[發(fā)明專利]一次性認證系統(tǒng)有效
| 申請?zhí)枺?/td> | 201580058585.5 | 申請日: | 2015-10-02 |
| 公開(公告)號: | CN107148629B | 公開(公告)日: | 2018-07-27 |
| 發(fā)明(設計)人: | 大河克好 | 申請(專利權)人: | 株式會社派普斯 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;H04L9/32 |
| 代理公司: | 上海音科專利商標代理有限公司 31267 | 代理人: | 劉香蘭 |
| 地址: | 日本國京都府京都市*** | 國省代碼: | 日本;JP |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一次性 認證 系統(tǒng) | ||
1.一種一次性認證系統(tǒng),其特征在于,具備認證服務器和終端裝置,
所述終端裝置和所述認證服務器中分別保存有通常認證用種子和再認證用種子,其中,所述通常認證用種子用于在通常認證模式下生成和驗證一次性認證碼,所述再認證用種子用于在再認證模式下生成和驗證一次性認證碼;
所述終端裝置和所述認證服務器以所述通常認證模式執(zhí)行基于所述一次性認證碼的相互認證;
當所述通常認證模式下的基于所述一次性認證碼的相互認證失敗時,所述終端裝置和所述認證服務器嘗試以再認證模式執(zhí)行基于所述一次性認證碼的相互認證,且在所述再認證模式下的基于所述一次性認證碼的相互認證成功時,分別根據(jù)所述再認證用種子而生成所述通常認證用種子,恢復所述通常認證模式下的基于所述一次性認證碼的相互認證。
2.根據(jù)權利要求1所述的一次性認證系統(tǒng),其特征在于,
所述通常認證用種子包括客戶端側種子和服務器側種子;
所述再認證用種子包括再認證客戶端側種子和再認證服務器側種子;
所述終端裝置在所述通常認證模式下執(zhí)行下述(a1)~(a3)的處理,即:
(a1)將所述客戶端側種子加密后發(fā)送給所述認證服務器,并根據(jù)所述客戶端側種子和所述服務器側種子生成客戶端側一次性認證碼,且發(fā)送給所述認證服務器;
(a2)從所述認證服務器接收服務器側一次性認證碼,并判斷所述服務器側一次性認證碼是否正確;
(a3)利用新生成的種子更新所述客戶端側種子,并且,從所述認證服務器接收加密的所述服務器側種子并進行解密,且利用解密后的所述服務器側種子更新所述終端裝置中所保存的所述服務器側種子;
所述認證服務器在所述通常認證模式下執(zhí)行下述(b1)~(b3)的處理,即:
(b1)接收所述客戶端側一次性認證碼,并判斷所述客戶端側一次性認證碼是否正確;
(b2)在所述客戶端側一次性認證碼正確的情況下,根據(jù)所述客戶端側種子和所述服務器側種子生成服務器側一次性認證碼,并發(fā)送給所述終端裝置;
(b3)利用新生成的種子更新所述服務器側種子,并且,從所述終端裝置接收加密的所述客戶端側種子并進行解密,且利用解密后的所述客戶端側種子更新所述認證服務器中所保存的所述客戶端側種子;
當在所述通常認證模式下,在發(fā)送所述客戶端側一次性認證碼之后,基于與所述客戶端側一次性認證碼對應的所述服務器側一次性認證碼的所述認證服務器的認證失敗時,所述終端裝置在所述再認證模式下執(zhí)行下述(c1)~(c4)的處理,即:
(c1)將所述再認證客戶端側種子加密后發(fā)送給所述認證服務器,并根據(jù)所述再認證客戶端側種子和所述再認證服務器側種子生成再認證客戶端側一次性認證碼,且發(fā)送給所述認證服務器;
(c2)從所述認證服務器接收再認證服務器側一次性認證碼,并判斷所述再認證服務器側一次性認證碼是否正確;
(c3)利用新生成的種子更新所述再認證客戶端側種子,并且,從所述認證服務器接收加密的所述再認證服務器側種子并進行解密,且利用解密后的所述再認證服務器側種子更新所述終端裝置中所保存的所述再認證服務器側種子;
(c4)在判斷為所述再認證服務器側一次性認證碼正確的情況下,根據(jù)所述再認證客戶端側種子和所述再認證服務器側種子中的至少一個更新所述客戶端側種子,且根據(jù)所述再認證客戶端側種子和所述再認證服務器側種子中的至少一個更新所述服務器側種子;
所述認證服務器在所述再認證模式下執(zhí)行下述(d1)~(d4)的處理,即:
(d1)接收所述再認證客戶端側一次性認證碼,并判斷所述再認證客戶端側一次性認證碼是否正確;
(d2)在所述再認證客戶端側一次性認證碼正確的情況下,根據(jù)所述再認證客戶端側種子和所述再認證服務器側種子生成再認證服務器側一次性認證碼,并發(fā)送給所述終端裝置;
(d3)利用新生成的種子更新所述再認證服務器側種子,并且,從所述終端裝置接收加密的所述再認證客戶端側種子并進行解密,且利用解密后的所述再認證客戶端側種子更新所述認證服務器中所保存的所述再認證客戶端側種子;
(d4)在判斷為所述再認證客戶端側一次性認證碼正確的情況下,根據(jù)所述再認證客戶端側種子和所述再認證服務器側種子中的至少一個,將所述客戶端側種子更新為與所述終端裝置中更新后的所述客戶端側種子相同的種子,并根據(jù)所述再認證客戶端側種子和所述再認證服務器側種子中的至少一個,將所述服務器側種子更新為與所述終端裝置中更新后的所述服務器側種子相同的種子。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于株式會社派普斯,未經(jīng)株式會社派普斯許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580058585.5/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





