[發明專利]動態密碼認證系統及方法有效
| 申請號: | 200710099443.0 | 申請日: | 2007-05-21 |
| 公開(公告)號: | CN101051908A | 公開(公告)日: | 2007-10-10 |
| 發明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 北京飛天誠信科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;G06F17/30;H04L9/16;G06K9/00 |
| 代理公司: | 北京三高永信知識產權代理有限責任公司 | 代理人: | 何文彬 |
| 地址: | 100083北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 動態 密碼 認證 系統 方法 | ||
1.一種動態密碼認證系統,包括客戶端接口、數據庫和管理服務器,其特征在于,所述系統還包括內置有用戶個人信息的動態令牌和認證服務器;
所述動態令牌包括身份認證模塊、存儲模塊和動態密碼生成模塊,所述身份認證模塊用于認證動態令牌用戶的身份,所述存儲模塊用于存儲所述用戶個人信息和密鑰,所述密鑰包括個人密鑰和共享密鑰,所述動態密碼生成模塊用于根據時間/事件因素和所述個人密鑰生成動態密碼1,根據所述動態密碼1,并結合所述用戶個人信息和共享密鑰計算生成動態密碼2;
所述認證服務器包括動態密碼接收模塊、計算模塊和動態密碼驗證模塊,所述動態密碼接收模塊用于接收由所述動態令牌生成的所述動態密碼2,所述計算模塊用于根據所述共享密鑰對所述動態密碼2進行計算得到所述動態密碼1和用戶個人信息,所述動態密碼驗證模塊用于根據所述用戶個人信息從所述數據庫中檢索到對應的個人密鑰,并采用與所述動態密碼生成模塊生成所述動態密碼1或2時相同的算法計算得到當前的有效密碼,將所述有效密碼與所述動態密碼1或2進行比對,以驗證所述動態密碼1或2。
2.如權利要求1所述的動態密碼認證系統,其特征在于,所述認證服務器還包括存儲模塊,所述存儲模塊用于存儲所述共享密鑰。
3.如權利要求1所述的動態密碼認證系統,其特征在于,所述存儲模塊中存儲的所述用戶個人信息和密鑰在初始化所述動態令牌時被置入,所述密鑰包括所述個人密鑰和共享密鑰。
4.如權利要求1所述的動態密碼認證系統,其特征在于,所述數據庫存儲所述個人密鑰,或者存儲所述個人密鑰和共享密鑰。
5.如權利要求1所述的動態密碼認證系統,其特征在于,所述動態密碼1或2為字母、數字和漢字中的一種或幾種形式的組合。
6.如權利要求1所述的動態密碼認證系統,其特征在于,所述動態令牌為硬件動態令牌或軟件動態令牌。
7.如權利要求1所述的動態密碼認證系統,其特征在于,所述身份認證模塊在用戶使用所述動態令牌前對所述用戶進行身份認證;所述身份認證的方式為PIN碼認證方式或生物特征認證方式。
8.如權利要求1所述的動態密碼認證系統,其特征在于,所述存儲模塊存儲至少一個所述用戶個人信息,所述用戶個人信息與其對應的用戶的PIN碼或生物特征相匹配。
9.一種動態密碼認證方法,其特征在于,所述方法包括:
動態令牌認證用戶身份;
所述用戶身份認證通過后,所述動態令牌根據時間/事件因素和個人密鑰生成動態密碼1,根據所述動態密碼1,并結合用戶個人信息和共享密鑰計算生成動態密碼2;
用戶通過客戶端接口將所述動態密碼2傳輸至認證服務器;
所述認證服務器接收到所述動態密碼2并根據所述共享密鑰對其進行計算得到所述動態密碼1和用戶個人信息后,根據所述用戶個人信息從數據庫中檢索到對應的個人密鑰,并采用與所述動態令牌生成所述動態密碼1或2時相同的算法計算得到當前的有效密碼,將所述有效密碼與所述動態密碼1或2進行比對,以驗證所述動態密碼1或2。
10.如權利要求9所述的動態密碼認證方法,其特征在于,所述采用與所述動態令牌生成所述動態密碼1或2時相同的算法計算得到當前的有效密碼,將所述有效密碼與所述動態密碼1或2進行比對,以驗證所述動態密碼1或2的步驟具體為:根據所述個人密鑰和時間/事件因素計算得到當前的有效密碼,將所述有效密碼與生成的所述動態密碼1進行比對,如果相同,則驗證通過,否則,提示出錯;
或,根據所述個人密鑰、時間/事件因素、共享密鑰和用戶個人信息計算得到當前的有效密碼,將所述有效密碼與所述動態密碼2進行比對,如果相同,則驗證通過,否則,提示出錯。
11.如權利要求9所述的動態密碼認證方法,其特征在于,所述認證用戶身份的方式為PIN碼認證方式或生物特征認證方式。
12.如權利要求9所述的動態密碼認證方法,其特征在于,所述動態令牌存儲至少一個所述用戶個人信息;當所述動態令牌存儲兩個以上所述用戶個人信息時,所述動態令牌生成動態密碼的步驟具體為:所述動態令牌根據時間/事件因素和內置的與當前用戶的PIN碼或生物特征相匹配的所述用戶個人信息,并結合密鑰計算生成動態密碼,所述密鑰包括個人密鑰和共享密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京飛天誠信科技有限公司,未經北京飛天誠信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710099443.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:軟交換系統及呼叫業務的鑒權處理方法
- 下一篇:具方向辨識的天線架構





