CN102164036B - 动态令牌、具有该动态令牌的双向认证方法及系统 - Google Patents

动态令牌、具有该动态令牌的双向认证方法及系统 Download PDF

Info

Publication number
CN102164036B
CN102164036B CN201110074362.1A CN201110074362A CN102164036B CN 102164036 B CN102164036 B CN 102164036B CN 201110074362 A CN201110074362 A CN 201110074362A CN 102164036 B CN102164036 B CN 102164036B
Authority
CN
China
Prior art keywords
authentication code
password
authentication
dynamic
dynamic password
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201110074362.1A
Other languages
English (en)
Other versions
CN102164036A (zh
Inventor
陈剑星
陈孟英
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Higinet Technology Co Ltd
Original Assignee
Beijing Higinet Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=44465027&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=CN102164036(B) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Beijing Higinet Technology Co Ltd filed Critical Beijing Higinet Technology Co Ltd
Priority to CN201110074362.1A priority Critical patent/CN102164036B/zh
Publication of CN102164036A publication Critical patent/CN102164036A/zh
Application granted granted Critical
Publication of CN102164036B publication Critical patent/CN102164036B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明提出一种动态令牌、具有该动态令牌的双向认证系统及方法。其中,该动态令牌包括:输入模块,用于供用户输入服务器认证码;输入控制模块,用于解析服务器认证码;动态口令控制模块,用于根据当前时间计算当前时间段内的认证码组,并验证服务器认证码,以及根据当前时间生成动态口令;显示控制模块,用于对动态口令控制模块输出的验证结果及动态口令进行解析;以及显示模块,用于显示显示控制模块的解析后的验证结果及动态口令。本发明实现了用户身份和服务器身份的双向验证,有效地防止恶意攻击,保证了用户信息的安全性。

Description

动态令牌、具有该动态令牌的双向认证方法及系统
技术领域
本发明涉及信息安全技术领域,特别涉及一种动态令牌及具有该动态令牌的双向认证方法及系统。 
背景技术
身份认证是电子商务和电子政务等各种关键业务应用的安全基础。身份认证技术包括:静态口令认证、动态口令认证、生物技术认证、通过第三方发放的数字证书认证等。 
静态口令认证存在的问题是,由于静态口令的静态特性和重复实用性,其容易被窃取、猜测或破解,这样黑客就可以冒充合法身份进入个人账户,盗取关键资料,对用户造成严重的损失。 
其他的身份认证技术如生物认证、数字认证等,可以提供更高的安全强度,但是由于成本较高、使用难度大、环境要求复杂等问题,用户接受程度较低。 
动态口令认证由于每次产生的口令是变化的,因此有效地避免了被猜测和破解等,成为主要的认证技术之一,广泛应用于电子商务、远程访问、内部系统访问等身份认证。 
动态口令的技术实现包括软件方式(如安装在电脑、手机上)、短信方式、读卡器方式(将智能卡插入专用读卡器)、易携带的专用动态令牌等。由于动态令牌具有与携带、内部密钥不可读、使用方便等特性,成为当前主要的动态口令认证技术。 
动态令牌存在的问题是,产生的口令需要通过服务器端的认证系统的验证,这个过程是单向的,也就是说只有服务器端验证令牌持有人的身份,但是由于现实网络的复杂环境,恶意的攻击者或者黑客等会冒充认证服务器,欺骗用户以获取令牌持有人的个人资料,从而降低了安全强度。 
发明内容
本发明的目的旨在至少解决上述技术缺陷之一,特别是提出一种动态令牌、具有该动态令牌的双向认证方法及系统。 
为达到上述目的,本发明一方面提出一种动态令牌,包括:输入模块,用于供用户输入由服务器端产生的指示所述服务器端身份的服务器认证码;输入控制模块,用于解析所述服务器认证码;动态口令控制模块,用于根据当前时间计算当前时间段内的认证码组,并判断所述服务器认证码是否与所述认证码组中的任一个匹配,如果判 断所述服务器认证码与所述认证码组中的任一个匹配,则输出认证通过的验证结果,并根据当前时间生成动态口令,如果判断所述服务器认证码未与所述认证码组中的任一个匹配,则输出认证未通过的验证结果;显示控制模块,用于对所述动态口令控制模块输出的验证结果及动态口令进行解析;以及显示模块,用于显示所述显示控制模块的解析后的验证结果及动态口令。 
在本发明的一个实施例中,只有当判断所述服务器认证码与所述认证码组中的任一个匹配时,所述动态口令控制模块根据当前时间生成动态口令。 
在本发明的一个实施例中,所述动态口令控制模块进一步包括:认证码生成子模块,用于根据所述当前时间计算当前时间段内的认证码组,以及根据当前时间生成动态口令;以及验证判断子模块,用于判断所述服务器认证码是否与所述认证码组中的任一个匹配,并输出相应的验证结果。 
在本发明的一个实施例中,所述认证码组中包括当前时间对应的认证码,以及所述当前时间的前后各一时间点对应的认证码。 
在本发明的一个实施例中,所述动态令牌还包括:同步模块,所述同步模块在所述服务器认证码与所述当前时间的前一时间点或后一时间点对应的认证码相同时,将所述动态令牌的时间向前或向后调整一个时间段。 
在本发明的一个实施例中,所述动态令牌还包括:模式选择模块,用于提供服务器验证模式和动态口令生成模式供用户选择。 
本发明另一方面还提出一种双向认证系统,包括:动态令牌,用于根据接收到的服务器认证码对服务器端的身份进行验证,并在所述服务器端通过身份验证后,根据当前时间生成动态口令;以及服务器端,用于根据当前时间生成一个指示服务器端身份的服务器认证码,以及根据所述动态令牌生成的动态口令对用户身份进行认证。其中,所述动态令牌与上述的动态令牌相同。 
在发明的一个实例中,所述服务器端进一步包括:接收模块,用于接收所述动态令牌生成的动态口令;认证模块,用于根据当前时间计算当前时间段内的口令组,并判断所述动态口令是否与所述口令组中的任一个匹配,如果判断所述动态口令与所述口令组中的任一个匹配,则确认所述用户通过认证,如果判断所述动态口令未与所述口令组中的任一个匹配,则确认所述用户未通过认证;以及服务器认证码生成模块,用于根据当前时间生成指示所述服务器端身份的服务器认证码。 
在本发明的一个实施例中,所述口令组中包括当前时间对应的口令,以及所述当前时间的前后各三个时间点对应的口令。 
在本发明的一个实例中,所述服务器端还包括服务端同步模块。当所述动态口令与所述当前时间的前一时间点或后一时间点对应的口令相同时,所述服务端同步模块将所述服务器端的时间向前或向后调整一个时间段;或者当所述动态口令与所述当前时间的前三时间点,或前两时间点,或后两时间点,或后三时间点对应的口令中的一个相同,则继续提示所述用户输入通过所述动态令牌再次生成的动态口令,且在所述 再次生成的动态口令也通过所述认证模块的认证时,所述服务端同步模块调整所述服务器端的时间。 
本发明又一个方面还提出一种双向认证方法,包括以下步骤:获得用于指示所述服务器端身份的服务器认证码;将服务器认证码输入动态令牌;所述动态令牌根据当前时间计算当前时间段内的认证码组,并判断所述服务器认证码是否与所述认证码组中的任一个匹配;如果判断所述服务器认证码与所述认证码组中的任一个匹配,则向用户显示所述服务器端通过认证;用户向所述服务器端进行登录;在通过登录认证之后,所述用户通过所述动态令牌生成动态口令;以及将所述动态口令发送至所述服务器端,并由所述服务器端对所述动态口令进行验证。 
本发明通过在动态令牌中增加服务器双向认证的功能,实现了用户身份和服务器身份的双向验证,有效地防止恶意攻击,保证了用户信息的安全性。此外,在本发明实施例中,动态令牌还可根据服务器端的服务器认证码将动态令牌同步至服务器,同样地,服务器也可根据动态令牌产生的动态口令与动态令牌进行同步,从而实现了动态令牌和服务器的双向同步。 
本发明附加的方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实践了解到。 
附图说明
本发明上述的和/或附加的方面和优点从下面结合附图对实施例的描述中将变得明显和容易理解,其中: 
图1为本发明实施例的动态令牌的结构示意图; 
图2为本发明实施例的双向认证系统的结构示意图;以及 
图3为本发明实施例的双向认证方法的流程图。 
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,仅用于解释本发明,而不能解释为对本发明的限制。 
如图1所示为本发明实施例的动态令牌的结构示意图,该动态令牌包括:输入模块11、输入控制模块12、动态口令控制模块13、显示控制模块14和显示模块15。 
输入模块11用于供用户输入由服务器端产生的指示所服务器端身份的服务器认证码。输入控制模块12用于解析该服务器认证码。动态口令控制模块13用于在服务器验证模式时根据当前时间计算当前时间段内的认证码组,并判断服务器认证码是否与认证码组中的任一个匹配,如果判断服务器认证码与认证码组中的任一个匹配,则输出认证通过的验证结果,并根据当前时间生成动态口令,如果判断服务器认证码未与认证码组中的任一个匹配,则输出认证未通过的验证结果。显示控制模块14用于对动 态口令控制模块13输出的验证结果及动态口令进行解析。显示模块15用于显示显示控制模块14的解析后的验证结果及动态口令。 
具体地,动态口令控制模块13可包括认证码生成子模块131和验证判断子模块132。认证码生成子模块131用于根据当前时间计算当前时间段内的认证码组,以及根据当前时间生成动态口令。认证码组和动态口令的生成均可采用现有的算法,此处为了简单起见,不再赘述。而且,认证码组合动态口令的生成可采用相同的算法,也可采用不同的算法。验证判断子模块132用于判断服务器认证码是否与认证码组中的任一个匹配,并输出相应的验证结果。 
动态口令控制模块13将比对的结果传送给显示控制模块14,显示控制模块14解析后传给显示模块15。显示模块15可图形化显示比对结果,例如,认证通过显示√,认证不通过显示×。 
在动态令牌对服务器端的认证码进行认证时,采用时间作为参数因子,但是服务器端和动态令牌的时间可能存在偏差,如果不采取任何措施,这个偏差会随着使用时间的增加而不断增大最终导致无法认证。因此,在本发明的动态令牌中,当动态口令控制模块13验证服务器认证码时,将服务器认证码与当前时间段内的认证码组进行比对,而不只是与当前时间对应的认证码进行比对。在本发明的一个实施例中,该认证码组中可包括当前时间对应的认证码以及当前时间的前后各一时间点对应的认证码。应理解,认证码组的长度可根据实际情况进行改变,例如,计算当前时间与前后各两个时间点共5个认证码等。 
根据本发明的一个实施例,动态令牌还可包括同步模块16。在服务器认证码与当前时间对应的认证码相同时,同步模块16不做任何处理。在服务器认证码与当前时间的前一时间点或后一时间点对应的认证码相同时,同步模块16将动态令牌的时间向前或向后调整一个时间段以达到与服务器同步的功能。 
在本发明的一个实施例中,只有当判断服务器认证码与认证码组中的任一个匹配时,动态口令控制模块132才根据当前时间生成动态口令。也就是说,只有当用户确认服务器安全时,才进行用户身份的认证。 
在本发明的另一个实施例中,动态令牌还可包括模式选择模块17。模式选择模块17用于提供服务器验证模式和动态口令生成模式以供用户选择。这样,用户可以选择是否进行服务器验证,从而可以在用户能够确认服务器安全时,节省不必要的程序,简化验证过程。 
本发明另一方面还提出一种双向认证系统,包括动态令牌1和服务器端2。动态令牌1用于根据接收到的服务器认证码对服务器端2的身份进行验证,以及根据当前时间生成动态口令。服务器端2用于根据当前时间生成一个指示服务器端2身份的服务器认证码,或者根据动态令牌1生成的动态口令对用户身份进行认证。其中,动态令牌1可使用如上所述的动态令牌,此处为了简单起见,不再赘述。 
具体地,服务器端2可包括接收模块21、认证模块22和服务器认证码生成模块 23。 
接收模块21用于接收动态令牌1生成的动态口令。认证模块22用于根据当前时间计算当前时间段内的口令组,并判断动态口令是否与口令组中的任一个匹配,如果判断动态口令与口令组中的任一个匹配,则确认用户通过认证,如果判断动态口令未与所述口令组中的任一个匹配,则确认未通过认证。服务器认证码生成模块23用于根据当前时间生成指示所述服务器端2身份的服务器认证码。服务器认证码的生成算法也可与动态口令的生成算法相同或不同,但均可采用现有的生成算法,此处为了简单起见,不再赘述。 
与动态令牌1类似,服务器端2在对动态口令进行认证时,也采用时间作为参数因子,因此为了避免因服务器端2与动态令牌1存在时间偏差而导致无法认证,在本发明的一个实施例中,服务器端2采用与动态令牌1类似的方式进行时间同步,不同的是,服务器端2的计算窗口可更大,例如,会计算当前时间以及前后各三个时间点共7个口令与输入的动态口令进行比较。 
因此,服务器端2还可包括服务端同步模块24。在动态口令与当前时间对应的口令相同时,服务端同步模块24不做任何处理。在动态口令与当前时间的前一时间点或后一时间点对应的口令相同时,服务端同步模块24将服务器端2的时间向前或向后调整一个时间段。在动态口令与当前时间的前三时间点,或前两时间点,或后两时间点,或后三时间点对应的口令中的一个相同时,服务器端2会要求下一个动态口令,当前的这次认证作为预留,只有在下一个动态口令仍然验证通过时,服务端同步模块24才会将服务器端2的时间相应地进行调整。例如,假设动态口令与当前时间的前三时间点对应的口令相同,则服务器端2会要求下一个动态口令,该下一个动态口令仍与其对应的口令组(下一个口令对应的当前时间及前后各三时间点共7个口令)进行比对,当下一个动态口令仍与其对应的当前时间的前三时间点对应的口令相同时,服务端同步模块24将服务器端2的时间向前调整三个时间段。当下一个动态口令与其他时间点对应的口令相同时(这种情况一般不会发生),则继续要求再下一个动态口令,以便能够准确地进行时间调整。 
根据上述实施例,本发明还提出一种双向认证的方法。如图3所示为本发明实施例的双向认证的方法的流程图,包括以下步骤: 
步骤S301,获得用于指示服务器身份的服务器认证码。 
在用户登录应用系统前,应用系统向认证系统请求服务器认证码,认证系统产生服务器认证码返回给应用系统,应用系统将服务器认证码通过网络或短信等返回给用户。 
步骤S302,将服务器认证码输入动态令牌。 
步骤S303,动态令牌根据当前时间计算当前时间段内的认证码组,并判断服务器认证码是否与认证码组中的任一个匹配。 
在本发明的一个实施例中,该认证码组中可包括当前时间对应的认证码以及当前 时间的前后各一时间点对应的认证码。 
步骤S304,如果判断服务器认证码与认证码组中的任一个匹配,则向用户显示服务器通过认证。 
如果判断服务器认证码不与认证码组中的任一个匹配,则用户可判定该服务器为恶意的服务器,从而不向服务器发送动态口令,避免信息被盗取。例如,如果银行卡用户发现ATM机的认证码不正确,则可立即离开ATM机,避免银行卡中的钱被骗走。 
在本发明的一个实施例中,如果服务器认证码是与当前时间的前一时间点或后一时间点对应的认证码相同,则需将动态令牌的时间向前或向后调整一个时间段。如果服务器认证码与当前时间的认证码相同,则无需进行任何调整。 
步骤S305,用户向服务器进行登录。 
步骤S306,在通过登录认证之后,用户通过动态令牌生成动态口令。 
步骤S307,将动态口令发送至服务器端,并由服务器端对动态口令进行验证。 
具体地,服务器端首先根据当前时间计算当前时间段内的口令组,并判断动态口令是否与口令组中的任一个匹配,如果判断动态口令与口令组中的任一个匹配,则确认用户通过认证,如果判断动态口令未与口令组中的任一个匹配,则确认用户未通过认征。 
在本发明的一个实施例中,口令组中可包括当前时间对应的口令,以及当前时间的前后各三个时间点对应的口令。 
此外,应注意的是,当动态口令与当前时间的前一时间点或后一时间点对应的口令相同时,服务器的时间向前或向后调整一个时间段;当动态口令与当前时间的前三时间点,或前两时间点,或后两时间点,或后三时间点对应的口令中的一个相同时,服务器会要求下一个动态口令,当前的这次认证作为预留,在下一个动态口令仍然验证通过时,服务器的时间相应地进行调整。 
本发明通过在动态令牌中增加服务器双向认证的功能,实现了用户身份和服务器身份的双向验证,有效地防止恶意攻击,保证了用户信息的安全性。此外,在本发明实施例中,动态令牌还可根据服务器的服务器认证码将动态令牌同步至服务器,同样地,服务器也可根据动态令牌产生的动态口令与动态令牌进行同步,从而实现了动态令牌和服务器的双向同步。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同限定。 

Claims (16)

1.一种动态令牌,其特征在于,包括:
输入模块,用于供用户输入由服务器端产生的指示所述服务器端身份的服务器认证码;
输入控制模块,用于解析所述服务器认证码;
动态口令控制模块,用于根据当前时间计算当前时间段内的认证码组,并判断所述服务器认证码是否与所述认证码组中的任一个匹配,如果判断所述服务器认证码与所述认证码组中的任一个匹配,则输出认证通过的验证结果,并根据当前时间生成动态口令,如果判断所述服务器认证码未与所述认证码组中的任一个匹配,则输出认证未通过的验证结果;
显示控制模块,用于对所述动态口令控制模块输出的验证结果及动态口令进行解析;以及
显示模块,用于显示所述显示控制模块的解析后的验证结果及动态口令。
2.根据权利要求1所述的动态令牌,其特征在于,只有当判断所述服务器认证码与所述认证码组中的任一个匹配时,所述动态口令控制模块根据当前时间生成动态口令。
3.根据权利要求1所述的动态令牌,其特征在于,所述动态口令控制模块进一步包括:
认证码生成子模块,用于根据所述当前时间计算当前时间段内的认证码组,以及根据当前时间生成动态口令;以及
验证判断子模块,用于判断所述服务器认证码是否与所述认证码组中的任一个匹配,并输出相应的验证结果。
4.根据权利要求1所述的动态令牌,其特征在于,所述认证码组中包括当前时间对应的认证码,以及所述当前时间的前后各一时间点对应的认证码。
5.根据权利要求4所述的动态令牌,其特征在于,还包括:
同步模块,所述同步模块在所述服务器认证码与所述当前时间的前一时间点或后一时间点对应的认证码相同时,将所述动态令牌的时间向前或向后调整一个时间段。
6.根据权利要求1所述的动态令牌,其特征在于,还包括:
模式选择模块,用于提供服务器验证模式和动态口令生成模式以供用户选择。
7.一种双向认证系统,其特征在于,包括:
动态令牌,用于根据接收到的服务器认证码对服务器端的身份进行验证,以及根据当前时间生成动态口令,其中,所述动态令牌为如权利要求1至6中任一项所述的动态令牌;以及
服务器端,用于根据当前时间生成一个指示服务器端身份的服务器认证码,以及根据所述动态令牌生成的动态口令对用户身份进行认证。
8.根据权利要求7所述的双向认证系统,其特征在于,所述服务器端进一步包括:
接收模块,用于接收所述动态令牌生成的动态口令;
认证模块,用于根据当前时间计算当前时间段内的口令组,并判断所述动态口令是否与所述口令组中的任一个匹配,如果判断所述动态口令与所述口令组中的任一个匹配,则确认所述用户通过认证,如果判断所述动态口令未与所述口令组中的任一个匹配,则确认所述用户未通过认证;以及
服务器认证码生成模块,用于根据当前时间生成指示所述服务器端身份的服务器认证码。
9.根据权利要求8所述的双向认证系统,其特征在于,所述口令组中包括当前时间对应的口令,以及所述当前时间的前后各三个时间点对应的口令。
10.根据权利要求9所述的双向认证系统,其特征在于,所述服务器端还包括:
服务端同步模块,用于当所述动态口令与所述当前时间的前一时间点或后一时间点对应的口令相同时,所述服务端同步模块将所述服务器端的时间向前或向后调整一个时间段;或者,当所述动态口令与所述当前时间的前三时间点,或前两时间点,或后两时间点,或后三时间点对应的口令中的一个相同时,则继续提示用户输入通过所述动态令牌再次生成的动态口令,且在所述再次生成的动态口令也通过所述认证模块的认证时,所述服务端同步模块调整所述服务器端的时间。
11.一种双向认证方法,其特征在于,包括以下步骤:
获得用于指示服务器端身份的服务器认证码;
将所述服务器认证码输入动态令牌;
所述动态令牌根据当前时间计算当前时间段内的认证码组,并判断所述服务器认证码是否与所述认证码组中的任一个匹配;
如果判断所述服务器认证码与所述认证码组中的任一个匹配,则向用户显示所述服务器端通过认证;
用户向所述服务器端进行登录;
在通过登录认证之后,所述用户通过所述动态令牌生成动态口令;以及
将所述动态口令发送至所述服务器端,并由所述服务器端对所述动态口令进行验证。
12.根据权利要求11所述的双向认证方法,其特征在于,所述认证码组中包括当前时间对应的认证码,以及所述当前时间的前后各一时间点对应的认证码。
13.根据权利要求12所述的双向认证方法,其特征在于,还包括:
当所述服务器认证码与所述当前时间的前一时间点或后一时间点对应的认证码相同时,所述动态令牌将自身的时间向前或向后调整一个时间段。
14.根据权利要求11所述的双向认证方法,其特征在于,所述将动态口令发送至服务器端,并由所述服务器端对所述动态口令进行验证,进一步包括:
所述服务器端根据当前时间计算当前时间段内的口令组,并判断所述动态口令是否与所述口令组中的任一个匹配;
如果判断所述动态口令与所述口令组中的任一个匹配,则确认所述用户通过认证;
如果判断所述动态口令未与所述口令组中的任一个匹配,则确认所述用户未通过认证。
15.根据权利要求14所述的双向认证方法,其特征在于,所述口令组中包括当前时间对应的口令,以及所述当前时间的前后各三个时间点对应的口令。
16.根据权利要求15所述的双向认证方法,其特征在于,还包括:
当所述动态口令与所述当前时间的前一时间点或后一时间点对应的口令相同时,所述服务端同步模块将所述服务器端的时间向前或向后调整一个时间段;
或者,当所述动态口令与所述当前时间的前三时间点,或前两时间点,或后两时间点,或后三时间点对应的口令中的一个相同时,则继续提示用户输入通过所述动态令牌再次生成的动态口令,且在所述再次生成的动态口令也通过所述认证模块的认证时,所述服务端同步模块调整所述服务器端的时间。
CN201110074362.1A 2011-03-25 2011-03-25 动态令牌、具有该动态令牌的双向认证方法及系统 Active CN102164036B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110074362.1A CN102164036B (zh) 2011-03-25 2011-03-25 动态令牌、具有该动态令牌的双向认证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110074362.1A CN102164036B (zh) 2011-03-25 2011-03-25 动态令牌、具有该动态令牌的双向认证方法及系统

Publications (2)

Publication Number Publication Date
CN102164036A CN102164036A (zh) 2011-08-24
CN102164036B true CN102164036B (zh) 2014-09-03

Family

ID=44465027

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110074362.1A Active CN102164036B (zh) 2011-03-25 2011-03-25 动态令牌、具有该动态令牌的双向认证方法及系统

Country Status (1)

Country Link
CN (1) CN102164036B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112134708A (zh) * 2014-04-15 2020-12-25 创新先进技术有限公司 一种授权方法、请求授权的方法及装置
CN106330950B (zh) * 2016-09-17 2021-06-25 上海林果实业股份有限公司 加密信息的访问方法、系统及适配器
CN106911722B (zh) * 2017-04-25 2020-03-31 北京帕斯沃得科技有限公司 一种智能密码签名身份鉴别双向认证方法及系统
CN109829290A (zh) * 2019-01-17 2019-05-31 阳江核电有限公司 一种核电站工业计算机的登录系统及登录方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101051908A (zh) * 2007-05-21 2007-10-10 北京飞天诚信科技有限公司 动态密码认证系统及方法
CN101699820A (zh) * 2009-10-30 2010-04-28 北京飞天诚信科技有限公司 动态口令的认证方法和装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2428948B (en) * 2005-07-27 2007-09-05 Ingenia Technology Ltd Keys

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101051908A (zh) * 2007-05-21 2007-10-10 北京飞天诚信科技有限公司 动态密码认证系统及方法
CN101699820A (zh) * 2009-10-30 2010-04-28 北京飞天诚信科技有限公司 动态口令的认证方法和装置

Also Published As

Publication number Publication date
CN102164036A (zh) 2011-08-24

Similar Documents

Publication Publication Date Title
CN102255917B (zh) 动态令牌的密钥更新及同步方法、系统及装置
CN102843236B (zh) 一种动态口令的生成及认证方法与系统
US8826406B2 (en) Password security input system using shift value of password key and password security input method thereof
US10050791B2 (en) Method for verifying the identity of a user of a communicating terminal and associated system
US20150178494A1 (en) Method and system for verifying an access request
CN102307193A (zh) 动态令牌的密钥更新及同步方法、系统及装置
CN101252437A (zh) C/s架构下客户端身份的动态验证方法、系统及装置
KR101202245B1 (ko) 이체정보로 생성되는 otp를 활용한 계좌이체시스템 및 방법
CN106779705B (zh) 一种动态支付方法及系统
CN103853950A (zh) 一种基于移动终端的认证方法及移动终端
CN102164036B (zh) 动态令牌、具有该动态令牌的双向认证方法及系统
CN101964789A (zh) 安全访问受保护资源的方法及系统
US20160071081A1 (en) Offline pin authentication method and system for ic card
KR101499906B1 (ko) Otp 생성기능을 구비한 스마트카드 및 otp 인증서버
US20210367938A1 (en) Biometrically-enhanced verifiable credentials
CN109600296A (zh) 一种证件链即时通讯系统及其使用方法
CN109218025A (zh) 方法、安全装置和安全系统
CN102938116A (zh) 一种保障交易安全的全链路保护经营方法
Weigold et al. Remote client authentication
CN104009963B (zh) 远程密码的安全认证机制
CN113595743B (zh) 一种授权令牌处理方法及装置
CN102142963A (zh) 一种基于多重交易因子的挑战口令认证系统及方法
KR102547590B1 (ko) 바이오 인증서를 이용하여 비대면으로 본인 확인을 수행하는 장치 및 방법
CN113554793A (zh) 智能门禁系统的临时访问方法、设备、存储介质及系统
CN108737103B (zh) 一种应用于cs架构的sm2算法签名方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant