[發明專利]一種更新密鑰的方法及系統有效
| 申請號: | 201110317642.0 | 申請日: | 2011-10-18 |
| 公開(公告)號: | CN102315933A | 公開(公告)日: | 2012-01-11 |
| 發明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 飛天誠信科技股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 更新 密鑰 方法 系統 | ||
1.一種更新密鑰的方法,其特征在于,包括:
①、后臺認證系統接收動態令牌生成的當前動態口令,對所述當前動態口令進行認證,如果認證成功,則生成密鑰更新信息,并執行②;否則,退出密鑰更新操作;
②、所述后臺認證系統根據所述密鑰更新信息和所述后臺認證系統存儲的第一初始密鑰生成第一更新密鑰,當所述后臺認證系統使用所述第一初始密鑰進行動態口令認證的結果為失敗,且使用所述第一更新密鑰進行動態口令認證的結果為成功時,所述后臺認證系統將所述第一更新密鑰復制到所述第一初始密鑰的緩沖區;所述動態令牌獲取所述密鑰更新信息,對所述密鑰更新信息進行驗證,如果驗證成功,則根據所述密鑰更新信息和所述動態令牌存儲的第二初始密鑰生成第二更新密鑰,將所述第二更新密鑰復制到所述第二初始密鑰的緩沖區;否則,退出密鑰更新操作。
2.如權利要求1所述的方法,其特征在于,所述密鑰更新信息為第一密鑰更新口令和更新因子。
3.如權利要求2所述的方法,其特征在于,所述后臺認證系統生成所述密鑰更新信息,包括:
所述后臺認證系統生成所述第一密鑰更新口令和隨機數;
所述后臺認證系統獲取所述第一密鑰更新口令和所述隨機數的校驗和;
所述后臺認證系統對所述隨機數和所述校驗和進行組合,得到所述更新因子。
4.如權利要求3所述的方法,其特征在于,所述后臺認證系統根據所述密鑰更新信息和所述后臺認證系統存儲的第一初始密鑰生成第一更新密鑰,包括:
所述后臺認證系統對所述第一密鑰更新口令、所述更新因子以及所述后臺認證系統存儲的第一初始密鑰進行組合,得到第一數據;
所述后臺認證系統根據所述第一數據生成所述第一更新密鑰。
5.如權利要求2所述的方法,其特征在于,所述動態令牌對所述密鑰更新信息驗證,包括:
所述動態令牌獲取所述第一密鑰更新口令和更新因子的校驗和,判斷所述校驗和是否為零,并判斷所述動態令牌生成的第二密鑰更新口令是否與所述第一密鑰更新口令匹配,如果匹配,則驗證成功;否則,則驗證失敗。
6.如權利要求5所述的方法,其特征在于,
所述動態令牌根據所述密鑰更新信息和所述動態令牌存儲的第二初始密鑰生成所述第二更新密鑰,具體為:
所述動態令牌對所述更新因子、所述第二初始密鑰,以及與所述第一密鑰更新口令匹配的第二密鑰更新口令進行組合,得到第二數據;
所述動態令牌根據所述第二數據生成所述第二更新密鑰。
7.如權利要求1所述的方法,其特征在于,所述密鑰更新信息為密鑰更新響應值。
8.如權利要求7所述的方法,其特征在于,所述后臺認證系統生成密鑰更新信息,包括:
所述后臺認證系統獲取令牌隨機數和業務信息,根據所述令牌隨機數生成令牌隨機數應答值,根據所述業務信息生成業務信息摘要值;
所述后臺認證系統對所述令牌隨機數應答值和所述業務信息摘要值進行組合,得到第三數據;
所述后臺認證系統獲取所述第三數據的校驗值,并對所述校驗值與所述第三數據進行組合,得到密鑰更新響應值。
9.如權利要求8所述的方法,其特征在于,所述后臺認證系統根據所述密鑰更新信息和所述后臺認證系統存儲的第一初始密鑰生成第一更新密鑰,包括:
所述后臺認證系統將所述密鑰更新響應值、所述令牌隨機數和所述第一初始密鑰進行組合,得到第四數據;
所述后臺認證系統根據所述第四數據生成所述第一更新密鑰。
10.如權利要求7所述的方法,其特征在于,所述動態令牌對所述密鑰更新信息驗證,包括:
所述動態令牌獲取所述密鑰更新響應值的驗證和,判斷所述驗證和是否為零,并判斷根據令牌隨機數得到的令牌隨機數應答值與從所述密鑰更新響應值中獲取的令牌隨機數應答值是否相同,如果相同,則驗證成功;否則,則驗證失敗。
11.如權利要求10所述的方法,其特征在于,所述動態令牌根據所述密鑰更新信息和所述動態令牌存儲的第二初始密鑰生成所述第二更新密鑰,具體為:
所述動態令牌對所述密鑰更新響應值、所述令牌隨機數和所述第二初始密鑰進行組合,得到第五數據;
所述動態令牌根據所述第五數據生成所述第二更新密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于飛天誠信科技股份有限公司,未經飛天誠信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110317642.0/1.html,轉載請聲明來源鉆瓜專利網。





