[發明專利]一種用戶身份識別模塊卡及個人身份認證方法在審
| 申請號: | 201310741880.3 | 申請日: | 2013-12-27 |
| 公開(公告)號: | CN103684796A | 公開(公告)日: | 2014-03-26 |
| 發明(設計)人: | 賈小勇 | 申請(專利權)人: | 大唐微電子技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 北京安信方達知識產權代理有限公司 11262 | 代理人: | 王丹;栗若木 |
| 地址: | 100094*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用戶 身份 識別 模塊 個人 認證 方法 | ||
1.一種個人身份認證方法,其特征在于,包括:
用戶登錄需要身份認證的網站時,向用戶的手機終端上用戶身份識別模塊(SIM)盾客戶端發送獲取動態密碼的操作指令;
所述手機終端上SIM盾客戶端根據所述獲取動態密碼的操作指令,獲取本手機終端的SIM盾密鑰,以及本手機終端當前時間,根據所獲取的SIM盾密鑰和當前時間計算出動態密碼并顯示。
2.如權利要求1所述的方法,其特征在于,所述手機終端上SIM盾客戶端根據所獲取的SIM盾密鑰和當前時間計算出動態密碼指:
所述手機終端上SIM盾客戶端按照設定的加密算法對所獲取的SIM盾密鑰和當前時間兩個參數進行計算,得到所述動態密碼。
3.如權利要求2所述的方法,其特征在于,該方法還包括:
所述用戶將手機號碼,以及所述動態密碼提交給需要身份認證的網站;
所述網站將所述手機號碼(MDN)以及動態密碼發送給動態口令(OTP)平臺,所述OTP平臺通過手機號碼查找對應的SIM盾密鑰,并根據系統當前時間,驗證所述動態密碼是否正確,并將驗證結果反饋給所述網站。
4.如權利要求3所述的方法,其特征在于,該方法還包括:
當所述驗證結果為所述動態密碼正確時,所述網站通過所述用戶的身份認證。
5.如權利要求3或4所述的方法,其特征在于,所述OTP平臺根據SIM盾密鑰,和系統當前時間,驗證所述動態密碼是否正確指:
所述OTP平臺按照設定的加密算法對系統當前時間、當前時間之前的第一設定時間以及當前時間之后的第二設定時間,分別與SIM盾密鑰進行加密計算得到三個密鑰,判斷三個密鑰中是否有與所述動態密碼完全相同的密鑰,如果有,則驗證所述動態密碼正確。
6.一種手機終端,包括顯示模塊,其特征在于,還包括:
用戶身份識別模塊(SIM)盾客戶端模塊,接收用戶發送的獲取動態密碼的操作指令,并根據所述獲取動態密碼的操作指令,獲取本手機終端的SIM盾密鑰,以及本手機終端當前時間,根據所獲取的SIM盾密鑰和當前時間計算出動態密碼,并通過所述顯示模塊顯示所述動態密碼。
7.如權利要求6所述的手機終端,其特征在于,SIM盾客戶端模塊,按照設定的加密算法對所獲取的SIM盾密鑰和當前時間兩個參數進行計算,得到所述動態密碼。
8.一種動態口令(OTP)服務器,其特征在于,包括:
收發模塊,接收其他網站提交的手機號碼(MDN)和動態密碼,并將驗證模塊的驗證結果反饋給其他網站;
驗證模塊,通過所述手機號碼查找對應的SIM盾密鑰,并根據系統當前時間,驗證所述動態密碼是否正確。
9.如權利要求8所述的服務器,其特征在于,所述驗證模塊,按照設定的加密算法將系統當前時間、當前時間之前的第一設定時間以及當前時間之后的第二設定時間,分別與SIM盾密鑰進行加密計算得到三個密鑰,判斷三個密鑰中是否有與所述動態密碼完全相同的密鑰,如果有,則驗證所述動態密碼正確。
10.一種個人身份認證系統,其特征在于,至少包括如權利要求6和7所述的手機終端,以及如權利要求8和9所述的動態口令(OTP)服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于大唐微電子技術有限公司,未經大唐微電子技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310741880.3/1.html,轉載請聲明來源鉆瓜專利網。





