[發明專利]動態口令的認證方法和裝置有效
| 申請號: | 200910235952.0 | 申請日: | 2009-10-30 |
| 公開(公告)號: | CN101699820A | 公開(公告)日: | 2010-04-28 |
| 發明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 北京飛天誠信科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京康信知識產權代理有限責任公司 11240 | 代理人: | 余剛 |
| 地址: | 100191 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 動態 口令 認證 方法 裝置 | ||
1.一種動態口令的認證方法,其特征在于,包括:
認證服務器接收用戶端發送的用戶名信息和第一動態口 令;
所述認證服務器根據接收的用戶名信息查找對應的動態 口令令牌的編號和種子、以及動態因子,并生成第一驗證動態 口令;
所述認證服務器對來自用戶端的第一動態口令進行驗證;
若所述認證服務器驗證所述第一動態口令正確,則所述認 證服務器更新動態因子,使用更新后的動態因子生成第二驗證 動態口令,并將所述第二驗證動態口令發送給所述用戶端;
所述用戶端接收到所述第二驗證動態口令后,利用動態口 令令牌生成第二動態口令,并將所述第二動態口令與所述第二 驗證動態口令進行比對,如果相同,則認為比對成功,并再次 使用動態口令令牌生成第三動態口令并發送給所述認證服務 器;
若所述認證服務器在預定的時間段內接收到來自所述用 戶端的第三動態口令,則所述認證服務器對所述第三動態口令 進行驗證;
若所述認證服務器驗證所述第三動態口令正確,則登錄成 功;
當使用基于事件的方式生成所述第二驗證動態口令時,所 述更新動態因子,包括:
將所述動態因子設置為所述用戶端生成所述第一動態口 令時所使用的第一動態因子,將所述動態因子增加一個預定的 步長,以作為所述更新后的動態因子,其中,所述第一動態因 子是所述用戶端生成所述第一動態口令時的計數值;
當使用基于時間的方式生成所述第二驗證動態口令時,所 述更新動態因子,包括:
將所述動態因子設置為所述用戶端生成所述第一動態口 令時所使用的第一動態因子,根據所述動態因子更新計時偏 移,根據所述計時偏移、生成所述第二驗證動態口令的實體生 成所述第二驗證動態口令時的計時時間和預設的所述實體的 初始時間來生成所述更新后的動態因子,其中,所述第一動態 因子是所述用戶端生成所述第一動態口令時的計時時間與預 設的所述用戶端的初始時間之間的差值;所述計時偏移是所述 實體的當前計時時間與所述用戶端的當前計時時間之間的差 值。
2.根據權利要求1所述的方法,其特征在于,當使用基于時間的 方式生成第二驗證動態口令時,所述生成第二驗證動態口令并 將所述第二驗證動態口令發送給所述用戶端包括:
每隔固定的時間生成一個動態口令,并將生成的所述動態 口令作為所述第二驗證動態口令發送給所述用戶端,以使對當 前發送的第二驗證動態口令進行驗證。
3.根據權利要求1或2所述的方法,其特征在于,
對所述第一動態口令進行驗證包括:
生成第一驗證動態口令;
判斷所述第一動態口令是否與所述第一驗證動態口 令相同,若相同,則所述第一動態口令正確;或者 對所述第一動態口令進行驗證包括:
生成第一組驗證動態口令;
判斷所述第一組驗證動態口令中是否存在一個驗證 動態口令與所述第一動態口令相同,若存在,則所述第一 動態口令正確。
4.根據權利要求3所述的方法,其特征在于,生成所述第一驗證 動態口令的算法與生成所述第一動態口令的算法相同,生成所 述第一組驗證動態口令中任一個驗證動態口令的算法與生成 所述第一動態口令的算法相同。
5.根據權利要求1或2所述的方法,其特征在于,所述在預定的 時間段內接收來自所述用戶端的第三動態口令時,所述方法還 包括:
在所述時間段內還接收到來自所述用戶端的靜態密碼,以 便在驗證所述第三動態口令和所述靜態密碼正確的情況下判 斷用戶登錄成功。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京飛天誠信科技有限公司,未經北京飛天誠信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910235952.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種高導電性輸電鋁線
- 下一篇:數字版權管理方法和系統





