[發(fā)明專利]一種接入認(rèn)證方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710276815.6 | 申請(qǐng)日: | 2017-04-25 |
| 公開(公告)號(hào): | CN107124409B | 公開(公告)日: | 2021-05-14 |
| 發(fā)明(設(shè)計(jì))人: | 許文雨 | 申請(qǐng)(專利權(quán))人: | 新華三技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/08;H04L9/32 |
| 代理公司: | 北京柏杉松知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11413 | 代理人: | 項(xiàng)京;馬敬 |
| 地址: | 310052 浙*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 接入 認(rèn)證 方法 裝置 | ||
本發(fā)明實(shí)施例提供了一種接入認(rèn)證方法及裝置。該方法用于終端,包括:在收到攜帶賬戶名和賬戶密碼的接入認(rèn)證指令后,向目標(biāo)設(shè)備發(fā)送攜帶賬戶名的種子獲取請(qǐng)求,以使目標(biāo)設(shè)備為賬戶名分配密鑰種子、將賬戶名與所分配的密鑰種子的對(duì)應(yīng)關(guān)系存儲(chǔ)至賬戶信息數(shù)據(jù)庫(kù);獲得為賬戶名分配的密鑰種子,生成第一加密賬戶密碼;向服務(wù)器發(fā)送攜帶賬戶名和第一加密賬戶密碼的接入認(rèn)證請(qǐng)求,以使服務(wù)器從數(shù)據(jù)庫(kù)中獲取接入請(qǐng)求中的賬戶名對(duì)應(yīng)的賬戶密碼和密鑰種子,生成第二加密賬戶密碼,根據(jù)第一加密賬戶密碼和第二加密賬戶密碼是否相同,確定是否同意接入認(rèn)證請(qǐng)求。在采用對(duì)稱加密方式進(jìn)行接入認(rèn)證的情況下,本方案能夠解決共享密鑰的泄漏帶來(lái)的安全隱患。
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,特別是涉及一種接入認(rèn)證方法及裝置。
背景技術(shù)
在通信技術(shù)領(lǐng)域中,服務(wù)器常常需要采用對(duì)稱加密方式對(duì)請(qǐng)求接入的終端進(jìn)行接入認(rèn)證。下面結(jié)合圖1,對(duì)接入認(rèn)證過(guò)程進(jìn)行簡(jiǎn)要說(shuō)明。
如圖1所示,當(dāng)終端接收到用戶輸入的、攜帶賬戶名和賬戶密碼的接入認(rèn)證指令后,終端會(huì)利用自身所具有的共享密鑰,對(duì)該賬戶密碼進(jìn)行加密,以得到加密結(jié)果,之后,終端向服務(wù)器發(fā)送攜帶該賬戶名和該加密結(jié)果的接入認(rèn)證請(qǐng)求。
當(dāng)接收到接入認(rèn)證請(qǐng)求后,服務(wù)器先從賬戶信息數(shù)據(jù)庫(kù)(該數(shù)據(jù)庫(kù)中存儲(chǔ)有合法用戶的賬戶名和賬戶密碼之間的對(duì)應(yīng)關(guān)系)中獲取接入認(rèn)證請(qǐng)求中的賬戶名對(duì)應(yīng)的賬戶密碼。接下來(lái),服務(wù)器利用自身與終端共享的共享密鑰,對(duì)獲取到的賬戶密碼進(jìn)行加密,以得到加密結(jié)果。這樣,終端將所得到的加密結(jié)果與接入認(rèn)證請(qǐng)求中的加密結(jié)果進(jìn)行比對(duì),根據(jù)比對(duì)結(jié)果,就能確定是否同意終端的接入認(rèn)證請(qǐng)求,并向終端返回相應(yīng)的認(rèn)證結(jié)果了。
容易看出,當(dāng)采用對(duì)稱加密方式進(jìn)行接入認(rèn)證時(shí),終端和服務(wù)器需要預(yù)先配置有共享密鑰,一旦共享密鑰被破解,所有使用該共享密鑰進(jìn)行加密的賬戶密碼都會(huì)泄露,這樣,大量賬戶的賬戶信息都存在非常大的安全隱患。
因此,在采用對(duì)稱加密方式進(jìn)行接入認(rèn)證的情況下,如何解決共享密鑰的泄漏帶來(lái)的安全隱患對(duì)于本領(lǐng)域技術(shù)人員是一個(gè)亟待解決的問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例的目的在于提供一種接入認(rèn)證方法及裝置,以在采用對(duì)稱加密方式進(jìn)行接入認(rèn)證的情況下,解決共享密鑰的泄漏帶來(lái)的安全隱患。
本發(fā)明實(shí)施例提供了一種接入認(rèn)證方法,應(yīng)用于終端,所述方法包括:
在接收到攜帶賬戶名和賬戶密碼的接入認(rèn)證指令后,向目標(biāo)設(shè)備發(fā)送攜帶所述賬戶名的種子獲取請(qǐng)求,以使所述目標(biāo)設(shè)備為所述賬戶名分配密鑰種子、并將所述賬戶名與所分配的密鑰種子的對(duì)應(yīng)關(guān)系存儲(chǔ)至賬戶信息數(shù)據(jù)庫(kù);
獲得為所述賬戶名分配的密鑰種子,并基于所述賬戶密碼和所述密鑰種子,生成第一加密賬戶密碼;
向服務(wù)器發(fā)送攜帶所述賬戶名和所述第一加密賬戶密碼的接入認(rèn)證請(qǐng)求,以使所述服務(wù)器從所述賬戶信息數(shù)據(jù)庫(kù)中獲取所述接入認(rèn)證請(qǐng)求中的賬戶名對(duì)應(yīng)的賬戶密碼和密鑰種子,基于所獲取的賬戶密碼和密鑰種子,生成第二加密賬戶密碼,并根據(jù)所述第一加密賬戶密碼和所述第二加密賬戶密碼是否相同,確定是否同意所述接入認(rèn)證請(qǐng)求。
本發(fā)明實(shí)施例還提供了一種接入認(rèn)證方法,應(yīng)用于服務(wù)器,所述方法包括:
獲得終端發(fā)送的、攜帶賬戶名和第一加密賬戶密碼的接入認(rèn)證請(qǐng)求,所述第一加密賬戶密碼是基于所述賬戶名對(duì)應(yīng)的賬戶密碼以及為所述賬戶名分配的密鑰種子生成的;
從賬戶信息數(shù)據(jù)庫(kù)中獲取與所述接入認(rèn)證請(qǐng)求中的賬戶名對(duì)應(yīng)的賬戶密碼和密鑰種子,并基于所獲取的賬戶密碼和密鑰種子,生成第二加密賬戶密碼;
根據(jù)所述第一加密賬戶密碼和所述第二加密賬戶密碼是否相同,確定是否同意所述接入認(rèn)證請(qǐng)求。
本發(fā)明實(shí)施例還提供了一種接入認(rèn)證裝置,應(yīng)用于終端,所述裝置包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三技術(shù)有限公司,未經(jīng)新華三技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710276815.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





