发明名称 |
基于数字证书实现的动态口令认证方法 |
摘要 |
一种基于数字证书实现的动态口令认证方法,属于计算机和信息安全技术领域。本发明在证书认证的基础上,采用口令的动态生成机制,通过证书认证机制对用户的身份进行确认,再使用动态口令机制实现各种应用系统的安全登录,具体如下:首先,利用数字证书把用户自然身份和数字信息绑定在一起,采用非对称公钥机制,通过数字签名、加密/解密技术实现对用户身份的验证,其次,采用挑战/应答机制的动态口令,通过动态口令方法,针对不同用户生成不同的一次性动态口令,实现各种应用系统的安全登录。本发明方法的实现更加方便和快捷,并具有可靠性更高、安全性更好的特点,保证了系统的安全性,避免了传统静态口令泄密所带来的安全隐患。 |
申请公布号 |
CN1477810A |
申请公布日期 |
2004.02.25 |
申请号 |
CN03129281.X |
申请日期 |
2003.06.12 |
申请人 |
上海格尔软件股份有限公司 |
发明人 |
庄昱垚;童立;刘欣淘 |
分类号 |
H04L9/00;H04L9/14;G06F7/58 |
主分类号 |
H04L9/00 |
代理机构 |
上海交达专利事务所 |
代理人 |
王锡麟 |
主权项 |
1、一种基于数字证书实现的动态口令认证方法,其特征在于,在证书认证的基础上,采用口令的动态生成机制,通过证书认证机制对用户的身份进行确认,再使用动态口令机制实现各种应用系统的安全登录,具体如下:首先,利用数字证书把用户自然身份和数字信息绑定在一起,采用非对称公钥机制,通过证书认证实现对用户身份的验证,其次,采用挑战/应答机制的动态口令,通过动态口令方法,针对不同用户生成不同的一次性动态口令,实现各种应用系统的安全登录。 |
地址 |
200040上海市北京西路1399号建京大厦5楼 |