[發(fā)明專利]一種便攜式移動口令管理系統(tǒng)及其管理方法有效
| 申請?zhí)枺?/td> | 201710217165.8 | 申請日: | 2017-04-05 |
| 公開(公告)號: | CN107104792B | 公開(公告)日: | 2020-03-31 |
| 發(fā)明(設計)人: | 秦波;劉穎;屈蕾蕾;丁明宇;霍宇琦 | 申請(專利權)人: | 中國人民大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/30;H04L29/06;H04W12/02;G06F21/32 |
| 代理公司: | 北京紀凱知識產(chǎn)權代理有限公司 11245 | 代理人: | 徐寧;孫楠 |
| 地址: | 100872 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 便攜式 移動 口令 管理 系統(tǒng) 及其 方法 | ||
1.一種便攜式移動口令管理系統(tǒng),其特征在于:其包括移動端系統(tǒng)和個人電腦端,所述移動端系統(tǒng)和個人電腦端通過無線通信進行數(shù)據(jù)傳輸;
所述移動端系統(tǒng)包括用戶接口模塊、身份認證模塊、Linux驅(qū)動模塊、加密模塊、通信安全模塊、數(shù)據(jù)存儲模塊和第一數(shù)據(jù)傳輸模塊;
所述用戶接口模塊用于為用戶提供接口,便于用戶輸入賬戶相關信息并進行賬戶口令和指紋管理;所述身份認證模塊用于采集用戶的指紋信息以及對用戶身份進行認證,采集的指紋信息通過所述Linux驅(qū)動模塊發(fā)送至所述加密模塊;所述加密模塊用于根據(jù)賬戶相關信息生成第一隨機數(shù)和復雜口令,并對賬戶相關信息、復雜口令和輸入的指紋信息進行加密,并將加密后的所有數(shù)據(jù)發(fā)送到所述數(shù)據(jù)存儲模塊;所述通信安全模塊用于生成與所述個人電腦端進行通信密鑰協(xié)商時的第二隨機數(shù),并對待傳輸?shù)馁~戶用戶名和復雜口令信息進行數(shù)字簽名后,發(fā)送到所述第一數(shù)據(jù)傳輸模塊;所述數(shù)據(jù)存儲模塊用于存儲賬戶相關信息、第一隨機數(shù)以及加密后的用戶指紋信息;所述第一數(shù)據(jù)傳輸模塊用于所述移動端系統(tǒng)與所述個人電腦端的無線通信;
所述個人電腦端包括第二數(shù)據(jù)傳輸模塊、Windows驅(qū)動模塊、解密模塊和自動登錄模塊;所述第二數(shù)據(jù)傳輸模塊用于接收所述移動端系統(tǒng)發(fā)送的所有數(shù)據(jù),并通過所述Windows驅(qū)動模塊發(fā)送到所述解密模塊;所述解密模塊用于對得到的數(shù)據(jù)進行數(shù)字簽名驗證、解密后,發(fā)送到所述自動登錄模塊;所述自動登錄模塊用于模擬鍵盤自動輸入接收到的賬戶用戶名和復雜口令信息;
所述加密模塊包括指紋加密模塊、第一隨機數(shù)生成模塊、口令生成模塊和口令加密模塊;所述指紋加密模塊用于對用戶錄入的指紋信息進行加密,并將加密后的指紋數(shù)據(jù)發(fā)送到所述數(shù)據(jù)存儲模塊;所述第一隨機數(shù)生成模塊用于根據(jù)用戶輸入的賬戶信息,生成與該賬戶唯一對應的第一隨機數(shù),并發(fā)送到所述數(shù)據(jù)存儲模塊;所述口令生成模塊用于根據(jù)用戶輸入的賬戶信息、第一隨機數(shù)以及系統(tǒng)主密鑰生成該賬戶的復雜口令,并發(fā)送到所述口令加密模塊;所述口令加密模塊用于根據(jù)通信密鑰對待傳輸?shù)馁~戶用戶名和復雜口令信息進行加密,并發(fā)送到所述通信安全模塊;
所述口令生成模塊從所述數(shù)據(jù)存儲模塊中提取該賬戶的所有數(shù)據(jù),根據(jù)該賬戶的所有數(shù)據(jù)中是否具有第一隨機數(shù),判斷其是否需要重新生成復雜口令:若該賬戶信息包括第一隨機數(shù),則所述口令生成模塊根據(jù)該賬戶的用戶名、賬戶所屬應用名、與該賬戶唯一對應的隨機數(shù)以及系統(tǒng)主密鑰,采用SM3雜湊算法將所有數(shù)據(jù)連接成字符串并進行雜湊,得到一個消息認證碼,作為該賬戶唯一的復雜口令;若該賬戶信息不包括第一隨機數(shù),則不需要生成復雜口令,直接使用用戶存儲的舊口令;
所述通信安全模塊包括第二隨機數(shù)生成模塊和數(shù)字簽名模塊;所述第二隨機數(shù)生成模塊用于根據(jù)UNIX時間戳,生成與所述個人電腦端進行通信密鑰協(xié)商時的第二隨機數(shù),并通過所述第一數(shù)據(jù)傳輸模塊發(fā)送到所述個人電腦端;所述數(shù)字簽名模塊用于對接收到的加密后的賬戶用戶名和復雜口令信息進行數(shù)字簽名,并通過所述第一數(shù)據(jù)傳輸模塊發(fā)送到所述個人電腦端。
2.如權利要求1所述的一種便攜式移動口令管理系統(tǒng),其特征在于:所述解密模塊包括通信密鑰生成模塊、數(shù)字簽名驗證模塊和口令解密模塊;所述通信密鑰生成模塊用于根據(jù)所述移動端系統(tǒng)發(fā)送的第二隨機數(shù)生成通信密鑰,并通過所述第二數(shù)據(jù)傳輸模塊返回所述移動端系統(tǒng);所述數(shù)字簽名驗證模塊用于對接收到的數(shù)據(jù)進行數(shù)字簽名的驗證,并將驗證通過后的數(shù)據(jù)發(fā)送到所述口令解密模塊;所述口令解密模塊用于對加密后的賬戶用戶名和口令信息進行解密,并發(fā)送到所述自動登錄模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民大學,未經(jīng)中國人民大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710217165.8/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:燈
- 下一篇:氧化還原液流電池的運行方法和氧化還原液流電池系統(tǒng)





