[发明专利]一种动态口令生成方法及设备有效
申请号: | 201510194181.0 | 申请日: | 2015-04-22 |
公开(公告)号: | CN104767623B | 公开(公告)日: | 2021-08-06 |
发明(设计)人: | 尤兴旺;励业宏 | 申请(专利权)人: | 苏州海博智能系统有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 苏州创元专利商标事务所有限公司 32103 | 代理人: | 孙仿卫;段晓玲 |
地址: | 215200 江苏省苏州市吴江市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 动态 口令 生成 方法 设备 | ||
本发明实施例提供一种动态口令生成方法及设备,其中方法包括步骤:A、动态口令生成设备在接收到用户的动态口令生成命令后,通过无线通信方式发送第一挑战码获取请求至终端设备;B、所述终端设备根据所述第一挑战码获取请求发送第二挑战码获取请求至服务器;C、所述服务器根据所述第二挑战码获取请求发送挑战码至所述终端设备;D、所述终端设备通过无线通信方式发送所述挑战码至所述动态口令生成设备;E、所述动态口令生成设备根据所述挑战码生成动态口令。发明实施例的方案无需用户手动输入挑战码至动态令牌中即可实现异步动态口令,相比现有技术,降低了操作的复杂度,提高了准确性。
技术领域
本发明涉及动态密码领域,尤其涉及一种基于异步方式的动态口令的生成方法及设备。
背景技术
动态口令作为最安全的身份认证技术之一,目前已经被越来越多的行业所应用。由于它使用便捷,且与平台无关性,随着移动互联网的发展,动态口令技术已成为身份认证技术的主流,被广泛应用于企业、网游、金融等领域。
目前,动态口令技术主要分两种:同步口令技术、异步口令技术即挑战-应答方式。
其中,同步口令技术分为时间同步技术和事件同步技术。
时间同步是指基于令牌和服务器的时间同步,通过特定的运算来生成一致的动态口令。
事件同步是指令牌和服务器均以某一特定的事件次序及相同的种子值作为输入,在算法中运算出一致的动态口令。
同步口令技术的缺点是有时候事件因子或时间因子会失效,降低系统验证的可靠性。由此发展出异步口令技术,即服务器产生一个挑战码并通过一算法生成一个口令,用户在动态令牌中输入挑战码,服务器和令牌均通过一算法和挑战码来生成动态口令。
但异步口令技术在使用时,用户需多一个输入挑战码的步骤,对于操作人员,增加了复杂度,而人工输入常常会出现错误。
发明内容
有鉴于此,本发明提供一种动态口令生成方法及设备,无需用户手动输入挑战码即可实现异步动态口令,降低了复杂度,提高了准确性。
为实现上述目的,本发明一方面提供一种动态口令生成方法,包括:
A、动态口令生成设备在接收到用户的动态口令生成命令后,通过无线通信方式发送第一挑战码获取请求至终端设备;
B、所述终端设备根据所述第一挑战码获取请求发送第二挑战码获取请求至服务器;
C、所述服务器根据所述第二挑战码获取请求发送挑战码至所述终端设备;
D、所述终端设备通过无线通信方式发送所述挑战码至所述动态口令生成设备;
E、所述动态口令生成设备根据所述挑战码生成动态口令。
优选的,
所述挑战码为时间因子或事件因子;
和/或;
所述无线通信方式为蓝牙或NFC方式;
和/或;
所述动态口令生成设备为卡式动态令牌。
优选的,在所述步骤D之后,所述方法还包括步骤F,在所述步骤E和F之后,所述方法还包括步骤G,其中
F、所述动态口令生成设备根据所述时间因子或所述事件因子进行同步;
G、所述动态口令生成设备在接收到用户输入的动态口令生成命令后,根据同步后的时间因子或事件因子生成动态口令。
优选的,在所述步骤A之前,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州海博智能系统有限公司,未经苏州海博智能系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510194181.0/2.html,转载请声明来源钻瓜专利网。