[發(fā)明專(zhuān)利]反肩窺認(rèn)證方法有效
| 申請(qǐng)?zhí)枺?/td> | 201280032116.2 | 申請(qǐng)日: | 2012-06-29 |
| 公開(kāi)(公告)號(hào): | CN103636180A | 公開(kāi)(公告)日: | 2014-03-12 |
| 發(fā)明(設(shè)計(jì))人: | Q·李 | 申請(qǐng)(專(zhuān)利權(quán))人: | 高通股份有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L12/22 |
| 代理公司: | 上海專(zhuān)利商標(biāo)事務(wù)所有限公司 31100 | 代理人: | 亓云 |
| 地址: | 美國(guó)加利*** | 國(guó)省代碼: | 美國(guó);US |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 反肩窺 認(rèn)證 方法 | ||
1.一種客戶(hù)端設(shè)備,包括:
存儲(chǔ)設(shè)備;
用戶(hù)接口,用于接收與由用戶(hù)訪問(wèn)的服務(wù)器站點(diǎn)相關(guān)聯(lián)的用戶(hù)名和第一口令;
隨機(jī)數(shù)生成器,用于生成隨機(jī)數(shù);以及
處理器,用于:
通過(guò)基于所述第一口令和所述隨機(jī)數(shù)實(shí)現(xiàn)函數(shù)來(lái)生成第二口令;以及
命令將所述隨機(jī)數(shù)、所述用戶(hù)名、和相關(guān)聯(lián)的所述服務(wù)器站點(diǎn)存儲(chǔ)到所述存儲(chǔ)設(shè)備;
其中如果所述用戶(hù)嘗試通過(guò)輸入其用戶(hù)名和所述第二口令來(lái)登錄所述服務(wù)器站點(diǎn),則所述處理器進(jìn)一步被配置成從所述存儲(chǔ)設(shè)備中提取與所述用戶(hù)名和所述服務(wù)器站點(diǎn)相關(guān)聯(lián)的所述隨機(jī)數(shù),并基于所述第二口令和所述隨機(jī)數(shù)來(lái)實(shí)現(xiàn)所述函數(shù)以生成所述第一口令,所述第一口令替代由所述用戶(hù)輸入的所述第二口令并被提交給所述服務(wù)器站點(diǎn)。
2.如權(quán)利要求1所述的客戶(hù)端設(shè)備,其特征在于,所述隨機(jī)數(shù)是安全的隨機(jī)數(shù)。
3.如權(quán)利要求1所述的客戶(hù)端設(shè)備,其特征在于,所述第一口令和所述第二口令不存儲(chǔ)在所述客戶(hù)端設(shè)備處。
4.如權(quán)利要求1所述的客戶(hù)端設(shè)備,其特征在于,所述函數(shù)是一對(duì)一映射函數(shù)。
5.如權(quán)利要求1所述的客戶(hù)端設(shè)備,其特征在于,所述函數(shù)是塊密碼算法。
6.如權(quán)利要求5所述的客戶(hù)端設(shè)備,其特征在于,所述塊密碼算法是高級(jí)加密標(biāo)準(zhǔn)(AES)對(duì)稱(chēng)密鑰加密運(yùn)算,其中使用所述隨機(jī)數(shù)作為密鑰并使用所述第一口令來(lái)從所述對(duì)稱(chēng)密鑰加密運(yùn)算輸出所述第二口令。
7.如權(quán)利要求6所述的客戶(hù)端設(shè)備,其特征在于,以所述隨機(jī)數(shù)作為所述密鑰并以所述第二口令來(lái)使用對(duì)稱(chēng)密鑰解密運(yùn)算得到所述第一口令作為輸出。
8.如權(quán)利要求1所述的客戶(hù)端設(shè)備,其特征在于,所述用戶(hù)選擇正常模式或受保護(hù)模式之一,其中在所述正常模式中,由所述用戶(hù)輸入與由所述用戶(hù)訪問(wèn)的所述服務(wù)器站點(diǎn)相關(guān)聯(lián)的所述第一口令,而在所述受保護(hù)模式中,由所述用戶(hù)輸入與由所述用戶(hù)訪問(wèn)的所述服務(wù)器站點(diǎn)相關(guān)聯(lián)的所述第二口令。
9.如權(quán)利要求1所述的客戶(hù)端設(shè)備,其特征在于,由所述用戶(hù)訪問(wèn)的所述服務(wù)器站點(diǎn)是因特網(wǎng)上的web站點(diǎn)。
10.一種用于為客戶(hù)端設(shè)備創(chuàng)建第二口令的方法,包括:
接收與由用戶(hù)訪問(wèn)的服務(wù)器站點(diǎn)相關(guān)聯(lián)的用戶(hù)名和第一口令;
生成隨機(jī)數(shù);
通過(guò)基于所述第一口令和所述隨機(jī)數(shù)實(shí)現(xiàn)函數(shù)來(lái)生成第二口令;以及
命令存儲(chǔ)所述隨機(jī)數(shù)、所述用戶(hù)名、和相關(guān)聯(lián)的所述服務(wù)器站點(diǎn);
其中如果所述用戶(hù)嘗試通過(guò)輸入其用戶(hù)名和所述第二口令來(lái)登錄所述服務(wù)器站點(diǎn),則從存儲(chǔ)中提取與所述用戶(hù)名和所述服務(wù)器站點(diǎn)相關(guān)聯(lián)的所述隨機(jī)數(shù)并基于所述第二口令和所述隨機(jī)數(shù)來(lái)實(shí)現(xiàn)所述函數(shù)以生成所述第一口令,所述第一口令代替由所述用戶(hù)輸入的所述第二口令并被提交給所述服務(wù)器站點(diǎn)。
11.如權(quán)利要求10所述的方法,其特征在于,所述隨機(jī)數(shù)是安全的隨機(jī)數(shù)。
12.如權(quán)利要求10所述的方法,其特征在于,所述第一口令和所述第二口令不存儲(chǔ)在所述客戶(hù)端設(shè)備處。
13.如權(quán)利要求10所述的方法,其特征在于,所述函數(shù)是一對(duì)一映射函數(shù)。
14.如權(quán)利要求10所述的方法,其特征在于,所述函數(shù)是塊密碼算法。
15.如權(quán)利要求14所述的方法,其特征在于,所述塊密碼算法是高級(jí)加密標(biāo)準(zhǔn)(AES)對(duì)稱(chēng)密鑰加密運(yùn)算,其中使用所述隨機(jī)數(shù)作為密鑰和并使用所述第一口令來(lái)從所述對(duì)稱(chēng)密鑰加密運(yùn)算輸出所述第二口令。
16.如權(quán)利要求15所述的方法,其特征在于,以所述隨機(jī)數(shù)作為所述密鑰并以所述第二口令來(lái)使用對(duì)稱(chēng)密鑰解密運(yùn)算得到所述第一口令作為輸出。
17.如權(quán)利要求10所述的方法,其特征在于,所述用戶(hù)選擇正常模式或受保護(hù)模式之一,其中在所述正常模式中,由所述用戶(hù)輸入與由所述用戶(hù)訪問(wèn)的所述服務(wù)器站點(diǎn)相關(guān)聯(lián)的所述第一口令,而在所述受保護(hù)模式中,由所述用戶(hù)輸入與由所述用戶(hù)訪問(wèn)的所述服務(wù)器站點(diǎn)相關(guān)聯(lián)的所述第二口令。
18.如權(quán)利要求10所述的方法,其特征在于,由所述用戶(hù)訪問(wèn)的所述服務(wù)器站點(diǎn)是因特網(wǎng)上的web站點(diǎn)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于高通股份有限公司,未經(jīng)高通股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280032116.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





