[发明专利]一次性口令认证方法有效
申请号: | 200810305536.9 | 申请日: | 2008-11-13 |
公开(公告)号: | CN101394284A | 公开(公告)日: | 2009-03-25 |
发明(设计)人: | 王艳艳;刘贤洪;康红娟 | 申请(专利权)人: | 四川长虹电器股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 成都虹桥专利事务所 | 代理人: | 李顺德 |
地址: | 621000四川*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及加密认证技术,提供一种基于RSA加密的一次性口令认证方法。在本发明一次性口令认证方法中引入随机数,具有一次性口令认证机制的优点,基于RSA非对称密钥加密方法,具有离散对数的难解性,能有效抵抗重放攻击,还克服了常见的基于HASH链算法的一次性口令认证机制的弱点,不用每个一段时间就必须重新初始化系统。本发明的有益效果是,相比现有技术的一次性口令认证方法,本发明安全性能提高,运算复杂度降低。 | ||
搜索关键词: | 一次性 口令 认证 方法 | ||
【主权项】:
【权利要求1】一次性口令认证方法,其特征在于,包括以下步骤:a、用户端产生一对RSA密钥对以及一个认证依据,将公钥、认证依据发送至服务器端;b、用户端在登录时,产生并保存一个用户端秘密随机数,采用该用户端秘密随机数对认证依据进行第一处理,得到第一结果;并将第一结果发送至服务器端;c、服务器端产生一个服务器端秘密随机数,采用该用户端秘密随机数对第一结果进行第二处理,得到第二结果,并将第二结果发送至用户端;服务器端将得到认证依据采用秘密随机数进行第二处理后,得到并保存第四结果;d、用户端采用保存的用户端秘密随机数对第二结果进行逆第一处理,得到第三结果,并用私钥对第三结果进行加密,将加密后的第三结果发送至服务器端;e、服务端得到加密后的第三结果,采用公钥对第三结果进行解密,第三结果与保存的第四结果是否相同,如是,则通过认证;若否,则认证失败。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川长虹电器股份有限公司,未经四川长虹电器股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200810305536.9/,转载请声明来源钻瓜专利网。