基于USB Key的身份认证的方法、装置、密码卡及介质制造方法及图纸

技术编号:17841662 阅读:28 留言:0更新日期:2018-05-03 21:51
本申请公开了一种基于USB Key的身份认证的方法,包括在检测到USB Key的接入信号后,获取USB Key的验证信息;判断验证信息是否满足预设的认证条件;若满足,则进一步判断当前满足认证条件的USB Key的数量是否达到预设值;若是,则开启操作权限;若否,则返回在检测到USB Key的接入信号后,获取USB Key的验证信息的步骤。可见,本方法通过增加判断当前满足认证条件的USB Key的数量是否达到预设值这一步骤,增加了USB Key身份认证的安全性。本申请还公开了一种装置、密码卡及计算机可读存储介质,均具有上述有益效果。

【技术实现步骤摘要】
基于USBKey的身份认证的方法、装置、密码卡及介质
本专利技术涉及信息安全领域,特别涉及一种基于USBKey的身份认证的方法、装置、密码卡及计算机可读存储介质。
技术介绍
随着科技的发展以及信息化进程的不断加快,网络已成为一个国家的政治、经济、军事和教育的重要资源,各部门、团体甚至个人相继建立起了自己的网站和内部网络。同时,网络的安全性也成为了一个日益严重的问题,保障信息安全的重要性日益突出。在需要访问某些设备或网站时,需要通过身份认证获取到对该设备或网站的操作权限才可以进行访问,从而提高信息的安全性。现有技术中,通过USBKey作为权限管理的介质对身份进行认证。具体的,USBKey是一种具有USB接口的硬件设备,内置单片机或智能卡芯片,可以存储用户的私钥或数字证书,利用USBKey内置的私钥算法实现对用户身份的认证。但是由于USBKey是硬件设备,在USBKey丢失的情况下窃取验证口令,也会造成用户的合法身份被伪造,从而对信息的安全性造成威胁。因此,如何提高身份认证的安全性是本领域技术人员目前需要解决的技术问题。
技术实现思路
有鉴于此,本专利技术的目的在于提供一种基于USBKey的身份认证的方法,能够提高身份认证的安全性;本专利技术的另一目的是提供一种基于USBKey的身份认证的装置、密码卡及计算机可读存储介质,均具有上述有益效果。为解决上述技术问题,本专利技术提供一种基于USBKey的身份认证的方法,包括:在检测到USBKey的接入信号后,获取所述USBKey的验证信息;判断所述验证信息是否满足预设的认证条件;若满足,则进一步判断当前满足所述认证条件的USBKey的数量是否达到预设值;若是,则开启操作权限;若否,则返回所述在检测到USBKey的接入信号后,获取所述USBKey的验证信息的步骤。优选地,所述预设值具体为预先存储的唯一身份信息的数量的一半;其中,所述唯一身份信息与所述USBKey一一对应。优选地,所述验证信息具体包括验证口令和私钥,对应的所述判断所述验证信息是否满足预设的认证条件具体包括:判断所述验证口令是否与预先设置的认证口令相同;若是,则利用所述私钥解密预设信息;所述预设信息具体为预先利用所述USBKey的公钥对原始信息进行加密的信息;判断解密出的信息是否与所述原始信息一致;如果是,则满足所述认证条件;否则,不满足所述认证条件。优选地,在判断当前满足所述认证条件的USBKey的数量未达到预设值之后进一步包括发出提示信息。优选地,在判断所述验证信息满足预设的认证条件之后进一步包括:获取所述USBKey的接入序号;判断所述接入序号是否与预设的认证序号相同;若是,则进入所述判断当前满足所述认证条件的USBKey的数量是否达到预设值的步骤;否则,结束。优选地,在判断所述验证信息满足预设的认证条件之后进一步包括:获取相邻两个所述接入信号的时间差值;判断所述时间差值是否小于或等于预设的时间间隔;若是,则将所述满足所述认证条件的USBKey的数量加1,并进入所述判断当前满足所述认证条件的USBKey的数量是否达到预设值的步骤;若否,则设置当前满足所述认证条件的USBKey的数量为1,并返回所述在检测到USBKey的接入信号后,获取所述USBKey的验证信息的步骤。优选地,进一步包括:对满足所述认证条件的USBKey进行标记。为解决上述技术问题,本专利技术还提供一种基于USBKey的身份认证的装置,包括:检测模块,用于在检测到USBKey的接入信号后,获取所述USBKey的验证信息;验证模块,用于判断所述验证信息是否满足预设的认证条件;判断模块,用于在满足所述认证条件的情况下,进一步判断当前满足所述认证条件的USBKey的数量是否达到预设值;第一执行模块,用于在达到预设值的情况下,开启操作权限;第二执行模块,用于在未达到预设值的情况下,触发所述检测模块。为解决上述技术问题,本专利技术还提供一种密码卡,包括:存储器,用于存储计算机程序;处理器,用于执行所述计算机程序时实现如上述任一种基于USBKey的身份认证的方法的步骤。为解决上述技术问题,本专利技术还提供一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现上述任一种基于USBKey的身份认证的方法的步骤。本专利技术提供的基于USBKey的身份认证的方法,包括在检测到USBKey的接入信号后,获取USBKey的验证信息;判断验证信息是否满足预设的认证条件;若满足,则进一步判断当前满足认证条件的USBKey的数量是否达到预设值;若是,则开启操作权限;若否,则返回在检测到USBKey的接入信号后,获取USBKey的验证信息的步骤。可见,本方法在判断USBKey的验证信息满足预设的认证条件之后,需要进一步判断当前满足认证条件的USBKey的数量是否达到预设值,只有在同时满足这两个条件的情况下才开启操作权限。很显然,增加判断当前满足认证条件的USBKey的数量是否达到预设值这一步骤,在现有技术身份认证方法的基础上增加了对满足认证条件的USBKey的数量做了进一步的要求,从而增加了USBKey身份认证的安全性。为解决上述技术问题,本专利技术还提供了一种基于USBKey的身份认证的装置、密码卡及计算机可读存储介质,均具有上述有益效果。附图说明为了更清楚地说明本专利技术实施例或现有技术的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单的介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。图1为本专利技术实施例提供的一种基于USBKey的身份认证的方法的流程图;图2为本专利技术实施例提供的另一种基于USBKey的身份认证的方法的流程图;图3为本专利技术实施例提供的另一种基于USBKey的身份认证的方法的流程图;图4为本专利技术实施例提供的另一种基于USBKey的身份认证的方法的流程图。图5为本专利技术实施例提供的一种基于USBKey的身份认证的装置的示意图;图6为本专利技术实施例提供的一种密码卡的示意图。具体实施方式下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。本专利技术实施例的核心是提供一种基于USBKey的身份认证的方法,能够提高身份认证的安全性;本专利技术的另一核心是提供一种基于USBKey的身份认证的装置、密码卡及计算机可读存储介质,均具有上述有益效果。为了使本领域技术人员更好地理解本专利技术方案,下面结合附图和具体实施方式对本专利技术作进一步的详细说明。图1为本专利技术实施例提供的一种基于USBKey的身份认证的方法的流程图。如图所示,基于USBKey的身份认证的方法包括:S10:在检测到USBKey的接入信号后,获取USBKey的验证信息。具体的,密码卡在检测到USBKey的接入信号后,进一步获取USBKey的验证信息。更具体的,检测接入信号这一动作可以是实时进行检测,也可以是在获取到另一触发信号后再进行检测,例如在进行信号更新之后检测是否存在接入信号。本文档来自技高网...
<a href="http://www.xjishu.com/zhuanli/62/201711262290.html" title="基于USB Key的身份认证的方法、装置、密码卡及介质原文来自X技术">基于USB Key的身份认证的方法、装置、密码卡及介质</a>

【技术保护点】
一种基于USB Key的身份认证的方法,应用于密码卡,其特征在于,包括:在检测到USB Key的接入信号后,获取所述USB Key的验证信息;判断所述验证信息是否满足预设的认证条件;若满足,则进一步判断当前满足所述认证条件的USB Key的数量是否达到预设值;若是,则开启操作权限;若否,则返回所述在检测到USB Key的接入信号后,获取所述USB Key的验证信息的步骤。

【技术特征摘要】
1.一种基于USBKey的身份认证的方法,应用于密码卡,其特征在于,包括:在检测到USBKey的接入信号后,获取所述USBKey的验证信息;判断所述验证信息是否满足预设的认证条件;若满足,则进一步判断当前满足所述认证条件的USBKey的数量是否达到预设值;若是,则开启操作权限;若否,则返回所述在检测到USBKey的接入信号后,获取所述USBKey的验证信息的步骤。2.根据权利要求1所述的方法,其特征在于,所述预设值具体为预先存储的唯一身份信息的数量的一半;其中,所述唯一身份信息与所述USBKey一一对应。3.根据权利要求1所述的方法,其特征在于,所述验证信息具体包括验证口令和私钥,对应的所述判断所述验证信息是否满足预设的认证条件具体包括:判断所述验证口令是否与预先设置的认证口令相同;若是,则利用所述私钥解密预设信息;所述预设信息具体为预先利用所述USBKey的公钥对原始信息进行加密的信息;判断解密出的信息是否与所述原始信息一致;如果是,则满足所述认证条件;否则,不满足所述认证条件。4.根据权利要求1所述的方法,其特征在于,在判断当前满足所述认证条件的USBKey的数量未达到预设值之后进一步包括发出提示信息。5.根据权利要求1所述的方法,其特征在于,在判断所述验证信息满足预设的认证条件之后进一步包括:获取所述USBKey的接入序号;判断所述接入序号是否与预设的认证序号相同;若是,则进入所述判断当前满足所述认证条件的USBKey的数量是否达到预设值的步骤;否则,结束。6.根据权利要求...

【专利技术属性】
技术研发人员:徐波宋志华
申请(专利权)人:山东渔翁信息技术股份有限公司
类型:发明
国别省市:山东,37

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1