发明名称 基于口令卡提高身份认证安全性的方法
摘要 本发明公开了一种基于口令卡提高身份认证安全性的方法,属于信息安全领域。所述方法包括:信息安全设备利用口令生成算法计算用户输入的第一口令卡的序列号,生成多个口令,将该多个口令中除第一口令卡上的口令外的所有口令作为校验码,保存序列号和校验码,完成绑定;进行身份认证时,提供第一坐标值给用户并将按该坐标值计算出的第一口令与用户按该坐标值输入的口令进行比对,完成用户的身份认证。本发明提高了身份认证的安全性,实现了动态认证,与现有技术相比,可以避免如果PIN被黑客截获,信息安全设备内的信息被黑客窃取或进行非法交易等问题,增加了破解难度,提高了安全性。
申请公布号 CN101304422B 申请公布日期 2011.05.18
申请号 CN200810115881.6 申请日期 2008.06.30
申请人 北京飞天诚信科技有限公司 发明人 陆舟;于华章
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京三高永信知识产权代理有限责任公司 11138 代理人 何文彬
主权项 一种基于口令卡提高身份认证安全性的方法,其特征在于,所述方法包括:信息安全设备接收用户输入的第一口令卡的序列号,所述信息安全设备内预存有自身的坐标范围和所述第一口令卡的坐标范围,且所述信息安全设备自身的坐标范围比所述第一口令卡的坐标范围大;所述信息安全设备根据自身的坐标范围,利用口令生成算法计算所述序列号生成多个口令;所述多个口令包含所述第一口令卡上的全部口令,且所述多个口令的数量大于所述第一口令卡上的口令矩阵中的口令数量,将所述多个口令中除所述第一口令卡上的口令外的所有口令作为校验码;所述信息安全设备保存所述序列号和校验码,完成与所述第一口令卡的绑定;当所述信息安全设备接收到所述用户的身份认证申请后,根据所述第一口令卡的坐标范围提供第一坐标值给所述用户,并接收所述用户输入的在所述第一口令卡上与所述第一坐标值对应的口令;所述信息安全设备根据所述第一坐标值、口令生成算法和序列号计算出相应的第一口令,比对所述计算出的第一口令与所述用户输入的口令是否一致,如果一致,则所述用户身份认证成功;否则,所述用户身份认证失败。
地址 100083 北京市海淀区学院路40号研7楼5层