[发明专利]一种动态签名方法及应用该方法的客户端和服务器有效
申请号: | 201510378307.X | 申请日: | 2015-07-01 |
公开(公告)号: | CN106330838B | 公开(公告)日: | 2019-11-05 |
发明(设计)人: | 林钧燧 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 诸佩艳 |
地址: | 英属开曼群岛大开*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种动态签名方法及应用该方法的客户端和服务器,该方法通过客户端向服务器端发送认证请求,服务器端接收到认证请求后,向客户端发送携带挑战值的认证请求应答消息,客户端根据认证请求应答消息中的挑战值选择签名算法,并使用选择的签名算法对生成的认证响应消息进行签名,向服务器端发送认证响应消息,最后服务器端接收认证响应消息,同样根据挑战值选择签名算法,校验响应消息的签名,如果校验通过,则认证通过,否则报错。本申请采用随机的签名算法,即使用户密钥泄露,由于攻击者不知道签名算法,也无法伪造响应消息,增强了安全性。 | ||
搜索关键词: | 一种 动态 签名 方法 应用 客户端 服务器 | ||
【主权项】:
1.一种动态签名方法,应用于身份认证系统的客户端,所述身份认证系统还包括服务器端,其特征在于,所述动态签名方法包括:向服务器端发送认证请求;接收所述服务器端发送的认证请求应答消息,所述认证请求应答消息中携带有挑战值;根据认证请求应答消息中的挑战值选择签名算法,并使用选择的签名算法对生成的认证响应消息进行签名,向服务器端发送认证响应消息,以便服务器端在接收到所述认证响应消息后,同样根据所述挑战值选择签名算法对认证响应消息进行校验。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510378307.X/,转载请声明来源钻瓜专利网。
- 上一篇:薄膜晶体管背光模组自动贴合装置
- 下一篇:账号解挂方法和装置