发明名称 |
一种口令认证方法及认证装置 |
摘要 |
本发明公开了一种口令认证方法,其特征在于,包括:预置口令A和口令B,所述口令B由位于客户端的口令控件在用户注册时随机生成并发送至服务器端;接收用户名和口令A,所述口令控件根据所述用户名调用所述口令B;将所述用户名、口令A和口令B发送至服务器进行验证;判断数据库中是否存在匹配的用户名、口令A和口令B,如果存在,则向客户端返回验证通过。本发明的验证方法无需键盘输入,有效地防止了木马程序恶意窃取的可能性,有效提高了用户密码的安全性,并且大大提高系统的处理效率;本发明还不需要特殊的输入方式,在一般况下也不需要携带额外的硬件设备,技术实现简单,无技术障碍,无特殊保密算法,成本和风险较低。 |
申请公布号 |
CN101202619A |
申请公布日期 |
2008.06.18 |
申请号 |
CN200610168036.6 |
申请日期 |
2006.12.15 |
申请人 |
阿里巴巴公司 |
发明人 |
沈少峰 |
分类号 |
H04L9/00(2006.01);H04L9/32(2006.01) |
主分类号 |
H04L9/00(2006.01) |
代理机构 |
北京集佳知识产权代理有限公司 |
代理人 |
逯长明 |
主权项 |
1.一种口令认证方法,其特征在于,包括:预置口令A,由位于客户端的口令控件按照预置算法生成口令B;将所述口令A和口令B发送至服务器端;接收用户名和口令A,所述口令控件根据所述用户名调用所述口令B;将所述用户名、口令A和口令B发送至服务器进行验证;判断数据库中是否存在匹配的用户名、口令A和口令B,如果存在,则向客户端返回验证通过。 |
地址 |
英属开曼群岛大开曼乔治敦 |