[发明专利]基于一次性口令的移动终端身份认证方法和系统有效
申请号: | 201010594453.3 | 申请日: | 2010-12-17 |
公开(公告)号: | CN102026195A | 公开(公告)日: | 2011-04-20 |
发明(设计)人: | 尚小溥;张润彤;朱晓敏;李丹丹;华蕊;杨泽东;谷秀君 | 申请(专利权)人: | 北京交通大学 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04L9/32 |
代理公司: | 北京市商泰律师事务所 11255 | 代理人: | 毛燕生 |
地址: | 100044 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于一次性口令的移动终端身份认证方法和系统。该方法包括:接收输入移动设备的用户身份标识ID和用户通行密语PW,对比ID、H(PW)与移动设备中预先存储的ID和H(PW)是否一致,若不一致,提示用户输入有误,请用户重新输入ID和PW;若一致,执行第二级认证步骤;其中,H(PW)表示PW的哈希函数;基于一次性因素生成因子OTP、所述ID和所述PW进行移动设备与服务器间的双向身份认证。本发明对OTP思想进行改进,保留技术优势的前提下,实现用户和服务器的双向认证,在不增加系统复杂程度的基础上,增强认证的安全性。 | ||
搜索关键词: | 基于 一次性 口令 移动 终端 身份 认证 方法 系统 | ||
【主权项】:
一种基于一次性口令的移动终端身份认证方法,其特征在于,包括如下步骤:第一级认证步骤,接收输入移动设备的用户身份标识ID和用户通行密语PW,对比ID、H(PW)与移动设备中预先存储的ID和H(PW)是否一致,若不一致,提示用户输入有误,请用户重新输入ID和PW;若一致,执行第二级认证步骤;其中,H(PW)表示PW的哈希函数;第二级认证步骤,基于一次性因素生成因子OTP、所述ID和所述PW进行移动设备与服务器间的双向身份认证;其中,所述ID、所述PW和所述OTP通过用户注册过程确定;并且,所述OTP基于移动设备特征性标识生成,所述移动设备特征性标识包括移动设备识别码IMEI和移动用户识别码IMSI。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京交通大学,未经北京交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010594453.3/,转载请声明来源钻瓜专利网。