[發(fā)明專(zhuān)利]一種認(rèn)證及校準(zhǔn)時(shí)間的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201210320044.3 | 申請(qǐng)日: | 2012-08-31 |
| 公開(kāi)(公告)號(hào): | CN102868529A | 公開(kāi)(公告)日: | 2013-01-09 |
| 發(fā)明(設(shè)計(jì))人: | 陸舟;于華章 | 申請(qǐng)(專(zhuān)利權(quán))人: | 飛天誠(chéng)信科技股份有限公司 |
| 主分類(lèi)號(hào): | H04L9/32 | 分類(lèi)號(hào): | H04L9/32 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 100085 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 認(rèn)證 校準(zhǔn) 時(shí)間 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全領(lǐng)域,特別涉及一種認(rèn)證及校準(zhǔn)時(shí)間的方法。?
背景技術(shù)
時(shí)間型OTP(One?Time?Password,一次性動(dòng)態(tài)口令)以時(shí)間做為動(dòng)態(tài)因子,時(shí)間的精準(zhǔn)程度是一個(gè)重要的指標(biāo)。?
對(duì)于OTP內(nèi)部頻率為32.768KHz的時(shí)鐘晶體來(lái)說(shuō),一般要求時(shí)間漂移每年不得超過(guò)兩分鐘,但由于引起時(shí)間型OTP時(shí)間偏移的因素很多,包括:令牌時(shí)鐘不準(zhǔn)、用戶(hù)延遲輸入、網(wǎng)絡(luò)傳輸過(guò)程中的滯后、用戶(hù)惡意校準(zhǔn)等;?
在現(xiàn)有技術(shù)中,一般都采用“根據(jù)系統(tǒng)時(shí)間與內(nèi)部時(shí)鐘時(shí)間的偏移量進(jìn)行校準(zhǔn)”的方法。但是采用該方法不能防止惡意的時(shí)間校準(zhǔn),容易造成認(rèn)證失敗。?綜上所述,現(xiàn)有的時(shí)間校準(zhǔn)方法,容易因多因素引起的時(shí)間漂移,從而導(dǎo)致認(rèn)證失敗,特別是對(duì)于惡意校準(zhǔn)時(shí)間就增大了安全風(fēng)險(xiǎn)的可能性。?
發(fā)明內(nèi)容
本發(fā)明提供了一種認(rèn)證及校準(zhǔn)時(shí)間的方法,為了防止硬件令牌被惡意校準(zhǔn),降低認(rèn)證失敗的可能性,提高認(rèn)證的安全性。?
為達(dá)到上述目的,本發(fā)明實(shí)施例采用的技術(shù)方案如下:?
一種認(rèn)證及校準(zhǔn)時(shí)間的方法,具體包括:??
①、校準(zhǔn)裝置接收客戶(hù)端發(fā)送的第一動(dòng)態(tài)口令和用戶(hù)標(biāo)識(shí),根據(jù)當(dāng)前服務(wù)?器時(shí)間計(jì)算當(dāng)前時(shí)間因子并確定第一時(shí)間因子;?
②、所述校準(zhǔn)裝置根據(jù)用戶(hù)標(biāo)識(shí)獲取相應(yīng)的種子,再生成第二動(dòng)態(tài)口令組,將所述第二動(dòng)態(tài)口令組中的第二動(dòng)態(tài)口令與所述第一動(dòng)態(tài)口令進(jìn)行匹配,如果匹配成功則執(zhí)行步驟④;如果匹配不成功則執(zhí)行步驟③;?
③、所述校準(zhǔn)裝置根據(jù)當(dāng)前時(shí)間因子和第一預(yù)設(shè)值確定第二時(shí)間因子,生成第三動(dòng)態(tài)口令組,將所述第三動(dòng)態(tài)口令組中的第三動(dòng)態(tài)口令與所述第一動(dòng)態(tài)口令進(jìn)行匹配,如果匹配成功則執(zhí)行步驟④;如果匹配不成功則提示錯(cuò)誤信息,返回步驟①;?
④、所述校準(zhǔn)裝置記錄當(dāng)前認(rèn)證成功的時(shí)間和當(dāng)前時(shí)間偏移值,獲取上次校準(zhǔn)時(shí)間,根據(jù)所述當(dāng)前認(rèn)證成功時(shí)間和所述上次校準(zhǔn)時(shí)間得到第一時(shí)間差,判斷所述第一時(shí)間差是否小于第二預(yù)設(shè)值,是則執(zhí)行步驟⑤,否則返回認(rèn)證成功信息;?
⑤、所述裝置獲取基準(zhǔn)時(shí)間偏移值以及與其對(duì)應(yīng)的時(shí)間,判斷所述當(dāng)前時(shí)間偏移值是否屬于所述基準(zhǔn)時(shí)間偏移值確定的偏移區(qū)間,是則執(zhí)行步驟⑥;否則返回返回認(rèn)證成功信息;?
⑥、所述校準(zhǔn)裝置更新所述基準(zhǔn)時(shí)間偏移值,根據(jù)所述基準(zhǔn)時(shí)間偏移值和與其對(duì)應(yīng)的時(shí)間計(jì)算基準(zhǔn)偏移,獲取上次認(rèn)證成功的時(shí)間偏移值和與其對(duì)應(yīng)的時(shí)間,根據(jù)所述上次認(rèn)證成功的時(shí)間偏移值和與其對(duì)應(yīng)的時(shí)間以及當(dāng)前時(shí)間偏移值和與其對(duì)應(yīng)的時(shí)間計(jì)算單位偏移量,判斷所述單位偏移量是否屬于所述基準(zhǔn)偏移確定的區(qū)間,是則執(zhí)行步驟⑦;否則返回認(rèn)證成功信息;?
⑦、所述校準(zhǔn)裝置根據(jù)當(dāng)前時(shí)間偏移值更新時(shí)鐘偏移量,將本次校準(zhǔn)時(shí)間保存至第一存儲(chǔ)位置,將當(dāng)前時(shí)間偏移值和當(dāng)前認(rèn)證成功時(shí)間保存至第三存儲(chǔ)位置并替換其內(nèi)容,并返回認(rèn)證成功信息。?
所述根據(jù)當(dāng)前服務(wù)器時(shí)間計(jì)算當(dāng)前時(shí)間因子并確定第一時(shí)間因子,具體包括:?
所述當(dāng)前服務(wù)器時(shí)間減去預(yù)設(shè)起始時(shí)間,得到的差值加上所述時(shí)鐘偏移量再整除時(shí)鐘周期,得到所述當(dāng)前時(shí)間因子;?
所述第一時(shí)間因子包括所述當(dāng)前時(shí)間因子及前后一個(gè)時(shí)鐘周期的時(shí)間因子。?
所述生成第二動(dòng)態(tài)口令組,具體為:?
所述校準(zhǔn)裝置根據(jù)所述種子和所述第一時(shí)間因子生成第二動(dòng)態(tài)口令組。?
所述將所述第二動(dòng)態(tài)口令組中的第二動(dòng)態(tài)口令與所述第一動(dòng)態(tài)口令進(jìn)行匹配,具體包括:?
所述校準(zhǔn)裝置獲取所述第一時(shí)間因子中的一個(gè)時(shí)間因子,根據(jù)所述當(dāng)前第一時(shí)間因子、所述種子生成所述第二動(dòng)態(tài)口令組中的一個(gè)第二動(dòng)態(tài)口令;?
所述校準(zhǔn)裝置判斷當(dāng)前第二動(dòng)態(tài)口令是否與所述第一動(dòng)態(tài)口令相符,如果相符則確定認(rèn)證成功;如果不相符則返回獲取下一個(gè)所述第一時(shí)間因子;?
或者,?
所述校準(zhǔn)裝置獲取全部所述第一時(shí)間因子,根據(jù)所述第一時(shí)間因子、所述種子生成所述第二動(dòng)態(tài)口令組;?
所述校準(zhǔn)裝置獲取所述第二動(dòng)態(tài)口令組中的一個(gè)第二動(dòng)態(tài)口令與所述第一動(dòng)態(tài)口令匹配,如果當(dāng)前第二動(dòng)態(tài)口令與所述第一動(dòng)態(tài)口令相符,則確定認(rèn)證成功;如果當(dāng)前第二動(dòng)態(tài)口令與所述第一動(dòng)態(tài)口令不相符,則從所述第二動(dòng)態(tài)口令組中獲取下一個(gè)第二動(dòng)態(tài)口令。?
所述第二時(shí)間因子,具體包括:同步窗口大小之內(nèi)且在認(rèn)證窗口之外的所有時(shí)間因子。?
所述生成第三動(dòng)態(tài)口令組,具體為:?
所述校準(zhǔn)裝置根據(jù)所述種子和所述第二時(shí)間因子生成第三動(dòng)態(tài)口令組。?
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于飛天誠(chéng)信科技股份有限公司,未經(jīng)飛天誠(chéng)信科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210320044.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線(xiàn)路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 時(shí)間同步裝置、時(shí)間同步系統(tǒng)和時(shí)間同步方法
- 時(shí)間校準(zhǔn)裝置和時(shí)間校準(zhǔn)方法
- 時(shí)間同步系統(tǒng)及時(shí)間同步方法
- 時(shí)間同步方法、時(shí)間同步系統(tǒng)、時(shí)間主設(shè)備以及時(shí)間從設(shè)備
- 時(shí)間控制裝置和時(shí)間控制方法
- 時(shí)間測(cè)試電路及時(shí)間測(cè)試方法
- 時(shí)間的飛行時(shí)間
- 局部激活時(shí)間的時(shí)間變換
- 時(shí)間測(cè)量電路、時(shí)間測(cè)量芯片及時(shí)間測(cè)量裝置
- 時(shí)間同步方法與時(shí)間同步系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





