[发明专利]动态身份认证方法和系统有效
申请号: | 201010520315.0 | 申请日: | 2010-10-20 |
公开(公告)号: | CN102457491A | 公开(公告)日: | 2012-05-16 |
发明(设计)人: | 王琛 | 申请(专利权)人: | 北京大学;北大方正集团有限公司;方正国际软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 吴贵明 |
地址: | 100871*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 动态 身份 认证 方法 系统 | ||
1.一种动态身份认证方法,其特征在于,所述方法包括以下步骤:
密码卡根据密钥和当前时间通过加密算法生成第一动态密码;
服务器根据所述密码卡的识别码找到所述密钥,利用所述服务器当前时间和所述密钥通过所述加密算法生成第二动态密码;以及
将所述第一动态密码与所述第二动态密码进行比较,根据比较结果进行认证处理。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
按照预定周期对所述密码卡执行初始化,使所述密码卡的时间与所述服务器的时间保持一致,同时将所述密码卡的识别码和所述初始化时的时间记录在所述服务器的数据库中。
3.根据权利要求1所述的方法,其特征在于,在所述服务器当前时间相邻的时间段内按照预定的时间间隔生成相应数量的第二动态密码。
4.根据权利要求3所述的方法,其特征在于,如果所述认证处理为拒绝通过认证,则将所述第一动态密码与所述相应数量的第二动态密码进行比较,如果所述第一动态密码与所述相应数量的第二动态密码中的任意一个相同,则通过认证。
5.根据权利要求3或4所述的方法,其特征在于,根据认证级别设置所述服务器当前时间相邻的时间段的时长。
6.根据权利要求1至4任一项所述的方法,其特征在于,当所述认证处理结束后,如果所述第一动态密码在60秒内再次认证,则拒绝进行所述认证处理。
7.一种动态身份认证系统,其特征在于,所述系统包括:
密码卡,用于根据密钥和当前时间通过加密算法生成第一动态密码;
服务器,与所述密码卡通过串口连接,用于根据所述密码卡的识别码找到所述密钥,利用所述服务器当前时间和所述密钥通过所述加密算法生成第二动态密码;以及
比较处理装置,用于将所述第一动态密码与所述第二动态密码进行比较,根据比较结果进行认证处理。
8.根据权利要求7所述的系统,其特征在于,所述系统还包括:
初始化装置,用于按照预定周期对所述密码卡执行初始化,使所述密码卡的时间与所述服务器的时间保持一致,同时将所述密码卡的识别码和所述初始化时的时间记录在所述服务器的数据库中。
9.根据权利要求7或8所述的系统,其特征在于,所述服务器在所述服务器当前时间相邻的时间段内按照预定的时间间隔生成相应数量的第二动态密码。
10.根据权利要求9所述的系统,其特征在于,如果所述认证处理为拒绝通过认证,则将所述第一动态密码与所述相应数量的第二动态密码进行比较,如果所述第一动态密码与所述相应数量的第二动态密码中的任意一个相同,则通过认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京大学;北大方正集团有限公司;方正国际软件(北京)有限公司,未经北京大学;北大方正集团有限公司;方正国际软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010520315.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种捣固锤摩擦板清扫器
- 下一篇:电源供应器以及具有多个电源供应器的供电系统