理模块、异常管理模块;所述基础信息配置模块用于为终端设备配置账号和为终端设备与服务端生成密钥队;所述登录验证模块用于处理终端设备登录业务,包括设备首次登录与退出重新登录场景;所述JWT生成模块用于在服务端生成固定有效期的JWT;所述JWT验证模块用于验证JWT的合法性;所述IP签名生成模块基于数字签名算法生成终端设备IP的签名值;所述IP签名验证模块用于验证IP签名的合法;所述JWT续约模块用于实现固定有效期的JWT自动续期;所述存储信息管理模块用于对各种数据库存储数据进行维护;所述异常管理模块用于通知管理端设备登录或业务请求时的异常信息;所述业务请求管理模块用于处理终端设备向服务端请求资源。

全文数据:

权利要求:

百度查询: 西安蓝衡科技有限公司 基于可续约JWT和IP签名的设备免登录身份验证方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。