[發(fā)明專利]一套新型動(dòng)態(tài)密碼認(rèn)證和實(shí)名上網(wǎng)的方法無效
| 申請(qǐng)?zhí)枺?/td> | 200810211363.4 | 申請(qǐng)日: | 2008-09-24 |
| 公開(公告)號(hào): | CN101686126A | 公開(公告)日: | 2010-03-31 |
| 發(fā)明(設(shè)計(jì))人: | 劉辛越;李華 | 申請(qǐng)(專利權(quán))人: | 北京創(chuàng)原天地科技有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L29/06;G06K19/067 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100029北京市朝*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一套 新型 動(dòng)態(tài) 密碼 認(rèn)證 實(shí)名 上網(wǎng) 方法 | ||
1.一種基于實(shí)名數(shù)字證書實(shí)現(xiàn)動(dòng)態(tài)密碼的方法,其特征在于:基于數(shù)字證書技術(shù),實(shí)現(xiàn)安全、經(jīng)濟(jì)、 可靠的新型動(dòng)態(tài)密碼認(rèn)證方法,密碼管理中心接受來自用戶或者對(duì)應(yīng)認(rèn)證系統(tǒng)的動(dòng)態(tài)密碼申請(qǐng), 產(chǎn)生動(dòng)態(tài)密碼,通過數(shù)字證書技術(shù)將動(dòng)態(tài)密碼安全分發(fā)到客戶端;通過安全的傳輸通道將相同的 動(dòng)態(tài)密碼發(fā)送給對(duì)應(yīng)的認(rèn)證系統(tǒng);并通過事務(wù)機(jī)制保證用戶端和對(duì)應(yīng)認(rèn)證系統(tǒng)端的動(dòng)態(tài)密碼同步 更新,實(shí)現(xiàn)用戶認(rèn)證系統(tǒng)對(duì)客戶端的動(dòng)態(tài)密碼認(rèn)證,從而提供動(dòng)態(tài)密碼認(rèn)證,為了減少本方法對(duì) 傳統(tǒng)認(rèn)證模式的影響,提高本方法的健壯性,可以補(bǔ)充異常處理方法。
2.一種基于實(shí)名數(shù)字證書的實(shí)名動(dòng)態(tài)密碼方法。其特征在于:權(quán)利1所述的方法中,當(dāng)用戶證書為 實(shí)名證書時(shí),就可實(shí)現(xiàn)用戶實(shí)名動(dòng)態(tài)密碼認(rèn)證。
3.一種基于數(shù)字證書和USBkey的動(dòng)態(tài)密碼方法。其特征在于:在包含權(quán)利1所述方法的基礎(chǔ)上, 增加USBkey安全保存數(shù)字證書和私鑰,以及上一次認(rèn)證成功過的密碼,并通過增強(qiáng)的終端安全 接口訪問,可以進(jìn)一步提高權(quán)利1所述方法的安全性,適應(yīng)于更高安全需要的應(yīng)用。
4.一種基于實(shí)名數(shù)字證書和USBkey的實(shí)名動(dòng)態(tài)密碼方法。其特征在于:權(quán)利3所述的方法中,當(dāng) 用戶證書為實(shí)名證書時(shí),就可實(shí)現(xiàn)基于數(shù)字證書和USBkey的實(shí)名動(dòng)態(tài)密碼認(rèn)證方法。
5.一種基于數(shù)字證書的安全上網(wǎng)方法。其特征在于:在包含權(quán)利1所述方法的基礎(chǔ)上,結(jié)合上網(wǎng)接 入認(rèn)證的特殊性,提供實(shí)名、安全、經(jīng)濟(jì)、可靠的上網(wǎng)方法,上網(wǎng)接入認(rèn)證的特殊性在于:用戶 上網(wǎng)接入認(rèn)證通過之前,用戶還不具備上網(wǎng)能力,無法訪問密碼管理中心請(qǐng)求動(dòng)態(tài)密碼,因此, 本方法在權(quán)利1所述方法的基礎(chǔ)上進(jìn)行如下改進(jìn):首先,用戶開戶時(shí)必須獲得一個(gè)與對(duì)應(yīng)的認(rèn)證 系統(tǒng)一致的帳號(hào)和密碼,用戶首次撥號(hào)上網(wǎng)的時(shí)候以該帳號(hào)和密碼撥號(hào);其次,認(rèn)證通過后通過 權(quán)利1所述方法完成用戶端和對(duì)應(yīng)認(rèn)證系統(tǒng)端的動(dòng)態(tài)密碼同步更新,并安全保存到指定位置,下 次撥號(hào)的時(shí)候,撥號(hào)客戶端軟件通過安全訪問接口自動(dòng)獲取更新后的帳號(hào)和口令,按照標(biāo)準(zhǔn)的撥 號(hào)協(xié)議完成撥號(hào)認(rèn)證。
6.一種基于實(shí)名數(shù)字證書的實(shí)名安全上網(wǎng)方法。其特征在于:權(quán)利5所述的方法中,當(dāng)用戶證書為 實(shí)名證書時(shí),就可實(shí)現(xiàn)用戶實(shí)名安全上網(wǎng)。
7.一種基于數(shù)字證書和USBkey的安全上網(wǎng)方法。其特征在于:包含權(quán)利5所述方法的基礎(chǔ)上,增 加USBkey安全保存數(shù)字證書和私鑰,以及撥號(hào)帳號(hào)和密碼,并通過增強(qiáng)的安全接口訪問,可以 進(jìn)一步提高權(quán)利5所述方法的安全性。
8.一種基于實(shí)名數(shù)字證書和USBkey的實(shí)名安全上網(wǎng)方法。其特征在于:其特征在于:權(quán)利7所述 的方法中,當(dāng)用戶證書為實(shí)名證書時(shí),就實(shí)現(xiàn)了用戶實(shí)名安全上網(wǎng)。
9.如權(quán)利要求1、3、5和7所述方法,其特征在于:數(shù)字證書是指各種公鑰數(shù)字證書,無論由何種 機(jī)構(gòu)簽發(fā)。
10.如權(quán)利要求3、4、7和8所述方法,其特征在于:USBkey是指集成了安全芯片并支持USB接口 的計(jì)算機(jī)外設(shè),終端中的安全芯片集成了各種對(duì)稱和非對(duì)成密碼算法,能安全保存各種密碼和數(shù) 據(jù),并提供安全訪問接口。
11.如權(quán)利要求1、2、3、4、5、6、7和8所述方法,為了減少本方法對(duì)傳統(tǒng)認(rèn)證模式的影響,提高 本方法的健壯性,可以補(bǔ)充異常處理方法,其特征在于:在動(dòng)態(tài)密碼更新后,在客戶端和對(duì)應(yīng)的 認(rèn)證系統(tǒng)端繼續(xù)同時(shí)安全保持上一次認(rèn)證成功過的密碼,一旦用戶用更新后的動(dòng)態(tài)密碼認(rèn)證失 敗,客戶端和服務(wù)器端可以自動(dòng)適配上一次成功認(rèn)證過的密碼進(jìn)行認(rèn)證,這樣可以屏蔽因?yàn)槊艽a 管理中心或者其他故障影響用戶認(rèn)證,該異常處理方法的一個(gè)關(guān)鍵是要安全保存上一次認(rèn)證成功 過的密碼。
12.如權(quán)利要求3、4、7、8所述方法,通過增強(qiáng)的終端安全接口訪問,其特征在于:終端訪問接口 具備驗(yàn)證調(diào)用者身份和訪問權(quán)限,以及加密傳輸敏感數(shù)據(jù),防止敏感信息泄露或被篡改等安全機(jī) 制。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京創(chuàng)原天地科技有限公司,未經(jīng)北京創(chuàng)原天地科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810211363.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫(kù)管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌





