一种基于掩码技术的动态令牌认证方法及系统技术方案

技术编号:41202007 阅读:28 留言:0更新日期:2024-05-07 22:28
本申请提供一种基于掩码技术的动态令牌认证方法及系统,包括获取用户基于动态令牌中的阵列表发送的认证请求;响应于所述认证请求,调取与所述用户ID对应的动态令牌的偏移量;基于所述偏移量生成多组阵列表所需字符串,判断所述待认证密码是否为多个验证密码中的一个,若是,则认证成功。本申请通过掩码的设计,将原本直接显示在动态令牌中的认证密码隐藏在可见的字符元素构成的阵列表中,即使动态令牌丢失,如果不知道预设定位规则,也无法获知真实密码,使得盗用者在破解、推测密码的过程中,争取到动态令牌冻结的时间,进而保障目标产品的安全性。

【技术实现步骤摘要】

本申请涉及安全,尤其涉及一种基于掩码技术的动态令牌认证方法及系统


技术介绍

1、动态口令是根据预设算法生成一个不可预测的随机数字组合,一个密码使用一次有效,被广泛运用在网银、网游、电信运营商、电子政务、企业等应用领域,动态令牌是生成动态口令的终端。

2、现有技术中,动态令牌生成的动态口令通常为6-8位的数字组合,虽然该数字组合难以预测,但由于动态口令均为明文显示,一旦动态令牌被他人获取,只要获取者得知用户id即可通过认证及执行系列关键系统操作,对于一些重要场景,例如金融大额转账、企业税务操作、军工机密文件、航空航天、核领域数据管理等场合,动态令牌常用在核心系统,一旦丢失、失窃和外泄,其损失将是灾难性的,须尽快实现现有技术升级迭代,杜绝安全隐患。


技术实现思路

1、本申请实施例提供了一种基于掩码技术的动态令牌认证方法及系统,以解决动态令牌遗失、窃取或盗用带来的认证安全性差的技术问题。

2、第一方面,本申请提供一种基于掩码技术的动态令牌认证方法,包括:

3、获取用户基于动态令本文档来自技高网...

【技术保护点】

1.一种基于掩码技术的动态令牌认证方法,应用于服务器端,其特征在于,所述方法包括:

2.根据权利要求1所述的基于掩码技术的动态令牌认证方法,其特征在于,调取与所述用户ID对应的动态令牌的偏移量之后,所述方法还包括:

3.根据权利要求2所述的基于掩码技术的动态令牌认证方法,其特征在于,判断所述待认证密码是否为多个验证密码中的一个的步骤还包括:

4.根据权利要求1所述的基于掩码技术的动态令牌认证方法,其特征在于,位于当前时刻之前或当前时刻之后的阵列表所需字符串的组数为认证窗口中大窗口容纳的第三偏移值;其中,所述认证窗口的时间范围包括当前时刻对应的中心点时间...

【技术特征摘要】

1.一种基于掩码技术的动态令牌认证方法,应用于服务器端,其特征在于,所述方法包括:

2.根据权利要求1所述的基于掩码技术的动态令牌认证方法,其特征在于,调取与所述用户id对应的动态令牌的偏移量之后,所述方法还包括:

3.根据权利要求2所述的基于掩码技术的动态令牌认证方法,其特征在于,判断所述待认证密码是否为多个验证密码中的一个的步骤还包括:

4.根据权利要求1所述的基于掩码技术的动态令牌认证方法,其特征在于,位于当前时刻之前或当前时刻之后的阵列表所需字符串的组数为认证窗口中大窗口容纳的第三偏移值;其中,所述认证窗口的时间范围包括当前时刻对应的中心点时间,以及位于中心点两侧、且容纳第一偏移值的小窗口、容纳第二偏移值的中窗口和容纳第三偏移值的大窗口;所述第一偏移值小于第二偏移值、且第二偏移值小于第三偏移值。

5.根...

【专利技术属性】
技术研发人员:孙冠桦刘恒玉徐永胜黄郡
申请(专利权)人:大连秘阵科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1