[发明专利]一种动态令牌智能时间补偿方法无效
申请号: | 201110106496.7 | 申请日: | 2011-04-27 |
公开(公告)号: | CN102307092A | 公开(公告)日: | 2012-01-04 |
发明(设计)人: | 胡永刚;高蒙雄 | 申请(专利权)人: | 上海动联信息技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 上海天翔知识产权代理有限公司 31224 | 代理人: | 刘粉宝 |
地址: | 200003 上海市浦东新区张江高科技*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 动态 令牌 智能 时间 补偿 方法 | ||
技术领域
本发明涉及一种动态密码生成技术,具体涉及一种动态令牌智能时间补偿方法。
背景技术
动态密码是一种一次性密码,每个密码只能使用一次。动态密码可以随时间、次数和挑战信息而变化。动态密码具有良好的安全性,广泛适用于各类信息系统。动态令牌是一种密码设备,用于产生动态密码。
目前较好的动态密码产品一般采用一种称之为动态令牌的专用硬件,大小相当于一张闪存盘(或各种形状),显示方式类似于电子手表,它内置电源、密码生成芯片和显示屏。密码生成芯片运行专门的密码算法,根据当前时间或使用次数生成当前密码并显示在显示屏上。在实际动态令牌生产和应用中,由于令牌生产工艺、使用寿命和动态令牌晶振计时的偏差,对动态令牌时间同步机制提出很高要求。
由于普通动态令牌的时间同步机制是以时间值作为参数每次动态地算出一串数字上传至中心服务器,所以它要求令牌和中心服务器在时间上保持一致性。虽然可以设定一定范围的误差来提高系统登录的通过率,但是实际情况是非常难于在一定的时间点上保证一致性,这样就带来安全隐患和不可靠性。
在上述情况下,确保令牌时间同步机制,杜绝令牌失步成为本领域亟需解决的问题。尤其是令牌用量特大和使用频繁的金融、证券和电子商务类客户,对令牌时间同步非常敏感,非常担心出现令牌失步。一旦发生,将导致不良后果和客户使用满意度减低,影响客户正常使用,必须通过技术手段进行保障令牌时间的同步。
发明内容
本发明针对现有技术所存在的问题,其需要解决的技术问题是防止令牌失步,提升令牌的时间准确性。
为了解决上述问题,本发明采用如下技术方案:
一种动态令牌智能时间补偿方法,该补偿方法包括如下步骤:
(1)测量动态令牌的晶振计时偏差,通过周期性观察动态令牌计时偏差;
(2)根据动态令牌计时偏差周期性的变化规律,得出动态令牌计时智能补偿偏差参数值;
(3)动态令牌在生成动态密码时,根据步骤(2)获得的动态令牌计时智能补偿偏差参数值调整动态令牌的晶振计时偏差时间;
(4)动态令牌以调整后的时间与种子密钥进行加密运算,生成动态密码。
在本发明的一实施例中,所述动态令牌计时智能补偿偏差参数值通过以下步骤得到:
(a)通过UTC周期性发送同步报文,并以此获取动态令牌的周期时间偏移量,即需要补偿的时间;
(b)通过如下公式计算动态令牌计时智能补偿偏差参数值:
k=X×F/(X×F-1000×Y″)
其中,k为动态令牌计时智能补偿偏差参数值;
X为UTC发送同步报文的周期;
F为每秒计算频率;
Y″为动态令牌的周期时间偏移量。
在本发明的一实施例中,所述步骤(4)中动态令牌在加密运算后,将运算结果截短并转换为可显示数,以此生成6或8位的动态密码。
本发明提供的动态令牌智能时间补偿方式是以一定的算法为基础的,所以能大大提升令牌的时间准确性,杜绝令牌失步。
动态令牌智能时间补偿方法采用科学的计时智能补偿参数获得正确动态口令,提升令牌的时间准确性。
附图说明
以下结合附图和具体实施方式来进一步说明本发明。
图1为本发明的原理图。
图2为本发明实施流程图。
图3为时钟同步原理图。
具体实施方式
为了使本发明实现的技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体图示,进一步阐述本发明。
参见图1,本发明进行动态令牌智能时间补偿的过程如下:
(1)在动态令牌生产过程中,通过测量动态令牌的晶振计时偏差,通过周期性观察动态令牌计时偏差。
(2)根据动态令牌计时偏差周期性的变化规律,并以此获得动态令牌计时智能补偿偏差参数值。
(3)动态令牌在生成动态密码时,根据步骤(2)获得的动态令牌计时智能补偿偏差参数值调整动态令牌的晶振计时偏差时间。
(4)动态令牌以补偿调整后的时间与种子密钥进行加密运算,将运算结果截短并转换为可显示数,以此生成6或8位的动态密码。
(5)用户使用该动态口令进行口令认证。
本发明中步骤2的实现原理如下:
参见图3,要实现两个时钟的同步,一是时钟的计数值要相同,二是计数增长速率要相同。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海动联信息技术有限公司,未经上海动联信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110106496.7/2.html,转载请声明来源钻瓜专利网。