[发明专利]一种授权令牌处理方法及装置有效
申请号: | 202110891406.3 | 申请日: | 2021-08-04 |
公开(公告)号: | CN113595743B | 公开(公告)日: | 2022-10-21 |
发明(设计)人: | 李远 | 申请(专利权)人: | 中国银行股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40;H04W12/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王娇娇 |
地址: | 100818 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 授权 令牌 处理 方法 装置 | ||
本申请提供一种授权令牌处理方法及装置,获取待处理哈希盐值,待处理哈希盐值用于对待认证数据进行带盐哈希运算,以得到待认证数据的认证值,根据待处理哈希盐值和随机数据,生成多个授权令牌,发送多个授权令牌至权限所有人,授权令牌用于在认证流程中生成认证所需的哈希盐值,认证所需的哈希盐值用于与待认证数据的认证值进行认证。其中权限所有人的授权令牌是由待处理哈希盐值和随机数据生成,不同随机数据与待处理哈希盐值相结合时得到的授权令牌各有差异,通过任一授权令牌很难推测出其他授权令牌,因此即便任一权限所有人的授权令牌被攻击者得到,也能够保证其他授权令牌的安全性,从而提高安全性。
技术领域
本申请属于数据处理技术领域,尤其涉及一种授权令牌处理方法及装置。
背景技术
在无线或远程管理等安全性低的场景中,攻击者通过伪装、窃听等攻击手段,获取权限所有人的授权令牌,利用获取到的授权令牌影响认证控制。其中授权令牌是身份凭证、特定字符串等具有规律性的数据,在攻击者通过伪装和窃听等攻击手段获取到一个权限所有人的授权令牌后,可以根据已获得的授权令牌猜测其他权限所有人的授权令牌,以尝试控制认证链路,从而降低安全性。
发明内容
有鉴于此,本申请的目的在于提供一种授权令牌处理方法及装置。
一方面,本申请提供一种授权令牌处理方法,所述方法包括:
获取待处理哈希盐值,所述待处理哈希盐值用于对待认证数据进行带盐哈希运算,以得到所述待认证数据的认证值;
根据所述待处理哈希盐值和随机数据,生成多个授权令牌;
发送所述多个授权令牌至权限所有人,所述授权令牌用于在认证流程中生成认证所需的哈希盐值,所述认证所需的哈希盐值用于与所述待认证数据的认证值进行认证。
可选的,所述方法还包括:
接收认证申请,以发起所述认证流程;
响应所述认证流程,接收权限所有人发送的授权令牌,并利用所述授权令牌生成认证所需的哈希盐值;
利用所述哈希盐值和所述待认证数据,生成所述待认证数据的待验证认证值;
发送所述待认证数据的待验证认证值,所述待验证认证值用于与所述待认证数据的认证值进行匹配,以得到认证结果。
可选的,所述根据所述待处理哈希盐值和随机数据,生成多个授权令牌包括:
利用公式得到授权令牌h(xi);
其中h(xi)为第i个授权令牌,xi为所述随机数据,a0为所述待处理哈希盐值,at-1至a1为常数项,p为素数,p大于所述待处理哈希盐值且大于权限所有人的总数。
可选的,所述授权令牌用于在认证流程中生成认证所需的哈希盐值包括:
利用公式得到认证所需的哈希盐值;
其中,t为从所有授权令牌中选取的授权令牌数量,0<t≤n,n为授权令牌总数。
可选的,所述方法应用于第一服务器的认证操作系统,所述第一服务器与作为授权管理中心的第二服务器通信,所述第二服务器生成所述待处理哈希盐值,利用所述待处理哈希盐值对待认证数据进行带盐哈希运算,以得到所述待认证数据的认证值;
所述第一服务器从所述第二服务器中获得所述待处理哈希盐值,根据所述待处理哈希盐值和随机数据,生成多个授权令牌,并发送所述多个授权令牌至终端,所述终端为所述权限所有人使用。
另一方面,本申请提供一种授权令牌处理装置,所述装置包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银行股份有限公司,未经中国银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110891406.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:卡收纳型后壳
- 下一篇:一种具有防护功能的铁路信号灯