CN112291218A - 一种基于二维码双重融合加密算法的设备身份认证方法 - Google Patents

一种基于二维码双重融合加密算法的设备身份认证方法 Download PDF

Info

Publication number
CN112291218A
CN112291218A CN202011137801.4A CN202011137801A CN112291218A CN 112291218 A CN112291218 A CN 112291218A CN 202011137801 A CN202011137801 A CN 202011137801A CN 112291218 A CN112291218 A CN 112291218A
Authority
CN
China
Prior art keywords
information
equipment
server
dimensional code
registration
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011137801.4A
Other languages
English (en)
Other versions
CN112291218B (zh
Inventor
王淑娥
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sichuan Changhong Electric Co Ltd
Original Assignee
Sichuan Changhong Electric Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sichuan Changhong Electric Co Ltd filed Critical Sichuan Changhong Electric Co Ltd
Priority to CN202011137801.4A priority Critical patent/CN112291218B/zh
Publication of CN112291218A publication Critical patent/CN112291218A/zh
Application granted granted Critical
Publication of CN112291218B publication Critical patent/CN112291218B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/107License processing; Key processing
    • G06F21/1078Logging; Metering
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions

Abstract

本发明涉及物联网身份认证领域,为解决传统身份认证安全性不高,验证操作繁杂的问题,具体是一种基于二维码双重融合加密算法的设备身份认证方法,在进行身份验证时首先对密码进行验证,在密码验证成功后利用密码与其他信息一起生成密钥获取用户号,最后再对用户号等信息进行验证。本发明通过双重融合加密解密对身份进行验证以获得安全性更高的验证方式,采用二维码作为数据搭载基础,使验证操作更简单便捷。

Description

一种基于二维码双重融合加密算法的设备身份认证方法
技术领域
本发明涉及物联网身份认证领域,具体是一种基于二维码双重融合加密算法的设备身份认证方法。
背景技术
传统的设备身份认证主要采用了静态密码技术和动态密码技术,其中,静态密码技术由于一段时间内采用比较固定的密码,在设备内存和传输过程中,容易被攻击者截获,安全性比较低;而动态密码技术采用类似于usbkey的方式生成动态口令来保证认证的安全性,这种方法的缺点在于必须给每台设备配备各自的usbkey设备,大大增加了设备的使用成本和云端服务器的负荷。另外,数字证书作为主要的认证方法,会增加时延,降低效率,在传统的电脑上面应用很合理,但是物联网设备类型繁多,很多计算能力有限,数字证书的认证方法会受到一定的限制。
发明内容
为了保证身份认证时的安全性与便利性,本发明提供了一种基于二维码双重融合加密算法的设备身份认证方法。
本发明解决上述问题所采用的技术方案是:
一种基于二维码双重融合加密算法的设备身份认证方法,包括:
步骤1、设备将注册信息加密后发送给服务器,所述注册信息包括设备序列号、IMEI、地址信息、用户名和注册密码;
步骤2、服务器解密收到的注册信息,同时产生一个相应的随机码;
步骤3、服务器将随机码、解密后的注册信息和服务器产生的信息一起生成注册二维码,并将注册二维码发送给设备;
步骤4、设备通过嵌入式解码器对注册二维码进行解密,并对注册二维码包含的信息进行验证,如果确认信息正确则给服务器反馈确认信息,否则注册失败;
步骤5、服务器收到确认信息后将用户名及对应的注册二维码存储至数据库中;
步骤6、用户启动客户端后,服务器根据IP和发送信息的时间产生唯一的GUID,对GUID加密生成登陆二维码返回给设备;
步骤7、设备扫描登陆二维码,输入设备登录信息,通过对称加密加密登录信息并发送给服务器进行确认;
步骤8、服务器对加密的登陆信息进行解密,对解密后的信息进行hash运算得到动态密钥;
步骤9、服务器在数据库中通过上一步得出的动态密钥解密得到注册密码;
步骤10、若注册密码与登陆密码相同则设备密码认证成功,否则认证失败;
步骤11、设备密码认证成功后,设备对信息地址、用户名和密码进行哈希计算,得到一个新的动态密钥;
步骤12、设备通过上一步的动态密钥可以解析到用户访问的用户号,设备对设备序列号、用户号和系统时间进行哈希计算,得到一个新的动态密钥,同时将设备序列号、用户号和系统时间一起生成验证二维码,将该步骤生成的动态密钥与验证二维码一起发送给服务器进行验证;
步骤13、服务器通过动态密钥对验证二维码执行解密操作,验证信息的准确性,如果信息一致,验证通过,否则验证失败。
具体地,所述步骤3中服务器产生的信息包括服务器收到的注册信息时间,服务器类型。
本发明相比于现有技术具有的有益效果是:本发明采用二维码作为数据搭载基础,具有移动设备易于识别、高安全性、唯一性等特点,通过扫码验证方便快捷;在进行身份验证时首先对密码进行验证,在密码验证成功后利用密码与其他信息一起生成密钥获取用户号,最后再对用户号等信息进行验证,通过双重融合加密解密对身份进行验证以获得安全性更高的验证方式;另外,在验证时采用动态密钥的方式,动态密钥可以随时生成,在节约存储空间的同时安全性更高。
附图说明
图1为双重融合加密过程的流程图;
图2为注册过程流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步的详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
为了便于理解,现将整个方案分为注册过程、双重融合加密过程及认证过程三部分进行说明:
(1)注册过程
如图2所示,第一步,将设备的注册信息加密后发送给服务器;
第二步,服务器解密收到的注册信息,同时产生一个相应的随机码,随机码,解密后的注册信息和服务器产生的信息一起生成注册二维码,并将注册二维码发送给设备。
第三步,设备收到二维码,通过嵌入式解码器进行解码,识别出对应的信息,如果确认信息正确,则存储二维码,同时给服务器反馈确认信息;
第四步,服务器收到确认信息,设备账号被激活。
(2)双重融合加密过程
如图1所示,第一步,用户登录客户端;
第二步,服务器根据IP和发送信息的时间产生唯一的GUID,执行加密,生成登陆二维码返回给设备;
第三步,设备扫描登陆二维码,通过解密登陆二维码获得请求ID,同时输入设备登录信息;
第四步,设备通过对称加密加密登录信息,并发送给服务器进行确认;
第五步,服务器对加密的登陆信息进行解密,对解密后的信息进行hash运算得到动态密钥。
(3)认证过程
第一步,服务器根据解密后的登陆信息在二维码数据库中使用用户名作为搜索条件,通过双重融合加密过程得出动态密钥解密得到注册密码;
第二步,验证注册密码与登录密码是否相同,若相同则设备将具有定长的信息地址、用户名和密码,执行算法就可以产生对应的动态密钥,否则认证失败;
第三步,设备生成的动态密钥用于解析用户访问的用户号以及设备对存储的文件进行加密的其他信息;设备对设备序列号、用户号和系统时间进行哈希计算,得到一个新的动态密钥;
第四步,将设备序列号、用户号和系统时间一起生成验证二维码,与上一步得到了动态密钥一起发送给服务器进行验证;
第五步,服务器使用接收到的动态密钥对验证二维码执行解码和解密操作,验证信息的准确性,如果信息一致,验证通过,否则验证失败。

Claims (2)

1.一种基于二维码双重融合加密算法的设备身份认证方法,其特征在于,包括:
步骤1、设备将注册信息加密后发送给服务器,所述注册信息包括设备序列号、IMEI、地址信息、用户名和注册密码;
步骤2、服务器解密收到的注册信息,同时产生一个相应的随机码;
步骤3、服务器将随机码、解密后的注册信息和服务器产生的信息一起生成注册二维码,并将注册二维码发送给设备;
步骤4、设备通过嵌入式解码器对注册二维码进行解密,并对注册二维码包含的信息进行验证,如果确认信息正确则给服务器反馈确认信息,否则注册失败;
步骤5、服务器收到确认信息后将用户名及对应的注册二维码存储至数据库中;
步骤6、用户启动客户端后,服务器根据IP和发送信息的时间产生唯一的GUID,对GUID加密生成登陆二维码返回给设备;
步骤7、设备扫描登陆二维码,输入设备登录信息,通过对称加密加密登录信息并发送给服务器进行确认;
步骤8、服务器对加密的登陆信息进行解密,对解密后的信息进行hash运算得到动态密钥;
步骤9、服务器在数据库中通过上一步得出的动态密钥解密得到注册密码;
步骤10、若注册密码与登陆密码相同则设备密码认证成功,否则认证失败;
步骤11、设备密码认证成功后,设备对信息地址、用户名和密码进行哈希计算,得到一个新的动态密钥;
步骤12、设备通过上一步的动态密钥可以解析到用户访问的用户号,设备对设备序列号、用户号和系统时间进行哈希计算,得到一个新的动态密钥,同时将设备序列号、用户号和系统时间一起生成验证二维码,将该步骤生成的动态密钥与验证二维码一起发送给服务器进行验证;
步骤13、服务器通过动态密钥对验证二维码执行解密操作,验证信息的准确性,如果信息一致,验证通过,否则验证失败。
2.根据权利要求1所述的一种基于二维码双重融合加密算法的设备身份认证方法,其特征在于,所述步骤3中服务器产生的信息包括服务器收到的注册信息时间,服务器类型。
CN202011137801.4A 2020-10-22 2020-10-22 一种基于二维码双重融合加密算法的设备身份认证方法 Active CN112291218B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011137801.4A CN112291218B (zh) 2020-10-22 2020-10-22 一种基于二维码双重融合加密算法的设备身份认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011137801.4A CN112291218B (zh) 2020-10-22 2020-10-22 一种基于二维码双重融合加密算法的设备身份认证方法

Publications (2)

Publication Number Publication Date
CN112291218A true CN112291218A (zh) 2021-01-29
CN112291218B CN112291218B (zh) 2022-02-01

Family

ID=74423647

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011137801.4A Active CN112291218B (zh) 2020-10-22 2020-10-22 一种基于二维码双重融合加密算法的设备身份认证方法

Country Status (1)

Country Link
CN (1) CN112291218B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113852681A (zh) * 2021-09-22 2021-12-28 深信服科技股份有限公司 一种网关认证方法、装置及安全网关设备
CN113868618A (zh) * 2021-09-03 2021-12-31 浙江创建科技有限公司 基于多个二维码标准的多码协同融合和认证系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104486302A (zh) * 2014-12-03 2015-04-01 张家港智帆技术咨询有限公司 一种移动交易安全认证方法
CN105162764A (zh) * 2015-07-30 2015-12-16 北京石盾科技有限公司 一种ssh安全登录的双重认证方法、系统和装置
US20170195311A1 (en) * 2015-04-21 2017-07-06 Tencent Technology (Shenzhen) Company Limited Login method, server, and login system
US20190182042A1 (en) * 2017-12-08 2019-06-13 ShoCard, Inc. Methods and systems for recovering data using dynamic passwords
CN111079102A (zh) * 2018-10-18 2020-04-28 上海擎感智能科技有限公司 Linux远程安全登录方法、系统、存储介质及设备
CN111125668A (zh) * 2019-09-30 2020-05-08 武汉信安珞珈科技有限公司 一种基于移动端增强Linux操作系统登录安全性的方法和系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104486302A (zh) * 2014-12-03 2015-04-01 张家港智帆技术咨询有限公司 一种移动交易安全认证方法
US20170195311A1 (en) * 2015-04-21 2017-07-06 Tencent Technology (Shenzhen) Company Limited Login method, server, and login system
CN105162764A (zh) * 2015-07-30 2015-12-16 北京石盾科技有限公司 一种ssh安全登录的双重认证方法、系统和装置
US20190182042A1 (en) * 2017-12-08 2019-06-13 ShoCard, Inc. Methods and systems for recovering data using dynamic passwords
CN111079102A (zh) * 2018-10-18 2020-04-28 上海擎感智能科技有限公司 Linux远程安全登录方法、系统、存储介质及设备
CN111125668A (zh) * 2019-09-30 2020-05-08 武汉信安珞珈科技有限公司 一种基于移动端增强Linux操作系统登录安全性的方法和系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
刘子茂: "基于移动终端的账号安全管理", 《中国优秀硕士学位论文全文数据库(电子期刊)》 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113868618A (zh) * 2021-09-03 2021-12-31 浙江创建科技有限公司 基于多个二维码标准的多码协同融合和认证系统
CN113868618B (zh) * 2021-09-03 2022-04-26 浙江创建科技有限公司 基于多个二维码标准的多码协同融合和认证系统
CN113852681A (zh) * 2021-09-22 2021-12-28 深信服科技股份有限公司 一种网关认证方法、装置及安全网关设备

Also Published As

Publication number Publication date
CN112291218B (zh) 2022-02-01

Similar Documents

Publication Publication Date Title
CN109347835B (zh) 信息传输方法、客户端、服务器以及计算机可读存储介质
US9185111B2 (en) Cryptographic authentication techniques for mobile devices
CN110943976B (zh) 一种基于口令的用户签名私钥管理方法
CN103236931B (zh) 一种基于tpm的身份验证方法及系统以及相关设备
CN105391734A (zh) 一种安全登录系统及方法、登录服务器和认证服务器
CN108809633B (zh) 一种身份认证的方法、装置及系统
CN110971593B (zh) 一种数据库安全网络访问方法
CN102946392A (zh) 一种url数据加密传输方法及系统
CN110138548B (zh) 基于非对称密钥池对和dh协议的量子通信服务站密钥协商方法和系统
CN105553654A (zh) 密钥信息查询处理方法和装置、密钥信息管理系统
CN110971411B (zh) 一种基于sotp技术对私钥乘加密的sm2同态签名方法
CN108809936B (zh) 一种基于混合加密算法的智能移动终端身份验证方法及其实现系统
CN112291218B (zh) 一种基于二维码双重融合加密算法的设备身份认证方法
CN111327629B (zh) 身份验证方法、客户端和服务端
CN113285803B (zh) 一种基于量子安全密钥的邮件传输系统和传输方法
CN113346995A (zh) 基于量子安全密钥的邮件传输过程中防篡改的方法和系统
CN113067823A (zh) 邮件用户身份认证和密钥分发方法、系统、设备及介质
CN111917536A (zh) 身份认证密钥的生成方法、身份认证的方法、装置及系统
CN113452687A (zh) 基于量子安全密钥的发送邮件的加密方法和系统
CN112487380B (zh) 一种数据交互方法、装置、设备及介质
CN114374522B (zh) 一种可信设备认证方法、装置、计算机设备及存储介质
CN108881153B (zh) 用于登入的认证方法
CN113965327B (zh) 一种硬件密码设备的密钥分身方法和密钥分身管理系统
CN115801287A (zh) 签名认证方法和装置
CN114051244A (zh) 一种终端侧设备与网络侧设备之间的认证方法、系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant