[發明專利]一種基于事件的一次性口令認證系統令牌重同步方法無效
| 申請號: | 201110393757.8 | 申請日: | 2011-12-01 |
| 公開(公告)號: | CN103138928A | 公開(公告)日: | 2013-06-05 |
| 發明(設計)人: | 李慧娟;劉博;李為宇;張薇;周煉赤 | 申請(專利權)人: | 李慧娟;劉博;李為宇 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 201620 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 事件 一次性 口令 認證 系統 令牌 同步 方法 | ||
1.一種基于事件的一次性口令認證系統令牌重同步方法,其特征在于:該方法包括如下具體步驟如下:
步驟一:系統預先設定重同步窗口大小;
步驟二:硬件令牌生成客戶口令,并發送至認證服務器;
步驟三:認證服務器進行窗口內重同步,即基于計數器值生成服務器口令,并比較客戶口令和服務器口令是否一致,如一致,則向客戶端反饋重同步成功,否則服務器將計數器值和重復計算次數同時加一;
步驟四:判斷重復計算次數是否大于窗口值大小,如是,則通知客戶端進行窗口外重同步,否則重復執行步驟三和步驟四,直至認證成功,或進入窗口外重同步。如出現認證成功,則令牌重同步方法執行結束,否則繼續執行步驟五及其后各步驟,完成窗口外重同步;
步驟五:執行窗口外重同步,即硬件令牌生成第一個客戶口令,并發送至認證服務器。認證服務器計算第一個服務器口令,并驗證第一個客戶口令和第一個服務器口令是否一致,如一致,則通知客戶端生成第二個客戶口令,否則將服務器計數器值加一后重新計算第一個服務器口令,并驗證第一個客戶口令和新生成的第一個服務器口令是否一致。重復該步驟,直至出現第一個客戶口令和第一個服務器口令一致,則進入步驟六;
步驟六:硬件令牌生成第二個客戶口令,并發送至認證服務器,認證服務器講計數器值加一后計算第二個服務器口令,并驗證第二個客戶口令和第二個服務器口令是否一致,如一致,則通知客戶端生成第三個客戶口令,進入步驟七。否則,重新執行步驟五;
步驟七:硬件令牌生成第三個客戶口令,并發送至認證服務器,認證服務器將計數器值加一后,計算第三個服務器口令,并驗證第三個個客戶口令和第三個個服務器口令是否一致,如一致,則通知客戶端重同步成功。否則,重新執行步驟五。
所述七個步驟中,步驟一至步驟四概括了窗口內重同步過程。步驟四至步驟七概括了窗口外重同步過程;步驟一至步驟四確保,在窗口內重同步時需要在窗?口值大小內存在一致口令才能重同步成功;步驟五至步驟七確保,在窗口外重同步時需要連續三個口令一致才能重同步成功。
2.一種基于事件的一次性口令認證系統令牌重同步方法,其特征在于:該方法包括窗口內重同步和窗口外重同步兩個方面。
所述窗口內重同步,是指只要重復計算口令次數小于窗口大小且找到相一致的客戶口令和服務器口令,則窗口內重同步成功;
所述窗口外同步,是指窗口內重同步不成功時執行的進一步重同步過程,在該窗口外重同步過程中,只要有連續三個客戶口令和服務器口令相一致,則重同步成功。?
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于李慧娟;劉博;李為宇,未經李慧娟;劉博;李為宇許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110393757.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:功率放大器
- 下一篇:一種熱插拔的功率系統及其方法





