[發明專利]派生種子有效
| 申請號: | 200680005222.6 | 申請日: | 2006-02-17 |
| 公開(公告)號: | CN101120351A | 公開(公告)日: | 2008-02-06 |
| 發明(設計)人: | W·杜安;J·哈梅爾 | 申請(專利權)人: | RSA安全公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 永新專利商標代理有限公司 | 代理人: | 林錦輝 |
| 地址: | 美國馬*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 派生 種子 | ||
1.一種在硬件令牌中執行的方法,所述方法包括:
接收多個唯一標識符,每個唯一標識符用于標識多個客戶機側實體中的一個唯一客戶機側實體;
基于所述令牌中存儲的單個主種子而生成多個派生種子,每個派生種子對應所述多個客戶機側實體中的一個相應的不同客戶機側實體,
其中生成所述多個派生種子中的每一個包括將所述主種子和標識所述相應的客戶機側實體的唯一標識符進行數學組合,
其中,對于所述多個客戶機側實體中的一個客戶機側實體,從該客戶機側實體接收根據該客戶機側實體的派生種子數學生成的認證信息;并且
基于從該客戶機側實體接收到的認證信息來認證該客戶機側實體。
2.根據權利要求1所述的方法,其中,所述多個客戶機側實體是多個用戶。
3.根據權利要求1所述的方法,還包括將所述多個派生種子分發給驗證器,以供在單獨地將所述多個客戶機側實體中的每個實體認證到所述驗證器時使用。
4.根據權利要求1所述的方法,還包括:
生成所述主種子;以及
接收所述多個客戶機側實體中的每個實體的相應的唯一標識符。
5.根據權利要求1所述的方法,還包括:
從主種子生成器接收所述主種子;以及
接收所述多個客戶機側實體中的每個實體的相應的唯一標識符。
6.根據權利要求4所述的方法,其中,所述接收包括從所述多個客戶機側實體接收所述多個客戶機側實體中每個實體的唯一標識符。
7.根據權利要求1所述的方法,其中,所述方法在令牌設備上實現,并且其中,當正在生成的所述派生種子所對應的客戶機側實體試圖認證到驗證器時,發生生成所述多個派生種子中的每一個的過程。
8.根據權利要求1所述的方法,還包括接收標識多個客戶機側實體中一個客戶機側實體尋求訪問的服務器的唯一標識符,其中為該客戶機側實體生成派生種子包括將所述主種子、標識該客戶機側實體的唯一標識符和標識所述服務器的唯一標識符進行數學組合。
9.根據權利要求1所述的方法,其中,進行數學組合包括使用密鑰派生函數。
10.根據權利要求9所述的方法,其中,所述密鑰派生函數包括迭代函數。
11.根據權利要求9所述的方法,其中,所述密鑰派生函數采用根據所述主種子派生出的值和標識所述多個客戶機側實體中選出的一個實體的唯一標識符作為輸入。
12.根據權利要求11所述的方法,其中,根據所述主種子派生出的所述值是所述主種子。
13.根據權利要求11所述的方法,其中,根據所述主種子派生出的值是通過將所述主種子和至少一個其它標識符進行數學組合而生成的。
14.一種使用單個主種子來將多個客戶機側實體中任意選擇的客戶機側實體認證到驗證器的方法,其中,所述多個客戶機側實體中的每個實體由不同的唯一標識符標識,所述方法包括:
將所述主種子和所述任意選擇的客戶機側實體的唯一標識符進行數學組合,以為所述任意選擇的客戶機側實體生成派生種子;以及
使用為所述任意選擇的客戶機側實體生成的所述派生種子,來將所述任意選擇的客戶機側實體認證到所述驗證器,
其中,對于所述任意選擇的客戶機側實體,從該客戶機側實體接收根據該客戶機側實體的派生種子數學生成的認證信息;并且
基于從該客戶機側實體接收到的認證信息來認證該客戶機側實體。
15.根據權利要求14所述的方法,其中,所述多個客戶機側實體是多個用戶,所述任意選擇的客戶機側實體是所述多個用戶中任意選擇的用戶。
16.根據權利要求15所述的方法,其中,使用所述任意選擇的用戶的派生種子包括向所述驗證器發送根據所述任意選擇的用戶的派生種子計算出的值。
17.根據權利要求14所述的方法,其中,將所述主種子和所述任意選擇的客戶機側實體的唯一標識符進行數學組合包括使用利用由所述驗證器和所述客戶機側實體共享的密值的函數。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于RSA安全公司,未經RSA安全公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200680005222.6/1.html,轉載請聲明來源鉆瓜專利網。





