[发明专利]一种基于硬件数字证书载体的动态密码验证方法及系统有效
申请号: | 201210028535.0 | 申请日: | 2012-02-09 |
公开(公告)号: | CN102571810A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | 赵淦森;李子柳;汤庸;巴钟杰 | 申请(专利权)人: | 赵淦森 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;G06F21/00 |
代理公司: | 广州嘉权专利商标事务所有限公司 44205 | 代理人: | 谭英强 |
地址: | 510630 广东省广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 硬件 数字证书 载体 动态 密码 验证 方法 系统 | ||
1.一种基于硬件数字证书载体的动态密码验证方法,其特征在于,该方法包括以下步骤:
硬件数字证书载体接收来自客户端的服务请求;
硬件数字证书载体向客户端传送包含有二进制序列的PIN码输入信息;
硬件数字证书载体接收来自客户端的PIN码数据;
硬件数字证书载体将来自客户端的PIN码数据与内部运算得到的动态PIN码数据进行匹配,若匹配则激活硬件数字证书载体提供服务响应。
2.根据权利要求1所述的一种基于硬件数字证书载体的动态密码验证方法,其特征在于:
所述二进制序列是由硬件数字证书载体随机产生的数据,该二进制序列的位数与硬件数字证书载体原始PIN码的位数相同。
3.根据权利要求2所述的一种基于硬件数字证书载体的动态密码验证方法,其特征在于:硬件数字证书载体接收来自客户端的服务请求之后并在向客户端传送包含有二进制序列的PIN码输入信息之前还包括:
对服务请求的指令完整性进行判断,若服务请求的指令完整并需要提升权限,则硬件数字证书载体向客户端传送包含有二进制序列的PIN码输入信息。
4.根据权利要求3所述的一种基于硬件数字证书载体的动态密码验证方法,其特征在于:
所述硬件数字证书载体随机产生的二进制序列存储在缓冲存储模块,该缓冲存储模块内数据的存储时间可以设置,并且在二进制序列刷新时被新生成的二进制序列覆盖。
5.根据权利要求4所述的一种基于硬件数字证书载体的动态密码验证方法,其特征在于:
所述硬件数字证书载体随机产生的二进制序列的刷新次数可以设置,当超过预定义的刷新次数后,硬件数字证书载体将进入锁定状态。
6.一种基于硬件数字证书载体的动态密码验证系统,其特征在于,该系统包括:
数据接收模块,用于接收来自客户端的数据,包括服务请求和用户通过客户端输入的PIN码数据;
安全服务模块,用于生成包含有二进制序列的PIN码输入信息;
数据发送模块,用于将包含有二进制序列的PIN码输入信息传送给客户端;
比较模块,用于根据硬件数字证书载体的原始PIN码和二进制序列计算得到动态PIN码数据,并比较计算得到的动态PIN码数据与来自客户端的PIN码数据,若匹配则激活硬件数字证书载体提供服务响应。
7.根据权利要求6所述的一种基于硬件数字证书载体的动态密码验证系统,其特征在于:
所述二进制序列是由安全服务模块随机产生的数据,该二进制序列的位数与硬件数字证书载体原始PIN码的位数相同。
8.根据权利要求7所述的一种基于硬件数字证书载体的动态密码验证系统,其特征在于:
该系统还包括一指令处理模块,用于对服务请求的指令完整性进行判断,若服务请求的指令完整并需要提升权限,则安全服务模块生成包含有二进制序列的PIN码输入信息。
9.根据权利要求8所述的一种基于硬件数字证书载体的动态密码验证系统,其特征在于:
还包括一缓冲存储模块,用于存储安全服务模块随机产生的二进制序列,该缓冲存储模块内数据的存储时间可以设置,并且在二进制序列刷新时被新生成的二进制序列覆盖。
10.根据权利要求9所述的一种基于硬件数字证书载体的动态密码验证系统,其特征在于:
还包括一刷新计数模块,用于对安全服务模块刷新二进制序列的次数进行计数,所述二进制序列的刷新次数可以设置,当超过预定义的刷新次数后,硬件数字证书载体将进入锁定状态。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于赵淦森,未经赵淦森许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210028535.0/1.html,转载请声明来源钻瓜专利网。