一种基于远程开户的身份认证方法和系统的制作方法

文档序号:9491659阅读:516来源:国知局
一种基于远程开户的身份认证方法和系统的制作方法
【技术领域】
[0001]本发明涉及一种电子技术领域,尤其涉及一种基于远程开户的身份认证方法和系统。
【背景技术】
[0002]目前,客户开立新银行账户、股票账户等一般需要客户到物理网点进行办理,但是银行或证券公司等可以办理开户业务的时间,客户一般也在上班,很难有时间到物理网点进行办理业务。为方便客户办理开户业务,远程开户的方法被提上日程。目前,有基于VTM(虚拟柜员机)的一种远程开户方法,采用该VTM机进行远程的机制是在夜间通过设立在银行VTM远程视频柜员机,让用户与银行工作人员面对面视频交流。用户依靠视频,在银行工作人员的指导下,自主完成银行开户、网银办理、投资理财等多种柜面业务办理。然而该VTM机是放在银行的,对一些用户来说仍是不方便的,因此需要一种随时随地即可实现远程开户的方法。

【发明内容】

[0003]本发明旨在解决上述无法随时随地实现远程开户的问题。
[0004]本发明的主要目的在于提供一种基于远程开户的身份认证方法;
[0005]本发明的另一目的在于提供另一种基于远程开户的身份认证方法;
[0006]本发明的另一目的在于提供另一种基于远程开户的身份认证方法;
[0007]本发明的另一目的在于提供一种基于远程开户的身份认证系统;
[0008]本发明的另一目的在于提供另一种基于远程开户的身份认证系统;
[0009]本发明的另一目的在于提供另一种基于远程开户的身份认证系统。
[0010]为达到上述目的,本发明的技术方案具体是这样实现的:
[0011]本发明一方面提供了一种基于远程开户的身份认证方法,包括:电子密码设备对待签名信息进行签名,将签名得到的签名数据发送给终端;终端向后台服务器发送身份验证请求,其中,身份验证请求中携带签名数据及用户的身份证信息;后台服务器接收身份验证请求,对签名数据进行验签;在验签通过的情况下,后台服务器获取预先存储的与电子密码设备对应的身份证信息;后台服务器将获取的身份证信息与身份验证请求中携带的身份证信息进行对比,在两者匹配的情况下,确认当前请求开户的用户的身份认证成功,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败。
[0012]可选的,待签名信息包括:单次认证数据和/或用户的身份证信息。
[0013]可选的,用户的身份证信息包括:包含用户的居民身份证图像的视图。
[0014]可选的,视图中还包含有用户的面部图像;后台服务器将获取的身份证信息与身份验证请求中携带的身份证信息进行对比时,还包括:后台服务器将视图中包含的用户的面部图像与获取的身份证信息中的用户的面部图像进行比对,判断两者是否匹配,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败。
[0015]可选的,终端通过后台服务器向居民身份证验证安全控制装置发送读卡请求,指示居民身份证验证安全控制装置启动读卡流程;在居民身份证的读卡流程中,后台服务器、终端和读卡装置转发居民身份证验证安全控制装置与用户的居民身份证之间的交互数据;后台服务器接收居民身份证验证安全控制装置执行读卡流程后返回的结果数据;在结果数据为指示居民身份证验证安全控制装置对居民身份证读取失败的指示信息情况下,后台服务器确认当前请求开户的用户的身份证认证失败。
[0016]可选的,在结果数据为居民身份证中存储的身份证信息的情况下,还包括:后台服务器将居民身份证验证安全控制装置返回的身份证信息与身份验证请求中携带的身份证信息进行对比,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败;或,后台服务器将居民身份证验证安全控制装置返回的身份证信息与后台服务器获取的身份证信息进行对比,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败。
[0017]本发明另一方面还提供了一种基于远程开户的身份认证方法,包括:电子密码设备对待签名信息进行签名,将签名得到的签名数据发送给终端;终端向后台服务器发送身份验证请求,其中,身份验证请求中携带签名数据;后台服务器接收身份验证请求,对签名数据进行验签,在验签不通过的情况下,确认当前请求开户的用户的身份认证失败;终端通过后台服务器向居民身份证验证安全控制装置发送读卡请求,指示居民身份证验证安全控制装置启动读卡流程;在居民身份证的读卡流程中,后台服务器、终端和读卡装置转发居民身份证验证安全控制装置与用户的居民身份证之间的交互数据;后台服务器接收居民身份证验证安全控制装置执行所述读卡流程后返回的结果数据;在结果数据为指示居民身份证验证安全控制装置对居民身份证读取失败的指示信息情况下,后台服务器确认当前请求开户的用户的身份证认证失败;在结果数据为居民身份证中存储的身份证信息的情况下,后台服务器获取预先存储的与电子密码设备对应的身份证信息,将获取的身份证信息与居民身份证验证安全控制装置返回的身份证信息进行对比,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败,在两者匹配的情况下,且后台服务器对所述签名数据验签通过的情况下,确认当前请求开户的用户的身份认证成功。
[0018]可选的,待签名信息包括:单次认证数据。
[0019]可选的,身份验证请求中还携带有包含用户的面部图像的视图;在后台服务器接收身份验证请求之后,还包括:后台服务器将视图中包括的面部图像与居民身份证验证安全控制装置返回的身份证信息中的用户的面部图像进行比对,判断两者是否匹配,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败。
[0020]可选的,视图中还包含指示单次认证数据的图像;在后台服务器接收身份验请求之后,还包括:后台服务器对视图中指示后台服务器返回的单次认证数据的图像进行验证,如果验证不通过,则确认当前请求开户的用户的身份认证失败。
[0021]可选的,指示单次认证数据的图像包括:电子密码设备根据单次认证数据生成并显示图形标识码。
[0022]本发明另一方面还提供了一种基于远程开户的身份认证方法,包括:电子密码设备对待签名信息进行签名,将签名得到的签名数据发送给终端,其中所述待签名信息至少包括用户的身份证信息;终端向后台服务器发送身份验证请求,其中,身份验证请求中携带签名数据;后台服务器接收身份验证请求;后台服务器至少获取预先存储的与电子密码设备对应的身份证信息,并对签名数据进行验签,在验签不通过的情况下,确认当前请求开户的用户的身份认证失败。
[0023]可选的,还包括:终端通过后台服务器向居民身份证验证安全控制装置发送读卡请求,指示居民身份证验证安全控制装置启动读卡流程;在居民身份证验证安全控制装置执行居民身份证的读卡流程中,后台服务器、终端和读卡装置转发所述居民身份证验证安全控制装置与用户的居民身份证之间的交互数据;后台服务器接收居民身份证验证安全控制装置执行读卡流程后返回的结果数据;在结果数据为指示居民身份证验证安全控制装置对居民身份证读取失败的指示信息情况下,后台服务器确认当前请求开户的所述用户的身份证认证失败;在结果数据为居民身份证中存储的身份证信息的情况下,后台服务器将获取的身份证信息与居民身份证验证安全控制装置返回的身份证信息进行对比,在两者不匹配的情况下,确认当前请求开户的所述用户的身份认证失败,在两者匹配的情况下,且所述后台服务器对签名数据验签通过的情况下,确认当前请求开户的用户的身份认证成功。
[0024]本发明另一个方面提供了一种基于远程开户的身份认证系统,包括:电子密码设备、终端和后台服务器;其中,电子密码设备,用于对待签名信息进行签名,将签名得到的签名数据发送给终端;终端,用于向后台服务器发送身份验证请求,其中,身份验证请求中携带签名数据及用户的身份证信息;后台服务器,用于接收身份验证请求,对签名数据进行验签,在验签通过的情况下,获取预先存储的与电子密码设备对应的身份证信息,以及获取的身份证信息与身份验证请求中携带的身份证信息进行对比,在两者匹配的情况下,确认当前请求开户的用户的身份认证成功,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败。
[0025]可选的,后台服务器还用于将视图中包含的用户的面部图像与获取的身份证信息中的用户的面部图像进行比对,判断两者是否匹配,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败。
[0026]可选的,还包括居民身份证验证安全控制装置和读卡装置;终端还用于通过后台服务器向居民身份证验证安全控制装置发送读卡请求,指示居民身份证验证安全控制装置启动读卡流程;居民身份证验证安全控制装置,用于根据接收到的读卡请求,执行居民身份证的读卡流程;后台服务器、终端和读卡装置还用于在居民身份证验证安全控制装置执行居民身份证的读卡流程中,转发居民身份证验证安全控制装置与用户的居民身份证之间的交互数据,其中,读卡装置设置在终端或电子密码设备上;后台服务器还用于接收居民身份证验证安全控制装置执行读卡流程后返回的结果数据,以及在结果数据为指示居民身份证验证安全控制装置对居民身份证读取失败的指示信息情况下,确认当前请求开户的用户的身份证认证失败。
[0027]可选的,后台服务器还用于在结果数据为居民身份证中存储的身份证信息的情况下,将居民身份证验证安全控制装置返回的身份证信息与身份验证请求中携带的身份证信息进行对比,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败;或者,后台服务器还用于将居民身份证验证安全控制装置返回的身份证信息与后台获取的身份证信息进行对比,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败。
[0028]本发明另一个方面还提供了另一种基于远程开户的身份认证系统,包括:电子密码设备、终端和后台服务器、读卡装置和居民身份证验证安全控制装置;其中,电子密码设备,用于对待签名信息进行签名,将签名得到的签名数据发送给终端;终端,用于向后台服务器发送身份验证请求,其中,身份验证请求中携带签名数据;后台服务器,用于接收身份验证请求,对签名数据进行验签,在验签不通过的情况下,确认当前请求开户的用户的身份认证失败;终端,还用于通过后台服务器向居民身份证验证安全控制装置发送读卡请求,指示居民身份证验证安全控制装置启动读卡流程;居民身份证验证安全控制装置,用于根据接收到的读卡请求,执行居民身份证的读卡流程;后台服务器、终端和读卡装置还用于在居民身份证验证安全控制装置执行居民身份证的读卡流程中,转发居民身份证验证安全控制装置与用户的居民身份证之间的交互数据;后台服务器还用于接收居民身份证验证安全控制装置执行读卡流程后返回的结果数据;在结果数据为指示居民身份证验证安全控制装置对居民身份证读取失败的指示信息情况下,确认当前请求开户的用户的身份证认证失败;以及在结果数据为居民身份证中存储的身份证信息的情况下,获取预先存储的与电子密码设备对应的身份证信息,将获取的身份证信息与居民身份证验证安全控制装置返回的身份证信息进行对比,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败,在两者匹配的情况下,且后台服务器对签名数据验签通过的情况下,确认当前请求开户的用户的身份认证成功。
[0029]可选的,身份验证请求中还携带有包含用户的面部图像的视图;后台服务器还用于在接收身份验证请求之后,将视图中包括的面部图像与居民身份证验证安全控制装置返回的身份证信息中的用户的面部图像进行比对,判断两者是否匹配,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败。
[0030]可选的,视图中还包含指示单次认证数据的图像;后台服务器还用于在接收身份验证请求之后,对视图中指示后台服务器返回的单次认证数据的图像进行验证,如果验证不通过,则确认当前请求开户的用户的身份认证失败。
[0031]可选的,电子密码设备还用于根据单次认证数据生成并显示图形标识码。
[0032]本发明另一个方面还提供了一种基于远程开户的身份认证系统,包括:电子密码设备、终端和后台服务器;电子密码设备,用于对待签名信息进行签名,将签名得到的签名数据发送给终端,其中所述待签名信息至少包括用户的身份证信息;终端,用于向后台服务器发送身份验证请求,其中,身份验证请求中携带签名数据;后台服务器,用于接收身份验证请求,还用于至少获取预先存储的与电子密码设备对应的身份证信息,并对签名数据进行验签,在验签不通过的情况下,确认当前请求开户的用户的身份认证失败。
[0033]可选的,还包括:读卡装置和居民身份证验证安全控制装置;终端还用于通过后台服务器向居民身份证验证安全控制装置发送读卡请求,指示居民身份证验证安全控制装置启动读卡流程;居民身份证验证安全控制装置,用于根据接收到的读卡请求,执行居民身份证的读卡流程;后台服务器、终端和读卡装置还用于在居民身份证验证安全控制装置执行居民身份证的读卡流程中,转发居民身份证验证安全控制装置与用户的居民身份证之间的交互数据;后台服务器还用于接收居民身份证验证安全控制装置执行读卡流程后返回的结果数据;在结果数据为指示居民身份证验证安全控制装置对居民身份证读取失败的指示信息情况下,确认当前请求开户的用户的身份证认证失败;以及在结果数据为居民身份证中存储的身份证信息的情况下,将获取的身份证信息与居民身份证验证安全控制装置返回的身份证信息进行对比,在两者不匹配的情况下,确认当前请求开户的用户的身份认证失败,在两者匹配的情况下,且后台服务器对签名数据验签通过的情况下,确认当前请求开户的用户的身份认证成功。
[0034]由上述本发明提供的技术方案可以看出,本发明提供的基于远程开户的身份验证方法和系统中,后台服务器判断后台服务器存储的用户的身份证信息与终端发送的身份验证请求中携带的身份证信息或待签名信息中的身份证信息是否匹配,或者判断后台服务器存储的用户的身份证信息与用户请求远程开户时由远端居民身份证验证安全控制装置通过读卡装置、终端及后台服务器从用户的居民身份证中读取的身份证信息是否匹配,从而使得用户可以通过任意终端完成远程开户的身份认证,进而实现远程开户,而不需要到银行VTM远程视频柜员机办理,方便了用户,提高了用户体验。
【附图说明】
[0035]为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他附图。
[0036]图1为本发明实施例1提供的一种基于远程开户的身份认证系统的架构示意图;
[0037]图2为本发明实施例2提供的一种基于远程开户的身份认证系统的架构示意图;
[0038]图3为本发明实施例3提供的一种基于远程开户的身份认证系统的架构示意图;
[0039]图4为本发明实施例4提供的一种基于远程开户的身份认证方法流程图;
[0040]图5为本发明实施例5提供的另一种基于远程开户的身份认证方法流程图;
[0041]图6为本发明实施例6提供的另一种基于远程开户的身份认证方法流程图。
【具体实施方式】
[0042]下面结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明的保护范围。
[0043]在本发明的描述中,需要理解的是,术语“中心”、“纵向”、“横向”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或数量或位置。
[0044]在本发明的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本发明中的具体含义。
[0045]下面将结合附图对本发明实施例作进一步地详细描述。
[0046]实施例1
[0047]本实施例提供一种基于远程开户的身份认证系统,如图1所示,该系统包括:电子密码设备110、终端120和后台服务器130。
[0048]在本实施例中,电子密码设备110可以是动态口令牌,也可以电子签名工具,还可以是具有动态口令牌功能的电子签名工具,也可以为其他设备,只要该设备能够完成本实施例中电子密码设备110的功能即可。终端120可以是PC机、平板电脑或智能手机等,具体的本实施例不做限定。后台服务器130可以是银行或证券公司等需要进行远程开户业务机构的后台服务器130,具体的本实施例也不做限定。
[0049]需要说明的是,在本实施例中,用户从服务前端(例如银行的柜台等)领取电子密码设备110,在用户领取电子密码设备时,服务前端可以将该电子密码设备110与用户的身份证进行了绑定,将电子密码设备110及用户的居民身份证的相关信息传输到后台服务器130,后台服务器130将电子密码设备110与使用该电子密码设备110的用户的身份证信息关联存储。例如,后台服务器130可以将用户领取的电子密码设备110的序列号与用户的身份证信息进行绑定存储,当然也可以将其它可以标识电子密码设备110的信息与用户的身份证信息进行绑定存储,后台服务器130获取电子密码设备110的信息后即可获取与该电子密码设备110对应的用户的身份证信息。
[0050]其中,电子密码设备110用于对待签名数据进行签名,将签名得到的签名数据发送给终端120 ;终端120用于向后台服务器130发送身份验证请求,其中,身份验证请求中携带签名数据及用户的身份证信息;后台服务器130用于接收身份验证请求,对签名数据进行验签,在验签通过的情况下,获取预先存储的与电子密码设备对应的身份证信息,以及将获取的身份证信息与身份验证请求中携带的身份证信息进行对比,在两者匹配的情况下,确认当前请求开户的用
当前第1页1 2 3 4 5 6 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1