[发明专利]可以产生认证口令的计算器及其工作方法有效
申请号: | 200710118195.X | 申请日: | 2007-07-02 |
公开(公告)号: | CN101079708A | 公开(公告)日: | 2007-11-28 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 北京飞天诚信科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F15/02 |
代理公司: | 北京众合诚成知识产权代理有限公司 | 代理人: | 朱印康 |
地址: | 100083北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 可以 产生 认证 口令 计算器 及其 工作 方法 | ||
技术领域
本发明涉及计算器装置领域,特别涉及一种在现有计算器的基础上增加产生认证口令功能的计算器及其工作方法。
背景技术
随着互联网技术的不断发展,越来越多的人们开始尝试在线交易。然而病毒、黑客、网络钓鱼以及网页仿冒诈骗等恶意威胁,给在线交易的安全性带来了极大的挑战。身份认证是实现计算机网络安全的重要机制之一,在安全的计算机登录和网络通讯中,涉及到必须通过某种形式的身份验证机制来证明用户的合法身份。验证用户的身份与所宣称的是否一致,然后才能实现对不同用户的访问控制和记录。
现有技术中,用户名/密码方式的身份认证机制是最简单也是最常用的身份认证方法。每个用户的密码是由这个用户自己设定的,只有他自己才知道,因此只要能够正确输入密码,计算机就认为他就是这个用户。然而实际上,由于许多用户为了防止忘记密码,经常采用诸如自己或家人的生日、电话号码等容易被他人猜测到的有意义的字符串作为密码,或者把密码抄在一个自己认为安全的地方,这都存在着许多安全隐患,极易造成密码泄露。即使能保证用户密码不被泄漏,由于密码是静态的数据,并且在验证过程中需要在计算机内存中和网络中传输,而每次验证过程使用的验证信息都是相同的,很容易驻留在计算机内存中的木马程序或网络中的监听设备截获。因此用户名/密码方式是一种极不安全的身份认证方式,可以说基本上没有任何安全性可言。
挑战/应答(Challenge/Response)方式的身份认证机制,就是当用户需要访问系统时,远程认证服务器根据用户的挑战/应答装置产生一个随机的数字串,即“挑战数”(通常为一个数字串),用户将该挑战数输入到挑战/应答装置中,挑战/应答装置利用内置的种子密钥和算法计算出相应的应答数(通常也是一个数字串)。用户将该应答数输入系统。系统根据保存的该用户的相应挑战/应答装置信息(种子密钥和算法)计算出应答数,并与用户输入的应答数进行比较。如果两者相同,认证通过,否则失败。
电子计算器以其结构小巧、操作简便、便于携带、运算迅速准确等优点被广泛应用于会计统计、数据处理、科研计算、工程设计、测试控制、终端处理等很多方面,相关技术领域的工作人员也难免跟计算机打交道,访问网络资源,这样就涉及到身份认证的问题。如果再用专门的身份认证产品进行登录访问资源,势必会带来很多麻烦,用起来也不方便。
发明内容
为了解决现有技术中存在的问题,充分利用现有资源,满足用户需求,本发明提出了一种可以产生认证口令的计算器及其工作方法,即在现有计算器的基础上增加了产生认证口令的功能用于对用户身份进行认证。
本发明的技术方案是:一种可以产生认证口令的计算器,包括计算器模块,用于完成计算器功能,所述计算器模块包括显示单元、输入单元、计算器控制单元、电源,其特征是还包括认证口令模块,所述认证口令模块用于产生认证口令以认证用户身份,与所述计算器模块共用显示单元、电源和输入单元。
所述认证口令模块包括存储单元、触发单元和认证口令控制单元,所述存储单元与电源相连,所述认证口令控制单元与存储单元、触发单元、显示单元、输入单元以及电源相连;所述存储单元用于存储用户密钥;所述触发单元用于接收用户触发指令,在接收到触发指令后,通知认证口令控制单元产生认证口令;所述认证口令控制单元用于在接收到所述触发单元发出的触发指令后,结合用户密钥及用户输入的数据,根据密码变换算法产生认证口令,并将其通过所述显示单元输出。
所述计算器还包括功能切换模块,用于在计算器模式和身份认证模式之间进行切换,与认证口令模块和计算器模块相连,所述身份认证模式是指所述计算器用于身份认证时的工作模式。
所述功能切换模块与计算器模块的计算器控制单元和认证口令模块的认证口令控制单元相连。
所述密码变换算法为散列算法或非对称加密算法。
所述触发单元为单独设立的触发装置。
所述触发单元为所述输入单元中的至少一个按键。
所述触发单元为所述输入单元的键盘中除数字键外的其他按键。
所述触发单元为单独设立的触发按钮或所述输入单元的至少一个按键或程序存储器。
所述功能切换模块为按钮装置或推拉开关装置。
所述电源为蓄电池、于电池或太阳能电池装置。
所述认证口令控制单元为安全设计芯片,所述安全设计芯片包括智能卡芯片。
所述计算器控制单元和存储单元中的至少一个与所述认证口令控制单元集成在安全设计芯片中,所述安全设计芯片包括智能卡芯片。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京飞天诚信科技有限公司,未经北京飞天诚信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710118195.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种跟踪网络用户行为的方法、系统及设备
- 下一篇:含依托芬那酯的外用贴剂