CN104378204A - 基于组合模式的动态口令生成方法 - Google Patents

基于组合模式的动态口令生成方法 Download PDF

Info

Publication number
CN104378204A
CN104378204A CN201410160099.1A CN201410160099A CN104378204A CN 104378204 A CN104378204 A CN 104378204A CN 201410160099 A CN201410160099 A CN 201410160099A CN 104378204 A CN104378204 A CN 104378204A
Authority
CN
China
Prior art keywords
password
integrated mode
dynamic password
authentication server
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410160099.1A
Other languages
English (en)
Other versions
CN104378204B (zh
Inventor
不公告发明人
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Pingdingshan University
Original Assignee
Wuxi Beidou Xingtong Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuxi Beidou Xingtong Information Technology Co Ltd filed Critical Wuxi Beidou Xingtong Information Technology Co Ltd
Priority to CN201710218571.6A priority Critical patent/CN106998251B/zh
Priority to CN201710218014.4A priority patent/CN106936573B/zh
Priority to CN201410160099.1A priority patent/CN104378204B/zh
Publication of CN104378204A publication Critical patent/CN104378204A/zh
Application granted granted Critical
Publication of CN104378204B publication Critical patent/CN104378204B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • H04L9/3213Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明涉及一种基于组合模式的动态口令生成方法,包括,获得硬件令牌的系统时间,基于所述系统时间获得所述硬件令牌当前系统时间的动态口令生成组合模式,所述动态口令生成组合模式包括静态加时间同步模式、静态加事件同步模式、静态加挑战应答模式、时间同步加事件同步模式、时间同步加挑战应答模式、事件同步加挑战应答模式,基于获得的动态口令生成组合模式生成两个序列的口令,并将所述两个序列的口令合并为一个序列,以获得合并口令,身份认证服务器对所述合并口令进行验证。通过本发明,能够提高动态口令的安全性能,避免动态口令被轻易破解,从而有效地保障了消费者和商家的经济利益。

Description

基于组合模式的动态口令生成方法
技术领域
本发明涉及电子鉴权领域,尤其涉及一种基于组合模式的动态口令生成方法。
背景技术
在网络通信技术快速发展的今天,通过网络进行电子支付已经成为时尚,而移动终端软硬件的研发创新和物流业的蓬勃发展又为这一支付方式推波助澜。通过电子支付,人们可以不用去各个商场实地考察,也不用在银行长时间排队等候取现,即可完成消费,在家接收购买的物品,为人们极大地节约了时间成本。科技的进步也是一把双刃剑,在电子支付为人们提供便利的同时,也对支付的安全性提出了新的课题,由于支付是在网络媒体上执行,也为熟悉网络技术的不法分子提供了窃取用户信息的机会。如何提高电子鉴权的可靠性,是众多电子安全技术开发公司急需解决的技术问题。
当前,使用动态口令进行用户身份验证是电子支付中常用的鉴权手段。现有的动态口令的使用存在时间同步、事件同步和挑战应答三种模式。时间同步产生的动态口令,硬件令牌和验证服务器同步产生相同的动态口令,对硬件令牌和验证服务器的时间同步性要求较高;基于事件同步的动态口令,其原理是通过某一特定的事件次序及相同的种子值作为输入,通过HASH算法在硬件令牌和验证服务器两端运算出一致的密码;挑战应答模式的动态口令,接收服务端下发的挑战码,用户在硬件令牌上输入该挑战码,硬件令牌通过内置的算法上生成一个6/8位、一次有效的动态口令。
但是,动态口令的三种模式都是单独使用,且每一种模式都有规则可循,一旦不法分子熟悉动态口令的生成模式后,通过截取大量老的动态口令,组成一个口令字典,还是能够进行动态口令的破解,实现对身份认证系统的攻击,给用户和商家带来一定的经济损失。
因此,需要一种新的动态口令生成方法,在已有的生成动态口令的三种模式的基础上,变换并组合动态口令的生成模式,使得破解人员难于获得动态口令的生成规则,极大地提高电子支付的安全性和身份认证系统的可靠性。
发明内容
为了解决上述问题,本发明提供了一种基于组合模式的动态口令生成方法,通过将已有的三种生成模式进行组合,基于当前系统时间选择不同的组合模式生成组合的动态口令,一方面,组合模式随系统时间随时改变,加大动态口令破解的难度,另一方面,组合模式在某一分钟内是不变的,也避免动态口令生成模式频繁改变给用户带来的不便,从而合理地提高了动态口令的安全性。
根据本发明的一方面,提供了一种基于组合模式的动态口令生成方法,所述动态口令生成方法包括:
步骤1:获得硬件令牌的系统时间,所述系统时间包括日期信息、小时信息和分钟信息;
步骤2:对所述日期信息、所述小时信息和所述分钟信息进行第一预定算法计算,获得综合时间信息,所述综合时间信息为一数字;
步骤3:取所述综合时间信息的个位数字作为组合模式生成因子;
步骤4:根据第一预定对应关系基于所述组合模式生成因子获得动态口令生成组合模式;
步骤5:基于获得的动态口令生成组合模式生成两个序列的口令,并将所述两个序列的口令合并为一个序列,以获得合并口令;所述硬件令牌的显示器显示所述合并口令;
步骤6:用户将所述合并口令录入到身份认证服务器的认证窗口中;
步骤7:身份认证服务器根据用户录入的合并口令对用户身份进行认证;
步骤8:所述身份认证服务器向所述认证窗口返回认证结果;
其中,所述身份认证服务器根据用户录入的合并口令对用户身份进行认证包括:所述身份认证服务器获得所述身份认证服务器的系统时间,所述身份认证服务器的系统时间包括日期信息、小时信息和分钟信息;对所述日期信息、所述小时信息和所述分钟信息进行第二预定算法计算,获得所述身份认证服务器的综合时间信息,所述身份认证服务器的综合时间信息为一数字;取所述身份认证服务器的综合时间信息的个位数字作为所述身份认证服务器的组合模式生成因子;根据第二预定对应关系基于所述身份认证服务器的组合模式生成因子获得动态口令生成组合模式;基于获得的动态口令生成组合模式生成两个序列的口令,并将所述两个序列的口令合并为一个序列,以获得所述身份认证服务器的合并口令;将所述身份认证服务器的合并口令与所述身份认证服务器接收到的用户录入的合并口令进行匹配,匹配成功则判断用户为合法用户,匹配失败则判断用户为非法用户;
其中,所述动态口令生成组合模式包括静态加时间同步模式、静态加事件同步模式、静态加挑战应答模式、时间同步加事件同步模式、时间同步加挑战应答模式和事件同步加挑战应答模式;
其中,所述第一预定算法与所述第二预定算法的算法相同,所述第一预定对应关系与所述第二预定对应关系相同。
更具体地,所述基于组合模式的动态口令生成方法进一步包括,在用户将所述合并口令录入到身份认证服务器的认证窗口中之后,所述认证窗口设置预定时间窗口,在所述预定时间窗口内所述身份认证服务器未向所述认证窗口返回认证结果时,所述认证窗口提醒用户重新输入所述合并口令。
更具体地,所述基于组合模式的动态口令生成方法进一步包括,当所述身份认证服务器向所述认证窗口返回认证结果多次为非法用户时,所述认证窗口锁定,禁止用户在当天继续输入所述合并口令。
更具体地,所述基于组合模式的动态口令生成方法进一步包括,所述第一预定算法为同或、异或、加法或减法运算中的一种。
更具体地,所述基于组合模式的动态口令生成方法进一步包括,所述第一预定对应关系为,当所述组合模式生成因子为0时,所述动态口令生成组合模式为静态加时间同步模式,当所述组合模式生成因子为1或2时,所述动态口令生成组合模式为静态加事件同步模式,当所述组合模式生成因子为3或4时,所述动态口令生成组合模式为静态加挑战应答模式,当所述组合模式生成因子为5或6时,所述动态口令生成组合模式为时间同步加事件同步模式,当所述组合模式生成因子为7或8时,所述动态口令生成组合模式为时间同步加挑战应答模式,当所述组合模式生成因子为9时,所述动态口令生成组合模式为事件同步加挑战应答模式。
附图说明
以下将结合附图对本发明的实施方案进行描述,其中:
图1为根据本发明实施方案示出的基于组合模式的动态口令生成方法的方法流程图。
图2为根据本发明实施方案示出的基于动态口令的电子鉴权系统的结构方框图。
具体实施方式
下面将参照附图对本发明的基于组合模式的动态口令生成方法的实施方案进行详细说明。
口令认证是最简单,也是最常用的一种远程身份认证方法。为了解决静态口令可能出现的在传输中被盗用或在数据库中被盗用等问题,同时为了有效地避免攻击者的口令猜测和重试攻击,动态口令应运而生。动态口令的主要思想是在用户登录过程中加入一些不确定因素,如时间、随机数等,使得每次用户登录过程中传送的信息都不同,从而抵御重试攻击,提高登录过程中的安全性。动态口令技术主要分两种,即同步口令技术和异步口令技术,其中异步口令技术采用了挑战应答方式,而同步口令技术又分为时间同步口令和事件同步口令。当前,以上三种主要生成方式生成的动态口令广泛地应用于电子商务、电子邮件、无线接入、网络设备登录、网上银行等多种网络服务中,通过合法用户的令牌和远端服务器的合作,完成对使用者的电子鉴权。
时间同步口令,是基于令牌和服务器的时间同步,通过运算来生成一致的动态口令,基于时间同步的令牌,一般更新率为60秒,每60秒产生一个新口令,但由于其同步的基础是国际标准时间,则要求其服务器能够十分精确的保持正确的时钟,同时对其令牌的晶振频率有严格的要求,从而降低系统失去同步的几率,从另一方面,基于时间同步的令牌在每次进行认证时,服务器端将会检测令牌的时钟偏移量,相应不断的微调自己的时间记录,从而保证了令牌和服务器的同步,确保日常的使用,但由于令牌的工作环境不同,在磁场,高温,高压,震荡,浸水等情况下易发生时钟脉冲的不确定偏移和损坏,故对于时间同步的设备进行较好的保护是十分必要的,对于失去时间同步的令牌,目前可以通过增大偏移量的技术(前后10分钟)来进行远程同步,确保其能够继续使用,降低对应用的影响,但对于超出默认(共20分钟)的时间同步令牌,将无法继续使用或进行远程同步,必须送回服务器端另行处理。同样,对于基于时间同步的服务器,应较好地保护其系统时钟,不要随意更改,以免发生同步问题,从而影响全部基于此服务器进行认证的令牌。
事件同步口令,其原理是通过某一特定的事件次序及相同的种子值作为输入,在算法中运算出一致的密码,其运算机理决定了其整个工作流程同时钟无关,不受时钟的影响,令牌中不存在时间脉冲晶振,但由于其算法的一致性,其口令是预先可知的,通过令牌,你可以预先知道今后的多个密码,故当令牌遗失且没有使用PIN码对令牌进行保护时,存在非法登陆的风险,故使用事件同步的令牌,对PIN码的保护是十分必要的。同样,基于事件同步的令牌同样存在失去同步的风险,例如用户多次无目的的生成口令等,对于令牌的失步,事件同步的服务器使用增大偏移量的方式进行再同步,其服务器端会自动向后推算一定次数的密码,来同步令牌和服务器,当失步情况经非常严重,大范围超出正常范围时,通过连续输入两次令牌计算出的密码,服务器将在较大的范围内进行令牌同步,一般情况下,令牌同步所需的次数不会超过3次。但在极端情况下,不排出失去同步的可能性,例如电力耗尽,在更换电池时操作失误等。此时,令牌仍可通过手工输入由管理员生成的一组序列值来实现远程同步,而无需返回服务器端重新同步。
异步口令技术,采用了挑战应答方式,在令牌和服务器之间除相同的算法外没有需要进行同步的条件,故能够有效的解决令牌失步的问题,降低对应用的影响,同时极大的增加了系统的可靠性。异步口令使用的缺点主要是在使用时,用户需多一个输入挑战值的步骤,对于操作人员,增加了复杂度,故在应用时,将根据用户应用的敏感程度和对安全的要求程度来选择密码的生成方式。
上述三种动态口令生成模式在一定程度上有效地保证了电子鉴权的准确度,但三种动态口令生成模式中的每一个模式的生成方式都是公知内容,熟悉密码技术的不法分子通过有限次的尝试,还是能够获得破解机会。为了解决现有动态口令生成模式固定而易破解的技术问题,本发明提出了一种基于组合模式的动态口令生成方法。
图1为根据本发明实施方案示出的基于组合模式的动态口令生成方法的方法流程图,所述动态口令生成方法包括以下步骤:
步骤101:获得硬件令牌的系统时间,所述系统时间包括日期信息、小时信息和分钟信息;
步骤102:对所述日期信息、所述小时信息和所述分钟信息进行第一预定算法计算,获得综合时间信息,所述综合时间信息为一数字;
步骤103:取所述综合时间信息的个位数字作为组合模式生成因子;
步骤104:根据第一预定对应关系基于所述组合模式生成因子获得动态口令生成组合模式;
步骤105:基于获得的动态口令生成组合模式生成两个序列的口令,并将所述两个序列的口令合并为一个序列,以获得合并口令;所述硬件令牌的显示器显示所述合并口令;
步骤106:用户将所述合并口令录入到身份认证服务器的认证窗口中;
步骤107:身份认证服务器根据用户录入的合并口令对用户身份进行认证;
步骤108:所述身份认证服务器向所述认证窗口返回认证结果,当认证结果判断用户为合法用户时,跳转到步骤109,当认证结果判断用户为非法用户时,跳转到步骤110;
步骤109:所述认证窗口完成认证,进入用户授权界面;
步骤110:所述认证窗口提示认证失败,请求用户再次输入所述合并口令;
其中,步骤107还包括,所述身份认证服务器获得所述身份认证服务器的系统时间,所述身份认证服务器的系统时间包括日期信息、小时信息和分钟信息;对所述日期信息、所述小时信息和所述分钟信息进行第二预定算法计算,获得所述身份认证服务器的综合时间信息,所述身份认证服务器的综合时间信息为一数字;取所述身份认证服务器的综合时间信息的个位数字作为所述身份认证服务器的组合模式生成因子;根据第二预定对应关系基于所述身份认证服务器的组合模式生成因子获得动态口令生成组合模式;基于获得的动态口令生成组合模式生成两个序列的口令,并将所述两个序列的口令合并为一个序列,以获得所述身份认证服务器的合并口令;将所述身份认证服务器的合并口令与所述身份认证服务器接收到的用户录入的合并口令进行匹配,匹配成功则判断用户为合法用户,匹配失败则判断用户为非法用户;
其中,在步骤106之后,所述认证窗口还可设置预定时间窗口,在所述预定时间窗口内所述身份认证服务器未向所述认证窗口返回认证结果时,所述认证窗口提醒用户重新输入所述合并口令;以及当所述身份认证服务器向所述认证窗口返回认证结果多次为非法用户时,所述认证窗口可自动锁定,禁止用户在当天继续输入所述合并口令。
其中,所述动态口令生成组合模式包括静态加时间同步模式、静态加事件同步模式、静态加挑战应答模式、时间同步加事件同步模式、时间同步加挑战应答模式和事件同步加挑战应答模式;所述第一预定算法与所述第二预定算法的算法相同,所述第一预定对应关系与所述第二预定对应关系相同;所述第一预定对应关系可选择为,当所述组合模式生成因子为0时,所述动态口令生成组合模式为静态加时间同步模式,当所述组合模式生成因子为1或2时,所述动态口令生成组合模式为静态加事件同步模式,当所述组合模式生成因子为3或4时,所述动态口令生成组合模式为静态加挑战应答模式,当所述组合模式生成因子为5或6时,所述动态口令生成组合模式为时间同步加事件同步模式,当所述组合模式生成因子为7或8时,所述动态口令生成组合模式为时间同步加挑战应答模式,当所述组合模式生成因子为9时,所述动态口令生成组合模式为事件同步加挑战应答模式。
另外,为了使得硬件令牌端和身份认证服务器端生成的两个合并口令一直相同,必须保障硬件令牌端和身份认证服务器端的系统时间严格同步,一般二者的系统时间差来源有两种:1)硬件令牌装置的时间是由晶振模块产生的,晶振模块存在偏差,尽管晶振模块偏差的幅度不同,但这部分的偏差都是正向的;2)用户输入动态口令到动态口令被服务器接收,这之间也存在时间偏差。这部分的时间偏差主要是由用户输入延迟、网络传输延迟所造成的。可以采用时间补偿方式对身份认证服务器端的系统时间进行补偿,以实现二者系统时间的同步,有效克服上述问题。
接着,继续参考图2对本发明进行说明,图2为根据本发明实施方案示出的基于动态口令的电子鉴权系统的结构方框图,所述电子鉴权系统包括硬件令牌201、认证终端202、身份认证服务器203和通信网络204,所述硬件令牌201包括显示器,显示基于组合模式的动态口令生成方法所生成的动态口令,所述动态口令为一合并口令,所述认证终端202显示认证窗口,供用户输入所述硬件令牌201显示的动态口令,所述认证终端202通过通信网络204与身份认证服务器203连接,将用户输入的动态口令发送给身份认证服务器203端,所述身份认证服务器203同时自身根据相同的动态口令生成方法生成另一个动态口令,以实现两个动态口令的匹配,身份认证服务器203将匹配结果返回给认证终端202,以告知认证终端当前用户是否为合法用户,从而完成电子鉴权。
采用本发明的基于组合模式的动态口令生成方法,针对现有动态口令生成模式固定易于破解的技术问题,采用随系统时间变化的动态口令组合生成模式,随时改变组合生成模式,使得破解人员难于寻找动态口令的生成规律,保障基于动态口令的电子鉴权的安全性。
可以理解的是,虽然本发明已以较佳实施例披露如上,然而上述实施例并非用以限定本发明。对于任何熟悉本领域的技术人员而言,在不脱离本发明技术方案范围情况下,都可利用上述揭示的技术内容对本发明技术方案做出许多可能的变动和修饰,或修改为等同变化的等效实施例。因此,凡是未脱离本发明技术方案的内容,依据本发明的技术实质对以上实施例所做的任何简单修改、等同变化及修饰,均仍属于本发明技术方案保护的范围内。

Claims (5)

1.一种基于组合模式的动态口令生成方法,其特征在于,所述动态口令生成方法包括:
获得硬件令牌的系统时间,所述系统时间包括日期信息、小时信息和分钟信息;
对所述日期信息、所述小时信息和所述分钟信息进行第一预定算法计算,获得综合时间信息,所述综合时间信息为一数字;
取所述综合时间信息的个位数字作为组合模式生成因子;
根据第一预定对应关系基于所述组合模式生成因子获得动态口令生成组合模式;
基于获得的动态口令生成组合模式生成两个序列的口令,并将所述两个序列的口令合并为一个序列,以获得合并口令;
所述硬件令牌的显示器显示所述合并口令;
用户将所述合并口令录入到身份认证服务器的认证窗口中;
身份认证服务器根据用户录入的合并口令对用户身份进行认证;
所述身份认证服务器向所述认证窗口返回认证结果;
其中,所述身份认证服务器根据用户录入的合并口令对用户身份进行认证包括:
所述身份认证服务器获得所述身份认证服务器的系统时间,所述身份认证服务器的系统时间包括日期信息、小时信息和分钟信息;
对所述日期信息、所述小时信息和所述分钟信息进行第二预定算法计算,获得所述身份认证服务器的综合时间信息,所述身份认证服务器的综合时间信息为一数字;
取所述身份认证服务器的综合时间信息的个位数字作为所述身份认证服务器的组合模式生成因子;
根据第二预定对应关系基于所述身份认证服务器的组合模式生成因子获得动态口令生成组合模式;
基于获得的动态口令生成组合模式生成两个序列的口令,并将所述两个序列的口令合并为一个序列,以获得所述身份认证服务器的合并口令;
将所述身份认证服务器的合并口令与所述身份认证服务器接收到的用户录入的合并口令进行匹配,匹配成功则判断用户为合法用户,匹配失败则判断用户为非法用户;
其中,所述动态口令生成组合模式包括静态加时间同步模式、静态加事件同步模式、静态加挑战应答模式、时间同步加事件同步模式、时间同步加挑战应答模式和事件同步加挑战应答模式;
其中,所述第一预定算法与所述第二预定算法的算法相同,所述第一预定对应关系与所述第二预定对应关系相同。
2.如权利要求1所述的基于组合模式的动态口令生成方法,其特征在于,还包括:
在用户将所述合并口令录入到身份认证服务器的认证窗口中之后,所述认证窗口设置预定时间窗口,在所述预定时间窗口内所述身份认证服务器未向所述认证窗口返回认证结果时,所述认证窗口提醒用户重新输入所述合并口令。
3.如权利要求1所述的基于组合模式的动态口令生成方法,其特征在于,还包括:
当所述身份认证服务器向所述认证窗口返回认证结果多次为非法用户时,所述认证窗口锁定,禁止用户在当天继续输入所述合并口令。
4.如权利要求1所述的基于组合模式的动态口令生成方法,其特征在于:
所述第一预定算法为同或、异或、加法或减法运算中的一种。
5.如权利要求1所述的基于组合模式的动态口令生成方法,其特征在于:
所述第一预定对应关系为,当所述组合模式生成因子为0时,所述动态口令生成组合模式为静态加时间同步模式,当所述组合模式生成因子为1或2时,所述动态口令生成组合模式为静态加事件同步模式,当所述组合模式生成因子为3或4时,所述动态口令生成组合模式为静态加挑战应答模式,当所述组合模式生成因子为5或6时,所述动态口令生成组合模式为时间同步加事件同步模式,当所述组合模式生成因子为7或8时,所述动态口令生成组合模式为时间同步加挑战应答模式,当所述组合模式生成因子为9时,所述动态口令生成组合模式为事件同步加挑战应答模式。
CN201410160099.1A 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法 Expired - Fee Related CN104378204B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201710218571.6A CN106998251B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法
CN201710218014.4A CN106936573B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法
CN201410160099.1A CN104378204B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410160099.1A CN104378204B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法

Related Child Applications (2)

Application Number Title Priority Date Filing Date
CN201710218014.4A Division CN106936573B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法
CN201710218571.6A Division CN106998251B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法

Publications (2)

Publication Number Publication Date
CN104378204A true CN104378204A (zh) 2015-02-25
CN104378204B CN104378204B (zh) 2017-09-15

Family

ID=52556886

Family Applications (3)

Application Number Title Priority Date Filing Date
CN201710218014.4A Active CN106936573B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法
CN201410160099.1A Expired - Fee Related CN104378204B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法
CN201710218571.6A Active CN106998251B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN201710218014.4A Active CN106936573B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201710218571.6A Active CN106998251B (zh) 2014-04-21 2014-04-21 基于组合模式的动态口令生成方法

Country Status (1)

Country Link
CN (3) CN106936573B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105187421A (zh) * 2015-08-28 2015-12-23 张大圣 一种账户密码口令保护方法
CN106506529A (zh) * 2016-12-06 2017-03-15 上海众人网络安全技术有限公司 一种双向认证方法及系统
CN107451490A (zh) * 2017-07-21 2017-12-08 广州大学 基于TrustZone的安全认证方法、装置、系统及存储介质

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112134885A (zh) * 2020-09-23 2020-12-25 国网江苏省电力有限公司泰州供电分公司 一种互联网终端访问加密的方法和系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101800644A (zh) * 2010-01-11 2010-08-11 上海众烁信息科技有限公司 一种基于动态口令的计算机安全保护系统及方法
CN102222390A (zh) * 2011-06-30 2011-10-19 飞天诚信科技股份有限公司 一种多功能智能密钥装置及其工作方法
CN103441856A (zh) * 2013-09-06 2013-12-11 北京握奇智能科技有限公司 一种动态口令认证方法与设备

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1992596A (zh) * 2005-12-27 2007-07-04 国际商业机器公司 用户验证设备和用户验证方法
CN101197665B (zh) * 2007-12-24 2011-11-09 北京飞天诚信科技有限公司 动态口令生成方法及其装置
KR20100136047A (ko) * 2009-06-18 2010-12-28 주식회사 비즈모델라인 씨드 조합 방식 오티피 운영 방법 및 시스템과 이를 위한 기록매체
WO2011050745A1 (zh) * 2009-10-30 2011-05-05 北京飞天诚信科技有限公司 认证方法及系统
CN101699892B (zh) * 2009-10-30 2012-06-06 北京神州付电子支付科技有限公司 动态口令生成方法和动态口令生成装置及网络系统
CN102307093A (zh) * 2011-04-27 2012-01-04 上海动联信息技术有限公司 一种生成双因数动态口令的方法
CN103051460B (zh) * 2013-01-29 2015-08-19 赵忠华 基于惯性技术的动态令牌系统及其加密方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101800644A (zh) * 2010-01-11 2010-08-11 上海众烁信息科技有限公司 一种基于动态口令的计算机安全保护系统及方法
CN102222390A (zh) * 2011-06-30 2011-10-19 飞天诚信科技股份有限公司 一种多功能智能密钥装置及其工作方法
CN103441856A (zh) * 2013-09-06 2013-12-11 北京握奇智能科技有限公司 一种动态口令认证方法与设备

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105187421A (zh) * 2015-08-28 2015-12-23 张大圣 一种账户密码口令保护方法
CN106506529A (zh) * 2016-12-06 2017-03-15 上海众人网络安全技术有限公司 一种双向认证方法及系统
CN107451490A (zh) * 2017-07-21 2017-12-08 广州大学 基于TrustZone的安全认证方法、装置、系统及存储介质
CN107451490B (zh) * 2017-07-21 2020-02-28 广州大学 基于TrustZone的安全认证方法、装置、系统及存储介质

Also Published As

Publication number Publication date
CN106936573A (zh) 2017-07-07
CN104378204B (zh) 2017-09-15
CN106998251B (zh) 2018-03-09
CN106998251A (zh) 2017-08-01
CN106936573B (zh) 2018-06-01

Similar Documents

Publication Publication Date Title
CA2927113C (en) Methods, devices, and systems for secure provisioning, transmission, and authentication of payment data
US9218493B2 (en) Key camouflaging using a machine identifier
JP2019180097A (ja) クラウド・ベース・トランザクションの方法及びシステム
WO2015161699A1 (zh) 数据安全交互方法和系统
CN101777983B (zh) 交易签名方法、认证服务器及系统
CN102377569B (zh) 一种动态令牌解锁方法及系统
CN104683115B (zh) 基于指纹信息的身份认证方法
CN112805737A (zh) 用于令牌邻近交易的技术
CN106465112A (zh) 离线认证
CN104378204A (zh) 基于组合模式的动态口令生成方法
CN104700015B (zh) 基于虹膜信息的动态口令生成方法
WO2015161690A1 (zh) 数据安全交互方法和系统
CN105243542B (zh) 一种动态电子凭证认证的方法
CN103914774A (zh) 一种o2o安全支付方法和系统
KR101202245B1 (ko) 이체정보로 생성되는 otp를 활용한 계좌이체시스템 및 방법
EP3997838A1 (en) Computer-based systems and methods for utilizing authentication servers for securing device commands transmissions
CN103117854A (zh) 一种安全网银的实施方法
CN102164036B (zh) 动态令牌、具有该动态令牌的双向认证方法及系统
CN110313005B (zh) 用于设备应用的安全性架构
CN112530053A (zh) 智能锁的控制方法、系统、锁设备、服务器及存储介质
JP2008269415A (ja) ワンタイムパスワード発行システム
CN105393254A (zh) 允许访问数据
CN104702414A (zh) 基于指纹信息的身份认证方法
WO2015161691A1 (zh) 数据安全交互方法和系统
US20230342748A1 (en) Enhanced credential security based on a usage status of a wearable device

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB03 Change of inventor or designer information

Inventor after: Liu Jianfang

Inventor after: Wang Wenzhang

Inventor after: Zheng Hao

Inventor after: Shi Yuzhen

Inventor after: Xing Liguo

Inventor after: Li Zhen

Inventor after: Ma Li

Inventor after: Sun Haojie

Inventor after: Wang Xiaodong

Inventor after: Song Renjie

Inventor before: The inventor has waived the right to be mentioned

Inventor before: The inventor has waived the right to be mentioned

Inventor before: The inventor has waived the right to be mentioned

CB03 Change of inventor or designer information
TA01 Transfer of patent application right

Effective date of registration: 20170816

Address after: The new city of Pingdingshan City, Henan province 467000 future road south

Applicant after: Pingdingshan University

Address before: 214016 Jiangsu province Wuxi chonganou Guangrui Road 1906, 1908-257

Applicant before: Wuxi Beidouxing Communication Information Science and Technology Co., Ltd.

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170915

Termination date: 20180421

CF01 Termination of patent right due to non-payment of annual fee