[发明专利]基于软件令牌的动态口令认证方法及系统有效
申请号: | 201510136507.4 | 申请日: | 2015-03-26 |
公开(公告)号: | CN104683356B | 公开(公告)日: | 2018-12-28 |
发明(设计)人: | 谈剑锋;王力;尤磊;盛学明;钱金金 | 申请(专利权)人: | 上海众人网络安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 上海硕力知识产权代理事务所(普通合伙) 31251 | 代理人: | 郭桂峰 |
地址: | 201203 上海市浦东新区中国(上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于软件令牌的动态口令认证方法及系统,其中,认证系统中包括客户端和服务器,其中,客户端和服务器中分别通过一内置的卫星授时模块获取精确的当前时间,随后分别在客户端和服务器中生成动态口令,最后在服务器中完成动态口令的认证。本发明提供的软件令牌使用的时间通过设置在客户端中的卫星定位器获取,保证了时间的准确性,大大提高了用户使用软件令牌的安全性能。 | ||
搜索关键词: | 客户端 服务器 动态口令认证 令牌 动态口令 基于软件 软件令牌 卫星授时模块 卫星定位器 安全性能 认证系统 用户使用 内置 认证 保证 | ||
【主权项】:
1.一种基于软件令牌的动态口令认证方法,其特征在于,客户端通过一内置的第一卫星授时模块获取第一时间,服务器通过内置的第二卫星授时模块获取第二时间,随后分别在客户端中和服务器中生成基于第一时间和第二时间的第一动态口令和第二动态口令,最后在服务器中实现动态口令的认证,具体包括以下步骤:S1客户端通过内置的第一卫星授时模块获取第一时间,同时将唯一标识用户的标识信息、获取的所述第一时间、以及获取时间的指令一并发送至服务器;客户端通过输入设备获取唯一标识用户的标识信息;S2服务器通过内置的第二卫星授时模块获取第二时间,同时服务器根据接收到的用户的所述标识信息查找与之唯一关联的密钥参数;S3客户端中结合所述第一时间、预存在所述客户端中与所述用户唯一关联的密钥参数和算法生成第一动态口令,并将所述第一动态口令发送至服务器;S4服务器中结合获取的第二时间、查找到的所述密钥参数、和预存在服务器中与客户端中相同的所述算法生成第二动态口令;S5服务器中将生成的第二动态口令与接收到的第一动态口令进行比对,完成所述动态口令的认证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海众人网络安全技术有限公司,未经上海众人网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510136507.4/,转载请声明来源钻瓜专利网。