[發明專利]用于使電子通信中的認證安全的方法在審
| 申請號: | 201680032393.1 | 申請日: | 2016-07-06 |
| 公開(公告)號: | CN107690791A | 公開(公告)日: | 2018-02-13 |
| 發明(設計)人: | 利博·諾依曼;烏拉斯蒂米爾·克利馬 | 申請(專利權)人: | 阿讀隨得有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京同達信恒知識產權代理有限公司11291 | 代理人: | 黃志華,何月華 |
| 地址: | 捷克布爾諾-*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 電子 通信 中的 認證 安全 方法 | ||
1.一種使至少一個用戶認證裝置(101,102,103)和至少一個服務器認證裝置(201)之間的電子通信中的認證安全的方法,其特征在于,在認證事務的第一個步驟中執行主認證,在所述主認證內創建在所述用戶認證裝置(101,102,103)和所述服務器認證裝置(201)之間共享的次級認證密鑰(2,22,23),所述次級認證密鑰僅對于給定的所述認證事務有效,且所述次級認證密鑰(2,22,23)隨后被用作由用戶認證裝置(101,102,103)分別對至少一個認證矢量元素執行的轉換、優選地密碼轉換的輸入,從而創建第一認證矢量元素積(3),其中,認證矢量是認證矢量元素(AVE(i))的有序集合,所述第一認證矢量積(3)從所述用戶認證裝置(101,102,103)傳送到所述服務器認證裝置(201)并且由所述服務器認證裝置使用次級認證密鑰(2,22,23)進行評估。
2.根據權利要求1所述的方法,其中,所述用戶認證裝置(101,102,103)存儲所述認證矢量元素的值,和/或所述值在所述認證事務之前或期間由用戶輸入到所述用戶認證裝置(101,102,103)中或從信息介質或外部環境獲得,和/或所述認證矢量元素的所述值在所述認證事務之前或者期間使用由所述用戶輸入的信息或從信息介質或外部環境獲得的信息從所述認證矢量元素的轉換值(T-AVE(i))(5,8,11)獲得,和所述服務器認證裝置(201)存儲所述認證矢量元素的參考值(AVER(i))(16,17,18)或者在所述認證事務之前或期間從信息介質或外部環境獲得所述認證矢量元素的參考值(AVER(i))(16,17,18)。
3.根據權利要求1或2所述的方法,其中,通過使用所述次級認證秘鑰(2,22,23)作為由所述服務器認證裝置(201)分別對每個認證矢量元素執行的密碼轉換的輸入,在所述服務器認證裝置中從所述認證矢量元素的參考值創建第二認證矢量積(3),并比較所述第一認證矢量積(3)和所述第二認證矢量積(3)。
4.根據權利要求1或2所述的方法,其中,在所述服務器認證裝置中,所述第一認證矢量積(3)的每個元素進行與由所述用戶認證裝置(101,102,103)所使用的所述轉換逆向的轉換,且使用認證矢量元素的參考值(3)來評估結果。
5.根據前述權利要求中的任一項所述的方法,其中,使用多(M)個認證矢量元素(1)AC-AVE(i),其中i=1到M,所述多(M)個認證矢量元素(1)AC-AVE(i)的目的是檢測所述用戶認證裝置(101,102,103)的復制,而所述AC-AVE(i)元素(1)中的每一者被分配給先前執行的認證之一,并且優選地從與先前執行的轉換相關的所述次級認證密鑰(2,22,23)導出。
6.根據前述權利要求中任一項所述的方法,其中,使用目的是驗證至少一個本地認證因子(4,7)的至少一個認證矢量元素,而所述用戶認證裝置(101,102,103)從外部環境獲得所述本地認證因子(4,7)的值,并且存儲在所述服務器認證裝置上的所述認證矢量元素的參考值(16,17,18)LF-AVER(i)進而直接與所述本地認證因子(4,7)相對應或者與從所述本地認證因子導出的信息相對應或者與參考信息相對應,其中,如果LF-AVER(i)是參考信息,則所述參考信息獨立于所述本地認證因子(4,7)。
7.根據權利要求6所述的方法,其中,LF-AVER(i)是參考信息,而通過獲得參考本地認證因子來初始化相關認證矢量元素,從而獲得參考值LAF-RV(i),且隨后,從認證的共享密鑰、優選地從次級認證密鑰(2,22,23)偽隨機地創建認證矢量元素的參考信息LF-AVER(i),并且將密碼轉換應用于相互對應的值LAF-RV(i)和LF-AVER(i),優選地使用LAF-RV(i)對LF-AVER(i)進行加密,隨后,所述密碼轉換的結果被存儲在所述用戶認證裝置(101,102,103)上以供進一步使用并且不被傳送到任何其他位置,而在所述服務器認證裝置(201)上以相同的方式從所述認證的共享密鑰、優選地從所述次級認證密鑰(2,22,23)計算出的認證矢量元素的參考信息LF-AVER(i)存儲在所述服務器認證裝置(201)中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿讀隨得有限公司,未經阿讀隨得有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680032393.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種防止卡環的理環機
- 下一篇:自動定向排列輸送裝置





