发明名称 一次性口令认证方法
摘要 本发明涉及加密认证技术,提供一种基于RSA加密的一次性口令认证方法。在本发明一次性口令认证方法中引入随机数,具有一次性口令认证机制的优点,基于RSA非对称密钥加密方法,具有离散对数的难解性,能有效抵抗重放攻击,还克服了常见的基于HASH链算法的一次性口令认证机制的弱点,不用每个一段时间就必须重新初始化系统。本发明的有益效果是,相比现有技术的一次性口令认证方法,本发明安全性能提高,运算复杂度降低。
申请公布号 CN101394284A 申请公布日期 2009.03.25
申请号 CN200810305536.9 申请日期 2008.11.13
申请人 四川长虹电器股份有限公司 发明人 王艳艳;刘贤洪;康红娟
分类号 H04L9/32(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 成都虹桥专利事务所 代理人 李顺德
主权项 【权利要求1】一次性口令认证方法,其特征在于,包括以下步骤:a、用户端产生一对RSA密钥对以及一个认证依据,将公钥、认证依据发送至服务器端;b、用户端在登录时,产生并保存一个用户端秘密随机数,采用该用户端秘密随机数对认证依据进行第一处理,得到第一结果;并将第一结果发送至服务器端;c、服务器端产生一个服务器端秘密随机数,采用该用户端秘密随机数对第一结果进行第二处理,得到第二结果,并将第二结果发送至用户端;服务器端将得到认证依据采用秘密随机数进行第二处理后,得到并保存第四结果;d、用户端采用保存的用户端秘密随机数对第二结果进行逆第一处理,得到第三结果,并用私钥对第三结果进行加密,将加密后的第三结果发送至服务器端;e、服务端得到加密后的第三结果,采用公钥对第三结果进行解密,第三结果与保存的第四结果是否相同,如是,则通过认证;若否,则认证失败。
地址 621000四川省绵阳市高新区绵兴东路35号
您可能感兴趣的专利