[發明專利]基于挑戰應答動態口令實現多業務認證的方法在審
| 申請號: | 201410088259.6 | 申請日: | 2014-03-11 |
| 公開(公告)號: | CN103840943A | 公開(公告)日: | 2014-06-04 |
| 發明(設計)人: | 沈勇堅;王翔平;胡永剛 | 申請(專利權)人: | 上海動聯信息技術股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;G06Q20/10 |
| 代理公司: | 上海天翔知識產權代理有限公司 31224 | 代理人: | 劉常寶 |
| 地址: | 201203 上海市浦東新區*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 挑戰 應答 動態 口令 實現 業務 認證 方法 | ||
1.基于挑戰應答動態口令實現多業務認證的方法,其特征在于,所述方法分別在認證系統以及硬件令牌兩端,在計算挑戰應答動態口令時,根據不同的業務形成對應的計算密鑰,并以此來生成對應于不同業務的挑戰應答動態口令。
2.根據權利要求1所述的基于挑戰應答動態口令實現多業務認證的方法,其特征在于,認證系統端以及硬件令牌端根據不同的業務引入對應的業務代碼參數,將原始的種子密鑰與對應的業務代碼參數進行運算,得到對應于不同業務的計算密鑰;再使用該計算密鑰結合對應的計算參數計算得到對應于不同業務的挑戰應答動態口令。
3.根據權利要求1所述的基于挑戰應答動態口令實現多業務認證的方法,其特征在于,所述業務代碼參數為一個整形的數值,在令牌端顯示為功能菜單的序號。
4.根據權利要求1或2或3所述的基于挑戰應答動態口令實現多業務認證的方法,其特征在于,在交易過程中,認證系統端會根據業務需要選擇指定業務代碼,并形成對應的業務代碼要求提示,客戶在操作令牌時根據認證系統端提示的要求,在令牌上選擇對應的業務功能,以保持令牌與服務端的業務代碼一致。
5.根據權利要求1所述的基于挑戰應答動態口令實現多業務認證的方法,其特征在于,所述認證系統端以及硬件令牌端中使用分散算法計算得到計算密鑰。
6.根據權利要求5所述的基于挑戰應答動態口令實現多業務認證的方法,其特征在于,在利用分散算法計算密鑰時,由原始種子數據,根據業務代碼分散出計算密鑰,具體計算時由工作密鑰+業務代碼構成消息,雜湊值作動態口令的計算密鑰。
7.根據權利要求6所述的基于挑戰應答動態口令實現多業務認證的方法,其特征在于,所述計算密鑰的公式如下:
Calc_Seed=SM3(Work_Seed|alg_type_1);
其中,Work_Seed(Byte):原始工作密鑰,若令牌包含激活功能,則為激活后的工作密鑰;
alg_type_1(4Byte):業務代碼,高位在前;
Calc_Seed:輸出的計算密鑰,最大32字節。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海動聯信息技術股份有限公司,未經上海動聯信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410088259.6/1.html,轉載請聲明來源鉆瓜專利網。





