一种动态口令种子分发方法、装置、设备及计算机介质制造方法及图纸

技术编号:41131285 阅读:18 留言:0更新日期:2024-04-30 18:00
本公开提供了一种动态口令种子分发方法、装置、设备及计算机介质,涉及身份认证技术领域,应用于OTP APP端,接收应用客户端传输的种子密文和种子盐;基于种子盐获取种子保护密钥;基于种子保护密钥对种子密文进行解密,得到动态口令种子,以基于动态口令种子进行身份认证;其中,动态口令种子由OTP服务器生成;种子密文由OTP服务器基于种子保护密钥对动态口令种子进行加密后生成、且经应用服务器传输至应用客户端;种子盐由OTP服务器获取且经由应用服务器传输至应用客户端。本公开实现了离线为OTP APP端分发动态口令种子,无需增加动态口令硬件设备进行相应处理,过程简便,且借助加密保证了安全性,整体适用性好。

【技术实现步骤摘要】

本公开涉及身份认证,更具体地说,涉及一种动态口令种子分发方法、装置、电子设备及计算机可读存储介质。


技术介绍

1、当前,在身份认证过程中,可以应用动态口令(one-time password,otp)方法进行认证,在此过程中,可以由otp服务器生成动态口令种子后将动态口令种子初始化到动态口令硬件设备中,otp app(application,应用程序)再使用动态口令硬件设备中的动态口令种子进行动态口令安全计算以完成身份认证。

2、然而,该方法需要在otp服务器和otp app间增加动态口令硬件设备,增加了身份认证加强改造成本;且动态令牌需手工将硬件设备在otp服务器侧进行手工注册,增加了流程改造复杂度;此外,需要人工在现场操作,只能实时分发动态口令种子,适用性差。

3、综上所述,如何提高动态口令种子分发方法的适用性是目前本领域技术人员亟待解决的问题。


技术实现思路

1、本公开的目的是提供一种动态口令种子分发方法,其能在一定程度上解决如何提高动态口令种子分发方法的适用性的技术问题。本公开本文档来自技高网...

【技术保护点】

1.一种动态口令种子分发方法,其特征在于,应用于OTP APP端,包括:

2.根据权利要求1所述的方法,其特征在于,所述种子保护密钥基于用户口令和所述种子盐生成;

3.根据权利要求2所述的方法,其特征在于,所述基于所述用户口令和所述种子盐获取所述种子保护密钥,包括:

4.根据权利要求1所述的方法,其特征在于,所述接收应用客户端传输的种子密文和种子盐,包括:

5.一种动态口令种子分发方法,其特征在于,应用于OTP服务器,包括:

6.根据权利要求5所述的方法,其特征在于,所述获取种子盐,包括:

7.一种动态口令种子分发方...

【技术特征摘要】

1.一种动态口令种子分发方法,其特征在于,应用于otp app端,包括:

2.根据权利要求1所述的方法,其特征在于,所述种子保护密钥基于用户口令和所述种子盐生成;

3.根据权利要求2所述的方法,其特征在于,所述基于所述用户口令和所述种子盐获取所述种子保护密钥,包括:

4.根据权利要求1所述的方法,其特征在于,所述接收应用客户端传输的种子密文和种子盐,包括:

5.一种动态口令种子分发方法,其特征在于,应用于otp服务器,包括:

6.根据权利要求5所述的方法,其特征在于,所述获取种子盐,包括:<...

【专利技术属性】
技术研发人员:杨宇刘小华张强
申请(专利权)人:中电科网络安全科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1