[发明专利]远程认证和业务签名在审
申请号: | 201380073932.2 | 申请日: | 2013-12-27 |
公开(公告)号: | CN105052072A | 公开(公告)日: | 2015-11-11 |
发明(设计)人: | 迪尔克·马里恩;弗兰克·库利耶;弗兰克·霍尔内特;弗雷德里克·门内斯 | 申请(专利权)人: | 威斯科数据安全国际有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 康建峰;李春晖 |
地址: | 瑞士格拉*** | 国省代码: | 瑞士;CH |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 公开了一种用于生成动态凭证的认证设备和方法。认证设备包括用于与安全设备例如智能卡通信的通信接口。可以通过以下步骤来生成一次性口令(OTP)或消息认证代码(MAC):从服务器接收使用公共/私人密钥对的公共密钥利用非对称加密算法加密的经加密初始化种子;将经加密的初始化种子提交至安全设备;在所述安全设备处使用公共/私人密钥对的私人密钥对经加密的初始化种子进行解密;将经解密的初始化种子返回至认证设备;在认证设备处根据经解密的初始化种子来导出秘密凭证生成密钥;以及通过使用对称密码动态凭证生成算法将动态变量与秘密凭证生成密钥进行组合来生成动态凭证。 | ||
搜索关键词: | 远程 认证 业务 签名 | ||
【主权项】:
一种用于生成动态凭证的认证设备,包括:存储器部件,所述存储器部件用于存储秘密凭证生成密钥;用户输入接口,所述用户输入接口用于接收来自用户的输入;通信接口,所述通信接口用于与所述用户的安全设备进行通信,所述安全设备存储与所述用户关联的第一公共/私人密钥对的第一私人密钥,并且所述安全设备适于利用所述第一私人密钥来执行非对称密码计算,其中,所述非对称密码计算至少包括非对称密码解密操作;数据输入接口,所述数据输入接口用于接收包括初始化种子的初始化消息,所述初始化种子的至少第一部分利用所述第一公共/私人密钥对的第一公共密钥进行加密;以及处理部件,所述处理部件适于使用将所述秘密凭证生成密钥与动态变量密码地组合的对称密码算法来生成动态凭证;其中,所述认证设备适于:从所述初始化消息中提取所述初始化种子的经加密的至少所述第一部分,使用所述通信接口向所述用户的安全设备提交所述初始化种子的经加密的所述第一部分,以便所述安全设备使用所述私人密钥和所述非对称密码解密操作将所述初始化种子的经加密的所述第一部分进行解密,使用所述通信接口从所述安全设备接收由所述安全设备解密的所述初始化种子的所述第一部分,以及根据所述初始化种子的经解密的至少所述第一部分来导出所述秘密凭证生成密钥的值。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于威斯科数据安全国际有限公司,未经威斯科数据安全国际有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201380073932.2/,转载请声明来源钻瓜专利网。