[发明专利]包含一次性通行码的持久性认证系统有效
申请号: | 201580024566.0 | 申请日: | 2015-03-16 |
公开(公告)号: | CN106464493B | 公开(公告)日: | 2019-12-10 |
发明(设计)人: | 瑞克·B·理查森 | 申请(专利权)人: | 黑文技术私人有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/00;G06F21/30 |
代理公司: | 11021 中科专利商标代理有限责任公司 | 代理人: | 倪斌 |
地址: | 澳大利*** | 国省代码: | 澳大利亚;AU |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种方法,所述方法维持对应用的用户的持续认证,而不需要针对在驻留在客户端侧平台上的客户端侧应用与服务器之间发起的每个会话输入和重新输入用户名和相应的口令;以及其中,口令不存储在服务器上;所述方法包括:利用一次性通行码的不间断链;链中的每个通行码对于用户名和客户端侧应用是唯一的;每个通行码被定期地更新,并且优选地在每个所述会话期间被更新至少一次。 | ||
搜索关键词: | 包含 一次性 通行 持久性 认证 系统 | ||
【主权项】:
1.一种维持驻留在客户端侧平台上的客户端侧应用的用户与服务器之间的持续认证的方法,所述方法包括以下步骤:/n步骤a:由客户端侧平台连接到使用持久的一次性通行码的服务器;/n步骤b:由客户端侧平台和服务器使用SSL或TLS建立当前安全会话;/n步骤c:由客户端侧平台检索在先前会话中生成的当前密钥对和与所述用户相关联的唯一用户ID;/n步骤d:由客户端侧平台向服务器提供所述唯一用户ID和所述当前密钥对的当前客户端公钥;/n步骤e:由服务器通过使用所述唯一用户ID搜索用户数据库来检索先前存储的客户端公钥;/n步骤f:由服务器将检索到的先前存储的客户端公钥与从客户端侧平台提供的所述当前客户端公钥进行比较,其中对于当前安全会话,当检索到的先前存储的客户端公钥与所述当前客户端公钥匹配时,在客户端侧平台与服务器之间启用认证;/n步骤g:由服务器请求客户端侧平台或服务器生成下一密钥对;/n步骤h:由客户端侧平台或服务器生成所述下一密钥对以在下一会话中使用,其中相应的客户端侧私钥不存储在服务器上;/n步骤i:在客户端侧平台和服务器之间共享所述下一密钥对的下一客户端公钥以在下一会话中使用;/n步骤j:由服务器将所述下一客户端公钥与所述唯一用户ID相关联地存储在所述用户数据库中;/n步骤k:利用所述当前密钥对和服务器密钥对维持客户端与服务器之间的进行中通信,直到所述当前安全会话终止或超时;/n步骤l:由客户端侧平台用所述下一密钥对替换所述当前密钥对;以及/n对于每个下一会话重复步骤a至步骤l,以通过多个进行中会话延续客户端侧平台与服务器之间的安全连接,而不需要针对每个会话要求用户输入和重新输入用户名和相应的口令,由此,生成并持久地维持当前客户端公钥的不间断链,直到被下一客户端公钥替换。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于黑文技术私人有限公司,未经黑文技术私人有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201580024566.0/,转载请声明来源钻瓜专利网。
- 上一篇:网络令牌系统
- 下一篇:无线装置认证和服务访问