[發明專利]一種基于異步動態口令技術的保護賬戶安全的方法有效
| 申請號: | 201410044761.7 | 申請日: | 2014-02-07 |
| 公開(公告)號: | CN103795724B | 公開(公告)日: | 2017-01-25 |
| 發明(設計)人: | 陳珂 | 申請(專利權)人: | 陳珂 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;G06F21/55 |
| 代理公司: | 無錫盛陽專利商標事務所(普通合伙)32227 | 代理人: | 顧吉云 |
| 地址: | 214000 江蘇省*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 異步 動態 口令 技術 保護 賬戶 安全 方法 | ||
1.一種基于異步動態口令技術的保護賬戶安全的方法,其包括以下步驟:(1)、注冊,(2)、用戶發送登錄請求,(3)、服務端驗證登錄請求,(4)、服務端反饋,(5)、用戶識別,(6)、用戶登錄,(7)、服務端驗證,其特征在于:用戶與服務商在步驟(1)約定挑戰碼的加密方式和動態密碼的計算公式,所述加密方式和所述計算公式儲存在認證服務器的數據庫中,步驟(3)中所述認證服務器在步驟(2)的登錄請求驗證成功后生成挑戰碼A、挑戰碼B和動態密碼C,并將挑戰碼A、挑戰碼B和動態密碼C儲存于認證服務器的數據庫中,所述挑戰碼B由所述挑戰碼A經所述加密方式加密得到,所述動態密碼C由所述挑戰碼A經所述計算公式計算得到,步驟(4)中所述認證服務器向所述用戶的手機發送包含所述挑戰碼B的反饋短信,步驟(6)中所述用戶根據所述加密方式將所述挑戰碼B解密后代入所述計算公式,得到動態密碼D,所述用戶在客戶端登錄界面中輸入賬號名和所述動態密碼D,步驟(7)中所述認證服務器將對所述動態密碼C和所述動態密碼D進行比對驗證。
2.根據權利要求1所述的一種基于異步動態口令技術的保護賬戶安全的方法,其特征在于:步驟(2)中所述登錄請求包括所述用戶向所述認證服務器發送認證請求短信,步驟(3)中所述認證服務器接收到所述用戶的認證請求短信后,驗證所述用戶的手機號碼的同時,還需驗證所述計算公式的使用次數,所述認證服務器設有對所述計算公式的使用次數進行記錄的計數器,步驟(3)中所述認證服務器每次生成動態密碼C后,所述計數器值+1,當所述計數器值超過所述用戶在步驟(1)中與服務商約定的所述計算公式的使用次數的閾值時,計算公式即時失效,所述認證服務器拒絕用戶的登錄請求。
3.根據權利要求2所述的一種基于異步動態口令技術的保護賬戶安全的方法,其特征在于:步驟(2)中所述認證請求短信包含客戶端當前的公網IP地址,步驟(3)中所述認證服務器將認證請求短信中的IP地址儲存于數據庫中,步驟(4)中所述反饋短信的內容還包括步驟(3)中儲存于數據庫中的IP地址,步驟(5)中所述用戶在接收所述反饋短信后,先要比對所述反饋短信中的IP地址與自己發送的所述認證請求短信中的IP地址是否相同,只有兩者相同,用戶才能執行步驟(6)中的登錄操作。
4.根據權利要求3所述的一種基于異步動態口令技術的保護賬戶安全的方法,其特征在于:所述反饋短信內容中的IP地址中的幾位數字由服務端隱藏。
5.根據權利要求4所述的一種基于異步動態口令技術的保護賬戶安全的方法,其特征在于:步驟(7)中所述服務端驗證包括依次進行的以下步驟:識別登錄者身份、驗證登錄時間和驗證用戶密碼。
6.根據權利要求5所述的一種基于異步動態口令技術的保護賬戶安全的方法,其特征在于:所述識別登錄者身份包括所述認證服務器對用戶登錄時的IP地址和步驟(2)中所述認證請求短信中提交的IP地址進行比對,驗證客戶端發送密碼的人是否為用戶本人,如果不是用戶本人,則中止步驟(7)。
7.根據權利要求6所述的一種基于異步動態口令技術的保護賬戶安全的方法,其特征在于:所述認證服務器判定登錄者不是用戶本人,在中止步驟(7)的同時通過短信平臺把包含登錄者IP地址的短信發送到用戶在步驟(1)綁定的安全手機號碼和/或以電子郵件的方式把包含登錄者IP地址的郵件發送到用戶在步驟(1)綁定的安全電子郵箱,提示有不法分子入侵用戶的賬戶。
8.根據權利要求7所述的一種基于異步動態口令技術的保護賬戶安全的方法,其特征在于:所述用戶在步驟(1)中與服務商約定動態密碼的有效期,所述認證服務器設有對所述有效期進行記錄的計時器,所述驗證登錄時間包括所述認證服務器驗證客戶端的動態密碼的輸入時間是否在所述有效期內,如果超時,則在客戶端登錄界面提示用戶登錄失敗,同時保存在認證服務器的數據庫中的動態密碼C即時注銷且計時器重置。
9.根據權利要求8所述的一種基于異步動態口令技術的保護賬戶安全的方法,其特征在于:所述用戶重新與服務商約定所述閾值、所述加密方式或者所述計算公式后,計數器值重置。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于陳珂,未經陳珂許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410044761.7/1.html,轉載請聲明來源鉆瓜專利網。





