[發(fā)明專利]一種信息安全設(shè)備的同步方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201410140971.6 | 申請(qǐng)日: | 2014-04-10 |
| 公開(kāi)(公告)號(hào): | CN103957196B | 公開(kāi)(公告)日: | 2017-03-22 |
| 發(fā)明(設(shè)計(jì))人: | 陸舟;于華章 | 申請(qǐng)(專利權(quán))人: | 飛天誠(chéng)信科技股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 100085 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 信息 安全設(shè)備 同步 方法 系統(tǒng) | ||
1.一種信息安全設(shè)備的同步方法,其特征在于,應(yīng)用于包括信息安全設(shè)備、主機(jī)和認(rèn)證服務(wù)器的系統(tǒng)中,所述信息安全設(shè)備包括智能密鑰模塊和動(dòng)態(tài)令牌模塊,所述方法包括以下步驟:
A1、所述動(dòng)態(tài)令牌模塊生成動(dòng)態(tài)口令;
A2、所述主機(jī)中的客戶端獲取所述動(dòng)態(tài)口令,將所述動(dòng)態(tài)口令發(fā)送給所述認(rèn)證服務(wù)器;
A3、所述認(rèn)證服務(wù)器根據(jù)與所述動(dòng)態(tài)令牌模塊對(duì)應(yīng)的令牌偏移量,對(duì)接收到的動(dòng)態(tài)口令進(jìn)行匹配,
如果所述接收到的動(dòng)態(tài)口令與所述認(rèn)證服務(wù)器在認(rèn)證窗口內(nèi)生成的動(dòng)態(tài)口令匹配,則執(zhí)行步驟A4;
如果所述接收到的動(dòng)態(tài)口令與所述認(rèn)證服務(wù)器在認(rèn)證窗口內(nèi)生成的動(dòng)態(tài)口令均不匹配,且與所述認(rèn)證服務(wù)器在同步窗口內(nèi)生成的動(dòng)態(tài)口令匹配,則執(zhí)行步驟A5;
如果所述接收到的動(dòng)態(tài)口令與所述認(rèn)證服務(wù)器在同步窗口內(nèi)生成的動(dòng)態(tài)口令均不匹配,則執(zhí)行步驟A6;
A4、所述認(rèn)證服務(wù)器向所述客戶端返回認(rèn)證成功消息;
A5、所述認(rèn)證服務(wù)器將與所述動(dòng)態(tài)令牌模塊對(duì)應(yīng)的失步標(biāo)識(shí)置位,向所述客戶端返回令牌失步消息;
A6、所述認(rèn)證服務(wù)器向所述客戶端返回認(rèn)證失敗消息;
當(dāng)所述信息安全設(shè)備與所述客戶端建立連接后,所述方法還包括:
B1、所述認(rèn)證服務(wù)器判斷與所述動(dòng)態(tài)令牌模塊對(duì)應(yīng)的失步標(biāo)識(shí)是否置位,如果置位,則執(zhí)行步驟B2;否則,結(jié)束流程;
B2、所述認(rèn)證服務(wù)器向所述客戶端發(fā)送失步狀態(tài)信息;
B3、所述客戶端向所述智能密鑰模塊發(fā)送同步指令;
B4、所述智能密鑰模塊將所述同步指令發(fā)送給所述動(dòng)態(tài)令牌模塊;
B5、所述動(dòng)態(tài)令牌模塊生成隨機(jī)數(shù),根據(jù)所述隨機(jī)數(shù)和自身保存的種子密鑰生成第一臨時(shí)密鑰;
B6、所述動(dòng)態(tài)令牌模塊根據(jù)所述隨機(jī)數(shù)、所述第一臨時(shí)密鑰和第一時(shí)間信息生成第一同步碼,將所述第一時(shí)間信息與預(yù)設(shè)時(shí)長(zhǎng)相加,得到更新后的第一時(shí)間信息,根據(jù)所述隨機(jī)數(shù)、所述第一臨時(shí)密鑰和更新后的第一時(shí)間信息生成第二同步碼,將所述隨機(jī)數(shù)、所述第一同步碼和所述第二同步碼發(fā)送給所述智能密鑰模塊;
B7、所述智能密鑰模塊將所述隨機(jī)數(shù)、所述第一同步碼和所述第二同步碼發(fā)送給所述客戶端;
B8、所述客戶端將所述隨機(jī)數(shù)、所述第一同步碼、所述第二同步碼以及與所述動(dòng)態(tài)令牌模塊對(duì)應(yīng)的身份信息發(fā)送給所述認(rèn)證服務(wù)器;
B9、所述認(rèn)證服務(wù)器根據(jù)所述身份信息檢索與所述動(dòng)態(tài)令牌模塊對(duì)應(yīng)的種子密鑰,根據(jù)檢索到的種子密鑰和所述隨機(jī)數(shù)生成第二臨時(shí)密鑰;
B10、所述認(rèn)證服務(wù)器根據(jù)所述隨機(jī)數(shù)、所述第二臨時(shí)密鑰和第二時(shí)間信息,對(duì)所述第一同步碼和所述第二同步碼進(jìn)行認(rèn)證,如果認(rèn)證通過(guò),則獲取令牌偏移時(shí)間、所述第一同步碼的認(rèn)證成功時(shí)間和所述第二同步碼的認(rèn)證成功時(shí)間,并執(zhí)行步驟B12;否則,執(zhí)行步驟B11;
B11、所述認(rèn)證服務(wù)器向所述客戶端返回同步失敗消息,結(jié)束流程;
B12、所述認(rèn)證服務(wù)器判斷所述第一同步碼的認(rèn)證成功時(shí)間和所述第二同步碼的認(rèn)證成功時(shí)間之間的間隔是否為所述預(yù)設(shè)時(shí)長(zhǎng),如果是,則執(zhí)行步驟B13;否則,返回步驟B11;
B13、所述認(rèn)證服務(wù)器將所述令牌偏移時(shí)間保存為與所述動(dòng)態(tài)令牌模塊對(duì)應(yīng)的令牌偏移量,向所述客戶端返回同步成功消息,將與所述動(dòng)態(tài)令牌模塊對(duì)應(yīng)的失步標(biāo)識(shí)復(fù)位。
2.如權(quán)利要求1所述的方法,其特征在于,還包括:
C1、所述智能密鑰模塊接收來(lái)自所述客戶端的驗(yàn)PIN指令,從所述驗(yàn)PIN指令中獲取PIN碼,對(duì)所述PIN碼進(jìn)行驗(yàn)證,如果驗(yàn)證通過(guò),則執(zhí)行步驟C3;否則,執(zhí)行步驟C2;
C2、所述智能密鑰模塊向所述客戶端發(fā)送驗(yàn)PIN失敗消息;
C3、所述智能密鑰模塊將驗(yàn)PIN標(biāo)識(shí)置位,向所述客戶端發(fā)送驗(yàn)PIN成功消息;
所述步驟B3之后,還包括:
所述智能密鑰模塊判斷所述驗(yàn)PIN標(biāo)識(shí)是否置位,如果是,則執(zhí)行步驟B4;否則,向所述客戶端發(fā)送錯(cuò)誤碼;
所述方法,還包括:
當(dāng)所述客戶端與所述信息安全設(shè)備斷開(kāi)連接后,所述智能密鑰模塊將所述驗(yàn)PIN標(biāo)識(shí)復(fù)位。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于飛天誠(chéng)信科技股份有限公司,未經(jīng)飛天誠(chéng)信科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410140971.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 信息安全設(shè)備及服務(wù)器遠(yuǎn)程解鎖方法、設(shè)備和服務(wù)器
- 一種感知網(wǎng)絡(luò)安全設(shè)備的方法、網(wǎng)絡(luò)安全設(shè)備及控制器
- 一種安全設(shè)備
- 一種語(yǔ)音通話的數(shù)據(jù)處理方法
- 可設(shè)置權(quán)限的安全設(shè)備實(shí)現(xiàn)系統(tǒng)及其實(shí)現(xiàn)方法
- 信息安全設(shè)備及其管理方法、管理裝置和管理系統(tǒng)
- 安全設(shè)備集群中的狀態(tài)連接處理方法、裝置及存儲(chǔ)介質(zhì)
- 一種安全策略下發(fā)方法及裝置
- 一種可伸縮使用的登錄UKEY安全設(shè)備
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





