[发明专利]一种动态口令认证方法与设备在审
申请号: | 201310404389.1 | 申请日: | 2013-09-06 |
公开(公告)号: | CN103441856A | 公开(公告)日: | 2013-12-11 |
发明(设计)人: | 袁永贵;汪雪林 | 申请(专利权)人: | 北京握奇智能科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100016 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 动态 口令 认证 方法 设备 | ||
1.一种动态口令认证方法,其特征在于,包括:
动态令牌生成携带时间因子指示信息和动态口令的动态验证码,并通过客户端向服务器发送携带所述动态验证码的认证请求;
服务器接收客户端发送的动态令牌的认证请求;
服务器从所述认证请求中的动态验证码提取出时间因子指示信息,根据时间因子指示信息确定动态令牌生成动态口令的时间因子;
服务器根据确定的时间因子对所述动态口令进行认证。
2.根据权利要求1所述的方法,其特征在于,动态令牌生成携带时间因子指示信息和动态口令的动态验证码,包括:
动态令牌根据输入的挑战码和动态令牌存储的固定信息生成动态口令,所述固定信息包括时间因子、种子密钥、和令牌标识;
动态令牌将时间因子指示信息插入到动态口令中生成携带时间因子指示信息的动态验证码。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
对插入了时间因子指示信息的动态口令采用加密算法进行加密。
4.根据权利要求1-3任一项所述的方法,其特征在于,所述时间因子指示信息为[T0/T1]%T2,其中T0为UTC格式表示的时间因子,T1为动态口令变化周期,T2为正整数,[T0/T1]表示取T0/T1的整数部分,%表示取模运算。
5.根据权利要求4所述的方法,其特征在于,时间因子指示信息为[T0/T1]%T2时,T2为1、60或100。
6.根据权利要求1所述的方法,其特征在于,服务器根据确定的时间因子对所述动态口令进行认证,包括:
根据所述确定的时间因子和服务器本地存储的所述动态令牌的固定信息生成认证动态口令;
判断生成的认证动态口令与动态口令是否一致,若一致,则认证通过,若不一致,则认证失败。
7.根据权利要求1所述的方法,其特征在于,还包括:
判断确定的时间因子与服务器本地时间的误差是否超出预设阈值,若未超出,则执行所述根据确定的时间因子对所述动态口令进行认证的步骤;
若超出,则停止对所述动态口令的认证。
8.一种动态令牌,其特征在于,所述令牌包括:
存储模块,用于存储动态令牌的固定信息,所述固定信息包括令牌标识、种子密钥和时间因子;
获取模块,用于获取用户输入的挑战码;
第一生成模块,用于根据获取的挑战码和动态令牌的固定信息生成动态口令;
第二生成模块,用于根据动态口令和时间因子生成携带时间因子指示信息的动态验证码,包括将时间因子指示信息插入到动态口令中。
9.根据权利要求8所述的动态令牌,其特征在于,所述令牌包括:
加密模块,用于对插入了时间因子指示信息的动态口令采用加密算法进行加密。
10.一种认证服务器,其特征在于,所述服务器包括:
接收模块,用于接收客户端发送的动态令牌的认证请求;
第一确定模块,用于从所述认证请求中的动态验证码提取出时间因子指示信息,根据时间因子指示信息确定动态令牌生成动态口令的时间因子;
认证模块,用于根据确定的时间因子对所述动态口令进行认证。
11.根据权利要求10所述的服务器,其特征在于,所述认证模块包括:
认证口令生成模块,用于根据所述确定的时间因子和服务器本地存储的所述动态令牌的固定信息生成认证动态口令;
第一判断模块,用于判断生成的认证动态口令与动态令牌生成的动态口令是否一致;
结果确定模块,用于生成的认证动态口令与动态口令一致时,判定认证通过,不一致时,判定认证失败。
12.根据权利要求10所述的服务器,其特征在于,所述服务器还包括:
第二判断模块,用于判断确定的时间因子与服务器本地时间的误差是否超出预设阈值;
选择模块,用于确定的时间因子与服务器本地时间的误差未超出预设阈值时,选择执行所述根据确定的时间因子对所述动态口令进行认证的步骤;超出所述预设阈值时,选择停止对所述动态口令的认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇智能科技有限公司,未经北京握奇智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310404389.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:服务器网络集群的管理系统和方法
- 下一篇:混沌加密通信实验装置及方法