[發明專利]多認證服務器的動態口令認證方法、系統和裝置有效
| 申請號: | 201310541223.4 | 申請日: | 2013-11-05 |
| 公開(公告)號: | CN103647645B | 公開(公告)日: | 2017-04-05 |
| 發明(設計)人: | 潘斌;吳雪春;朱華均;李阜新;石良 | 申請(專利權)人: | 北京宏基恒信科技有限責任公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30 |
| 代理公司: | 北京清亦華知識產權代理事務所(普通合伙)11201 | 代理人: | 張大威 |
| 地址: | 100044 北京市海淀區中*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 認證 服務器 動態 口令 方法 系統 裝置 | ||
1.一種多認證服務器的動態口令認證方法,其特征在于,包括以下步驟:
動態令牌生成配對的令牌公鑰和令牌私鑰,并將所述令牌公鑰注冊到運營服務器;
所述運營服務器生成授權密鑰,并將所述授權密鑰注入到所述動態令牌,以及根據所述授權密鑰生成與多個認證服務器分別對應的多個授權碼;
每個認證服務器接收所述運營服務器發送的所述令牌公鑰和相應的授權碼,以及生成種子密鑰,并使用所述令牌公鑰加密所述種子密鑰,以及根據加密后的種子密鑰和所述相應的授權碼生成種子密鑰分發報文,并將所述種子密鑰分發報文發送至所述動態令牌;
所述動態令牌根據所述授權密鑰對所述種子密鑰分發報文進行校驗,并在校驗通過后,使用所述令牌私鑰對所述種子密鑰分發報文中的所述加密后的種子密鑰進行解密,以獲取并存儲所述種子密鑰;以及
所述動態令牌根據與用戶請求對應的認證服務器的種子密鑰生成動態口令,并將所述動態口令輸出至與所述用戶請求對應的認證服務器進行認證。
2.根據權利要求1所述的方法,其特征在于,在所述運營服務器生成授權密鑰的步驟之后,還包括:
所述運營服務器使用所述令牌公鑰對所述授權密鑰進行加密,并將加密后的授權密鑰注入到所述動態令牌。
3.根據權利要求1或2所述的方法,其特征在于,還包括:
所述運營服務器為所述多個認證服務器分別分配唯一的標識符;
所述運營服務器根據所述授權密鑰和每個認證服務器的標識符生成與每個認證服務器分別對應的授權碼。
4.根據權利要求3所述的方法,其特在于,所述根據加密后的種子密鑰和所述相應的授權碼生成種子密鑰分發報文的步驟具體包括:
所述多個認證服務器分別根據相應的所述標識符、所述授權碼和所述加密后的種子密鑰生成校驗碼;
所述多個認證服務器分別根據相應的所述標識符、所述加密后的種子密鑰和所述校驗碼生成種子密鑰分發報文。
5.根據權利要求4所述的方法,其特在于,所述動態令牌根據所述授權密鑰對所述種子密鑰分發報文進行校驗的步驟具體包括:
所述動態令牌獲取所述種子密鑰分發報文中的所述標識符、所述加密后的所述種子密鑰和所述校驗碼;
所述動態令牌根據所述授權密鑰和所述種子密鑰分發報文中的所述標識符生成所述種子密鑰分發報文對應的授權碼;
所述動態令牌根據所述種子密鑰分發報文對應的授權碼、所述標識符和所述加密后的種子密鑰生成所述種子密鑰分發報文對應的校驗碼;
如果所述種子密鑰分發報文對應的校驗碼與所述種子密鑰分發報文中的校驗碼相同,則校驗通過。
6.一種多認證服務器的動態口令認證系統,其特征在于,包括:動態令牌、運營服務器和多個認證服務器,其中,
所述動態令牌,用于生成配對的令牌公鑰和令牌私鑰,并將所述令牌公鑰注冊到所述運營服務器,以及注入所述運營服務器發送的授權密鑰,并接收所述多個認證服務器發送的種子密鑰分發報文,以及根據所述授權密鑰對所述種子密鑰分發報文進行校驗,并在校驗通過后,使用所述令牌私鑰對所述種子密鑰分發報文中的加密后的種子密鑰進行解密,以獲取并存儲所述種子密鑰,以及根據與用戶請求對應的認證服務器的種子密鑰生成動態口令,并將所述動態口令輸出至與所述用戶請求對應的認證服務器進行認證;
所述運營服務器,用于注冊所述動態令牌的令牌公鑰,并生成所述授權密鑰,以及根據所述授權密鑰為多個認證服務器分別分配多個授權碼,并將所述授權密鑰注入到所述動態令牌,以及為多個認證服務器進行注冊,并將所述令牌公鑰發送至所述多個認證服務器;
所述多個認證服務器,用于生成種子密鑰,以及接收所述運營服務器發送的所述令牌公鑰和相應的授權碼,并使用所述令牌公鑰加密所述種子密鑰,以及根據加密后的種子密鑰和所述相應的授權碼生成種子密鑰分發報文,并將所述種子密鑰分發報文發送至所述動態令牌,以及對所述動態令牌輸出的動態口令進行認證。
7.根據權利要求6所述的系統,其特征在于,所述運營服務器還用于使用所述令牌公鑰對所述授權密鑰進行加密,并將加密后的授權密鑰注入到所述動態令牌。
8.根據權利要求6或7所述的系統,其特征在于,所述運營服務器還用于為所述多個認證服務器分別分配唯一的標識符,并根據所述授權密鑰和每個認證服務器的標識符生成與每個認證服務器分別對應的授權碼。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京宏基恒信科技有限責任公司,未經北京宏基恒信科技有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310541223.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種玻璃試管
- 下一篇:一種基于證書代理重加密方法及系統





