[发明专利]一种基于事件的一次性口令认证系统令牌重同步方法无效
| 申请号: | 201110393757.8 | 申请日: | 2011-12-01 |
| 公开(公告)号: | CN103138928A | 公开(公告)日: | 2013-06-05 |
| 发明(设计)人: | 李慧娟;刘博;李为宇;张薇;周炼赤 | 申请(专利权)人: | 李慧娟;刘博;李为宇 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 201620 上海市*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 事件 一次性 口令 认证 系统 令牌 同步 方法 | ||
1.一种基于事件的一次性口令认证系统令牌重同步方法,其特征在于:该方法包括如下具体步骤如下:
步骤一:系统预先设定重同步窗口大小;
步骤二:硬件令牌生成客户口令,并发送至认证服务器;
步骤三:认证服务器进行窗口内重同步,即基于计数器值生成服务器口令,并比较客户口令和服务器口令是否一致,如一致,则向客户端反馈重同步成功,否则服务器将计数器值和重复计算次数同时加一;
步骤四:判断重复计算次数是否大于窗口值大小,如是,则通知客户端进行窗口外重同步,否则重复执行步骤三和步骤四,直至认证成功,或进入窗口外重同步。如出现认证成功,则令牌重同步方法执行结束,否则继续执行步骤五及其后各步骤,完成窗口外重同步;
步骤五:执行窗口外重同步,即硬件令牌生成第一个客户口令,并发送至认证服务器。认证服务器计算第一个服务器口令,并验证第一个客户口令和第一个服务器口令是否一致,如一致,则通知客户端生成第二个客户口令,否则将服务器计数器值加一后重新计算第一个服务器口令,并验证第一个客户口令和新生成的第一个服务器口令是否一致。重复该步骤,直至出现第一个客户口令和第一个服务器口令一致,则进入步骤六;
步骤六:硬件令牌生成第二个客户口令,并发送至认证服务器,认证服务器讲计数器值加一后计算第二个服务器口令,并验证第二个客户口令和第二个服务器口令是否一致,如一致,则通知客户端生成第三个客户口令,进入步骤七。否则,重新执行步骤五;
步骤七:硬件令牌生成第三个客户口令,并发送至认证服务器,认证服务器将计数器值加一后,计算第三个服务器口令,并验证第三个个客户口令和第三个个服务器口令是否一致,如一致,则通知客户端重同步成功。否则,重新执行步骤五。
所述七个步骤中,步骤一至步骤四概括了窗口内重同步过程。步骤四至步骤七概括了窗口外重同步过程;步骤一至步骤四确保,在窗口内重同步时需要在窗 口值大小内存在一致口令才能重同步成功;步骤五至步骤七确保,在窗口外重同步时需要连续三个口令一致才能重同步成功。
2.一种基于事件的一次性口令认证系统令牌重同步方法,其特征在于:该方法包括窗口内重同步和窗口外重同步两个方面。
所述窗口内重同步,是指只要重复计算口令次数小于窗口大小且找到相一致的客户口令和服务器口令,则窗口内重同步成功;
所述窗口外同步,是指窗口内重同步不成功时执行的进一步重同步过程,在该窗口外重同步过程中,只要有连续三个客户口令和服务器口令相一致,则重同步成功。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于李慧娟;刘博;李为宇,未经李慧娟;刘博;李为宇许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110393757.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:功率放大器
- 下一篇:一种热插拔的功率系统及其方法





