1.一種安全的身份認(rèn)證系統(tǒng),其特征在于,包括用戶終端、后臺(tái)服務(wù)器、中間設(shè)備;
所述用戶終端,用于向后臺(tái)服務(wù)器發(fā)起認(rèn)證請(qǐng)求,在收到系統(tǒng)后臺(tái)發(fā)送校驗(yàn)信息成功的消息后,根據(jù)預(yù)定的規(guī)則向中間設(shè)備請(qǐng)求校驗(yàn)信息;在獲取中間設(shè)備發(fā)送的校驗(yàn)信息后,再次向后臺(tái)服務(wù)器發(fā)起帶校驗(yàn)信息的認(rèn)證請(qǐng)求;
所述中間設(shè)備,用于在收到系統(tǒng)后臺(tái)發(fā)送的校驗(yàn)信息后對(duì)校驗(yàn)信息進(jìn)行暫存,在收到用戶終端獲取校驗(yàn)信息的請(qǐng)求后對(duì)用戶終端的請(qǐng)求進(jìn)行驗(yàn)證,驗(yàn)證通過(guò)后將校驗(yàn)信息轉(zhuǎn)發(fā)給用戶終端;
所述后臺(tái)服務(wù)器,用于在收到用戶終端發(fā)起的認(rèn)證請(qǐng)求時(shí),生成校驗(yàn)信息發(fā)送給中間設(shè)備,并向用戶終端反饋發(fā)送校驗(yàn)信息成功的消息,在收到用戶終端發(fā)起的帶校驗(yàn)信息的認(rèn)證請(qǐng)求后對(duì)用戶終端的身份進(jìn)行認(rèn)證。
2.如權(quán)利要求1所述的一種安全的身份認(rèn)證系統(tǒng),其特征在于,所述用戶終端還用于在根據(jù)預(yù)定的規(guī)則向中間設(shè)備請(qǐng)求校驗(yàn)信息后,刪除本地的請(qǐng)求信息。
3.如權(quán)利要求1所述的一種安全的身份認(rèn)證系統(tǒng),其特征在于,所述中間設(shè)備在收到用戶終端獲取校驗(yàn)信息的請(qǐng)求后對(duì)用戶終端的請(qǐng)求進(jìn)行驗(yàn)證,包括:
判斷請(qǐng)求中是否攜帶了用戶終端與中間設(shè)備預(yù)先約定的規(guī)則信息。
4.如權(quán)利要求3所述的一種安全的身份認(rèn)證系統(tǒng),其特征在于,所述預(yù)先約定的規(guī)則信息包括:字符信息或者指紋信息。
5.一種安全的身份認(rèn)證方法,其特征在于,包括以下步驟:
A、用戶終端向后臺(tái)服務(wù)器發(fā)起認(rèn)證請(qǐng)求;
B、后臺(tái)服務(wù)器在收到用戶終端發(fā)起的認(rèn)證請(qǐng)求時(shí),生成校驗(yàn)信息發(fā)送給中間設(shè)備,并向用戶終端反饋發(fā)送校驗(yàn)信息成功的消息;
C、中間設(shè)備在收到系統(tǒng)后臺(tái)發(fā)送的校驗(yàn)信息后對(duì)校驗(yàn)信息進(jìn)行暫存;
D、用戶終端在收到系統(tǒng)后臺(tái)發(fā)送校驗(yàn)信息成功的消息后,根據(jù)預(yù)定的規(guī)則向中間設(shè)備請(qǐng)求校驗(yàn)信息;
E、中間設(shè)備在收到用戶終端獲取校驗(yàn)信息的請(qǐng)求后對(duì)用戶終端的請(qǐng)求進(jìn)行驗(yàn)證,驗(yàn)證通過(guò)后將校驗(yàn)信息轉(zhuǎn)發(fā)給用戶終端;
F、用戶終端在獲取中間設(shè)備發(fā)送的校驗(yàn)信息后,再次向后臺(tái)服務(wù)器發(fā)起帶校驗(yàn)信息的認(rèn)證請(qǐng)求;
G、后臺(tái)服務(wù)器在收到用戶終端發(fā)起的帶校驗(yàn)信息的認(rèn)證請(qǐng)求后對(duì)用戶終端的身份進(jìn)行認(rèn)證。
6.如權(quán)利要求5所述的一種安全的身份認(rèn)證方法,其特征在于,步驟D中,所述用戶終端在根據(jù)預(yù)定的規(guī)則向中間設(shè)備請(qǐng)求校驗(yàn)信息后,刪除本地的請(qǐng)求信息。
7.如權(quán)利要求5所述的一種安全的身份認(rèn)證方法,其特征在于,步驟E中,所述中間設(shè)備在收到用戶終端獲取校驗(yàn)信息的請(qǐng)求后對(duì)用戶終端的請(qǐng)求進(jìn)行驗(yàn)證,包括:
判斷請(qǐng)求中是否攜帶了用戶終端與中間設(shè)備預(yù)先約定的規(guī)則信息。
8.如權(quán)利要求7所述的一種安全的身份認(rèn)證方法,其特征在于,所述預(yù)先約定的規(guī)則信息包括:字符信息或者指紋信息。