基于挑战口令令牌实现钓鱼网站识别的系统及方法技术方案

技术编号:6148188 阅读:225 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种基于挑战口令令牌实现钓鱼网站识别的系统及方法,用于信息技术领域,以解决账户信息被窃取进行不法利用的问题,所述系统包括:识别码生成模块,所述识别码生成模块位于网站中,用来当用户进行帐户操作时,根据网站识别码、用户输入的个人帐号信息及当前时间因子生成一组动态识别码;挑战口令令牌,用来生成一组动态认证码,并匹配所述动态识别码和动态认证码,进行网站身份认证。本发明专利技术通过实时加入网站识别因子和时间因子,并根据该因子生成动态网站识别码,挑战口令令牌也根据网站识别码生成动态认证码并进行网站身份认证,使得用户在进行登录或帐户操作时,对网站身份进行增强验证,避免用户交易动作被篡改,并对关联信息进行多样化扩展,增加了密码认证时的安全性。

【技术实现步骤摘要】

本专利技术涉及一种信息
,尤其涉及一种。
技术介绍
随着智能卡应用领域的发展,用户对智能卡的应用功能的要求也越来越高,希望智能卡能够提供越来越多的应用功能,以满足人们在使用过程中的安全性、便利性和多样化需求。但是信息应用系统的网络化实现信息共享和广泛深入应用的同时,也带来了数据安全性的问题,如果没有足够的安全保障,信息在公共通信网络上存储、共享和传输就有可能会被非法窃听、截取、篡改或毁坏,信息技术的发展使得信息安全问题也越来越为人们关注。在信息网络中最常见而简单的访问控制方法是通过对静态口令的匹配来确认用户身份的真实性。然而传统的静态密码存在很多缺陷,例如,密码容易被人猜测或通过交际工程学等途径获取,输入密码时容易被人窥视等。虽然一次性密码比可重用的静态密码强壮,但它们仍存在被利用的弱点,而且一次性密码的依然是单因素认证,而不是强力用户认证。解决静态密码安全性的一种办法是使用动态密码(One-time Password-OTP),它指用户的密码按照时间或使用次数不断动态变化,每个密码只使用一次。由于用户每次使用的密码都不同,即使黑客截获了一次密码,也无法利用这个密码仿冒合法用本文档来自技高网...

【技术保护点】
1.一种基于挑战口令令牌实现钓鱼网站识别的系统,其特征在于,所述系统包括:    识别码生成模块,所述识别码生成模块位于网站中,用来当用户进行帐户操作时,根据网站识别码、用户输入的个人帐号信息及当前时间因子生成一组动态识别码;挑战口令令牌,用来生成一组动态认证码,并匹配所述动态识别码和动态认证码,进行网站身份认证。

【技术特征摘要】

【专利技术属性】
技术研发人员:谈剑锋
申请(专利权)人:上海众人网络安全技术有限公司
类型:发明
国别省市:31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1