发明名称 |
增强型一次性动态口令的认证方法及系统 |
摘要 |
本发明涉及信息安全技术,尤其涉及增强型一次性动态口令的认证方法及系统,包括收集用户信息,形成与所述用户信息关联的客户端算法;客户端结合第一环境信息、所述用户信息及所述客户端算法,生成第一动态口令;发送所述第一动态口令至认证服务器;所述认证服务器结合所述用户信息及第二环境信息,生成第二动态口令;比较所述第一动态口令和所述第二动态口令,完成动态口令的认证。,本发明的客户端中不存放密钥文件,而是存放与用户信息唯一对应的算法函数,解决了客户端密钥安全存储问题,从而大大提高了本发明中认证系统的安全。且每个客户端都不一样,因而即使不法分子破解了一个客户端,不会影响其他的客户端,保障了客户端用户的安全。 |
申请公布号 |
CN104079413A |
申请公布日期 |
2014.10.01 |
申请号 |
CN201410333976.0 |
申请日期 |
2014.07.14 |
申请人 |
上海众人科技有限公司 |
发明人 |
谈剑锋;尤磊;盛学明 |
分类号 |
H04L9/32(2006.01)I |
主分类号 |
H04L9/32(2006.01)I |
代理机构 |
上海硕力知识产权代理事务所 31251 |
代理人 |
王建国 |
主权项 |
一种增强型一次性动态口令的认证方法,其特征在于,包括以下步骤:S1收集用户信息,形成与所述用户信息关联的客户端算法;S2客户端结合第一环境信息、所述用户信息及所述客户端算法,生成第一动态口令;S3发送所述第一动态口令至认证服务器;S4所述认证服务器结合所述用户信息及第二环境信息,生成第二动态口令;S5比较所述第一动态口令和所述第二动态口令,完成动态口令的认证。 |
地址 |
201203 上海市浦东新区张江高科技园区祖冲之路899号9幢01室4层 |