联系人: 武汉理工大学
所在地: 湖北武汉市
摘要:本发明涉及一种基于标识型密码实现用户登录鉴别的系统及方法,基于所述系统,用户的一个与Web信息系统帐户无关的密码标识作为帐户的鉴别数据保存在Web信息系统的用户帐户数据中;当用户登录Web信息系统时系统通过确认用户拥有帐户的密码标识的当前有效的标识私钥从而确认用户是帐户的拥有者。进一步地,若Web信息系统原本采用帐户名+口令或密码的登录方式,则实施登录处理的安全网关或插件在完成用户登录的帐户鉴别后将用户密码标识作为口令或密码代用户填写到登录请求中从而实现用户在Web信息系统的登录。在本发明中用户的标识型密钥仅用于替代帐户的口令或密码作为证明用户拥有帐户的安全私密数据而不是作为用户登录系统的身份凭证。