[發明專利]一種動態令牌工作方法及系統在審
| 申請號: | 201410647744.2 | 申請日: | 2014-11-14 |
| 公開(公告)號: | CN104333555A | 公開(公告)日: | 2015-02-04 |
| 發明(設計)人: | 董思;廖敏飛;李文鵬;吳孟晴;劉麗娟;許騰 | 申請(專利權)人: | 中國建設銀行股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 動態 令牌 工作 方法 系統 | ||
1.一種動態令牌工作方法,其特征在于,包括:
接收用戶的登錄應答碼生成請求,所述登錄應答碼生成請求包括登錄挑戰碼;
對所述登錄挑戰碼、動態令牌內預先生成的登錄秘鑰以及當前的實時時間進行處理,得到登錄應答碼,所述登錄秘鑰為動態令牌被激活時,依據其內置的種子秘鑰、登錄用途代碼及認證服務器提供的激活碼所生成的秘鑰;
接收用戶的簽名應答碼生成請求,所述簽名應答碼生成請求包括簽名挑戰碼;
對所述簽名挑戰碼、動態令牌內預先生成的簽名秘鑰以及當前的實時時間進行處理,得到簽名應答碼,所述簽名秘鑰為動態令牌被激活時,依據其內置的種子秘鑰、簽名用途代碼及認證服務器提供的激活碼所生成的秘鑰。
2.根據權利要求1所述的方法,其特征在于,在所述接收用戶的登錄應答碼生成請求之前,還包括如下的預處理過程:
對認證服務器提供的激活碼進行驗證,若驗證通過則執行如下操作:
利用國密SM3雜湊算法,并采用式Work_Seed=SM3(Seed|ActiveCode)生成工作秘鑰Work_Seed,其中,SM3表示國密SM3雜湊算法,Seed表示工作秘鑰,ActiveCode表示激活碼;
利用國密SM3雜湊算法,并采用式Otp_Seed=SM3(Work_Seed|alg_type_1)生成登錄秘鑰Otp_Seed,其中,alg_type_1表示登錄用途代碼;
利用國密SM3雜湊算法,并采用式sign_Seed=SM3(Work_Seed|alg_type_2)生成簽名秘鑰sign_Seed,其中,alg_type_2表示簽名用途代碼。
3.根據權利要求2所述的方法,其特征在于,對所述登錄挑戰碼、動態令牌內預先生成的登錄秘鑰以及當前的實時時間進行處理得到登錄應答碼,包括:
利用國密SM3雜湊算法及SM3截位算法,并采用式OTP=Truncate_SM3(SM3(Otp_Seed|UTC|ChallengeCode))生成登錄應答碼OTP;
其中,Truncate_SM3表示SM3截位算法,ChallengeCode表示登錄挑戰碼,UTC表示當前的世界統一時間。
4.根據權利要求2所述的方法,其特征在于,對所述簽名挑戰碼、動態令牌內預先生成的簽名秘鑰以及當前的實時時間進行處理得到簽名應答碼,包括:
利用國密SM3雜湊算法及SM3截位算法,并采用式Sign_OTP=Truncate_SM3(SM3(Sign_Seed|UTC|SignCode))生成簽名應答碼Sign_OTP;
其中,Truncate_SM3表示SM3截位算法,SignCode表示簽名挑戰碼,UTC表示當前的世界統一時間。
5.根據權利要求2所述的方法,其特征在于,在激活碼通過驗證時,所述預處理過程還包括:
利用國密SM3雜湊算法,并采用式Puk_Seed=SM3(Work_Seed|alg_type_3)生成解鎖秘鑰Puk_Seed,其中,alg_type_3表示解鎖用途代碼。
6.根據權利要求5所述的方法,其特征在于,還包括:
令牌開機后,接收用戶輸入的個人識別密碼PIN碼,并對輸入的PIN碼進行正確性驗證,若PIN碼錯誤輸入的次數達到設定數值,則鎖定令牌,并顯示令牌已鎖提示及解鎖請求碼;
接收用戶輸入的解鎖碼并解鎖,所述解鎖碼為認證服務器依據式PUK=Truncate_SM3(SM3(Puk_Seed|Puk_Request))生成,其中,Truncate_SM3表示SM3截位算法,PUK表示解鎖碼,Puk_Request表示解鎖請求碼。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國建設銀行股份有限公司,未經中國建設銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410647744.2/1.html,轉載請聲明來源鉆瓜專利網。





