发明名称 基于软件令牌的动态口令认证方法及系统
摘要 本发明提供了一种基于软件令牌的动态口令认证方法及系统,其中,认证系统中包括客户端和服务器,其中,客户端和服务器中分别通过一内置的卫星授时模块获取精确的当前时间,随后分别在客户端和服务器中生成动态口令,最后在服务器中完成动态口令的认证。本发明提供的软件令牌使用的时间通过设置在客户端中的卫星定位器获取,保证了时间的准确性,大大提高了用户使用软件令牌的安全性能。
申请公布号 CN104683356A 申请公布日期 2015.06.03
申请号 CN201510136507.4 申请日期 2015.03.26
申请人 上海众人网络安全技术有限公司 发明人 谈剑锋;王力;尤磊;盛学明;钱金金
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 上海硕力知识产权代理事务所 31251 代理人 郭桂峰
主权项 一种基于软件令牌的动态口令认证方法,其特征在于,客户端通过一内置的第一卫星授时模块获取第一时间,服务器通过内置的第二卫星授时模块获取第二时间,随后分别在客户端中和服务器中生成基于第一时间和第二时间的第一动态口令和第二动态口令,最后在服务器中实现动态口令的认证,具体包括以下步骤:S1客户端通过内置的第一卫星授时模块获取第一时间,同时将唯一标识用户的标识信息、获取的所述第一时间、以及获取时间的指令一并发送至服务器;S2服务器通过内置的第二卫星授时模块获取第二时间,同时服务器根据接收到的用户的所述标识信息查找与之唯一关联的密钥参数;S3客户端中结合所述第一时间、预存在所述客户端中与所述用户唯一关联的密钥参数和算法生成第一动态口令,并将所述第一动态口令发送至服务器;S4服务器中结合获取的第二时间、查找到的所述密钥参数、和预存在服务器中与客户端中相同的所述算法生成第二动态口令;S5服务器中将生成的第二动态口令与接收到的第一动态口令进行比对,完成所述动态口令的认证。
地址 201821 上海市嘉定区叶城路1411号4幢211室