[发明专利]一种验证方法、装置和信息安全设备有效
申请号: | 201811032504.6 | 申请日: | 2018-09-05 |
公开(公告)号: | CN109150891B | 公开(公告)日: | 2020-03-17 |
发明(设计)人: | 孙吉平;念龙龙 | 申请(专利权)人: | 北京深思数盾科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/34 |
代理公司: | 北京金信知识产权代理有限公司 11225 | 代理人: | 黄威;邓玉婷 |
地址: | 100193 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 验证 方法 装置 信息 安全设备 | ||
本申请公开了一种验证方法和装置以及信息安全设备,该验证方法包括:接收来自信息安全设备的设备端验证数据;生成服务端验证数据并基于设备端验证数据和服务端验证数据生成第一验证口令;将第一验证口令和服务端验证数据返回给第一用户设备;其中,第一用户设备接收的第一验证口令和服务端验证数据用于输入信息安全设备来进行身份验证。通过本申请的技术方案,能够安全且高效地实现信息安全设备的身份验证。
技术领域
本发明涉及信息安全领域,特别涉及一种验证方法、装置和信息安全设备。
背景技术
现如今信息安全已经渗透到人们日常生活的各个方面,人们越来越多地使用作为物理硬件设备的信息安全设备来确保信息和数据交互的安全。例如,作为应用较为广泛的一种信息安全设备,智能密钥设备是一种带有处理器和存储器的硬件装置,被广泛地应用于在军事,商务,金融等需要强安全领域。为防止智能钥匙设备在所有者不知情的情况下被盗用,通常做法是给智能密钥设定只有所有者知道的PIN码。盗用者因不知道PIN码所以无法使用智能密钥设备。
然而,由于PIN码仅为一组简单的数据,盗用者可以通过一些非法手段,如窥视、破译等获取PIN码,从而造成智能密钥设备被盗用。
发明内容
有鉴于此,本发明实施例提出了一种验证方案,用于应对智能密钥设备容易被盗用的问题。
为此,本发明实施例一方面提出了一种验证方法,应用于服务端,包括:
接收来自信息安全设备的设备端验证数据;
生成服务端验证数据并基于设备端验证数据和服务端验证数据生成第一验证口令;
将第一验证口令和服务端验证数据返回给第一用户设备;
其中,第一用户设备接收的第一验证口令和服务端验证数据用于输入信息安全设备来进行身份验证。
可选地,生成服务端验证数据并基于设备端验证数据和服务端验证数据生成第一验证口令包括:
生成第一随机口令,并基于第一随机口令和设备端验证数据生成第一验证口令。
可选地,生成服务端验证数据并基于设备端验证数据和服务端验证数据生成第一验证口令包括:
生成第一随机口令,基于第一随机口令生成第一验证数据,并基于第一验证数据和设备端验证数据生成第一验证口令。
本发明实施例还提出了一种验证装置,应用于服务端,包括:
通信单元,其配置为接收来自信息安全设备的设备端验证数据;
第一处理单元,其配置为生成服务端验证数据并基于设备端验证数据和服务端验证数据生成第一验证口令,
其中,通信单元还配置为将第一验证口令和服务端验证数据返回给第一用户设备,
其中,第一用户设备接收的第一验证口令和服务端验证数据用于输入信息安全设备来进行身份验证。
可选地,所述第一处理单元配置为生成第一随机口令,并基于第一随机口令和设备端验证数据生成第一验证口令。
可选地,所述第一处理单元配置为生成第一随机口令,基于第一随机口令生成第一验证数据,并基于第一验证数据和设备端验证数据生成第一验证口令。
本发明实施例另一方面提出了一种验证方法,应用于信息安全设备,包括:
生成设备端验证数据,将设备端验证数据发送给服务端;
通过第一用户设备获得服务端响应于设备端验证数据而返回的第一验证口令和服务端验证数据;
基于设备端验证数据和服务端验证数据生成第二验证口令;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京深思数盾科技股份有限公司,未经北京深思数盾科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811032504.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:新建连接攻击的防护方法及相关设备
- 下一篇:一种服务请求转发方法及相关装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置