[发明专利]动态密码认证系统有效

专利信息
申请号: 200710073677.8 申请日: 2007-03-23
公开(公告)号: CN101272248A 公开(公告)日: 2008-09-24
发明(设计)人: 谈宏;刘宗沛;郑俊明;张立栋;朱晓东 申请(专利权)人: 深圳市络道科技有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L9/16;G06F17/30;G06Q30/00
代理公司: 深圳市睿智专利事务所 代理人: 王志明
地址: 510000广东省深*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 动态 密码 认证 系统
【说明书】:

技术领域

发明涉及一种密码认证系统,尤其涉及一种动态密码认证系统。

背景技术

随着电子商务的发展,越来越多的商业活动在网络上发生,客户账户的安全成为一个重要的问题。在传统的网络商业活动中,客户从客户端连接服务器,服务器发出身份确认信息,用户在客户端通过键盘输入确认信息,例如由数字或者字母组成的密码,该确认信息将传送到服务器,由服务器进行确认。在这样的系统中,存在较大的安全隐患:首先由于身份认证过程使用的是单一的固定密码,该密码一旦被他人得知或者破译,将对交易安全造成严重的后果。其次,现在网络病毒无处不在,在客户端的木马程序和恶意程序可以截取用户的键盘输入,从而得到用户的密码。第三,对于需要客户端程序的应用,木马程序甚至可以修改该应用程序来窃取密码。这样,单一依靠静态的密码进行交易的身份确认存在严重的安全问题。

为了解决这个问题,电子令牌,即认证密码发生器系统在电子商务等方面有越来越多的应用。认证密码发生器内固化有唯一的客户信息,并通过加密算法计算出相应的密码,该密码送到相应的识别系统,通过相应的算法核对,即可以识别出该密码是否符合对应的身份。

发明内容

本发明要解决的技术问题是:通过身份信息结合一个标准值,还可以结合一个随机的附加值,产生相应身份密码,认证系统通过相同算法产生身份密码进行对比,来识别相应的身份,该密码具有动态性,超过一定时间将失效。同时仅仅需要在客户端输入动态的身份密码就可以对密码发生器硬件所对应的身份进行操作。

为了解决以上技术问题,本发明提供了一种密码认证系统,所述系统包括:系统服务器,用于存储相关信息并且通过身份密码识别相应身份,包括:系统接口,用于输出附加码,以及接收身份密码和附加码;系统数据库,用于存储用户身份等相关信息;认证模块,用于读取系统接口提交的用户身份密码和附加码,并根据可在认证密码发生器内通过写入的参数定制不同的生成模式,模式一使用所述数据库中的用户身份信息和系统时钟数据、模式二使用所述数据库中的用户身份信息、系统时钟数据和系统接口提交的附加码、模式三使用所述数据库中的用户身份信息和系统接口提交的附加码,采用X算法对所述身份密码进行处理,并进行匹配,以识别出所述身份密码。

以及,用于产生身份密码的认证密码发生器,包括:用于存储用户的身份信息的身份码寄存器、用于产生时间数字值的时钟、密码发生模块、用于调整使用生成模式和输入附加码的按键输入模块、用于显示身份密码的显示模块。认证密码发生器采用与系统服务器相同的X算法产生身份密码。所述X算法在每个认证密码发生器中可不相同。

所述身份密码为数字串。

通过以上系统,用户将所述认证密码发生器产生的密码送到系统服务器,系统服务器将通过该密码识别出是否为相应的用户。

所述X算法基于sha-1算法编写。sha-1算法是是一种不可逆的加密算法,其特点在于保密性高,在现有的技术条件下对该算法产生的密码进行破解存在极高的难度。

所述认证密码发生器显示模块与密码发生模块以及输入模块相连接,该显示模块是液晶显示屏,用于显示时间值及相应的数字串。

所述认证密码发生器按键输入模块可以切换密码生成模式以及输入数字串到所述密码发生模块;所述密码发生模块根据所述身份信息、时间的数字值及所述按键输入模块输入数字串,产生身份密码。这样可以进一步加强本发明的保密性及安全性。

系统服务器还包括和所述认证模块相连接的,用于产生附加码的附加码模块,所述附加码为一个随机的数字串。

所述系统服务器可以通过手机、小灵通或者市话通短信平台传送所述附加码到用户的移动通讯工具,或者通过其他渠道显示给用户查看,该附加码将通过所述按键输入模块输入所述认证密码发生器,用以产生身份密码。

所述系统服务器的系统数据库还进一步保存有对应客户认证密码发生器的、由附加码模块产生的附加码信息,以保证附加码的合法性和时效性;

所述的密码认证系统,其特征在于,所述认证系统产生的身份密码可以在认证系统内定义为经过H时间间隔后自动失效。

所述的密码认证系统,H的取值范围小于300秒钟。

所述的密码认证系统,所述附加码可以在认证系统内定义为经过Y时间间隔后自动失效,Y的取值范围小于300秒钟。

所述的密码认证系统,所述身份码寄存器中存储用户的身份信息是唯一的,且在所述认证密码发生器受到拆卸的时候,销毁所述身份码寄存器。

所述的认证密码发生器时钟以标准北京时间为准,且不提供用户调校。这样,具有统一的时间标准,确保了身份认证的可靠性。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市络道科技有限公司,未经深圳市络道科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710073677.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top