[发明专利]一种密码认证方法及装置在审
申请号: | 201710992040.2 | 申请日: | 2017-10-23 |
公开(公告)号: | CN107733656A | 公开(公告)日: | 2018-02-23 |
发明(设计)人: | 孙吉平;念龙龙 | 申请(专利权)人: | 北京深思数盾科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 北京品源专利代理有限公司11332 | 代理人: | 孟金喆 |
地址: | 100193 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种密码认证方法及装置,所述方法包括服务器获取待认证的明文密码以及目标用户标识;服务器基于预设哈希密文、预设盐值与预设的用户标识的对应关系,获取与目标用户标识对应的目标预设盐值以及目标预设哈希密文,并基于目标预设盐值对待认证的明文密码进行加盐;服务器对加盐后的待认证的明文密码进行哈希运算,获得目标哈希值,并将获得的目标哈希值以及目标预设哈希密文发送给认证设备;认证设备接收服务器发送的目标哈希值以及目标预设哈希密文;认证设备采用存储的密钥基于接收到的目标哈希值以及目标预设哈希密文进行密码认证,以进一步保障密码安全,从而降低用户信息泄露的风险。 | ||
搜索关键词: | 一种 密码 认证 方法 装置 | ||
【主权项】:
一种密码认证方法,其特征在于,包括:服务器获取待认证的明文密码以及目标用户标识;所述服务器基于预设哈希密文、预设盐值与预设的用户标识的对应关系,获取与所述目标用户标识对应的目标预设盐值以及目标预设哈希密文,并基于所述目标预设盐值对所述待认证的明文密码进行加盐;所述服务器对加盐后的所述待认证的明文密码进行哈希运算,获得目标哈希值,并将获得的所述目标哈希值以及所述目标预设哈希密文发送给认证设备;所述认证设备接收所述服务器发送的所述目标哈希值以及所述目标预设哈希密文;所述认证设备采用存储的密钥基于接收到的所述目标哈希值以及所述目标预设哈希密文进行密码认证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京深思数盾科技股份有限公司,未经北京深思数盾科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710992040.2/,转载请声明来源钻瓜专利网。