发明名称 基于一次性口令的移动终端身份认证方法和系统
摘要 本发明公开了一种基于一次性口令的移动终端身份认证方法和系统。该方法包括:接收输入移动设备的用户身份标识ID和用户通行密语PW,对比ID、H(PW)与移动设备中预先存储的ID和H(PW)是否一致,若不一致,提示用户输入有误,请用户重新输入ID和PW;若一致,执行第二级认证步骤;其中,H(PW)表示PW的哈希函数;基于一次性因素生成因子OTP、所述ID和所述PW进行移动设备与服务器间的双向身份认证。本发明对OTP思想进行改进,保留技术优势的前提下,实现用户和服务器的双向认证,在不增加系统复杂程度的基础上,增强认证的安全性。
申请公布号 CN102026195A 申请公布日期 2011.04.20
申请号 CN201010594453.3 申请日期 2010.12.17
申请人 北京交通大学 发明人 尚小溥;张润彤;朱晓敏;李丹丹;华蕊;杨泽东;谷秀君
分类号 H04W12/06(2009.01)I;H04L9/32(2006.01)I 主分类号 H04W12/06(2009.01)I
代理机构 北京市商泰律师事务所 11255 代理人 毛燕生
主权项 一种基于一次性口令的移动终端身份认证方法,其特征在于,包括如下步骤:第一级认证步骤,接收输入移动设备的用户身份标识ID和用户通行密语PW,对比ID、H(PW)与移动设备中预先存储的ID和H(PW)是否一致,若不一致,提示用户输入有误,请用户重新输入ID和PW;若一致,执行第二级认证步骤;其中,H(PW)表示PW的哈希函数;第二级认证步骤,基于一次性因素生成因子OTP、所述ID和所述PW进行移动设备与服务器间的双向身份认证;其中,所述ID、所述PW和所述OTP通过用户注册过程确定;并且,所述OTP基于移动设备特征性标识生成,所述移动设备特征性标识包括移动设备识别码IMEI和移动用户识别码IMSI。
地址 100044 北京市海淀区西直门外上园村3号