[发明专利]用于安全密码生成的系统、方法和存储介质有效
| 申请号: | 201580046148.1 | 申请日: | 2015-08-31 |
| 公开(公告)号: | CN106797311B | 公开(公告)日: | 2020-07-14 |
| 发明(设计)人: | E·勒圣;J·戈顿;R·乔希 | 申请(专利权)人: | 维萨国际服务协会 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06 |
| 代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 钱慰民 |
| 地址: | 美国加利*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明的实施例介绍了用于由用户装置安全地生成密码并由服务器计算机校验该密码的高效方法。在一些实施例中,借助用户装置提供密码而无需用户装置永久性存储用来生成该密码的加密密钥或其它敏感数据,可以执行安全通信。例如,用户装置和服务器计算机能够相互认证并建立共享秘密。使用共享秘密,服务器计算机能够导出会话密钥,并向用户装置传送使用会话密钥加密的密钥导出参数。用户装置还能够使用共享秘密导出会话密钥,解密加密的密钥导出参数并存储密钥导出参数。密钥导出参数和共享秘密可以用来生成单次使用密码密钥。密码密钥可以用来生成密码以用于执行安全通信。 | ||
| 搜索关键词: | 用于 安全 密码 生成 系统 方法 存储 介质 | ||
【主权项】:
一种计算机实现的方法,包括:由用户装置确定包括临时公钥和临时私钥的临时密钥对;由所述用户装置向储备服务器计算机发送包括所述临时公钥的储备请求消息;由所述用户装置从所述储备服务器计算机接收包括加密的凭证的储备响应消息;由所述用户装置使用所述临时私钥和静态服务器公钥确定响应共享秘密;由所述用户装置使用所述响应共享秘密解密所述加密的凭证以确定凭证;从所述凭证获得密钥导出参数;以及使用所述密钥导出参数从所述响应共享秘密导出第一密码密钥,所述第一密码密钥能够操作以生成第一密码,以用在与校验服务器计算机的第一安全通信中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于维萨国际服务协会,未经维萨国际服务协会许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201580046148.1/,转载请声明来源钻瓜专利网。





