[發明專利]動態令牌的密鑰更新及同步方法、系統及裝置無效
| 申請號: | 201110241939.3 | 申請日: | 2011-08-22 |
| 公開(公告)號: | CN102307193A | 公開(公告)日: | 2012-01-04 |
| 發明(設計)人: | 丁志勇;吳雪春;宋春來;李阜新 | 申請(專利權)人: | 北京宏基恒信科技有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京清亦華知識產權代理事務所(普通合伙) 11201 | 代理人: | 張大威 |
| 地址: | 100044 北京市海淀區中*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 動態 令牌 密鑰 更新 同步 方法 系統 裝置 | ||
1.一種動態令牌的密鑰更新及同步方法,其特征在于,包括以下步驟:
遠程服務器接收用戶的更新指令;
所述遠程服務器根據所述更新指令產生隨機數;
所述遠程服務器根據所述隨機數和所述遠程服務器中的原始種子密鑰生成新的第一工作密鑰,并將所述遠程服務器的工作密鑰更新為所述第一工作密鑰;
所述遠程服務器生成第一驗證碼;
將所述隨機數、所述遠程服務器的計數器值和所述第一驗證碼發送至所述動態令牌;
所述動態令牌根據接收的隨機數和所述動態令牌中保存的原始種子密鑰生成新的第二工作密鑰,其中,所述動態令牌中第二工作密鑰的生成算法和原始種子密鑰分別與所述遠程服務器中第一工作密鑰的生成算法和原始種子密鑰相同;
所述動態令牌生成第二驗證碼,其中所述動態令牌中第二驗證碼的生成算法與所述遠程服務器中第一驗證碼的生成算法相同;
所述動態令牌對所述第二驗證碼和接收的所述第一驗證碼進行驗證;如果所述第一驗證碼與所述第二驗證碼匹配,則將所述動態令牌的工作密鑰更新為所述第二工作密鑰并進行保存,并根據接收到的計數器值對所述動態令牌中的計數器進行更新以使所述遠程服務器與所述動態令牌同步。
2.如權利要求1所述的動態令牌的密鑰更新及同步方法,其特征在于,其中,所述遠程服務器根據所述第一工作密鑰和所述遠程服務器的計數器值生成所述第一驗證碼,所述動態令牌根據所述第二工作密鑰和接收到的所述遠程服務器對應的計數器值生成所述第二驗證碼。
3.如權利要求1所述的動態令牌的密鑰更新及同步方法,其特征在于,所述計數器值為計數器的當前值或計數器的尾數。
4.如權利要求1所述的動態令牌的密鑰更新及同步方法,其特征在于,所述動態令牌具有輸入功能,所述用戶通過按鍵操作輸入所述隨機數、所述遠程服務器的計數器值和所述第一驗證碼。
5.一種動態令牌的密鑰更新及同步系統,其特征在于,包括:
遠程服務器,用于接收用戶的更新指令,并根據所述更新指令產生隨機數,以及根據所述隨機數和所述遠程服務器中的原始種子密鑰生成新的第一工作密鑰,并將遠程服務器的工作密鑰更新為所述第一工作密鑰,以及生成第一驗證碼,并顯示所述隨機數、所述遠程服務器對應的計數器值和所述第一驗證碼;和
動態令牌,用于根據接收的隨機數和所述動態令牌保存的原始種子密鑰生成第二工作密鑰,并生成第二驗證碼,其中所述遠程服務器中的原始種子密鑰、第一工作密鑰的生成算法、第一驗證碼的生成算法分別與所述動態令牌中的原始種子密鑰、第二工作密鑰的生成算法、第二驗證碼的生成算法相同,以及對所述第二驗證碼和接收的所述第一驗證碼進行驗證,且在所述第二驗證碼與所述第一驗證碼匹配時,將動態令牌的工作密鑰更新為所述第二工作密鑰并保存,并根據接收的計數器值對所述動態令牌中的計數器進行更新以使所述遠程服務器與所述動態令牌同步。
6.如權利要求5所述的動態令牌的密鑰更新及同步系統,其特征在于,其中,所述遠程服務器根據所述第一工作密鑰和所述遠程服務器的計數器值生成所述第一驗證碼,所述動態令牌根據所述第二工作密鑰和所述接收到的遠程服務器的計數器值生成所述第二驗證碼。
7.如權利要求5所述的動態令牌的密鑰更新及同步系統,其特征在于,所述計數器值為計數器的當前值或計數器的尾數。
8.如權利要求5所述的動態令牌的密鑰更新及同步系統,其特征在于,所述動態令牌具有輸入功能,所述用戶通過按鍵操作輸入所述隨機數、所述遠程服務器的計數器值和所述第一驗證碼。
9.一種遠程服務器,其特征在于,包括:
更新指令接收模塊,用于接收用戶的更新指令;
隨機數產生模塊,用于根據所述更新指令產生隨機數;
計數器,用于進行時間計數或事件計數;
存儲器,用于保存原始種子密鑰和工作密鑰;
工作密鑰生成模塊,用于根據所述隨機數和所述原始種子密鑰生成新的工作密鑰,并將所述存儲器中保存的工作密鑰更新為所述新的工作密鑰;
驗證碼生成模塊,用于根據所述新的工作密鑰和所述計數器的計數器值生成驗證碼;和
顯示器,用于顯示所述隨機數、所述計數器值和所述驗證碼。
10.如權利要求9所述的遠程服務器,其特征在于,所述計數器值為所述計數器的當前值或所述計數器的尾數。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京宏基恒信科技有限責任公司,未經北京宏基恒信科技有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110241939.3/1.html,轉載請聲明來源鉆瓜專利網。





