[發明專利]基于云動態密碼的設備使用權限認證系統和方法有效
| 申請號: | 201510582138.1 | 申請日: | 2015-09-14 |
| 公開(公告)號: | CN105119936B | 公開(公告)日: | 2018-01-09 |
| 發明(設計)人: | 湯煒;陳剛 | 申請(專利權)人: | 湯煒;陳剛 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 上海漢聲知識產權代理有限公司31236 | 代理人: | 胡晶 |
| 地址: | 201199 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 動態 密碼 設備 使用 權限 認證 系統 方法 | ||
1.一種基于云動態密碼的設備使用權限認證方法,用以對操作廠家設備的操作員的操作權限進行認證;其特征在于:包括如下步驟:
在廠家端:
S1:響應所述廠家設備的外部輸入,發起認證請求,該認證請求以第一私鑰加密,且包含廠家設備和與之綁定的廠家數據服務器至少之一的信息;
S2:以第一私鑰解密獲得所述認證請求中的信息,進而開始操作員的身份驗證,驗證通過后進入步驟S3;
S3:對解密后的所述認證請求中的信息再以第二私鑰加密,并通過網絡傳至云端;
在云端:
S4:以第二私鑰解密所述認證請求中的信息,進而開始操作員的身份驗證,驗證通過后進入步驟S5;
S5:根據解密后的所述認證請求中的信息,查找并得到對應的加密種子,根據該加密種子生成動態密碼,然后反饋一以第二私鑰加密的反饋信息至廠家端,所述反饋信息包含了廠家設備和與之綁定的廠家數據服務器兩者至少之一的信息、以及所述動態密碼;
在廠家端:
S6:以第二私鑰解密所述反饋信息,進而開始操作員的身份驗證,驗證通過后進入步驟S7;
S7:將解密后的所述反饋信息再以第一私鑰加密,傳至所述廠家設備;
S8:所述廠家設備對所述反饋信息以第一私鑰解碼后進行動態密碼認證,認證通過后,所述廠家設備被允許操作或特定動作的操作。
2.如權利要求1所述的基于云動態密碼的設備使用權限認證方法,其特征在于:所述廠家設備的信息包含所述廠家設備的編號,所述廠家數據服務器的信息包含所述廠家數據服務器的編號。
3.如權利要求1所述的基于云動態密碼的設備使用權限認證方法,其特征在于:所述第一私鑰與第二私鑰為不同的私鑰。
4.如權利要求1所述的基于云動態密碼的設備使用權限認證方法,其特征在于:所述身份驗證為通過簽名驗證實現操作員的身份驗證。
5.如權利要求1所述的基于云動態密碼的設備使用權限認證方法,其特征在于:進行動態密碼認證的過程包括:將所述反饋信息中的動態密碼與本地運算出的動態密碼進行比較,若匹配,則判斷認證成功。
6.一種基于云動態密碼的設備使用權限認證系統,其特征在于:包括云端和至少一個廠家端,所述廠家端包括廠家數據服務器、簽名驗證器和至少一個廠家設備;所述云端包括第三方數據服務器和動態密碼發生器;
所述廠家設備用以:
響應外部輸入,發起認證請求,該認證請求以第一私鑰加密,且包含廠家設備和與之綁定的廠家數據服務器至少之一的信息;
對自所述廠家數據服務器反饋而來的反饋信息以第一私鑰解碼后進行動態密碼認證,并在認證通過后,被允許操作或特定動作的操作;
所述廠家數據服務器用以:
將所述廠家設備傳輸而來的所述認證請求傳輸至所述簽名驗證器;
將所述簽名驗證器傳輸而來的以第二私鑰加密后的認證請求通過網絡傳至所述云端的第三方數據服務器;
響應自所述云端的第三方數據服務器通過網絡傳輸而來的經第二私鑰加密后的反饋信息,并傳輸至所述簽名驗證器;
將所述簽名驗證器傳輸而來的經第一私鑰加密后的反饋信息傳輸至所述廠家設備;
所述簽名驗證器用以:
響應所述廠家數據服務器傳輸而來的認證請求,對其以第一私鑰進行解密后,進行操作員的身份認證,認證通過后,對所述認證請求的信息以第二私鑰進行加密,再傳輸至所述廠家數據服務器;
響應所述廠家數據服務器傳輸而來的反饋信息,對其以第二私鑰進行解密后,進行操作員的身份認證,認證通過后,對所述反饋信息以第一私鑰進行加密,再傳輸至所述廠家數據服務器;
所述第三方數據服務器用以:
將所述廠家端的廠家數據服務器傳輸而來的認證請求傳輸至所述動態密碼發生器;
響應自所述動態密碼發生器反饋而來的以第二私鑰解密的認證請求,查找與所述認證請求中的信息對應的密碼種子,將該密碼種子傳輸至所述動態密碼發生器;
將所述動態密碼發生器反饋而來的以第二私鑰加密的所述反饋信息通過網絡傳輸至廠家端的廠家數據服務器;
所述動態密碼發生器用以:
響應所述第三方數據服務器傳輸而來的認證請求,對其以第二私鑰進行解密后,進行身份認證,認證通過后,再傳輸至所述第三方數據服務器;
響應所述第三方數據服務器傳輸而來的密碼種子,生成動態密碼,從而獲得所述反饋信息,所述反饋信息包含了廠家設備和與之綁定的廠家數據服務器兩者至少之一的信息、以及所述動態密碼;
對所述反饋信息以第二私鑰進行加密后,再傳輸至所述第三方數據服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于湯煒;陳剛,未經湯煒;陳剛許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510582138.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:花香催速二級采集裝置
- 下一篇:用于造型頭發的多功能器具





