[發明專利]一種令牌種子的生成方法有效
| 申請號: | 201210134173.3 | 申請日: | 2012-05-02 |
| 公開(公告)號: | CN102651743A | 公開(公告)日: | 2012-08-29 |
| 發明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 飛天誠信科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/16 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 令牌 種子 生成 方法 | ||
1.一種令牌種子的生成方法,其特征在于,包括:
步驟A:終端獲取動態令牌模塊中的第一計算結果,判斷是否與服務器連接,是則執行步驟B,否則輸出錯誤提示信息,結束;
步驟B:所述終端將所述第一計算結果發送給所述服務器;
步驟C:所述服務器接收所述第一計算結果,生成第二隨機數,根據所述第一計算結果和所述第二隨機數生成第一會話密鑰和第一認證碼密鑰,根據所述第二隨機數生成第一計算值;
步驟D:所述服務器使用所述第一認證碼密鑰對服務器證書信息進行計算生成服務器證書信息計算值;使用證書私鑰對所述第一計算結果和第二隨機數進行簽名生成第一簽名值;
步驟E:所述服務器判斷是否存儲有第一待加密數據和/或第一待簽名數據,如存儲有第一待加密數據和第一待簽名數據則執行步驟F1,如只存儲有第一待加密數據則執行步驟F2,如只存儲有第一待簽名數據則執行步驟F3,如兩者都未存儲則執行步驟F4;
步驟F1:所述服務器獲取第一待加密數據和第一待簽名數據,使用所述第一會話密鑰對所述第一待加密數據進行加密生成第一加密值,根據所述第一計算值、服務器證書信息、服務器證書信息計算值、第一待簽名數據、第一加密值、第一簽名值生成第二拼接值,順序執行步驟G;
步驟F2:所述服務器獲取第一待加密數據,使用所述第一會話密鑰對所述第一待加密數據進行加密生成第一加密值,根據所述第一計算值、服務器證書信息、服務器證書信息計算值、第一加密值、第一簽名值生成第二拼接值,順序執行步驟G;
步驟F3:所述服務器獲取第一待簽名數據,根據所述第一計算值、服務器證書信息、服務器證書信息計算值、第一待簽名數據、第一簽名值生成第二拼接值,順序執行步驟G;
步驟F4:所述服務器根據所述第一計算值、服務器證書信息、服務器證書信息計算值和第一簽名值生成第二拼接值,順序執行步驟G,
步驟G:使用所述第一認證碼密鑰對所述第二拼接值進行計算生成第三計算值,根據所述第二拼接值和第三計算值生成第三拼接值,并將所述第三拼接值發送給所述終端;
步驟H:所述終端接收所述第三拼接值,并將所述第三拼接值下發給所述動態令牌模塊進行驗證,如驗證通過,則執行步驟I,如驗證未通過則結束;
步驟I:所述終端從所述動態令牌模塊中獲取第三拼接結果,并將其發送給所述服務器;
步驟J:所述服務器接收所述第三拼接結果并進行解析,判斷解析是否成功,是則執行步驟K,否則給所述終端發送錯誤提示信息,結束;
步驟K:所述服務器對解析結果進行驗證,如驗證通過,則執行步驟L,如驗證未通過則給終端返回錯誤提示信息,結束;
步驟L:所述服務器根據令牌種子生成第三待加密數據,使用所述第一會話密鑰對第三待加密數據進行加密生成第二加密值;
步驟M:所述服務器判斷是否存儲有第三待簽名數據,是則執行步驟N,否則執行步驟O;
步驟N:所述服務器獲取第三待簽名數據,根據所述第三待簽名數據、第二加密值和解析結果中的臨時隨機數生成第四拼接值,使用所述第一認證碼密鑰對所述第四拼接值進行計算生成第四計算值;根據所述第四拼接值和所述第四計算值生成第五拼接值,將所述第五拼接值發送給所述終端,順序執行步驟P;
步驟O:所述服務器根據所述第二加密值和解析結果中的臨時隨機數生成第四拼接值,使用所述第一認證碼密鑰對所述第四拼接值進行計算生成第四計算值;根據所述第四拼接值和第四計算值生成第五拼接值,將所述第五拼接值發送給所述終端,順序執行步驟P;
步驟P:所述終端接收所述第五拼接值,并將所述第五拼接值下發給所述動態令牌模塊進行驗證,如驗證通過,則所述動態令牌模塊從所述第五拼接值中獲取所述令牌種子并存儲,如驗證未通過,則結束。
2.如權利要求1所述的方法,其特征在于,所述步驟A中終端獲取動態令牌模塊中的第一計算結果,具體包括:所述終端通過給所述動態令牌模塊下發第一指令,獲取所述動態令牌模塊生成的第一計算結果。
3.如權利要求2所述的方法,其特征在于,在所述終端下發第一指令和獲取第一計算結果之間還包括:
所述動態令牌模塊在接收到所述第一指令時,按照第一預設算法對生成的第一隨機數進行計算生成所述第一計算結果。
4.如權利要求3所述的方法,其特征在于,所述第一隨機數是動態令牌模塊接收到第一指令時生成的或之前生成。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于飛天誠信科技股份有限公司,未經飛天誠信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210134173.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:監護儀血壓插座防塵結構
- 下一篇:壁面清洗污水回收裝置





