[發明專利]基于CPK的動態口令生成和驗證方法及裝置在審
| 申請號: | 201310415605.2 | 申請日: | 2013-09-12 |
| 公開(公告)號: | CN104468099A | 公開(公告)日: | 2015-03-25 |
| 發明(設計)人: | 陳海南;李維剛;馮艷楠 | 申請(專利權)人: | 全聯斯泰克科技有限公司 |
| 主分類號: | H04L9/30 | 分類號: | H04L9/30;H04L9/32;H04L29/06 |
| 代理公司: | 北京德恒律治知識產權代理有限公司 11409 | 代理人: | 章社杲;孫征 |
| 地址: | 101399 北京市順義*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 cpk 動態 口令 生成 驗證 方法 裝置 | ||
1.一種基于組合公鑰CPK的動態口令生成方法,其特征在于,包括:
接收服務器發送的服務器標識和隨機數,其中,所述隨機數為所述服務器根據用戶發送的動態口令生成請求生成的隨機數;
根據所述服務器標識,確定與所述服務器標識對應的所述服務器的公鑰;
根據所述服務器的公鑰和預先配置的用戶的私鑰,生成第一會話密鑰;
利用所述第一會話密鑰,對所述隨機數進行加密,生成動態口令。
2.根據權利要求1所述的動態口令生成方法,其特征在于,進一步包括:
預先向所述服務器發送所述動態口令生成請求,促使所述服務器根據所述動態口令生成請求生成所述隨機數。
3.根據權利要求1所述的動態口令生成方法,其特征在于,進一步包括:
預先配置用戶的私鑰,并且,預先配置用戶的私鑰包括:根據密鑰管理系統中的私鑰矩陣和組合公鑰算法,將所述用戶對應的名稱作為用戶標識,生成所述用戶的私鑰。
4.根據權利要求3所述的動態口令生成方法,其特征在于,進一步包括:
將所述用戶的私鑰存儲至預先配置的載體中,并將所述用戶的私鑰與所述載體進行綁定,促使所述用戶的私鑰與所述載體不可分離。
5.根據權利要求4所述的動態口令生成方法,其特征在于,所述載體為TransFLash卡。
6.一種基于組合公鑰CPK的動態口令生成裝置,其特征在于,包括:
第一接收模塊,用于接收服務器發送的服務器標識和隨機數,其中,所述隨機數為所述服務器根據用戶發送的動態口令生成請求生成的隨機數;
第一公鑰確定模塊,用于根據所述服務器標識,確定與所述服務標識對應的所述服務器的公鑰;
第一密鑰生成模塊,用于根據所述服務器的公鑰和預先配置的用戶的私鑰,生成第一會話密鑰;
第一口令生成模塊,用于利用所述第一會話密鑰,對所述隨機數進行加密,生成動態口令。
7.一種基于組合公鑰CPK的動態口令驗證方法,其特征在于,包括:
接收用戶發送的所述用戶標識和所述動態口令;
根據所述用戶標識,確定所述用戶的公鑰;
根據所述用戶的公鑰和與所述服務器標識對應的服務器的私鑰,生成第二會話密鑰;
利用所述第二會話密鑰,對所述隨機數進行加密,生成驗證口令;
根據所述驗證口令,對接收的所述動態口令進行驗證,并將驗證的結果返回給所述用戶。
8.根據權利要求7所述的動態口令驗證方法,其特征在于,根據所述驗證口令,對接收的所述動態口令進行驗證包括:
將所述驗證口令與所述動態口令進行比較,在比較的結果為一致的情況下,判定所述動態口令通過驗證。
9.根據權利要求8所述的動態口令驗證方法,其特征在于,進一步包括:
在所述動態口令通過驗證的情況下,刪除所述隨機數。
10.一種基于組合公鑰CPK的動態口令驗證裝置,其特征在于,包括:
第二接收模塊,用于接收用戶發送的所述用戶標識和所述動態口令;
第二公鑰確定模塊,用于根據所述用戶標識,確定所述用戶的公鑰;
第二密鑰生成模塊,用于根據所述用戶的公鑰和與所述服務器標識對應的服務器的私鑰,生成第二會話密鑰;
第二口令生成模塊,用于利用所述第二會話密鑰,對所述隨機數進行加密,生成驗證口令;
動態口令驗證模塊,用于根據所述驗證口令,對接收的所述動態口令進行驗證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于全聯斯泰克科技有限公司,未經全聯斯泰克科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310415605.2/1.html,轉載請聲明來源鉆瓜專利網。





