[發明專利]一種圖形圖像與動態密碼相結合的身份認證方法無效
| 申請號: | 201210282285.3 | 申請日: | 2012-08-09 |
| 公開(公告)號: | CN102801724A | 公開(公告)日: | 2012-11-28 |
| 發明(設計)人: | 閆鳳如;代永紅 | 申請(專利權)人: | 長城瑞通(北京)科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京中北知識產權代理有限公司 11253 | 代理人: | 吳瓊 |
| 地址: | 100080 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 圖形圖像 動態 密碼 相結合 身份 認證 方法 | ||
技術領域
本發明屬于身認證領域,尤其涉及一種圖形圖像與動態密碼相結合的身份認證方法。?
背景技術
在互聯網時代,身份認證的安全性被越來越多的得到重視,相應的強身份認證的動態密碼技術已經越來越多的應用于各個不同的領域。動態密碼的特點在于密碼僅一次可用且具有時效性,即使攻擊者通過各種手段得到了用戶的若干密碼也無法登陸。目前主流的動態密碼生成機制為:事件同步型動態密碼、時間同步型動態密碼、挑戰應答型動態密碼。?
目前各類型動態密碼設備產品中,凡是涉及到外部輸入因子參與生成密碼的,其外部輸入因子的輸入方式多為鍵盤輸入方式,且均為數字。例如,對于挑戰應答型動態密碼設備,在認證服務端的交互界面上顯示出一段數字挑戰碼,用戶將所述挑戰碼通過鍵盤輸入到動態密碼設備上,動態密碼設備根據加密算法加密生成認證密碼,用戶再將所述認證密碼輸入到認證服務端的交互界面上,認證服務端完成用戶身份認證。由于在生成認證密碼前需要用戶手動輸入挑戰碼,比較費時費力,而且由于動態密碼設備的按鍵輸入限制,挑戰碼只能是數字形式,生成的認證密碼安全性不高。?
發明內容
鑒于上述問題,本發明目的在于提供一種圖形圖像與動態密碼相結合的身份認證方法,旨在解決現有技術中,由于挑戰碼以數字形式表征且信息量有限,不能包含文字或其他形式的挑戰信息,致使生成的認證密碼安全性不高的技術?問題,而且需要用戶手動輸入挑戰碼,比較費時費力。?
本發明是這樣實現的,從動態密碼設備側,所述圖形圖像與動態密碼相結合的身份認證方法,包括:?
獲取認證服務端提供的、包含有挑戰信息的圖形圖像;?
解析處理所述圖形圖像,獲取其中包含的挑戰信息;?
將獲取到的挑戰信息經過預定加密算法加密后生成認證密碼;?
輸出所述認證密碼。?
從認證服務端側,所述圖形圖像與動態密碼相結合的身份認證方法,包括:?
生成包含有挑戰信息的圖形圖像并顯示或發送;?
將所述挑戰信息經預定加密算法加密后生成比對密碼;?
獲取用戶輸入的認證密碼并與所述比對密碼進行對比,當密碼一致時即可確認用戶身份。?
本發明還提供了一種動態密碼設備,包括:?
圖形圖像獲取單元,用于獲取認證服務端提供的、包含有挑戰信息的圖形圖像;?
圖形解析獲取單元,用于解析處理所述圖形圖像,獲取其中包含的挑戰信息;?
認證密碼生成單元,用于將獲取到的挑戰信息經過預定加密算法加密后生成認證密碼;?
認證密碼輸出單元,用于輸出所述認證密碼。?
本發明還提供了一種認證服務端,包括:?
圖形生成顯示單元,用于生成包含有挑戰信息的圖形圖像并顯示或發送;?
比對密碼生成單元,用于將所述挑戰信息經預定加密算法加密后生成比對?密碼;?
密碼驗證單元,用于獲取用戶輸入的認證密碼并與所述比對密碼進行對比,當密碼一致時即可確認用戶身份。?
本發明的有益效果是:在本發明技術方案中,認證服務端提供的挑戰信息以圖形圖像形式顯示出來,可以直接顯示在認證服務端的交互界面,也可發送到用戶手機上顯示出來,動態密碼設備直接通過掃描或拍攝該圖形圖像,獲取其中的挑戰信息,挑戰信息經過加密后生成認證密碼,用戶將所述認證密碼輸入到認證服務端,認證服務端將所述用戶輸入的認證密碼與自己生成的比對密碼進行對比判斷,當密碼一致時用戶通過認證。由于挑戰信息是包含在圖形圖像中,不局限于數字,其信息量更為豐富,因此生成的認證密碼更為安全;此外,用戶僅需直接用動態密碼設備掃描所述圖形圖像,設備可以自動識別其中的挑戰信息生成認證密碼,無需用戶手動輸入挑戰信息,使用起來更為方便。?
附圖說明
圖1是本發明第一實施例提供的圖形圖像與動態密碼相結合的身份認證方法的流程圖;?
圖2是本發明第二實施例提供的圖形圖像與動態密碼相結合的身份認證方法的流程圖;?
圖3是本發明第三實施例提供的動態密碼設備的結構方框圖;?
圖4是本發明第四實施例提供的認證服務端的結構方框圖;?
圖5是本發明第五實施例提供的移動終端和外置密碼令牌實現的動態密碼設備的結構圖;?
圖6是本發明第六實施例提供的移動終端和外置密碼令牌實現的動態密碼設備的另一結構圖。?
具體實施方式
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于長城瑞通(北京)科技有限公司,未經長城瑞通(北京)科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210282285.3/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:接水盤及包括該接水盤的空調室外機
- 下一篇:電器盒及具有其的空調器





