[發明專利]基于動態口令的一對多身份認證系統和方法有效
| 申請號: | 201910028225.0 | 申請日: | 2019-01-11 |
| 公開(公告)號: | CN109547217B | 公開(公告)日: | 2021-10-22 |
| 發明(設計)人: | 張大偉;武濤;郭烜;林杰 | 申請(專利權)人: | 北京中實信達科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 北京市商泰律師事務所 11255 | 代理人: | 黃曉軍 |
| 地址: | 100071 北京市豐臺*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 動態 口令 一對 身份 認證 系統 方法 | ||
1.一種基于動態口令的一對多身份認證系統,其特征在于,包括:主體、多個客體和認證服務器;
主體,用于管理多個客體,當需要認證某個客體時,根據主體密鑰和所述某個客體的客體唯一標識符使用動態口令生成算法生成所述某個客體對應的動態口令,將所述動態口令傳輸給所述某個客體;
某個客體,用于將自己的客體唯一標識符和所述主體傳輸過來的動態口令傳輸給所述認證服務器;
認證服務器,用于根據主體密鑰和客體唯一標識符使用相同的動態口令生成算法生成客體對應的動態口令,當生成的動態口令和所述客體傳輸過來的動態口令一致時,則確認所述某個客體的身份認證成功;
所述主體包括:口令生成器、令牌和安全存儲模塊;
安全存儲模塊,用于存儲主體密鑰和安全策略;
口令生成器,是主體所有的運行在智能設備上的應用程序,包括用于生成動態口令的令牌,令牌在獲取客體唯一標識符后,使用安全存儲模塊中存儲的主體密鑰、客體唯一標識符和變動因子作為參數,通過動態口令生成算法生成所述某個客體對應的動態口令中間值,將所述動態口令中間值根據所述安全存儲模塊中存儲的安全策略做映射,映射成滿足安全要求的中口令長度和口令復雜度的所述某個客體對應的動態口令;
所述認證服務器包括:認證系統管理模塊、動態口令生成模塊和身份驗證模塊;
認證系統管理模塊,用于管理認證過程中涉及的主體基本信息、客體基本信息、令牌相關信息和日志信息,生成用于標識客體的唯一標識符,管理主體身份標識和客體的唯一標識符之間的對應關系,為每個主體分配令牌,對主體中的口令生成器進行初始化,將主體管理的客體的唯一標識符在令牌初始化階段傳輸到主體的口令生成器中;
動態口令生成模塊,用于根據主體密鑰和客體唯一標識符使用與主體相同的動態口令生成算法生成客體對應的動態口令;
身份驗證模塊,用于當所述動態口令生成模塊生成的動態口令和所述客體傳輸過來的動態口令一致時,則確認所述某個客體的身份認證成功,將身份認證成功結果發送給所述某個客體;當所述動態口令生成模塊生成的動態口令和所述客體傳輸過來的動態口令不一致時,則確認所述某個客體的身份認證失敗,將身份認證失敗結果發送給所述某個客體。
2.根據權利要求1所述的系統,其特征在于,所述的認證系統管理模塊包括:
主體管理子模塊,用于對主體信息進行維護和管理,對主體信息的注冊、更新、凍結、解凍和注銷過程進行操作;
客體管理子模塊,用于對客體信息進行維護和管理,為每個客體生成唯一標識符,遠程登錄客體,將客體與其唯一標識符進行綁定;
令牌管理子模塊,用于管理認證過程中的主體身份標識和客體的唯一標識符之間的對應關系,為主體進行令牌分配、令牌凍結解凍和令牌解綁,進行主體的令牌初始化工作,將主體管理的客體的唯一標識符在令牌初始化階段傳輸到主體的口令生成器中;
日志子模塊,用于提供對認證服務器操作日志的查閱和審計功能。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京中實信達科技有限公司,未經北京中實信達科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910028225.0/1.html,轉載請聲明來源鉆瓜專利網。





