一种基于单点登录的终端认证方法和装置制造方法及图纸

技术编号:6864114 阅读:313 留言:0更新日期:2012-04-11 18:40
本发明专利技术的实施例公开了一种基于单点登录的终端认证方法和装置,该方法包括:单点登录服务器接收在对待认证终端的认证请求中携带终端生成的登录凭证,所述登录凭证中至少包括序列号和验证信息,所述序列号是根据所述单点登录服务器为终端分配的初始随机数和终端认证的累计次数生成的,所述验证信息是根据终端与单点登录服务器之间的共享密钥生成的;所述单点登录服务器判断如果待认证终端的序列号与该单点登录服务器记录的终端的序列号相匹配且所述登录凭证中携带的验证信息合法,则所述单点登录服务器对所述待认证终端认证通过;否则,对所述待认证终端认证失败。通过本发明专利技术,防止了重放攻击且提高了单点登录的效率。

【技术实现步骤摘要】

【技术保护点】
1.一种基于单点登录的终端认证方法,其特征在于,包括:单点登录服务器接收对待认证终端的认证请求,所述认证请求中携带终端生成的登录凭证,所述登录凭证中至少包括序列号和验证信息,所述序列号是根据所述单点登录服务器为终端分配的初始随机数和终端认证的累计次数生成的,所述验证信息是根据终端与单点登录服务器之间的共享密钥生成的;所述单点登录服务器判断待认证终端的所述序列号是否与该单点登录服务器记录的终端的序列号相匹配,或/和,根据待认证终端与单点登录服务器之间的共享密钥生成验证信息,并使用生成的验证信息验证所述登录凭证中携带的验证信息是否合法;如果待认证终端的序列号与该单点登录服务器记录的终端的序列号相匹配且所述登录凭证中携带的验证信息合法,则所述单点登录服务器对所述待认证终端认证通过;否则,对所述待认证终端认证失败。

【技术特征摘要】

【专利技术属性】
技术研发人员:路晓明彭华熹常辉卢山
申请(专利权)人:中国移动通信集团公司
类型:发明
国别省市:11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1