[發明專利]一種動態口令認證方法及系統在審
| 申請號: | 201410769385.8 | 申請日: | 2014-12-12 |
| 公開(公告)號: | CN104394002A | 公開(公告)日: | 2015-03-04 |
| 發明(設計)人: | 薛原 | 申請(專利權)人: | 恒寶股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 北京輕創知識產權代理有限公司 11212 | 代理人: | 楊立 |
| 地址: | 212355 *** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 動態 口令 認證 方法 系統 | ||
1.一種動態口令認證方法,其特征在于,所述方法包括:
步驟S101、動態令牌掃描獲取認證設備生成的圖像形態的挑戰因子,并將所述圖像形態的挑戰因子轉換為數字形態的挑戰因子;
步驟S102、根據所述獲取的數字形態的挑戰因子、預先設置的種子密匙和時間因子,通過預定算法進行運算,生成第一動態口令;
步驟S103、將所述生成的第一動態口令通過無線鏈路通信方式傳輸給認證設備;
步驟S104、認證設備將接收到的第一動態口令與認證設備預先生成的第二動態口令對比;
步驟S105、根據第一動態口令與第二動態口令的對比結果,確定第一動態口令認證通過或認證失敗。
2.如權利要求1所述的一種動態口令認證方法,其特征在于,所述步驟S101包括:
認證設備隨機生成預設長度的數字形態的挑戰因子,并將該數字形態的挑戰因子轉換為圖像形態的挑戰因子,并將圖像形態的挑戰因子顯示于認證設備的交互界面;
動態令牌掃描獲取顯示于認證設備交互界面的圖像形態的挑戰因子,并將該圖像形態的挑戰因子轉換為數字形態的挑戰因子。
3.如權利要求2所述的一種動態口令認證方法,其特征在于,所述認證設備隨機生成預設長度的數字形態的挑戰因子,并將該數字形態的挑戰因子轉換為圖像形態的挑戰因子具體包括:
認證設備隨機生成預定長度的數字形態的挑戰因子,將數字形態的挑戰因子按照預先定義的變換方式將數字轉換為彩色或黑白圖像,其中,所述變換方式為將各個數據位的數字對應轉換成彩色或黑白圖像。
4.如權利要求1所述的一種動態口令認證方法,其特征在于,所述步驟S102包括:
根據所述獲取的數字形態的挑戰因子、預先設置的種子密匙和時間因子進行散列運算,得到運算后的散列結果;
按照預定規則對所述散列結果進行動態截短,將動態截短后的散列結果作為第一動態口令。
5.如權利要求1所述的一種動態口令認證方法,其特征在于,所述步驟S103包括:
動態令牌對所述生成的第一動態口令加密,并通過無線鏈路通信方式將加密后的第一動態口令傳輸給認證設備;
所述步驟S104包括:
認證設備對接收到的加密后的第一動態口令進行解密,得到解密后的第一動態口令,并將解密后的第一動態口令與認證設備預先生成的第二動態口令對比。
6.如權利要求5所述的一種動態口令認證方法,其特征在于,所述步驟S103中的無線鏈路通信方式為藍牙通信鏈路、WI?F?I通信鏈路或NFC通信鏈路,所述步驟S103還包括:
用戶將所述生成的第一動態口令手動輸入認證設備。
7.如權利要求3所述的一種動態口令認證方法,其特征在于,所述步驟S104包括:
認證設備根據其生成的數字形態的挑戰因子、與動態令牌相同的種子密匙和時間因子,采用與動態令牌相同的運算算法進行散列運算,得到散列結果;
利用與動態令牌相同的規則對得到的散列結果進行動態截短,將動態截短后的散列結果作為第二動態口令。
8.一種動態口令認證系統,其特征在于,所述系統包括動態令牌和認證系統:
所述動態令牌包括:
挑戰因子獲取模塊,用于掃描獲取認證設備生成的圖像形態的挑戰因子,并將所述圖像形態的挑戰因子轉換為數字形態的挑戰因子;
第一動態口令生成模塊,用于根據所述獲取的數字形態的挑戰因子、預先設置的種子密匙和時間因子,通過預定算法進行運算,生成第一動態口令;
傳輸模塊,用于將所述生成的第一動態口令通過無線鏈路通信方式傳輸給認證設備;
所述認證設備包括:
對比模塊,用于將接收到的第一動態口令與認證設備預先生成的第二動態口令對比;
認證確定模塊,用于根據第一動態口令與第二動態口令的對比結果,確定第一動態口令認證通過或認證失敗。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于恒寶股份有限公司,未經恒寶股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410769385.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種高可用集群心跳消息重發方法
- 下一篇:一種可逆的數據加密方法及裝置





