发明名称 |
基于一次性口令的移动终端身份认证方法和系统 |
摘要 |
本发明公开了一种基于一次性口令的移动终端身份认证方法和系统。该方法包括:接收输入移动设备的用户身份标识ID和用户通行密语PW,对比ID、H(PW)与移动设备中预先存储的ID和H(PW)是否一致,若不一致,提示用户输入有误,请用户重新输入ID和PW;若一致,执行第二级认证步骤;其中,H(PW)表示PW的哈希函数;基于一次性因素生成因子OTP、所述ID和所述PW进行移动设备与服务器间的双向身份认证。本发明对OTP思想进行改进,保留技术优势的前提下,实现用户和服务器的双向认证,在不增加系统复杂程度的基础上,增强认证的安全性。 |
申请公布号 |
CN102026195A |
申请公布日期 |
2011.04.20 |
申请号 |
CN201010594453.3 |
申请日期 |
2010.12.17 |
申请人 |
北京交通大学 |
发明人 |
尚小溥;张润彤;朱晓敏;李丹丹;华蕊;杨泽东;谷秀君 |
分类号 |
H04W12/06(2009.01)I;H04L9/32(2006.01)I |
主分类号 |
H04W12/06(2009.01)I |
代理机构 |
北京市商泰律师事务所 11255 |
代理人 |
毛燕生 |
主权项 |
一种基于一次性口令的移动终端身份认证方法,其特征在于,包括如下步骤:第一级认证步骤,接收输入移动设备的用户身份标识ID和用户通行密语PW,对比ID、H(PW)与移动设备中预先存储的ID和H(PW)是否一致,若不一致,提示用户输入有误,请用户重新输入ID和PW;若一致,执行第二级认证步骤;其中,H(PW)表示PW的哈希函数;第二级认证步骤,基于一次性因素生成因子OTP、所述ID和所述PW进行移动设备与服务器间的双向身份认证;其中,所述ID、所述PW和所述OTP通过用户注册过程确定;并且,所述OTP基于移动设备特征性标识生成,所述移动设备特征性标识包括移动设备识别码IMEI和移动用户识别码IMSI。 |
地址 |
100044 北京市海淀区西直门外上园村3号 |