[发明专利]一种手势密码结合FIDO的识别身份的方法及系统有效

专利信息
申请号: 202110499305.1 申请日: 2021-05-08
公开(公告)号: CN113193964B 公开(公告)日: 2023-02-07
发明(设计)人: 辛奕 申请(专利权)人: 国民认证科技(北京)有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L9/40;G06F21/57
代理公司: 北京同辉知识产权代理事务所(普通合伙) 11357 代理人: 廖娜
地址: 100085 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 手势 密码 结合 fido 识别 身份 方法 系统
【权利要求书】:

1.一种手势密码结合FIDO的识别身份的方法,其特征在于,包括以下步骤:

S1、UVT值生成:用户客户端获取用户输入的账户名和手势密码,用户客户端将获取到的手势密码值哈希后与账户名拼接,形成UVT值,并发送给身份认证服务器;

S2、UVT值校验:身份认证服务器将收到的UVT值与身份认证服务器中存储的UVT值进行对比,确认手势密码是否正确,并将结果消息返给用户客户端;

用户注册时,步骤S1还包括:

用户客户端请求身份认证服务器下发挑战值给用户客户端;

用户客户端获取用户输入的账户名和手势密码,将获取到的手势密码值哈希后与账户名拼接,形成UVT值,并使用身份认证服务器下发的挑战值作为密钥对UVT值加密。

2.根据权利要求1所述的手势密码结合FIDO的识别身份的方法,其特征在于,步骤S2中,身份认证服务器中存储的UVT值为用户注册时用户设置的账户名和手势密码所对应的UVT。

3.根据权利要求1所述的手势密码结合FIDO的识别身份的方法,其特征在于,用户注册时,步骤S1还包括:

调用Android KeyStore或iOS KeyChain产生一对公钥和私钥,将私钥安全存储在用户客户端;

使用已生成的私钥对公钥、账户名和加密后的UVT值进行签名同时生成KEY_ID,之后将公钥、账户名、加密后的UVT值及签名值与KEY_ID一并发送给身份认证服务器。

4.根据权利要求3所述的手势密码结合FIDO的识别身份的方法,其特征在于,用户注册时,身份认证服务器接收到数据后,使用接收到的公钥进行验签,确认签名单元的合法性;确认后,数据库保存挑战值、公钥、账户名、UVT值与KEY_ID,并将结果消息返给用户客户端。

5.根据权利要求1所述的手势密码结合FIDO的识别身份的方法,其特征在于,用户认证时,步骤S1还包括:

用户客户端请求身份认证服务器下发挑战值和KEY_ID给用户客户端;

用户客户端获取用户输入的账户名和手势密码,将获取到的手势密码值哈希后与账户名拼接,形成UVT值,并使用身份认证服务器下发的挑战值作为密钥对UVT值加密;

用户客户端根据KEY_ID检索用户客户端的本地数据库,以获取密钥句柄,之后从Android KeyStore或iOS KeyChain中根据密钥句柄提取出对应私钥,对账户名和加密后的UVT值进行签名后,将账户名、加密后的UVT值与签名发送给身份认证服务器。

6.根据权利要求5所述的手势密码结合FIDO的识别身份的方法,其特征在于,用户认证时,步骤S2还包括:

身份认证服务器使用账户名对应的公钥进行验签;验签通过后,使用之前下发给客户端的挑战值解密UVT值进行解密以获取明文值,并使用数据库中保存的挑战值对注册时生成的UVT进行解密以获取明文值,校验两者是否一致,并将结果消息返给用户客户端。

7.一种手势密码结合FIDO的识别身份的系统,其特征在于,包括:

用户客户端,用于获取用户输入的账户名和手势密码,将获取到的手势密码值哈希后与账户名拼接,形成UVT值;以及

身份认证服务器,用于接收用户客户端发送的UVT值,并与身份认证服务器中存储的UVT值进行对比,确认手势密码是否正确,并将结果消息给用户客户端;

所述用户客户端还包括签名单元;

所述签名单元在用户注册时能够调用Android KeyStore或iOS KeyChain产生一对公钥和私钥,将私钥安全存储在用户客户端,并且在用户认证时能够根据KEY_ID检索设备用户客户端以获取密钥句柄,而后从Android KeyStore或iOS KeyChain中根据密钥句柄提取出对应私钥。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国民认证科技(北京)有限公司,未经国民认证科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110499305.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top