[发明专利]基于智能卡和终端应用的认证方法及装置有效
申请号: | 201710868243.0 | 申请日: | 2017-09-22 |
公开(公告)号: | CN109547398B | 公开(公告)日: | 2022-01-25 |
发明(设计)人: | 梁斌;唐敏;潘登;俞永贵;柯再雄 | 申请(专利权)人: | 中国联合网络通信集团有限公司;联通在线信息科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L9/08 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 张子青;刘芳 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 智能卡 终端 应用 认证 方法 装置 | ||
1.一种基于智能卡和终端应用的认证方法,其特征在于,包括:
智能卡应用接收服务器下发的加密后的验证码;
所述智能卡应用获取动态口令OTP参数,并根据所述动态口令OTP参数确定解密算法;
所述智能卡应用根据所述解密算法和根密钥生成动态解密密钥;
所述智能卡应用根据所述动态解密密钥对所述加密后的验证码进行解密得到所述验证码,以使终端应用根据所述验证码进行认证;
所述动态口令OTP参数包括如下至少一种:
OTP状态、OTP密钥、OTP计数值、OTP长度、OTPpin状态;
所述智能卡应用和所述终端应用遵循相同的访问规则。
2.根据权利要求1所述的方法,其特征在于,还包括:
所述智能卡应用获取智能卡卡号;
所述智能卡应用根据所述智能卡卡号和所述OTP密钥生成同步信息。
3.根据权利要求2所述的方法,其特征在于,所述智能卡应用根据所述智能卡卡号和所述OTP密钥生成同步信息之后,还包括:
所述智能卡应用采用加密算法对所述同步信息进行加密得到加密后的同步信息;
所述智能卡应用采用SP公钥对所述加密后的同步信息进行数字签名。
4.一种基于智能卡和终端应用的认证装置,其特征在于,包括:
接收模块,用于接收服务器下发的加密后的验证码;
获取模块,用于获取动态口令OTP参数;
确定模块,用于根据所述动态口令OTP参数确定解密算法;
生成模块,用于根据所述解密算法和根密钥生成动态解密密钥;
解密模块,用于根据所述动态解密密钥对所述加密后的验证码进行解密得到所述验证码,以使终端应用根据所述验证码进行认证;
所述动态口令OTP参数包括如下至少一种:
OTP状态、OTP密钥、OTP计数值、OTP长度、OTPpin状态;
所述智能卡应用和所述终端应用遵循相同的访问规则。
5.根据权利要求4所述的基于智能卡和终端应用的认证装置,其特征在于,所述获取模块还用于获取智能卡卡号;
所述生成模块还用于根据所述智能卡卡号和所述OTP密钥生成同步信息。
6.根据权利要求5所述的基于智能卡和终端应用的认证装置,其特征在于,还包括:
加密模块,用于采用加密算法对所述同步信息进行加密得到加密后的同步信息;
签名模块,用于采用SP公钥对所述加密后的同步信息进行数字签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司;联通在线信息科技有限公司,未经中国联合网络通信集团有限公司;联通在线信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710868243.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:网络安全管理系统
- 下一篇:无线网络漏洞分析方法及系统