[发明专利]提高签名安全性的方法和系统有效
申请号: | 200810224151.X | 申请日: | 2008-10-24 |
公开(公告)号: | CN101374049A | 公开(公告)日: | 2009-02-25 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 北京飞天诚信科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京三高永信知识产权代理有限责任公司 | 代理人: | 何文彬 |
地址: | 100083北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种提高签名安全性的方法和系统,属于信息安全领域。所述方法包括:智能密钥设备接收签名指令和待签名数据,根据动态密码种子和动态参数的当前值生成第一动态密码;同样方法生成第二动态密码,将第二动态密码并入待签名数据签名;将签名结果、第一动态密码和待签名数据发送给服务器;服务器验证第一动态密码成功后,对签名结果进行验证。所述方法还可以由智能密钥设备先发送第一动态密码给服务器进行验证,成功后再生成签名发给服务器进行验证。所述系统包括:智能密钥设备、客户端和服务器。本发明通过将动态密码并入待签名数据中,参与签名的动态密码不在主机和网络中进行传输,提高了签名流程的安全性和可靠性。 | ||
搜索关键词: | 提高 签名 安全性 方法 系统 | ||
【主权项】:
1.一种提高签名安全性的方法,其特征在于,所述方法包括:智能密钥设备与客户端连接,接收用户输入的签名指令和待签名数据;所述智能密钥设备根据动态密码种子和动态参数的当前值生成第一动态密码,并更新所述动态参数;所述智能密钥设备根据所述动态密码种子和所述动态参数的当前值生成第二动态密码,将所述第二动态密码并入所述待签名数据,进行签名,并更新所述动态参数;所述智能密钥设备通过所述客户端将签名结果、所述第一动态密码和待签名数据发送给所述服务器;所述服务器接收到所述签名结果、第一动态密码和待签名数据后,根据与所述智能密钥设备相同的动态密码种子和所述服务器的动态参数的当前值,对所述第一动态密码进行验证;如果所述服务器验证所述第一动态密码成功,则更新所述服务器的动态参数,并根据所述动态密码种子、所述服务器的动态参数的当前值和所述待签名数据对所述签名结果进行验证,如果所述服务器验证所述签名结果成功,则继续进行操作,如果所述服务器验证所述签名结果失败,则结束操作;如果所述服务器验证所述第一动态密码失败,则结束操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京飞天诚信科技有限公司,未经北京飞天诚信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200810224151.X/,转载请声明来源钻瓜专利网。
- 上一篇:可携式电脑及其固定结构
- 下一篇:轮胎二段成型胎坯翻转装置