[发明专利]一次性密码有效

专利信息
申请号: 200580042646.5 申请日: 2005-10-17
公开(公告)号: CN101076807A 公开(公告)日: 2007-11-21
发明(设计)人: N·波普;D·姆赖希;L·哈特 申请(专利权)人: 弗里塞恩公司
主分类号: G06F21/00 分类号: G06F21/00
代理公司: 中国专利代理(香港)有限公司 代理人: 曾祥夌;王忠忠
地址: 美国加利*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一次性 密码
【权利要求书】:

1.一种使用一次性密码进行认证的系统,包括:

用于基于共享的安全密钥K和令牌计数器值C生成 HMAC-SHA-1值的装置,

用于屏蔽P的最高有效比特的装置,其中 P=String[Offset]......String[Offset+3],Offset=StToNum(OffsetBits), OffsetBits为String[19]的低阶四比特,以及

用于截取所屏蔽的HMAC-SHA-1值模10^Digit来生成一次性密 码用于验证的装置,其中Digit是所述一次性密码中位的数目,

用于将所述一次性密码发送到验证服务器用于验证的装置。

2.如权利要求1所述的系统,还包括用于基于共享的安全密钥K 和C’+n来计算另一个一次性密码的装置,其中C’是验证服务器计数 器值并且n是从1至s的整数,直到基于K和C’+n计算的另一个一 次性密码与所述一次性密码匹配或n=s为止,s是前瞻参数。

3.如权利要求2所述的系统,还包括用于如果所述一次性密码与 所述另一个一次性密码之间不存在匹配则指示失败的验证尝试的装 置。

4.如权利要求2所述的系统,还包括用于如果所述一次性密码与 所述另一个一次性密码之间存在匹配则指示成功验证的装置。

5.如权利要求3所述的系统,还包括用于如果失败的验证尝试的 次数等于抑制参数T则发送抑制信号的装置。

6.如权利要求1所述的系统,还包括如果失败的验证尝试的次数 等于抑制参数T则暂停进一步的验证尝试的装置。

7.一种使用一次性密码进行验证的验证服务器,包括:

用于从令牌接收所述一次性密码的装置,

用于基于共享的安全密钥K和验证服务器计数器值C’生成 HMAC-SHA-1值并屏蔽P的最高有效比特以及截取所屏蔽的 HMAC-SHA-1值模10^Digit来计算另一个一次性密码的装置,其中 P=String[Offset]......String[Offset+3],Offset=StToNum(OffsetBits), OffsetBits为String[19]的低阶四比特,其中Digit是所述一次性密码中 位的数目,以及

用于将所述另一个一次性密码与从所述令牌接收的所述一次性密 码比较的装置。

8.如权利要求7所述的验证服务器,还包括用于如果所述另一个 一次性密码与从所述令牌接收的所述一次性密码不匹配则基于共享 的安全密钥K和验证服务器计数器值C’+n来计算其他一次性密码的 装置,其中n是从1至s的整数,s是前瞻窗口参数。

9.如权利要求8所述的验证服务器,还包括用于如果所述一次性 密码与所述另一个一次性密码不匹配则指示失败的验证尝试的装置。

10.如权利要求8所述的验证服务器,还包括用于如果所述一次 性密码与所述另一个一次性密码匹配则指示成功验证的装置。

11.如权利要求8所述的验证服务器,还包括用于在T次失败的 验证尝试之后暂停来自所述令牌的进一步验证尝试的装置,T是抑制 参数。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于弗里塞恩公司,未经弗里塞恩公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200580042646.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top