基于SSL协议的认证方法、装置、计算机设备和存储介质

    公开(公告)号:CN113872989B

    公开(公告)日:2023-12-05

    申请号:CN202111215343.6

    申请日:2021-10-19

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本申请涉及一种基于SSL协议的认证方法、装置、计算机设备和存储介质。方法包括:若确定客户端对服务器证书验证通过,则向客户端发送认证请求信息,并接收客户端根据所述认证请求信息返回的认证信息;根据认证信息,获取客户端的登录认证通过信息;根据登录认证通过信息,获取用户的交易请求信息;根据交易请求信息,获取客户端的交易认证通过信息。相较于相关技术中,由于将所有的用户密钥存储于认证端中,替代了传统的密钥存储器,可以避免因传统的密钥存储器USB KEY易丢失造成的安全隐患,提高了客户端认证的安全性。

    可信白名单匹配方法、系统和装置

    公开(公告)号:CN113836542B

    公开(公告)日:2024-06-14

    申请号:CN202111192183.8

    申请日:2021-10-13

    摘要: 本申请涉及一种可信白名单匹配方法、系统、装置、计算机设备和存储介质。通过在检测到终端发送的包含终端中已启动程序的信息的查询指令时,获取存储在服务器中包含可信程序信息的白名单信息,并根据已启动程序的信息查询白名单信息,若确定已启动程序为可信程序,则获取已启动程序的进程信息,并根据该进程信息获取已启动程序对应的通信指纹的指纹值,并根据该指纹值以及已启动程序的信息形成可信白名单信息。相较于传统的通过可信计算度量进行查验的方式,本方案通过在确定程序为可信程序时利用程序的指纹值更新白名单信息,从而提高了可信白名单匹配的效率。

    一种签名验证方法、装置、计算机设备和存储介质

    公开(公告)号:CN113868628B

    公开(公告)日:2024-06-07

    申请号:CN202111216078.3

    申请日:2021-10-19

    IPC分类号: G06F21/44

    摘要: 本申请涉及一种签名验证方法、装置、计算机设备和存储介质。所述方法包括:获取用户终端的访问信息,基于访问信息,在确定用户终端为非首次访问、且具备合法的访问权限时,触发用户终端通过预设的目标私钥,生成再次签名文件;获取用户终端在上次成功访问时,生成的首次签名文件,并将首次签名文件与再次签名文件进行匹配;在确定签名文件匹配成功时,基于与所述目标私钥对应的目标公钥,对所述再次签名文件进行验证;根据得到的验证结果,在确定验证成功时,触发用户终端交换用于通讯的加密密钥,以及,在确定验证失败时,触发用户终端进行签名重写,并输出表征签名验证失败的验证信息。