[發明專利]存取控制系統及其存取控制方法有效
| 申請號: | 201110415727.2 | 申請日: | 2011-12-02 |
| 公開(公告)號: | CN103138933A | 公開(公告)日: | 2013-06-05 |
| 發明(設計)人: | 阮鶴鳴;雷欽隆;劉永之 | 申請(專利權)人: | 財團法人資訊工業策進會 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 上海專利商標事務所有限公司 31100 | 代理人: | 陸勍 |
| 地址: | 中國臺灣臺北市*** | 國省代碼: | 中國臺灣;71 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 存取 控制系統 及其 控制 方法 | ||
1.一種存取控制系統,包含:
一手持裝置,具有一身份識別碼;
一存取控制服務器,用于儲存一身份識別碼組,且于一第一時間區間內與該手持裝置連線,判斷該手持裝置的該身份識別碼屬于該身份識別碼組,以及用以產生一動態密碼種子集并將該動態密碼種子集傳送至該手持裝置;
一終端記錄裝置,于一第二時間區間內與該手持裝置連線,以及根據該動態密碼種子集與該手持裝置進行一雙向身份認證,以使該手持裝置于雙向身份認證成功后,對該終端記錄裝置進行一數據存取。
2.如權利要求1所述的存取控制系統,其特征在于該手持裝置更具有一第一公開密鑰以及一第一私密密鑰,該存取控制服務器更具有一第二公開密鑰以及一第二私密密鑰,該終端記錄裝置更具有一終端密鑰,以及該動態密碼種子集包含一第一動態密碼種子集以及一第二動態密碼種子集。
3.如權利要求2所述的存取控制系統,其特征在于該存取控制服務器及該終端記錄裝置通過一有限制的遠端連線同步一隨機數值及一時間數值。
4.如權利要求3所述的存取控制系統,其特征在于該存取控制服務器更用于儲存該終端密鑰,并根據該第一公開密鑰及該第二私密密鑰,判斷該手持裝置的該身份識別碼屬于該身份識別碼組,以及根據該隨機數值及該時間數值產生一環境參數,并將該環境參數與該身份識別碼進行一單向演算以產生該第一動態密碼種子集,以及將該環境參數與該終端密鑰進行該單向演算以產生該第二動態密碼種子集,且將該第一動態密碼種子集與該第二動態密碼種子集傳送至該手持裝置。
5.如權利要求4所述的存取控制系統,其特征在于該雙向身份認證包含一前階段認證以及一后階段認證;于該前階段認證,該手持裝置執行下列操作:
隨機產生一第一數值;
根據該時間數值,自該第二動態密碼種子集選擇一前階段動態密碼種子,并將該前階段動態密碼種子進行一動態密碼產生器函式運算以產生一前階段動態密碼;
將該第一數值進行該單向演算并與該前階段動態密碼進行一邏輯運算,以產生一第一認證碼;以及
傳送該身份識別碼及該第一認證碼至該終端記錄裝置;該終端記錄裝置于接收該身份識別碼及該第一認證碼后,執行下列操作:
根據該隨機數值及該時間數值產生該環境參數,并將該環境參數與該終端密鑰進行該單向演算以產生該前階段動態密碼種子,以及將該前階段動態密碼種子進行該動態密碼產生器函式運算以產生該前階段動態密碼;
將該環境參數與該身份識別碼進行該單向演算以產生的一后階段動態密碼種子,并將該后階段動態密碼種子進行該動態密碼產生器函式運算以產生該后階段動態密碼;以及
將該第一認證碼與該前階段動態密碼進行該邏輯運算及該單向演算,以產生一第二數值;
產生一第一密鑰;
隨機產生一第三數值,并將該第三數值進行該單向演算并與該后階段動態密碼進行該邏輯運算,以產生一第二認證碼;以及
將該第二數值、該第一密鑰及該第二認證碼傳送至該手持裝置;該手持裝置于接收該第二數值、該第一密鑰及該第二認證碼后,更執行下列操作:
判斷該第二數值等于該第一數值進行兩次該單向演算所產生的一第一驗證數值,以確認該前階段認證完成;
于該后階段認證,該手持裝置更執行下列操作:
將該第一密鑰及該第一私密密鑰進行一雙線性映射運算,以產生一第二密鑰;
根據該時間數值,自該第一動態密碼種子集的選擇該后階段動態密碼種子,并將該后階段動態密碼種子進行該動態密碼產生器函式運算以產生該后階段動態密碼;
將該第二認證碼與該后階段動態密碼進行該邏輯運算及該單向演算,以產生一第四數值;
將該第二密鑰及該第四數值傳送至該終端記錄裝置;該終端記錄裝置接收該第二密鑰及該第四數值后,更執行下列操作:
判斷該第四數值等于該第三數值進行兩次該單向演算所產生的一第二驗證數值;
判斷該第一公開密鑰與該第二公開密鑰進行該雙線性映射所產生的一第三密鑰等于該第二密鑰,以確認該后階段認證完成。
6.如權利要求5所述的存取控制系統,其特征在于該第一公開密鑰由該身份識別碼輸入至一雜湊函式所產生,以及該第一私密密鑰根據第一公開密鑰及一循環群所產生。
7.如權利要求5所述的存取控制系統,其特征在于該邏輯運算為一互斥或運算。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于財團法人資訊工業策進會,未經財團法人資訊工業策進會許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110415727.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:印刷布線板
- 下一篇:含有內簾線增強橡膠層的輪胎





