发明名称 基于智能卡的口令远程认证方法、智能卡、服务器和系统
摘要 本发明提供一种基于智能卡的口令远程认证方法,采用该方法的智能卡、服务器和系统,以及口令改变方法和系统。所述口令远程认证方法包括:服务器利用以系统密钥为输入的第一哈希函数值和以用户口令为输入的第二哈希函数逆函数值产生加密用户信息,并且将该加密用户信息存入智能卡;当远程登陆服务器时,智能卡利用用户口令为输入的第二哈希函数值以与第二哈希函数逆函数值相同的方式作用于加密用户信息,得到第二加密用户信息,计算以该第二加密用户信息为输入的第三哈希函数值并且将包括第三哈希函数值的登陆请求消息发送给服务器;服务器以系统密钥为输入的第一哈希函数值和第三哈希函数,验证所接收的第三哈希函数值,从而实现口令认证的目的。
申请公布号 CN1889432A 申请公布日期 2007.01.03
申请号 CN200610098850.5 申请日期 2006.07.13
申请人 上海交通大学;华为技术有限公司 发明人 曹珍富;董晓蕾;柴震川;郑志彬;位继伟
分类号 H04L9/32(2006.01);H04L9/10(2006.01);G06F9/45(2006.01);G06K19/07(2006.01) 主分类号 H04L9/32(2006.01)
代理机构 北京德琦知识产权代理有限公司 代理人 项京;宋志强
主权项 1.一种基于智能卡的口令远程认证方法,包括:服务器利用以系统密钥为输入的第一哈希函数值和以用户口令为输入的第二哈希函数逆函数值产生加密用户信息,并且将该加密用户信息存入智能卡;当远程登陆服务器时,智能卡利用用户口令为输入的第二哈希函数值以与第二哈希函数逆函数值相同的方式作用于加密用户信息,得到第二加密用户信息,计算以该第二加密用户信息为输入的第三哈希函数值并且将包括第三哈希函数值的登陆请求消息发送给服务器;服务器以系统密钥为输入的第一哈希函数值和第三哈希函数,验证所接收的第三哈希函数值,从而实现口令认证的目的。
地址 200030上海市华山路1954号