发明名称 |
口令认证系统及口令认证方法 |
摘要 |
一种口令认证系统,包括设置在客户端的口令保护器和设置在服务器端的验证器,其中:口令保护器:用以先对与服务器端约定的不变因子和可变因子进行混淆扩散变换产生种子,再利用所述种子产生伪随机序列,最后利用伪随机序列直接产生当前口令或利用对所述序列做非线性变换的结果产生当前口令;验证器:用以当接收客户端发送的当前口令时,利用预先约定的所述不变因子和可变因子采用与口令保护器相同的算法产生验证口令,当所述验证口令与所述接收到的当前口令相同时,所述客户端的用户身份认证通过。该系统不仅安全系数高,成本低且支持多应用和多渠道。 |
申请公布号 |
CN1980127A |
申请公布日期 |
2007.06.13 |
申请号 |
CN200510111400.0 |
申请日期 |
2005.12.08 |
申请人 |
中国银联股份有限公司 |
发明人 |
郭锐;杨家雏;李登峰 |
分类号 |
H04L9/32(2006.01);G06F21/00(2006.01) |
主分类号 |
H04L9/32(2006.01) |
代理机构 |
北京集佳知识产权代理有限公司 |
代理人 |
胡晶;逯长明 |
主权项 |
1、一种口令认证系统,其特征在于,包括设置在客户端的口令保护器和设置在服务器端的验证器,其中:口令保护器:用以先对与服务器端约定的不变因子和可变因子进行混淆扩散变换产生种子,再利用所述种子产生伪随机序列,最后利用伪随机序列直接产生当前口令或利用对所述序列做非线性变换的结果产生当前口令;验证器:用以当接收客户端发送的当前口令时,利用预先约定的所述不变因子和可变因子采用与口令保护器相同的算法产生验证口令,当所述验证口令与所述接收到的当前口令相同时,所述客户端的用户身份认证通过。 |
地址 |
200122上海市浦东新区松林路300号期货大厦12楼 |