[發(fā)明專利]一種動(dòng)態(tài)口令認(rèn)證方法無效
| 申請(qǐng)?zhí)枺?/td> | 200910089941.6 | 申請(qǐng)日: | 2009-07-28 |
| 公開(公告)號(hào): | CN101616409A | 公開(公告)日: | 2009-12-30 |
| 發(fā)明(設(shè)計(jì))人: | 徐嵩;于洋 | 申請(qǐng)(專利權(quán))人: | 徐嵩;于洋 |
| 主分類號(hào): | H04W12/04 | 分類號(hào): | H04W12/04;H04W12/06;H04L9/06 |
| 代理公司: | 北京方韜法業(yè)專利代理事務(wù)所 | 代理人: | 岳 亞 |
| 地址: | 100083北京市海淀*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 動(dòng)態(tài) 口令 認(rèn)證 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,尤其涉及一種動(dòng)態(tài)口令認(rèn)證方法。
背景技術(shù)
隨著網(wǎng)上交易、電子郵件服務(wù)和網(wǎng)絡(luò)游戲服務(wù)的普及,人們對(duì)登陸密碼的要求和關(guān)注越來越多,要求也越來越高,不僅要求密碼的安全,而且越來越多的人要求密碼可以動(dòng)態(tài)生成。
一次設(shè)定持續(xù)使用的密碼為靜態(tài),如果攻擊者使用“字典攻擊法”或者窮舉嘗試法來破譯,很容易被窮舉出來。
USB?Key采用軟硬件相結(jié)合一次一密的強(qiáng)雙因子認(rèn)證模式,是一種USB接口的硬件設(shè)備,它內(nèi)置單片機(jī)或智能卡芯片,可以存儲(chǔ)用戶的密鑰或數(shù)字證書,利用USB?Key內(nèi)置的密碼學(xué)算法實(shí)現(xiàn)對(duì)用戶身份的認(rèn)證。但是USB?Key只能在已安裝相應(yīng)驅(qū)動(dòng)程序的電腦上進(jìn)行操作,在其他沒有USB插口的設(shè)備上則無法使用,使用范圍相對(duì)狹窄。另外由于必須連接電腦,在已經(jīng)出現(xiàn)相應(yīng)的木馬病毒的情況下,仍然存在安全隱患。
動(dòng)態(tài)密碼機(jī)制,也是公知的最為安全的手段。動(dòng)態(tài)密碼(Dynamic?Password)也稱一次性密碼(One-time?Password)。動(dòng)態(tài)密碼是變動(dòng)的密碼,其變動(dòng)來源于產(chǎn)生密碼的運(yùn)算因子是變化的。動(dòng)態(tài)密碼的產(chǎn)生因子一般都采用雙運(yùn)算因子(Two?Factor):其一,為用戶的私有密碼。它代表用戶身份的識(shí)別碼,是固定不變的。其二,為變動(dòng)因子。正是變動(dòng)因子的不斷變化,才產(chǎn)生了不斷變動(dòng)的動(dòng)態(tài)密碼。采用不同的變動(dòng)因子,形成了不同的動(dòng)態(tài)密碼認(rèn)證技術(shù):基于時(shí)間同步(Time?Synchronous)認(rèn)證技術(shù)、基于事件同步(Event?Synchronous)認(rèn)證技術(shù)和挑戰(zhàn)/應(yīng)答方式的非同步(Challenge/Response?Asynchronous)認(rèn)證技術(shù)。
基于挑戰(zhàn)/應(yīng)答方式的非同步(Challenge/Response?Asynchronous)認(rèn)證技術(shù),對(duì)于移動(dòng)通訊行業(yè)來講需要使用高價(jià)格的硬件設(shè)備,對(duì)于大規(guī)模實(shí)施和裝載不適用。
基于事件同步(Event?Synchronous)認(rèn)證技術(shù)其原理是通過某一特定的事件次序及相同的種子值作為輸入,在算法中運(yùn)算出一致的密碼,其運(yùn)算機(jī)理決定了其整個(gè)工作流程同時(shí)鐘無關(guān),不受時(shí)鐘的影響,令牌中不存在時(shí)間脈沖晶振,但由于其算法的一致性,其口令是預(yù)先可知的,通過令牌,你可以預(yù)先知道今后的多個(gè)密碼,故當(dāng)令牌遺失且沒有使用PIN碼對(duì)令牌進(jìn)行保護(hù)時(shí),存在非法登陸的風(fēng)險(xiǎn),故使用事件同步的令牌,對(duì)PIN碼的保護(hù)是十分必要的。同樣,基于事件同步的令牌同樣存在失去同步的風(fēng)險(xiǎn),例如用戶多次無目的的生成口令等,對(duì)于令牌的失步,事件同步的服務(wù)器使用增大偏移量的方式進(jìn)行再同步,其服務(wù)器端會(huì)自動(dòng)向后推算一定次數(shù)的密碼,來同步令牌和服務(wù)器,當(dāng)失步情況經(jīng)非常嚴(yán)重,大范圍超出正常范圍時(shí),通過連續(xù)輸入兩次令牌計(jì)算出的密碼,服務(wù)器將在較大的范圍內(nèi)進(jìn)行令牌同步。
傳統(tǒng)時(shí)間同步方法基于令牌和服務(wù)器的時(shí)間同步,通過運(yùn)算來生成一致的動(dòng)態(tài)口令,基于時(shí)間同步的令牌,一般更新率為60秒,每60秒產(chǎn)生一個(gè)新口令,但由于其同步的基礎(chǔ)是國際標(biāo)準(zhǔn)時(shí)間,則要求其服務(wù)器能夠十分精確的保持正確的時(shí)鐘,同時(shí)對(duì)其令牌的晶振頻率有嚴(yán)格的要求,從而降低系統(tǒng)失去同步的幾率。從另一方面,基于時(shí)間同步的令牌在每次進(jìn)行認(rèn)證時(shí),服務(wù)器端將會(huì)檢測(cè)令牌的時(shí)鐘偏移量,相應(yīng)不斷的微調(diào)自己的時(shí)間記錄,從而保證了令牌和服務(wù)器的同步,確保日常的使用。故對(duì)于時(shí)間同步的設(shè)備的系統(tǒng)時(shí)鐘進(jìn)行保護(hù)是十分必要的,特別對(duì)于軟件令牌,由于其依賴的是用戶終端PC機(jī)或移動(dòng)電腦的系統(tǒng)時(shí)鐘,當(dāng)令牌數(shù)量分散,且終端屬于多個(gè)不可控網(wǎng)絡(luò)系統(tǒng)時(shí),保證眾多的終端同認(rèn)證服務(wù)器的時(shí)鐘同步是十分重要的。同樣,對(duì)于基于時(shí)間同步的一臺(tái)或多臺(tái)服務(wù)器,應(yīng)嚴(yán)格地保護(hù)其系統(tǒng)時(shí)鐘,不得隨意更改,以免發(fā)生同步問題,從而影響全部基于此服務(wù)器進(jìn)行認(rèn)證的令牌。
對(duì)于移動(dòng)通訊行業(yè),傳統(tǒng)的時(shí)間同步方法是取本地時(shí)間也就是移動(dòng)終端時(shí)間,:一移動(dòng)終端并不是采用標(biāo)準(zhǔn)時(shí)間,用戶或者可以隨意更改時(shí)間,從而使得時(shí)間作為同步因子具有不可實(shí)施性,或者設(shè)定的時(shí)間與標(biāo)準(zhǔn)時(shí)間偏差過大,在多層分級(jí)的同步部署中會(huì)產(chǎn)生極大的漏洞,另外,如果使用用戶識(shí)別卡取手機(jī)本地時(shí)間的話,絕大多數(shù)手機(jī)機(jī)卡接口不支持provide?local?information里面timer選項(xiàng)。所以在只用本地時(shí)間的情況下,在移動(dòng)終端環(huán)境中無法做到時(shí)間同步機(jī)制下的一次性口令。
發(fā)明內(nèi)容
本發(fā)明的目的在于提出一種動(dòng)態(tài)口令認(rèn)證方法和系統(tǒng),能夠?qū)崿F(xiàn)基于標(biāo)準(zhǔn)時(shí)間和安全傳輸層的動(dòng)態(tài)口令認(rèn)證。
為達(dá)此目的,本發(fā)明采用以下技術(shù)方案:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于徐嵩;于洋,未經(jīng)徐嵩;于洋許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910089941.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌
- 一種弱口令核查和破解方法及裝置
- 一種口令更新的方法
- 一種弱口令的篩選方法
- 窮舉法解密中目標(biāo)口令規(guī)則集獲取方法與系統(tǒng)
- 基于弱口令推導(dǎo)的口令強(qiáng)度評(píng)估方法
- 一種弱口令檢測(cè)方法、裝置和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 口令強(qiáng)度評(píng)估方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種基于數(shù)字因子逆序的口令猜測(cè)方法
- 弱口令檢測(cè)的方法、裝置和計(jì)算機(jī)設(shè)備
- 一種基于概率權(quán)重的口令字典融合方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





