[发明专利]用户口令管理的方法和服务器有效
申请号: | 201610639733.9 | 申请日: | 2016-08-05 |
公开(公告)号: | CN107689869B | 公开(公告)日: | 2020-06-16 |
发明(设计)人: | 欧锻灏 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/14 | 分类号: | H04L9/14;H04L9/08;H04L9/06 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 罗振安 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供了一种用户口令管理的方法和服务器,涉及计算机领域,所述方法包括:通过在接收到包括用户ID和口令的用户注册请求之后,根据盐值生成盐值扩展信息,将所述盐值和所述盐值扩展信息按照预设顺序拼接为盐值信息,进而在口令加密后,只需将用户ID和两次加密后的第二密文关联存储,而无需存储盐值;解决了现有技术中由于需要存储盐值而导致服务器需要耗费大量存储空间的问题。由于无需存储盐值,因此避免了攻击者通过窃取盐值,并构造彩虹表攻击破解用户口令。 | ||
搜索关键词: | 用户 口令 管理 方法 服务器 | ||
【主权项】:
一种用户口令管理的方法,其特征在于,所述方法包括:接收用户注册请求,所述用户注册请求中包括用户标识ID和口令;根据盐值生成盐值扩展信息,将所述盐值和所述盐值扩展信息按照预设顺序拼接为盐值信息;根据所述口令以及第一加密算法,加密所述盐值信息,得到第一密文;所述第一加密算法为可逆加密算法;根据预设密钥以及第二加密算法,加密所述第一密文,得到第二密文;所述第二加密算法为可逆加密算法;将所述用户ID和所述第二密文关联存储。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610639733.9/,转载请声明来源钻瓜专利网。
- 上一篇:客户端应用与可信应用的通信方法、装置以及终端
- 下一篇:客户端鉴权方法和系统