[發(fā)明專利]一種多因子身份驗(yàn)證方法及其系統(tǒng)有效
| 申請?zhí)枺?/td> | 201510097325.0 | 申請日: | 2015-03-05 |
| 公開(公告)號: | CN104660605B | 公開(公告)日: | 2018-03-23 |
| 發(fā)明(設(shè)計(jì))人: | 張濤;寧戈;王雁 | 申請(專利權(quán))人: | 北京安普諾信息技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京萬象新悅知識產(chǎn)權(quán)代理事務(wù)所(普通合伙)11360 | 代理人: | 蘇愛華 |
| 地址: | 100085 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 因子 身份驗(yàn)證 方法 及其 系統(tǒng) | ||
1.一種多因子身份驗(yàn)證方法,包括注冊階段和認(rèn)證階段,具體包括如下步驟:
(一)注冊階段:設(shè)定當(dāng)前用戶為C,當(dāng)前用戶C通過設(shè)置用戶登錄名為Uc、用戶登錄口令為Pc和登錄次數(shù)為Nc進(jìn)行注冊,客戶端和服務(wù)器端S依次進(jìn)行如下操作:
1.1)客戶端生成隨機(jī)數(shù)Rc1,通過哈希函數(shù)計(jì)算得到注冊階段臨時(shí)變量J1,將{Uc,J1}保存;同時(shí)將{Uc,J1}發(fā)送給服務(wù)器端;
1.2)服務(wù)器端接收并保存{Uc,J1},采集得到客戶端硬件指紋信息Fc,通過計(jì)算得到注冊階段臨時(shí)變量J2,將{e,J2}作為質(zhì)詢信息發(fā)送給客戶端;其中e為服務(wù)器S的公鑰;
1.3)客戶端收到來自服務(wù)器端的質(zhì)詢信息,通過計(jì)算得到服務(wù)器身份鑒別的信息注冊階段臨時(shí)變量J3和J4;將保存至本地硬盤;將{Uc,Nc,J3,J4}作為回應(yīng)服務(wù)器端的質(zhì)詢的信息發(fā)送給服務(wù)器;
1.4)服務(wù)器端接收來自客戶端傳遞的回應(yīng)信息,計(jì)算得到客戶端的身份鑒別信息和激活手機(jī)軟件的密鑰信息Key;經(jīng)過注冊,Pass是注冊成功信息;將保存至服務(wù)器;將{Pass,Key}發(fā)送給客戶端;
1.5)客戶端接收{(diào)Pass,Key},用戶C將收到的Key輸入該用戶使用的手機(jī)激活軟件;
(二)認(rèn)證階段:用戶C在客戶端輸入用戶登錄名Uc和用戶登錄口令Pc,認(rèn)證階段包括客戶端與服務(wù)器端雙向認(rèn)證和登錄關(guān)聯(lián),具體為如下操作:
2.1)客戶端通過計(jì)算得到認(rèn)證階段客戶端的臨時(shí)變量Kc1和Kc2,將{Uc、Kc1、Kc2}發(fā)送給服務(wù)器端;
2.2)服務(wù)器端驗(yàn)證客戶端信息:服務(wù)器端通過結(jié)合隨機(jī)數(shù)和硬件指紋,計(jì)算得到服務(wù)器端質(zhì)詢信息{Ks1,Ks2}發(fā)送給客戶端;所述客戶端信息包括用戶名Uc、用戶口令Pc、用戶使用的計(jì)算機(jī)和用戶身份,所述用戶使用的計(jì)算機(jī)通過注冊時(shí)采集的硬件指紋來驗(yàn)證,所述用戶身份通過注冊時(shí)用戶使用的手機(jī)來驗(yàn)證;
2.3)客戶端驗(yàn)證服務(wù)器端:客戶端通過注冊時(shí)服務(wù)器返回的公鑰e,計(jì)算得到認(rèn)證階段客戶端的臨時(shí)變量Kc3、Kc4、Kc5和Kc6,將{Uc,Kc3,Kc4,Kc5,Kc6}作為回應(yīng)信息發(fā)送給服務(wù)器;
2.4)服務(wù)器端將本次登錄和下一次登錄進(jìn)行登錄關(guān)聯(lián),通過計(jì)算得到客戶端身份鑒別信息認(rèn)證通過后更新服務(wù)器中的存儲信息將{Pass}發(fā)送給客戶端;
2.5)客戶端更新本地硬盤中的存儲信息,認(rèn)證結(jié)束;客戶端本地硬盤中的存儲信息更新為其中
其中,As為服務(wù)器端S自有的秘密信息;h為哈希函數(shù);||是邏輯或運(yùn)算符;是邏輯異或運(yùn)算符。
2.如權(quán)利要求1所述多因子身份驗(yàn)證方法,其特征是,所述注冊階段步驟1.2)具體包括:
1.2.1)接收并保存{Uc,J1}至服務(wù)器端S;
1.2.2)采集得到客戶端硬件指紋信息Fc,將Fc存儲在服務(wù)器S;其中,F(xiàn)c=Mac||HD||Cpu,Mac為客戶端硬件Mac地址,HD為客戶端硬盤序列號,Cpu為客戶端的CpuID;
1.2.3)利用服務(wù)器S自有的秘密信息As、服務(wù)器S的公鑰e和J1,通過哈希函數(shù)計(jì)算得到注冊階段臨時(shí)變量J2;
1.2.4)將{e,J2}作為質(zhì)詢信息發(fā)送給客戶端。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安普諾信息技術(shù)有限公司,未經(jīng)北京安普諾信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510097325.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- Ⅶ因子多肽和Ⅷ因子多肽的聯(lián)合應(yīng)用
- VII因子多肽和IX因子多肽的聯(lián)合應(yīng)用
- 一種城鄉(xiāng)生態(tài)規(guī)劃的生態(tài)等級空間分區(qū)規(guī)劃控制方法
- 一種基于阿爾法散度的動態(tài)PET圖像因子處理方法
- 一種設(shè)備綜合風(fēng)險(xiǎn)評估方法、裝置和電力系統(tǒng)
- 一種集群資源容量預(yù)測方法和裝置
- 一種計(jì)算因子植入方法、介質(zhì)及設(shè)備
- 一種規(guī)模組網(wǎng)環(huán)境TI-LFA可靠性評估測試方法
- 近地表品質(zhì)因子確定方法及系統(tǒng)
- 一種模擬凝血過程的教學(xué)模型
- 一種雙重身份驗(yàn)證方法及系統(tǒng)
- 終端用戶身份認(rèn)證方法、裝置、系統(tǒng)及終端設(shè)備
- 一種交互式身份驗(yàn)證方法、裝置、系統(tǒng)和相關(guān)設(shè)備
- 一種身份驗(yàn)證方法及其設(shè)備
- 身份驗(yàn)證的方法及移動終端
- 身份驗(yàn)證方法及裝置
- 身份驗(yàn)證方法、電子裝置及計(jì)算機(jī)可讀存儲介質(zhì)
- 漸進(jìn)式身份驗(yàn)證安全適配器
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 身份驗(yàn)證方法、身份驗(yàn)證裝置及存儲介質(zhì)





