[发明专利]强化了安全性的用户认证方法有效
申请号: | 201611256066.2 | 申请日: | 2016-12-30 |
公开(公告)号: | CN107026844B | 公开(公告)日: | 2018-09-14 |
发明(设计)人: | 刘昌训;金珉奎;许云宁;金嘉慧 | 申请(专利权)人: | 森斯通株式会社 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 北京青松知识产权代理事务所(特殊普通合伙) 11384 | 代理人: | 郑青松 |
地址: | 韩国*** | 国省代码: | 韩国;KR |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及强化了安全性的用户认证方法,本发明的用户认证方法包括:如果从用户输入个人密码,则生成第一共同认证密钥并提供给所述认证服务器,所述认证服务器把所述第一共同认证密钥匹配于用户信息进行登记的步骤;如果从用户端输入个人密码,则所述用户终端实时生成第二共同认证密钥,所述认证服务器生成服务器认证密钥,以所述服务器认证密钥为演算密钥进行一次性密码演算,生成第一服务器认证信息,所述用户终端生成用户认证密钥,以所述用户认证密钥为演算密钥进行一次性密码演算,生成第一用户认证信息的步骤;所述认证服务器根据认证信息的一致与否而执行用户认证的步骤。 | ||
搜索关键词: | 强化 安全性 用户 认证 方法 | ||
【主权项】:
1.一种利用用户终端和认证服务器的用户认证方法,其特征在于,包括:第一步骤,如果从用户输入用户注册所需的个人密码,则所述用户终端组合所述个人密码及所述用户终端的机械性固有密钥,生成加密的第一共同认证密钥,并提供给所述认证服务器,所述认证服务器把所述第一共同认证密钥匹配于用户信息并进行登记;第二步骤,所述认证服务器组合内置的认证机构的固有密钥和所述第一共同认证密钥而生成加密的服务器认证密钥,以所述服务器认证密钥为演算密钥进行一次性密码演算,生成第一服务器认证信息,如果为了认证而从用户终端输入所述个人密码,则所述用户终端组合所述个人密码及所述用户终端的机械性固有密钥,并且实时生成加密的第二共同认证密钥,将从所述认证服务器预先提供的认证机构的固有密钥和所述第二共同认证密钥组合并生成加密的用户认证密钥,以所述用户认证密钥为演算密钥进行一次性密码演算,生成第一用户认证信息;第三步骤,根据所述第一服务器认证信息和所述第一用户认证信息的一致与否而执行用户认证,或执行判断所述认证服务器的真伪与否的认证服务器的认证;所述第二步骤还包括:所述用户终端测量作为按1/n秒测量用户输入认证所需个人密码需要的时间的时间值的间隙时间值,并传送给所述认证服务器的步骤,其中,n为任意的正实数;在所述第二步骤与第三步骤之间或所述第三步骤之后还包括如下步骤:所述用户终端在所述间隙时间值或作为从所述间隙时间值中根据既定基准提取的数字值的间隙时间密钥中,进一步添加在所述第一用户认证信息、从所述第一用户认证信息中根据既定基准提取的提取值、所述用户认证密钥、从所述用户认证密钥中根据既定基准提取的提取值、所述第二共同认证密钥,及从第二共同认证密钥根据既定基准提取的提取值中选择的至少一者作为构成要素而利用组合的演算密钥,进行一次性密码演算,生成第二用户认证信息,所述认证服务器在所述间隙时间值或作为从所述间隙时间值根据既定基准提取的数字值的间隙时间密钥中,还添加在所述第一服务器认证信息、从所述第一服务器认证信息中根据既定基准提取的提取值、所述服务器认证密钥、从所述服务器认证密钥中根据既定基准提取的提取值、所述第一共同认证密钥,及从第一共同认证密钥中根据既定基准提取的提取值中选择的至少一者作为构成要素而利用组合的演算密钥,进行一次性密码演算,与所述第二用户认证信息对应地生成第二服务器认证信息;在所述第三步骤之后还包括:判断所述第二用户认证信息与所述第二服务器认证信息的一致与否并执行用户认证的步骤;当把从所述个人密码输入所需的输入窗口在画面上显示的时间点至所述个人密码的首位值输入的时间点的时间区间定义为第一时间区间,把从所述个人密码的末位值输入的时间点至告知所述个人密码输入完成的输入键或回车键的信号输入的时间点的时间区间定义为第二时间区间时,所述间隙时间值为从所述第一时间区间中某一时间点至所述第二时间区间中某一时间点的时间测量值。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于森斯通株式会社,未经森斯通株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611256066.2/,转载请声明来源钻瓜专利网。