[发明专利]受公钥-私钥对保护的密码管理器在审
申请号: | 201980047595.7 | 申请日: | 2019-06-04 |
公开(公告)号: | CN112425114A | 公开(公告)日: | 2021-02-26 |
发明(设计)人: | R·丘布利 | 申请(专利权)人: | 维萨国际服务协会 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 徐倩;钱慰民 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 受公钥 保护 密码 管理器 | ||
本发明的实施例提供使用公钥‑私钥密码学进行密码管理的方法和系统。用户装置生成包括公钥和私钥的公钥‑私钥对并向远程密码管理服务器注册所述公钥。账户名称和密码可以与所述公钥相关联地存储在所述密码管理服务器处。为了检取所述密码,所述用户装置向所述密码管理服务器发送包括所述公钥的请求。所述密码管理服务器从存储的密码中确定密码并使用所述公钥对所述密码进行加密。加密的密码被发送到所述用户装置,所述用户装置可以使用对应于所述公钥的所述私钥对所述加密的密码进行解密。然后,所述用户装置可以使用所述账户名称和密码从账户提供商获得账户信息。
背景技术
本申请是PCT申请,要求2018年7月17日提交的第16/038,011号美国非临时申请的优先权,所述美国非临时申请以全文引用的方式并入本文中。
背景技术
许多计算机和基于网络的账户提供商都使用密码来保护账户登录。例如,密码可以用于认证访问操作系统登录账户、网站账户、软件应用程序或数据库的人员。账户密码(通常是字母数字字符串、手势、图像或图式)通常由账户用户在向账户提供商注册时设置。账户提供商存储用户的密码并将其与账户名称相关联,使得用户可以用密码进行认证以登录其账户。
虽然基于密码的认证很常见,但它有许多安全问题。取决于密码复杂程度,用户的密码可使用字典或暴力攻击来确定或猜测。密码也可以通过在用户装置上运行的密钥记录软件或恶意软件来确定。此外,用户可能被网络钓鱼或社交工程欺骗而泄露他们的密码。此外,如果存储用户密码的账户提供商服务器被破解,则可能会获得所述密码。因此,需要改进用于账户登录认证的系统和方法。
本发明的实施例单独地以及共同地解决这些问题和其它问题。
发明内容
本发明的实施例提供用于密码管理的改进系统和方法。
一个实施例涉及一种由用户装置执行的用于密码管理的方法。所述方法包括向密码管理服务器发送请求消息。所述请求消息包括所述用户装置的公钥,其中所述公钥和私钥形成公钥-私钥对。所述公钥-私钥对可能已由所述用户装置生成。所述方法还包括从所述密码管理服务器接收响应消息。所述响应消息包括加密的密码。所述方法还包括使用所述私钥对所述加密的密码进行解密以获得解密的密码。所述方法还包括使用所述解密的密码获得对账户信息的访问权限。
另一实施例涉及一种由密码管理服务器执行的用于密码管理的方法。所述方法包括从用户装置接收请求消息。所述请求消息包括所述用户装置的公钥。所述方法还包括确定与所述公钥相关联的存储的密码。所述密码可以与所述公钥相关联地存储在密码数据库中。所述方法还包括使用所述公钥对所述存储的密码进行加密以获得加密的密码。所述方法还包括向所述用户装置发送响应消息,所述响应消息包括加密的密码。
另一实施例涉及一种用户装置。所述用户装置可以执行密码管理功能。所述用户装置包括一个或多个处理器电路、通信接口和计算机可读存储介质。所述计算机可读存储介质存储多个指令,所述多个指令在由所述一个或多个处理器电路执行时使所述一个或多个处理器电路执行密码管理功能。例如,所述指令使所述用户装置使用所述通信接口向密码管理服务器发送请求消息。所述请求消息包括所述用户装置的公钥,其中所述公钥和私钥形成公钥-私钥对。所述用户装置使用所述通信接口从所述密码管理服务器接收响应消息。所述响应消息包括加密的密码。所述用户装置使用所述私钥对所述加密的密码进行解密以获得解密的密码。然后,所述用户装置使用所述解密的密码获得对账户信息的访问权限。
其它细节可见于具体实施方式和附图。
附图说明
图1示出根据一些实施例的用户装置向密码管理服务器注册的信息流图。
图2示出根据一些实施例的用户装置在密码管理服务器处存储密码的信息流图。
图3示出根据一些实施例的用户装置从密码管理服务器检取密码的信息流图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于维萨国际服务协会,未经维萨国际服务协会许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980047595.7/2.html,转载请声明来源钻瓜专利网。