[发明专利]一种离线生成动态密码与服务器进行登陆认证和同步的方法无效
申请号: | 200910112498.X | 申请日: | 2009-09-11 |
公开(公告)号: | CN101651546A | 公开(公告)日: | 2010-02-17 |
发明(设计)人: | 曾家润;王润;郑晟;林锋 | 申请(专利权)人: | 福建天晴在线互动科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 福州君诚知识产权代理有限公司 | 代理人: | 戴雨君 |
地址: | 350001福建省福州市*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 离线 生成 动态 密码 服务器 进行 登陆 认证 同步 方法 | ||
1、一种离线生成动态密码与服务器进行登陆认证和同步的方法,其通过密码管理平台,对动态密码的初始化信息进行申请、取得、重置、取消的相关操作,密码管理平台与服务器连接,密码生成器保存一个服务器随机生成并加密的初始随机数参数key和序号参数index,每次使用时,利用两个参数生成一个新的动态密码,用户端在使用帐户时,输入其帐号或用户名称和该动态密码,与服务器端存储的同样随机数参数key和序号参数index进行计算并认证是否通过,并同步进行继续登陆或出错的反馈,其特征在于:密码生成器的离线软件安装在一个具备运行软件、存储、计算能力的安全环境的设备上,并对每个帐号名称绑定一个移动设备号码,通过短信网关模块接收验证、给绑定的移动设备号码发送短信,提供绑定凭据以及生成、并发送动态密码。
2、根据权利要求1所述的一种离线生成动态密码与服务器进行登陆认证和同步的方法,其特征在于:上述的随机数参数key和序号参数index中,key参数在初始化的时候服务器存档的记录与通过短信网关模块提供给用户的一致,除非重新生成,否则不会发生变化;index参数是密码生成器每次生成动态密码时,无论是否有实际进行使用,默认每次都会做一次增量,直到与服务器同步时,才与服务器的增量同步,但不支持反向同步,即允许服务器index参数小于或等于服务器index参数,不然就判定为认证失败或过期。
3、根据权利要求1所述的一种离线生成动态密码与服务器进行登陆认证和同步的方法,其特征在于:上述的通过短信网关模块向移动设备发送相关的短信,需要输入移动设备号码,或通过移动发备向服务器端提交申请,返回验证消息,在帐号信息进行绑定、取得、重置、取消等操作时,都要求对移动设备号码进行验证,并支持用动态密码对帐号信息进行解绑,无论是移动设备号码重置的操作还是取消操作,都会对服务器端的初始随机数参数key和序号参数index进行刷新。
4、根据权利要求1所述的一种离线生成动态密码与服务器进行登陆认证和同步的方法,其特征在于:上述的密码生成器离线软件只提供最终生成的动态密码,不提供相关生成前的随机数参数key和序号参数index,动态密码只与对应帐号存储的随机数参数key和序号参数index匹配,独立起作用或者与其他验证方法作配合。
5、根据权利要求1或4所述的一种离线生成动态密码与服务器进行登陆认证和同步的方法,其特征在于:上述的密码生成器离线软件除了提供基本的显示和操作,并支持配置数据的访问与存储、修改、加密。
6、根据权利要求1所述的一种离线生成动态密码与服务器进行登陆认证和同步的方法,其特征在于:上述的动态密码采用验证密码、二级密码、反向验证,用过的密码不能再用。
7、根据权利要求1所述的一种离线生成动态密码与服务器进行登陆认证和同步的方法,其特征在于:上述的服务器连接帐号管理平台,帐号管理平台存储和验证帐号的基本信息。
8、根据权利要求1所述的一种离线生成动态密码与服务器进行登陆认证和同步的方法,其特征在于:上述的密码管理平台通过对帐号信息以及高安全级别的验证,可对动态密码、序号、激活信息进行申请绑定、取得、重置、取消的进行操作。
9、根据权利要求1所述的一种离线生成动态密码与服务器进行登陆认证和同步的方法,其特征在于:上述的移动设备具备接收短信的功能,如手机。
10、根据权利要求1或9所述的一种离线生成动态密码与服务器进行登陆认证和同步的方法,其特征在于:如果上述的移动设备丢失,可通过移动设备的管理机构取回移动设备号码,或者是通过之前已安装的密码生成器离线软件生成动态密码,对帐号信息中的移动设备号码进行解绑。
11、根据权利要求1所述的一种离线生成动态密码与服务器进行登陆认证和同步的方法,其特征在于:上述的用户端在使用帐户时,输入的其帐号或用户名称和静态密码或图形验证码以及该动态密码,与服务器端存储的同样初始随机数参数和序号参数进行计算并认证是否通过。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建天晴在线互动科技有限公司,未经福建天晴在线互动科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910112498.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:静止叶片压缩机转子构件
- 下一篇:磁推力器