基于零信任技术的身份认证方法及系统

    公开(公告)号:CN116684109A

    公开(公告)日:2023-09-01

    申请号:CN202210164901.9

    申请日:2022-02-22

    Abstract: 本发明公开了一种基于零信任技术的身份认证方法及系统,方法执行于业务服务器,包括:接收业务端发送的身份认证请求,生成动态安全认证因子;发送轮询请求与认证服务器进行双向验证;双向验证基于动态安全认证因子进行验证;若双向验证通过,将认证服务器发放的信任令牌以及预存用户因子信息发送给认证服务器,以供认证服务器将预存用户因子信息与采集的实时用户因子信息进行比对;接收认证服务器返回的比对结果,根据比对结果完成用户身份认证。认证服务器无需和用户数据库直接建立连接,在和业务服务器进行双向验证后,建立可信通道,获取身份认证所需的数据进行判断,降低了系统中不同模块的耦合性,同时保护了信息敏感的数据。

Patent Agency Ranking