[發明專利]具有簽名消息的基于令牌的認證的方法有效
| 申請號: | 201780053315.4 | 申請日: | 2017-07-18 |
| 公開(公告)號: | CN109644137B | 公開(公告)日: | 2021-11-02 |
| 發明(設計)人: | M.埃登施因克;M.森夫 | 申請(專利權)人: | 比塔根圖兩合公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 北京市柳沈律師事務所 11105 | 代理人: | 邸萬奎 |
| 地址: | 德國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 具有 簽名 消息 基于 令牌 認證 方法 | ||
1.一種用于向計算機系統(70)認證用戶的方法(50),所述方法包括在令牌(10)中執行的以下步驟:
通過利用在所述令牌(10)中實施的計數單元(12)生成(52)計數器值(20、22),其中生成的計數器值(20、22)的至少一部分形成嚴格單調的序列,
取決于生成的計數器值(20、22)生成(54)消息(30),
通過利用用戶的私鑰(24)簽名(56)生成的消息(30),其中所述私鑰(24)存儲在所述令牌(10)中,并且其中所述私鑰(24)或其副本不提供給計算機系統(70),以及
將簽名的消息傳輸(58)到計算機系統(70),
其中所述令牌(10)適于作為輸入設備登錄到計算機系統(70),
其中傳輸(58)簽名的消息包括編碼和傳輸作為輸入數據的簽名的消息,
其中輸入數據被編碼為定義的語言配置的鍵盤掃描碼,并且其中所述消息包括校驗碼,所述校驗碼包括適合于區分鍵盤掃描碼的不同語言配置的至少兩個先前商定的ASCII字符的鍵盤掃描碼。
2.如權利要求1所述的方法(50),其中要簽名的消息具有32字節的最小長度。
3.如權利要求1或2所述的方法(50),其中簽名的消息包括最多127個字節。
4.如權利要求1或2所述的方法(50),其中根據Base64或類似格式來對簽名的消息進行編碼,使得所述消息的長度以4/3的比率增加。
5.如權利要求1或2所述的方法(50),其中所述要簽名的消息包括在傳輸所述簽名的消息時不傳輸的填充字節。
6.如權利要求1或2所述的方法(50),
其中,取決于所述令牌(10)的標識特征(36)進一步生成消息(30)。
7.如權利要求1或2所述的方法(50),
其中所述計數單元(12)包括時鐘,并且其中所述計數器值(20、22)包括時間戳(22)。
8.如權利要求1或2所述的方法(50),
其中,所述簽名的消息的傳輸(58)是經由通用串行總線(USB)、藍牙或近場通信(NFC)。
9.一種用于向計算機系統(70)認證用戶的令牌(10),包括:
計數單元(12),用于生成(52)計數器值(20、22),其中生成的計數器值(20、22)的至少一部分形成嚴格單調的序列,
存儲器(14),用于存儲與用戶相關聯的私鑰(24),
處理單元(16)
用于取決于生成的計數器值(20、22)生成(54)消息(30)并且用于通過利用私鑰(24)來簽名(56)生成的消息(30),和
傳輸單元(18),用于將簽名的消息傳輸到計算機系統(70),
其中所述令牌(10)適于執行如權利要求1至8中任一項所述的方法(50)。
10.如權利要求9所述的令牌(10),
其中所述令牌(10)包括用于啟動認證過程(50)的第一控制元素。
11.如權利要求9或10所述的令牌(10),
其中所述存儲器(14)包括與所述私鑰(24)相關聯的公鑰(26)。
12.如權利要求11所述的令牌(10),
其中所述令牌(10)包括用于啟動到計算機系統(70)的公鑰(26)傳輸的第二控制元素。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于比塔根圖兩合公司,未經比塔根圖兩合公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201780053315.4/1.html,轉載請聲明來源鉆瓜專利網。





