[发明专利]用于服务器的访问认证方法、系统和存储介质在审
申请号: | 202110744176.8 | 申请日: | 2021-06-30 |
公开(公告)号: | CN113347207A | 公开(公告)日: | 2021-09-03 |
发明(设计)人: | 张永定;杨武;曾发;蔡晓灵;黄宜铠 | 申请(专利权)人: | 广州江南科友科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 广州嘉权专利商标事务所有限公司 44205 | 代理人: | 郑宏谋 |
地址: | 510663 广东省广州市高新技术产业*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 服务器 访问 认证 方法 系统 存储 介质 | ||
1.一种用于服务器的访问认证方法,其特征在于,包括以下步骤:
启动客户端的动态口令生成工具,生成第一令牌;
获取用户注册信息;
根据所述用户注册信息和所述第一令牌生成激活码;
根据所述激活码激活所述动态口令生成工具的所述第一令牌;
采用激活后的第一令牌生成动态口令密码;
将所述动态口令密码发送到预设服务器,所述预设服务器根据所述动态口令密码进行访问认证。
2.根据权利要求1所述的一种用于服务器的访问认证方法,其特征在于,采用以时间作为同步输入因子的口令算法生成动态口令密码。
3.根据权利要求1所述的一种用于服务器的访问认证方法,其特征在于,所述将所述动态口令密码发送到预设服务器,包括:
对所述动态口令密码进行加密处理;
将加密后的动态口令密码发送到预设服务器。
4.根据权利要求3所述的一种用于服务器的访问认证方法,其特征在于,所述对所述动态口令密码进行加密处理,其具体为:
采用密码散列函数对所述动态口令密码进行加密处理。
5.根据权利要求1所述的一种用于服务器的访问认证方法,其特征在于,在所述将将所述动态口令密码发送到预设服务器时,还包括以下步骤:
将用户名信息发送到预设服务器。
6.根据权利要求2所述的一种用于服务器的访问认证方法,其特征在于,所述采用以时间作为同步输入因子的口令算法生成动态口令密码,其具体为:
采用如下函数生成动态口令密码:
T=T0/Tc
ID={T|C|O}
S=F(K,ID)
OD=Truncate(S)
P=OD%(10^N)
其中,T是参与运算的时间因子,是一个8字节整数;T0是以UTC时间为标准的一个8字节整数;Tc是以秒为单位的口令变化周期;ID是杂凑及分组算法的输入信息;C是参与运算的时间因子,是一个4字节整数;Q是认证双方通过协商输入的挑战因子,采用ASCII码表示;K是长度160比特的运算密钥;F()为口令算法函数;S是口令算法函数输出结果;Truncate()是截位函数;OD是截位函数输出结果;N是第一令牌的位数;P为输出的动态口令密码。
7.根据权利要求1-6任一项所述的一种用于服务器的访问认证方法,其特征在于,所述预设服务器为RADIUS服务器。
8.一种用于服务器的访问认证系统,其特征在于,包括:
启动模块,用于启动客户端的动态口令生成工具,生成第一令牌;
获取模块,用于获取用户注册信息;
第一生成模块,用于根据所述用户注册信息和所述第一令牌生成激活码;
第二生成模块,用于根据所述激活码激活所述动态口令生成工具的所述第一令牌;
第三生成模块,用于采用激活后的第一令牌生成动态口令密码;
发送模块,用于将所述动态口令密码发送到预设服务器,所述预设服务器根据所述动态口令密码进行访问认证。
9.一种用于服务器的访问认证系统,其特征在于,包括:
至少一个存储器,用于存储程序;
至少一个处理器,用于加载所述程序以执行如权利要求1-7任一项所述的用于服务器的访问认证方法。
10.一种存储介质,其特征在于,其中存储有计算机可执行的程序,所述计算机可执行的程序被处理器执行时用于实现如权利要求1-7任一项所述的用于服务器的访问认证方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州江南科友科技股份有限公司,未经广州江南科友科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110744176.8/1.html,转载请声明来源钻瓜专利网。