[發(fā)明專利]一種使動(dòng)態(tài)令牌時(shí)間同步的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201410138069.0 | 申請(qǐng)日: | 2014-04-08 |
| 公開(公告)號(hào): | CN103944720B | 公開(公告)日: | 2018-03-16 |
| 發(fā)明(設(shè)計(jì))人: | 徐遠(yuǎn)航;周鷹 | 申請(qǐng)(專利權(quán))人: | 武漢信安珞珈科技有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32 |
| 代理公司: | 武漢臻誠(chéng)專利代理事務(wù)所(普通合伙)42233 | 代理人: | 宋業(yè)斌 |
| 地址: | 430071 湖北*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 動(dòng)態(tài) 令牌 時(shí)間 同步 方法 | ||
1.一種基于脫機(jī)手動(dòng)注入使動(dòng)態(tài)令牌時(shí)間同步的方法,其特征在于,包括以下步驟:
(1)客戶端向動(dòng)態(tài)令牌認(rèn)證服務(wù)器發(fā)出動(dòng)態(tài)令牌的時(shí)間同步請(qǐng)求,該時(shí)間同步請(qǐng)求中攜帶有該動(dòng)態(tài)令牌或該動(dòng)態(tài)令牌使用者的標(biāo)識(shí)信息;
(2)動(dòng)態(tài)令牌認(rèn)證服務(wù)器根據(jù)時(shí)間同步請(qǐng)求中該動(dòng)態(tài)令牌或該動(dòng)態(tài)令牌使用者的標(biāo)識(shí)信息在其數(shù)據(jù)庫(kù)中查找該動(dòng)態(tài)令牌對(duì)應(yīng)的種子密鑰;
(3)動(dòng)態(tài)令牌認(rèn)證服務(wù)器根據(jù)查找到的種子密鑰及該動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間并使用消息驗(yàn)證算法計(jì)算校驗(yàn)信息;
(4)動(dòng)態(tài)令牌認(rèn)證服務(wù)器將計(jì)算得到的校驗(yàn)信息和動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間打包生成回應(yīng)信息,并將該回應(yīng)信息發(fā)送到客戶端;
(5)客戶端將收到的回應(yīng)信息注入到動(dòng)態(tài)令牌中,并根據(jù)動(dòng)態(tài)令牌中的種子密鑰對(duì)注入的回應(yīng)信息進(jìn)行驗(yàn)證;本步驟具體包括以下子步驟:
(5-1)客戶端將收到的回應(yīng)信息注入到動(dòng)態(tài)令牌中;其中,注入回應(yīng)信息的方式為脫機(jī)手動(dòng)注入,在脫機(jī)手動(dòng)注入過(guò)程中,在動(dòng)態(tài)令牌的脫機(jī)狀態(tài)下,由用戶查看客戶端,并將客戶端收到的回應(yīng)信息手動(dòng)輸入到動(dòng)態(tài)令牌中;
(5-2)動(dòng)態(tài)令牌根據(jù)回應(yīng)信息中動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間和該動(dòng)態(tài)令牌中存儲(chǔ)的種子密鑰并使用消息驗(yàn)證算法計(jì)算校驗(yàn)信息,其中所使用的消息驗(yàn)證算法與上述步驟(3)中對(duì)應(yīng)的消息驗(yàn)證算法完全相同;
(5-3)動(dòng)態(tài)令牌將步驟(5-2)中得到的校驗(yàn)信息與回應(yīng)信息中包含的校驗(yàn)信息進(jìn)行比較,若二者相同,則用回應(yīng)信息中包含的動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間更新動(dòng)態(tài)令牌的當(dāng)前時(shí)間,若二者不同,則過(guò)程結(jié)束。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,動(dòng)態(tài)令牌的標(biāo)識(shí)信息為動(dòng)態(tài)令牌的序列號(hào),動(dòng)態(tài)令牌使用者的標(biāo)識(shí)信息為該令牌使用者的賬號(hào),且該賬號(hào)與動(dòng)態(tài)令牌的序列號(hào)綁定。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所使用的消息驗(yàn)證算法包括哈希算法、MAC算法、以及HMAC算法。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,打包方式可以采用動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間和校驗(yàn)信息直接拼接的方式,或者采用將動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間和校驗(yàn)信息按照Base64或ASCII編碼后拼接的方式,或者采用將動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間按照Base64或ASCII編碼后與校驗(yàn)信息拼接的方式。
5.一種基于脫機(jī)手動(dòng)注入使動(dòng)態(tài)令牌時(shí)間同步的系統(tǒng),包括:
第一模塊,其設(shè)置于客戶端中,用于向動(dòng)態(tài)令牌認(rèn)證服務(wù)器發(fā)出動(dòng)態(tài)令牌的時(shí)間同步請(qǐng)求,該時(shí)間同步請(qǐng)求中攜帶有該動(dòng)態(tài)令牌或該動(dòng)態(tài)令牌使用者的標(biāo)識(shí)信息;
第二模塊,其設(shè)置于動(dòng)態(tài)令牌認(rèn)證服務(wù)器中,用于根據(jù)時(shí)間同步請(qǐng)求中該動(dòng)態(tài)令牌或該動(dòng)態(tài)令牌使用者的標(biāo)識(shí)信息在其數(shù)據(jù)庫(kù)中查找該動(dòng)態(tài)令牌對(duì)應(yīng)的種子密鑰;
第三模塊,其設(shè)置于動(dòng)態(tài)令牌認(rèn)證服務(wù)器中,用于根據(jù)查找到的種子密鑰及該動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間并使用消息驗(yàn)證算法計(jì)算校驗(yàn)信息;
第四模塊,其設(shè)置于動(dòng)態(tài)令牌認(rèn)證服務(wù)器中,用于將計(jì)算得到的校驗(yàn)信息和動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間打包生成回應(yīng)信息,并將該回應(yīng)信息發(fā)送到打包客戶端;
第五模塊,用于將收到的回應(yīng)信息注入到動(dòng)態(tài)令牌中,并根據(jù)動(dòng)態(tài)令牌中的種子密鑰對(duì)注入的回應(yīng)信息進(jìn)行驗(yàn)證;第五模塊具體包括以下子模塊:
第一子模塊,其設(shè)置于客戶端中,用于將收到的回應(yīng)信息注入到動(dòng)態(tài)令牌中;
第二子模塊,其設(shè)置于動(dòng)態(tài)令牌中,用于根據(jù)回應(yīng)信息中動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間和該動(dòng)態(tài)令牌中存儲(chǔ)的種子密鑰并使用消息驗(yàn)證算法計(jì)算校驗(yàn)信息,其中所使用的消息驗(yàn)證算法與上述第三模塊中對(duì)應(yīng)的消息驗(yàn)證算法完全相同;
第三子模塊,其設(shè)置于動(dòng)態(tài)令牌中,用于將第二子模塊得到的校驗(yàn)信息與回應(yīng)信息中包含的校驗(yàn)信息進(jìn)行比較,若二者相同,則用回應(yīng)信息中包含的動(dòng)態(tài)令牌認(rèn)證服務(wù)器的當(dāng)前時(shí)間更新動(dòng)態(tài)令牌的當(dāng)前時(shí)間,若二者不同,則過(guò)程結(jié)束。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于武漢信安珞珈科技有限公司,未經(jīng)武漢信安珞珈科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410138069.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫(kù)管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌
- 一種數(shù)據(jù)流量約束控制的實(shí)現(xiàn)方法
- 一種在多方間構(gòu)建令牌關(guān)聯(lián)關(guān)系的系統(tǒng)
- 基于令牌桶的數(shù)據(jù)傳輸流量調(diào)度方法及其系統(tǒng)
- 一種訪問(wèn)令牌頒發(fā)方法及相關(guān)設(shè)備
- 基于令牌桶算法的衛(wèi)星數(shù)據(jù)地面?zhèn)鬏斁W(wǎng)絡(luò)流量控制系統(tǒng)
- 一種分布式存儲(chǔ)系統(tǒng)中Qos的實(shí)現(xiàn)方法及裝置
- 一種令牌獲取方法、裝置、服務(wù)器、終端設(shè)備及介質(zhì)
- 一種令牌刷新的方法及裝置
- 限流方法及裝置
- 令牌認(rèn)證方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 時(shí)間同步裝置、時(shí)間同步系統(tǒng)和時(shí)間同步方法
- 時(shí)間校準(zhǔn)裝置和時(shí)間校準(zhǔn)方法
- 時(shí)間同步系統(tǒng)及時(shí)間同步方法
- 時(shí)間同步方法、時(shí)間同步系統(tǒng)、時(shí)間主設(shè)備以及時(shí)間從設(shè)備
- 時(shí)間控制裝置和時(shí)間控制方法
- 時(shí)間測(cè)試電路及時(shí)間測(cè)試方法
- 時(shí)間的飛行時(shí)間
- 局部激活時(shí)間的時(shí)間變換
- 時(shí)間測(cè)量電路、時(shí)間測(cè)量芯片及時(shí)間測(cè)量裝置
- 時(shí)間同步方法與時(shí)間同步系統(tǒng)





