[發明專利]口令和標識型密碼相集成的用戶登錄鑒別實施方法有效
| 申請號: | 201410332530.6 | 申請日: | 2014-07-14 |
| 公開(公告)號: | CN104158797B | 公開(公告)日: | 2017-03-08 |
| 發明(設計)人: | 龍毅宏;唐志紅 | 申請(專利權)人: | 武漢理工大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/31 |
| 代理公司: | 武漢開元知識產權代理有限公司42104 | 代理人: | 潘杰 |
| 地址: | 430070 湖*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 口令 標識 密碼 集成 用戶 登錄 鑒別 實施 方法 | ||
1.一種口令和標識型密碼相集成的用戶登錄鑒別實施方法,其特征是:Web信息系統中保存的用戶帳戶的鑒別數據是口令或者標識型密碼鑒別數據;所述標識型密碼鑒別數據又包括兩部分的數據:用戶標識或標識的散列值,以及特征數據;若標識型密碼鑒別數據中包含的是用戶標識的散列值,則用戶標識的散列值以Base64編碼或其他字符編碼的形式保存,稱為標識散列值字符編碼;所述特征數據是用于將標識型密碼鑒別數據同口令相區別且能防止猜測的字符串;
當用戶在Web信息系統進行帳戶登錄時,Web信息系統的用戶帳戶登錄鑒別實施組件在接收到用戶進行Web信息系統登錄操作時提交的帳戶名和鑒別數據后,根據帳戶名從Web信息系統中獲得的用戶帳戶的鑒別數據,然后通過檢查從Web信息系統中獲得的用戶帳戶鑒別數據是否包含特征數據從而確定獲得的用戶帳戶鑒別數據是口令還是標識型密碼鑒別數據,若是口令,則基于口令對用戶進行登錄鑒別,否則,從用戶帳戶鑒別數據中獲得用戶標識,并基于標識型密碼對用戶進行登錄鑒別。
2.根據權利要求1所述的口令和標識型密碼相集成的用戶登錄鑒別實施方法,其特征是:所述用戶帳戶的標識型密碼鑒別數據的特征數據包含按約定方式放置的用于指示和區分特征數據的界定字符;所述界定字符是用戶口令和標識型密碼鑒別數據中的用戶標識或標識散列值字符編碼中不能出現的字符;實施用戶登錄鑒別處理的系統組件通過檢查用戶帳戶的鑒別數據中是否有按約定方式放置的界定字符包括界定字符放置的位置和個數確定用戶帳戶的鑒別數據是否包含特征數據。
3.根據權利要求2所述的口令和標識型密碼相集成的用戶登錄鑒別實施方法,其特征是:所述特征數據的實施方案包括:
方案一:所述特征數據中除有按約定方式放置的界定字符之外還包含一個隨機生成的隨機字符串;
方案二:所述特征數據中除有按約定方式放置的界定字符之外還包含一個隨機生成的隨機字符串,以及由用戶標識或標識的散列值同隨機字符串合并后的數據的散列值的Base64編碼或其他字符編碼,稱為特征散列值字符編碼;
方案三:Web信息系統有一個隨機生成的隨機字串,稱為主隨機字串,而所述特征數據中除有按約定方式放置的界定字符之外還包含用戶標識或標識散列值同Web信息系統的主隨機字串合并后的數據的散列值的Base64編碼或其他字符編碼,同樣稱為特征散列值字符編碼。
4.根據權利要求3所述的口令和標識型密碼相集成的用戶登錄鑒別實施方法,其特征是:
若所述特征數據采用實施方案一,則當用戶在Web信息系統進行帳戶登錄時,Web信息系統的用戶帳戶登錄鑒別實施組件在接收到用戶進行Web信息系統登錄操作時提交的帳戶名和鑒別數據并根據帳戶名從Web信息系統中獲得用戶帳戶的鑒別數據后,在對用戶進行登錄鑒別前,先檢查確定從Web信息系統中獲得的用戶帳戶的鑒別數據是否包含特征數據,若不包含,則確定從Web信息系統中獲得的用戶帳戶的鑒別數據是口令;否則,進一步檢查從Web信息系統中獲得的用戶帳戶鑒別數據是否包含作為用戶標識或標識散列值字符編碼的字符串,以及帳戶鑒別數據的特征數據是否包含一個作為隨機字符串的字符串,若包含,則確定從Web信息系統中獲得的用戶帳戶的鑒別數據是標識型密碼鑒別數據;否則,報告錯誤。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于武漢理工大學,未經武漢理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410332530.6/1.html,轉載請聲明來源鉆瓜專利網。





