发明名称 |
一种口令可安全更新的双因子身份认证方法 |
摘要 |
本发明涉及一种口令可安全更新的双因子身份认证方法,包括如下步骤:服务器生成公开参数与主密钥;用户注册与服务器更新注册表;利用口令与智能卡的双向认证登录和/或更新口令。本发明不需要先成功登录服务器然后再更新口令,从而大大降低计算量和通信量;且更新口令后旧口令即告失效。本发明中的用户与服务器的双向认证过程保证了口令的安全性。 |
申请公布号 |
CN102377573A |
申请公布日期 |
2012.03.14 |
申请号 |
CN201110406496.9 |
申请日期 |
2011.12.08 |
申请人 |
华东师范大学;上海沿伸信息技术有限公司 |
发明人 |
钱海峰;李祥学;李强;黄征;郑东 |
分类号 |
H04L9/32(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L9/32(2006.01)I |
代理机构 |
上海麦其知识产权代理事务所(普通合伙) 31257 |
代理人 |
董红曼 |
主权项 |
一种口令可安全更新的双因子身份认证方法,其特征在于,包括如下步骤:步骤一:服务器生成公开参数与主密钥;步骤二:用户根据步骤一中所述公开参数,选取口令,将身份信息及所述口令的摘要信息在所述服务器处注册并由服务器保存;所述服务器生成智能卡并交给所述用户,所述服务器维护关于所述用户信息的注册表;步骤三:所述用户利用所述口令和智能卡登录所述服务器和/或更新口令。 |
地址 |
200062 上海市普陀区中山北路3663号 |