[發明專利]高安全性用戶多重認證系統及方法有效
| 申請號: | 201710252490.8 | 申請日: | 2017-04-18 |
| 公開(公告)號: | CN107306270B | 公開(公告)日: | 2019-12-24 |
| 發明(設計)人: | 李光耀 | 申請(專利權)人: | 李光耀 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08 |
| 代理公司: | 11021 中科專利商標代理有限責任公司 | 代理人: | 方丁一 |
| 地址: | 中國臺*** | 國省代碼: | 中國臺灣;TW |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全性 用戶 多重 認證 系統 方法 | ||
本發明提供一種高安全性用戶多重認證系統,包含:一服務器,具有一用戶習慣信息以及用以產生對應該用戶習慣信息的一真實密鑰以及至少一誘餌密鑰的一密鑰產生器;以及設置于一通訊裝置上并包含一用戶界面、一密鑰取得單元及一單次性密碼(one time password,OTP)產生器的一用戶應用單元,該密鑰取得單元用以從該服務器取得該真實密鑰及該至少一誘餌密鑰,該單次性密碼產生器用以根據該真實密鑰產生一真實單次性密碼以及根據該至少一誘餌密鑰產生至少一誘餌單次性密碼;其中,當該通訊裝置被依照該用戶習慣信息操作時,該真實單次性密碼顯示該用戶界面上。
技術領域
本發明是關于一種認證系統及方法,特別指一種高安全性用戶多重認證系統。
背景技術
隨著應用程序(application programs,APPs)的普及,網絡上的詐騙及數據竊取等行為也越來越多,因此多數的網絡行為都需要先認證用戶的身份。目前單次性密碼(One-Time-Password,OTP)的使用是最常見的認證方法,該密碼只能使用一次,且具有時效性。
然而目前的單次性密碼皆是直接傳送到用戶端的裝置上,因此仍有可能被非法用戶所竊取,舉例來說,只要用戶端的裝置被非法用戶所監控,非法用戶即有辦法取得單次性密碼的內容。
雖然目前有將單次性密碼與用戶生物信息結合的方式,例如加入了指紋、聲紋、視網膜等辨識方式,但這些技術過于復雜,會導致成本的增加。另外,使用硬件式的單次性密碼雖比軟件式的單次性密碼安全,但是必須增加用戶端硬件的數量,也會造成用戶的不便。
因此,需要一種改良的認證系統及方法,以解決上述的問題。
發明內容
本發明的一目的提供一種高安全性用戶多重認證系統,包含:一服務器,具有一用戶習慣信息及一密鑰產生器,該密鑰產生器用以產生對應該用戶習慣信息的一真實密鑰以及至少一誘餌密鑰;以及設置于一通訊裝置上的一用戶應用單元,該用戶應用單元包含一用戶界面、一密鑰取得單元及一單次性密碼(one time password,OTP)產生器,該密鑰取得單元用以從該服務器取得該真實密鑰及該至少一誘餌密鑰,該單次性密碼產生器用以根據該真實密鑰產生一真實單次性密碼以及根據該至少一誘餌密鑰產生至少一誘餌單次性密碼;其中,當該通訊裝置被依照該用戶習慣信息操作時,該真實單次性密碼顯示該用戶界面上。借此,本系統利用真實用戶的個人習慣結合單次性密碼作為認證的機制,不僅提升的安全性,也不會造成成本的增加。
本發明的另一目的提供一種高安全性用戶多重認證方法,其執行于包含一服務器及設置于一通訊裝置的一用戶應用單元的一高安全性用戶多重認證系統上,該方法包含步驟:借由設置于該服務器上的一密鑰產生器來產生對應一用戶習慣信息的一真實密鑰以及至少一誘餌密鑰;借由設置于該通訊裝置上的一密鑰取得單元來取得該真實密鑰及該至少一誘餌密鑰;借由設置于該通訊裝置上的一單次性密碼產生器,根據該真實密鑰來產生一真實單次性密碼,以及根據該至少一誘餌密鑰來產生至少一誘餌單次性密碼;當該通訊裝置被依照該用戶習慣信息操作時,將該真實單次性密碼顯示于該通訊裝置的一用戶界面上。借此,本方法利用真實用戶的個人習慣結合單次性密碼作為認證的機制,不僅提升的安全性,也不會導致成本的增加。
附圖說明
圖1為本發明的一高安全性用戶多重認證系統的一實施例之系統架構示意圖;
圖2(A) 為該用戶界面顯示該些單次性密碼的一實施例的示意圖;
圖2(B)為該用戶界面顯示該些單次性密碼的另一實施例的示意圖;以及
圖3為本發明高安全性用戶多重認證方法的一主要流程圖。
附圖標記說明:
高安全性用戶多重認證系統 1
服務器 10
用戶習慣信息 11
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于李光耀,未經李光耀許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710252490.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種重金屬污染土壤的原位修復方法
- 下一篇:拋丸裝置





