发明名称 基于云服务的账户管理系统及管理方法
摘要 本发明涉及一种基于云服务的账户管理系统及管理方法,包括用户终端、云服务器及连接在用户终端与云服务器之间进行通信的安全传输协议模块,账户密码是通过用户提供的账户编号、原始密钥材料、云端服务器产生的随机数以及用户端USBKey产生的随机数经两次Hash算法在客户端生成,再经用户USBKey加密后存储到云服务器,用户需要账户信息时通过输入用户名和账户编号读取存储在云服务器的账户密码信息,本发明通过两次Hash算法生成固定长度账户密码,账户密码不易破解,在云服务器存储经过USBKey加密的账户密码,保证了账户密码安全性;用户需要密码时直接读取无需记忆,方便易行。
申请公布号 CN102843422A 申请公布日期 2012.12.26
申请号 CN201210267142.5 申请日期 2012.07.31
申请人 郑州信大捷安信息技术股份有限公司 发明人 梁松涛;张鲁国;刘熙胖;王科峰;刘长河;王一宁
分类号 H04L29/08(2006.01)I;H04L9/32(2006.01)I;G06Q10/06(2012.01)I 主分类号 H04L29/08(2006.01)I
代理机构 北京鑫浩联德专利代理事务所(普通合伙) 11380 代理人 李荷香
主权项 一种基于云服务的账户管理系统,包括用户终端、云服务器以及连接在用户终端与云服务器之间进行通信的安全传输协议模块,其特征在于:所述安全传输协议模块,用于实现用户终端与云服务器之间保证数据交换安全,通过密钥协商或协议扩展方式实现;所述云服务器,用于个人在其上建立自己用户名及空账户列表;创建用户名成功后,当个人需要创建新账户时,个人在用户终端输入用户名、所创建账户编号、账户名、原始密钥材料,传输到云服务器;云服务器产生随机数,将该随机数和用户提供的账户编号、原始密钥材料通过Hash算法,生成固定长度的中间密钥材料;中间密钥材料生成后,云服务器将中间密钥材料传送给用户终端;用户终端通过USB Key产生随机数,并将该随机数与中间密钥通过Hash算法生成固定长度的账户密码,账户密码生成后,再通过USB Key将密码加密,并将加密后的账户密码传输到云服务器;云服务器将账户编号、账户名、加密后的密码存储到用户的密码列表中,完成账户密码的生成及账户存储;所述用户终端,用于用户需要某个账户时,在用户终端输入用户名和账户编号,传输至云服务器;云服务器根据用户名查找相应的账户列表,取出对应编号的账户,传输至用户终端;用户利用USB Key存储的私钥对账户密码进行解密,使用通过两次Hash算法生成的账户密码,而无需记忆密码和账户名。
地址 450046 河南省郑州市郑东新区东四环西、商都路北郑州国家干线公路物流港综合服务楼A塔楼14层