[发明专利]高安全性用户多重认证系统及方法有效
申请号: | 201710252490.8 | 申请日: | 2017-04-18 |
公开(公告)号: | CN107306270B | 公开(公告)日: | 2019-12-24 |
发明(设计)人: | 李光耀 | 申请(专利权)人: | 李光耀 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 11021 中科专利商标代理有限责任公司 | 代理人: | 方丁一 |
地址: | 中国台*** | 国省代码: | 中国台湾;TW |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全性 用户 多重 认证 系统 方法 | ||
本发明提供一种高安全性用户多重认证系统,包含:一服务器,具有一用户习惯信息以及用以产生对应该用户习惯信息的一真实密钥以及至少一诱饵密钥的一密钥产生器;以及设置于一通讯装置上并包含一用户界面、一密钥取得单元及一单次性密码(one time password,OTP)产生器的一用户应用单元,该密钥取得单元用以从该服务器取得该真实密钥及该至少一诱饵密钥,该单次性密码产生器用以根据该真实密钥产生一真实单次性密码以及根据该至少一诱饵密钥产生至少一诱饵单次性密码;其中,当该通讯装置被依照该用户习惯信息操作时,该真实单次性密码显示该用户界面上。
技术领域
本发明是关于一种认证系统及方法,特别指一种高安全性用户多重认证系统。
背景技术
随着应用程序(application programs,APPs)的普及,网络上的诈骗及数据窃取等行为也越来越多,因此多数的网络行为都需要先认证用户的身份。目前单次性密码(One-Time-Password,OTP)的使用是最常见的认证方法,该密码只能使用一次,且具有时效性。
然而目前的单次性密码皆是直接传送到用户端的装置上,因此仍有可能被非法用户所窃取,举例来说,只要用户端的装置被非法用户所监控,非法用户即有办法取得单次性密码的内容。
虽然目前有将单次性密码与用户生物信息结合的方式,例如加入了指纹、声纹、视网膜等辨识方式,但这些技术过于复杂,会导致成本的增加。另外,使用硬件式的单次性密码虽比软件式的单次性密码安全,但是必须增加用户端硬件的数量,也会造成用户的不便。
因此,需要一种改良的认证系统及方法,以解决上述的问题。
发明内容
本发明的一目的提供一种高安全性用户多重认证系统,包含:一服务器,具有一用户习惯信息及一密钥产生器,该密钥产生器用以产生对应该用户习惯信息的一真实密钥以及至少一诱饵密钥;以及设置于一通讯装置上的一用户应用单元,该用户应用单元包含一用户界面、一密钥取得单元及一单次性密码(one time password,OTP)产生器,该密钥取得单元用以从该服务器取得该真实密钥及该至少一诱饵密钥,该单次性密码产生器用以根据该真实密钥产生一真实单次性密码以及根据该至少一诱饵密钥产生至少一诱饵单次性密码;其中,当该通讯装置被依照该用户习惯信息操作时,该真实单次性密码显示该用户界面上。借此,本系统利用真实用户的个人习惯结合单次性密码作为认证的机制,不仅提升的安全性,也不会造成成本的增加。
本发明的另一目的提供一种高安全性用户多重认证方法,其执行于包含一服务器及设置于一通讯装置的一用户应用单元的一高安全性用户多重认证系统上,该方法包含步骤:借由设置于该服务器上的一密钥产生器来产生对应一用户习惯信息的一真实密钥以及至少一诱饵密钥;借由设置于该通讯装置上的一密钥取得单元来取得该真实密钥及该至少一诱饵密钥;借由设置于该通讯装置上的一单次性密码产生器,根据该真实密钥来产生一真实单次性密码,以及根据该至少一诱饵密钥来产生至少一诱饵单次性密码;当该通讯装置被依照该用户习惯信息操作时,将该真实单次性密码显示于该通讯装置的一用户界面上。借此,本方法利用真实用户的个人习惯结合单次性密码作为认证的机制,不仅提升的安全性,也不会导致成本的增加。
附图说明
图1为本发明的一高安全性用户多重认证系统的一实施例之系统架构示意图;
图2(A) 为该用户界面显示该些单次性密码的一实施例的示意图;
图2(B)为该用户界面显示该些单次性密码的另一实施例的示意图;以及
图3为本发明高安全性用户多重认证方法的一主要流程图。
附图标记说明:
高安全性用户多重认证系统 1
服务器 10
用户习惯信息 11
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于李光耀,未经李光耀许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710252490.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种重金属污染土壤的原位修复方法
- 下一篇:抛丸装置