[发明专利]一种由用户自定义多密码种子动态密码认证方法及系统有效
申请号: | 201010109005.X | 申请日: | 2010-02-04 |
公开(公告)号: | CN102148685A | 公开(公告)日: | 2011-08-10 |
发明(设计)人: | 陈祖石 | 申请(专利权)人: | 陈祖石 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/14;H04L9/28;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 510130 广东省广州市越秀*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明的目的在于公开一种由用户自定义多密码种子动态密码认证方法及系统,它包括:客户端设备、服务端系统、服务端口令生成设备、注册方法、认证方法组成。用户在用户端设备输入主、副密码换算获得密码种子提交服务器端注册绑定。有认证需求时,服务器端通过实时时钟获得认证当前时间显示在用户界面,通过用户注册时提交的密码种子及认证时间就可获得该用户当前服务端口令。用户在用户端设备输入主、副密码及服务端显示当前认证时间,换算获得用户端口令。通过对比用户口令和服务端口令是否一致,就可验证是否合法用户操作。具有身份认证方法及系统,可满足包括在线认证、离线认证等所有认证需求。本发明方法既保证用户所设置密码信息的绝对私隐,更解决了现有动态密码系统所不能解决的“中间人”泄密问题,当用户使用多认证服务时也无需购买、携带多个用户端动态密码设备,降低了使用成本。 | ||
搜索关键词: | 一种 用户 自定义 密码 种子 动态 认证 方法 系统 | ||
【主权项】:
一种由用户自定义多密码种子动态密码认证方法及系统,它包括客户端设备、服务端系统、服务端口令生成设备、注册方法、认证方法组成;其特征在于:①客户端设备,用户可以输入主、副密码和认证时间通过不可逆算法生成密码种子和用户端口令;②服务端系统,储存用户注册提交的账号、密码种子及认证是否合法用户操作系统;③服务端口令生成设备,接收服务端系统提交密码种子及时间,通过与客户端相同的不可逆算法生成服务端口令返回至服务端系统;④注册方法:(1)用户通过向客户端设备输入主、副密码获得密码种子,提交服务端系统绑定用户账号;(2)服务端系统记录该用户账号及密码种子储存到系统数据库;⑤认证方法:(1)服务端认证系统锁定当前时间,通过用户界面向用户显示,提出认证需求;(2)用户向客户端设备输入主、副密码及服务端认证系统显示时间获得相应用户口令;(3)用户通过用户界面向服务端认证系统提交用户账号及上述用户口令;(4)服务端系统根据用户输入账号在服务端数据库查询得到该账号密码种子;(5)服务端系统向服务端口令生成设备提交上述锁定时间及上述密码种子,获得服务端口令;(6)通过对比用户提交用户口令与服务端口令是否一致,就可验证是否合法用户。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于陈祖石,未经陈祖石许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010109005.X/,转载请声明来源钻瓜专利网。