[发明专利]多因素认证有效
申请号: | 201880070288.6 | 申请日: | 2018-12-18 |
公开(公告)号: | CN111492614B | 公开(公告)日: | 2023-09-01 |
发明(设计)人: | 陈逸群;纪文平;黃朝源;王婷仪 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/40;G06F21/44 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 李颖 |
地址: | 美国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 因素 认证 | ||
1.一种计算设备,包括:
处理器;
网络接口,与处理器耦合以实现网络通信;
存储设备,与处理器耦合;
安全代理软件,存储在存储设备中,其中处理器对该软件的执行将计算设备配置为执行以下动作:
从用户设备接收对资源的请求;
从用户设备接收预定数字(p);
创建第一数字(c)和第二数字(g);
基于第一数字(c)和预定数字(p)确定第一离散对数;
向用户设备发送第一离散对数和第二数字(g);
基于用户设备生成的第三数字(s)、预定数字(p)和第二数字(g),从用户设备接收第二离散对数;
基于第二离散对数、第一数字(c)和预定数字(p),通过第三离散对数计算第一密码(R1);
基于第一离散对数、第三数字(s)和预定数字(p),通过第四离散对数从用户设备接收第二密码(R2);
比较第一密码(R1)和第二密码(R2);以及
响应于确定第一密码(R1)与第二密码(R2)相同,允许用户设备访问资源,其中所述计算设备使第一数字(c)保密。
2.根据权利要求1所述的计算设备,其中,预定数字(p)是用户设备的标识(ID)号。
3.根据权利要求1或2所述的计算设备,其中,预定数字(p)通过超文本传输协议安全(HTTPS)信道接收。
4.根据权利要求1或2所述的计算设备,经由公共交换电话网(PSTN)信道向用户设备发送第一离散对数和第二数字(g)。
5.根据权利要求1或2所述的计算设备,计算设备对预定数字(p)的接收通过与向用户设备发送第一离散对数和第二数字(g)的信道不同的信道。
6.根据权利要求1或2所述的计算设备,其中,第一离散对数基于(gc mod p)。
7.根据权利要求6所述的计算设备,其中,第二离散对数基于(gs mod p)。
8.根据权利要求7所述的计算设备,其中,第三离散对数基于((gs mod p)c mod p)。
9.根据权利要求8所述的计算设备,其中,第四离散对数基于((gcmod p)s mod p)。
10.根据权利要求1或2所述的计算设备,其中,处理器对所述安全代理的执行还配置所述计算设备以执行动作,包括:
响应于确定第一密码(R1)与第二密码(R2)不同,向与所请求资源相关联的用户的帐户发送警报。
11.根据权利要求1或2所述的计算设备,其中,处理器对所述安全代理的执行还配置所述计算设备以执行动作,包括:
响应于确定第一密码(R1)与第二密码(R2)相同,改变质询码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880070288.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于表征催化过程的设备和方法
- 下一篇:用于吸烟用品的包装和坯件