-
公开(公告)号:CN102984127A
公开(公告)日:2013-03-20
申请号:CN201210435503.2
申请日:2012-11-05
Applicant: 武汉大学
Abstract: 一种以用户为中心的移动互联网身份管理及认证方法,该方法在移动平台上设置用户身份代理负责管理用户身份信息,用户可以通过身份代理创建自己的身份信息卡,也可以通过身份代理请求和管理可信第三方颁发身份信息。用户的身份信息以虚拟卡的形式表示。用户的身份信息由用户自己管理,仅将Web站点需要的必要身份信息提交给Web站点。用户身份信息的提交需要得到用户的授权,从而在身份管理中体现以用户为中心以及身份信息用户可控的特点。用户在Web站点注册或登录时主要通过公私钥进行身份认证,不再依赖于用户名/密码的身份认证方式。如果RP具有合法的数字证书,则该系统可通过身份管理代理验证RP的数字证书,防止钓鱼攻击。
-
公开(公告)号:CN102984127B
公开(公告)日:2015-06-03
申请号:CN201210435503.2
申请日:2012-11-05
Applicant: 武汉大学
Abstract: 一种以用户为中心的移动互联网身份管理及认证方法,该方法在移动平台上设置用户身份代理负责管理用户身份信息,用户可以通过身份代理创建自己的身份信息卡,也可以通过身份代理请求和管理可信第三方颁发身份信息。用户的身份信息以虚拟卡的形式表示。用户的身份信息由用户自己管理,仅将Web站点需要的必要身份信息提交给Web站点。用户身份信息的提交需要得到用户的授权,从而在身份管理中体现以用户为中心以及身份信息用户可控的特点。用户在Web站点注册或登录时主要通过公私钥进行身份认证,不再依赖于用户名/密码的身份认证方式。如果RP具有合法的数字证书,则该系统可通过身份管理代理验证RP的数字证书,防止钓鱼攻击。
-