发明名称 一种动态令牌的同步方法和系统
摘要 本发明公开一种动态令牌的同步方法和系统,应用于包括动态令牌、主机和认证服务器的系统中,认证服务器生成随机数,并将该随机数保存为与动态令牌对应的挑战码;动态令牌获取认证服务器生成的随机数,并根据该随机数生成一个同步码,认证服务器使用自身保存的与该动态令牌对应的挑战码,对动态令牌生成的同步码进行验证,在验证通过后对自身保存的令牌偏移量进行更新,从而提高了同步的成功率,防止由于使用错误的或者延迟的同步码而造成的恶意同步。
申请公布号 CN103888470B 申请公布日期 2017.01.25
申请号 CN201410131504.7 申请日期 2014.04.02
申请人 飞天诚信科技股份有限公司 发明人 陆舟;于华章
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 代理人
主权项 一种动态令牌的同步方法,其特征在于,包括以下步骤:S1、认证服务器接收来自主机的同步请求,从所述同步请求中获取动态令牌的序列号,并生成随机数,将所述随机数保存为与所述动态令牌的序列号对应的挑战码,将所述随机数返回给所述主机进行显示;S2、所述动态令牌获取所述随机数,根据所述随机数以及所述动态令牌中的动态因子和种子密钥,生成应答码,并根据所述应答码和所述动态因子生成同步信息;S3、所述动态令牌将所述同步信息和所述应答码组合成同步码,并对所述同步码进行显示;S4、所述认证服务器获取所述同步码和所述动态令牌的序列号;S5、所述认证服务器从所述同步码中获取所述应答码和所述同步信息,根据所述动态令牌的序列号查询与所述动态令牌对应的种子密钥和挑战码;S6、所述认证服务器使用查询到的种子密钥和挑战码,以及从所述同步码中获取的所述同步信息,对从所述同步码中获取的应答码进行验证,如果验证通过,则执行步骤S8;否则,执行步骤S7;S7、所述认证服务器向所述主机发送同步失败消息;S8、所述认证服务器根据从所述同步码中获取的所述同步信息以及所述认证服务器中的动态因子,更新所述认证服务器中与所述动态令牌对应的令牌偏移量。
地址 100085 北京市海淀区学清路9号汇智大厦B楼17层