[发明专利]具有种子密钥更新功能的动态令牌及其种子密钥的更新方法有效

专利信息
申请号: 200910083776.3 申请日: 2009-05-13
公开(公告)号: CN101719826A 公开(公告)日: 2010-06-02
发明(设计)人: 潘斌;张福明 申请(专利权)人: 北京宏基恒信科技有限责任公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/32
代理公司: 北京连和连知识产权代理有限公司 11278 代理人: 王光辉
地址: 100081 北京市海淀区中关村南大*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 具有 种子 密钥 更新 功能 动态 令牌 及其 方法
【说明书】:

技术领域

发明涉及一种动态令牌,特别是涉及一种具有种子密钥更新功能的动态令牌及其种子 密钥的更新方法。

背景技术

身份认证是信息安全体系的重要组成部分,它的任务是检验信息系统用户身份的合法性 和真实性,并按系统授予的权限访问系统资源,将非法访问者拒之门外。

身份认证技术分为:静态口令认证、动态口令认证、生物技术(指纹、虹膜、面容等)认 证、通过第三方发放的数字证书(CA)认证等。静态口令认证是计算机系统的早期身份认证产 品,因静态口令的静态特性和重复使用性,存在易窃取、易猜测、易破解等安全缺陷,是一 种弱身份认证系统,用于安全等级要求较低的信息系统。

动态口令也称一次性口令。动态口令是变动的口令,其变动来源于产生口令的运算因子 是变化的。它的主要特性在于每次产生的口令是变化的,并且只能使用一次,因此有效的避 免了被猜测、破解和重用等静态口令固有的安全弱点,作为主要的认证技术之一,目前广泛 应用于电子商务、远程访问、内部系统访问等的身份认证。

动态令牌是用于产生动态口令的电子终端设备,通常包括内置处理芯片、显示屏,部分 设备带有按键装置。动态令牌产生的动态口令需要通过认证服务器软件系统的验证。认证服 务器软件系统使用与动态令牌相同的算法、密钥和输入因素(时间值或事件计数器)。在当前 时刻或计数器值,动态令牌产生的动态口令与认证服务器软件系统相同,即表明用户使用了 正确的动态令牌,从而实现对用户的身份认证。

动态令牌与认证服务器软件系统共享的变动因素包括时间值或事件计数器,这些因素每 次都是变化的,作为用于产生动态口令的输入,以保证动态口令每次都是变化的。

动态令牌与认证服务器软件系统之间共享的固定因素包括密钥KEY和变量IV,变量IV 用于对密钥KEY或输入的变动因素进行变换。固定因素(KEY,IV)被称为动态令牌和认证服务 器软件系统的种子密钥。

动态令牌的种子密钥通常为初始密钥,或可由初始密钥导出。动态令牌使用种子密钥根 据当前时间或事件计数器的值生成动态口令。种子密钥用于对输入的时间或事件计数器进行 加密或HMAC操作,通过变换运算(通常是模运算)后输出6-8位数字到显示屏,作为动态口令。 如果没有种子密钥更新功能,种子密钥可完全由初始密钥导出。因此,动态令牌的安全性依 赖于种子密钥的保密性,一旦种子密钥外泄,该动态令牌产生的动态口令可以被其它设备产 生,即动态令牌的动态口令不再安全。不具备种子密钥更新功能的动态令牌无法从种子密钥 外泄的事故中恢复,意味着该动态令牌不能再使用。

由于初始密钥在投产前经过生产厂商、运输商、中间商和系统运行管理人员,在该过程 中初始密钥均有可能被泄露。为保证动态令牌的安全性,应提供一种方法使投产后的动态令 牌实际使用的种子密钥不可由初始密钥推算出,以及在投产后可根据需要更新动态令牌的种 子密钥。

种子密钥的更新方法可选择:

1.双钥体系的密钥协商或分发。即利用如DH算法、RSA算法或DSA算法协商种子密 钥。由于动态令牌的芯片的计算局限性,基于双钥(公开密钥)体系的密钥协商/分发的方法 不具可行性,并且该方法易受到中间人攻击的威胁。

2.在客户现场提供密钥更新设备。客户现场提供密钥更新设备需采购大量的设备,并且 密钥分发过程存在种子密钥泄露的问题,种子密钥的注入需要额外的工作量,并有可能产生 设备损坏。

发明内容

本发明的目的是提供一种具有种子密钥更新功能的动态令牌及其种子密钥更新方法,使 动态令牌的发行者或用户能够根据需要安全地更新动态令牌的种子密钥,消除了因动态令牌 出厂时初始密钥外泄引起的安全风险;即使动态令牌发行者的种子密钥数据库外泄,也能通 过更新动态令牌的种子密钥恢复已经发行的动态令牌的安全性。

本发明的目的是这样实现的:

本发明第一方面提供了一种种子密钥的更新方法,包括以下步骤:

动态令牌接收用户的更新指令,生成随机数序列;

所述动态令牌根据所述随机数序列执行效验算法产生校验码TC,并根据所述随机数序列 和初始密钥生成存储在所述动态令牌中的种子密钥;

所述动态令牌显示生成的所述随机数序列和所述校检码TC,操作人员记录显示的所述随 机数序列和所述校检码TC;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京宏基恒信科技有限责任公司,未经北京宏基恒信科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910083776.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top