摘要:一种基于数字证书实现的动态口令认证方法,属于计算机和信息安全技术领域。本发明在证书认证的基础上,采用口令的动态生成机制,通过证书认证机制对用户的身份进行确认,再使用动态口令机制实现各种应用系统的安全登录,具体如下:首先,利用数字证书把用户自然身份和数字信息绑定在一起,采用非对称公钥机制,通过数字签名、加密/解密技术实现对用户身份的验证,其次,采用挑战/应答机制的动态口令,通过动态口令方法,针对不同用户生成不同的一次性动态口令,实现各种应用系统的安全登录。本发明方法的实现更加方便和快捷,并具有可靠性更高、安全性更好的特点,保证了系统的安全性,避免了传统静态口令泄密所带来的安全隐患。
- 专利类型发明专利
- 申请人上海格尔软件股份有限公司;
- 发明人庄昱垚;童立;刘欣淘;
- 地址200040上海市北京西路1399号建京大厦5楼
- 申请号CN03129281.X
- 申请时间2003年06月12日
- 申请公布号CN1274105C
- 申请公布时间2006年09月06日
- 分类号H04L9/00(2006.01);H04L9/14(2006.01);G06F7/58(2006.01);