(3)认证鉴权服务平台
1)对用户PKI数据进行验证;
2)与一卡通业务平台接口,实现证书同步。
2.2业务流程
流程说明如下:
(1)用户在本区域一卡通应用流程
用户在本区域一卡通应用流程如图2所示。
1)读卡器产生随机数发送给通宝卡;
2)通宝卡对随机数进行数字签名,将签名后的数据发给读卡器;
3)读卡器将签名相关数据(UCID、签名)发送给一卡通业务平台,一卡通业务平台转发给认证鉴权服务平台;
4)认证鉴权服务平台对用户签名数据进行验证,返回错误或用户手机号码、用户证书给一卡通业务平台;
5)一卡通业务平台将用户的UCID作为用户内部身份信息写入相应的机具与应用数据库;
6)对于常规应用场合,用户使用UCID作为门禁、考勤、消费等应用的用户ID;
7)对高安全应用场合,一卡通业务平台使用用户证书对用户通宝卡进行本地离线验证或将相关数据(UCID、签名)转发给认证鉴权服务平台对用户身份进行认证。
(2)用户跨区域一卡通应用流程
用户跨区域一卡通应用流程如图3所示。
1)用户通过网络申请异地一卡通权限,一卡通业务平台以用户手机号码为标记,记录用户授权信息;
2)用户到达异地后,使用通宝卡进行刷卡;
3)读卡器产生随机数发送给通宝卡;
4)通宝卡对随机数进行数字签名,将签名后的数据发给读卡器;
5)读卡器将签名相关数据(UCID、签名)发送给一卡通业务平台,一卡通业务平台转发给认证鉴权服务平台; |