发明名称 | 一次性口令认证方法 | ||
摘要 | 本发明涉及加密认证技术,提供一种基于RSA加密的一次性口令认证方法。在本发明一次性口令认证方法中引入随机数,具有一次性口令认证机制的优点,基于RSA非对称密钥加密方法,具有离散对数的难解性,能有效抵抗重放攻击,还克服了常见的基于HASH链算法的一次性口令认证机制的弱点,不用每个一段时间就必须重新初始化系统。本发明的有益效果是,相比现有技术的一次性口令认证方法,本发明安全性能提高,运算复杂度降低。 | ||
申请公布号 | CN101394284A | 申请公布日期 | 2009.03.25 |
申请号 | CN200810305536.9 | 申请日期 | 2008.11.13 |
申请人 | 四川长虹电器股份有限公司 | 发明人 | 王艳艳;刘贤洪;康红娟 |
分类号 | H04L9/32(2006.01)I | 主分类号 | H04L9/32(2006.01)I |
代理机构 | 成都虹桥专利事务所 | 代理人 | 李顺德 |
主权项 | 【权利要求1】一次性口令认证方法,其特征在于,包括以下步骤:a、用户端产生一对RSA密钥对以及一个认证依据,将公钥、认证依据发送至服务器端;b、用户端在登录时,产生并保存一个用户端秘密随机数,采用该用户端秘密随机数对认证依据进行第一处理,得到第一结果;并将第一结果发送至服务器端;c、服务器端产生一个服务器端秘密随机数,采用该用户端秘密随机数对第一结果进行第二处理,得到第二结果,并将第二结果发送至用户端;服务器端将得到认证依据采用秘密随机数进行第二处理后,得到并保存第四结果;d、用户端采用保存的用户端秘密随机数对第二结果进行逆第一处理,得到第三结果,并用私钥对第三结果进行加密,将加密后的第三结果发送至服务器端;e、服务端得到加密后的第三结果,采用公钥对第三结果进行解密,第三结果与保存的第四结果是否相同,如是,则通过认证;若否,则认证失败。 | ||
地址 | 621000四川省绵阳市高新区绵兴东路35号 |