專利名稱:動(dòng)態(tài)令牌密鑰因子的設(shè)置方法、系統(tǒng)、終端及驗(yàn)證服務(wù)器的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及信息安全領(lǐng)域,特別涉及到一種動(dòng)態(tài)令牌密鑰因子的設(shè)置方法、系統(tǒng)、 終端及驗(yàn)證服務(wù)器。
背景技術(shù):
隨著信息安全技術(shù)的發(fā)展,動(dòng)態(tài)令牌在金融證券、電子商務(wù)以及企業(yè)軟件等領(lǐng)域得到了越來(lái)越廣泛的應(yīng)用。然而,現(xiàn)有的動(dòng)態(tài)令牌,安全參數(shù)一般是由動(dòng)態(tài)令牌終端設(shè)備的制造商在出廠時(shí)設(shè)置,則制造商和發(fā)行商都會(huì)知道安全參數(shù),從而容易因泄密而造成用戶的動(dòng)態(tài)令牌終端設(shè)備被非法復(fù)制,造成損失。目前較為常用的是將安全參數(shù)的設(shè)置分為兩部分,一部份的安全參數(shù)由制造商設(shè)置,另一部份由發(fā)行商或用戶設(shè)置。而由發(fā)行商或用戶設(shè)置,基本是通過(guò)動(dòng)態(tài)令牌終端設(shè)備的按鍵輸入,如果輸入的安全參數(shù)太短,比如8個(gè)數(shù)字,那么很容易被制造商的內(nèi)部員工爆力破解,從而獲取到發(fā)行商或用戶輸入的安全參數(shù),加上制造商設(shè)置的安全參數(shù),也可以非法復(fù)制出動(dòng)態(tài)令牌終端設(shè)備。如果輸入的安全參數(shù)很長(zhǎng),雖然可以提高被暴力破解的難度, 但用戶輸入的工作量就比較大,體驗(yàn)就會(huì)變差。
發(fā)明內(nèi)容
本發(fā)明的目的為提供一種動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,提升了動(dòng)態(tài)令牌的安全性。本發(fā)明提出一種動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,包括以下步驟動(dòng)態(tài)令牌生成密鑰數(shù)據(jù),根據(jù)密鑰數(shù)據(jù)獲得密鑰因子;動(dòng)態(tài)令牌通過(guò)顯示裝置顯示所述密鑰數(shù)據(jù);驗(yàn)證服務(wù)器掃描動(dòng)態(tài)令牌的顯示裝置獲得密鑰數(shù)據(jù);驗(yàn)證服務(wù)器根據(jù)密鑰數(shù)據(jù)獲得密鑰因子。優(yōu)選地,所述密鑰數(shù)據(jù)包括部分或全部密鑰因子或密鑰因子參數(shù)。
優(yōu)選地,所述密鑰數(shù)據(jù)以隨機(jī)方式生成。優(yōu)選地,所述掃描的方式為光學(xué)字符識(shí)別和/或條形碼識(shí)別方式。優(yōu)選地,所述動(dòng)態(tài)令牌生成密鑰數(shù)據(jù)的步驟具體包括所述動(dòng)態(tài)令牌一次性或分多次生成所述密鑰數(shù)據(jù)。優(yōu)選地,所述動(dòng)態(tài)令牌生成密鑰數(shù)據(jù)的步驟前,還包括步驟動(dòng)態(tài)令牌預(yù)置分散參數(shù)和分散算法;動(dòng)態(tài)令牌根據(jù)分散算法對(duì)分散參數(shù)進(jìn)行計(jì)算,獲得所述密鑰因子或密鑰因子參數(shù)。優(yōu)選地,所述動(dòng)態(tài)令牌生成密鑰數(shù)據(jù)的步驟前,還包括步驟驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌預(yù)置分散密鑰和/或校驗(yàn)密鑰。優(yōu)選地,所述驗(yàn)證服務(wù)器根據(jù)密鑰數(shù)據(jù)獲得密鑰因子的步驟前,還包括步驟
驗(yàn)證服務(wù)器由所述校驗(yàn)密鑰對(duì)密鑰數(shù)據(jù)進(jìn)行校驗(yàn);所述密鑰數(shù)據(jù)還包括第一校驗(yàn)數(shù)據(jù)和/或第二校驗(yàn)數(shù)據(jù);所述第一校驗(yàn)數(shù)據(jù)由所述校驗(yàn)密鑰加密密鑰因子或密鑰因子參數(shù)生成,或由該校驗(yàn)密鑰加密動(dòng)態(tài)令牌序列號(hào)及密鑰因子或密鑰因子參數(shù)生成;用于驗(yàn)證密鑰數(shù)據(jù)的合法性和正確性;所述第二校驗(yàn)數(shù)據(jù)由動(dòng)態(tài)令牌根據(jù)密鑰因子或密鑰因子參數(shù)生成,或者根據(jù)動(dòng)態(tài)令牌序列號(hào)及密鑰因子或密鑰因子參數(shù)生成,或者根據(jù)動(dòng)態(tài)令牌序列號(hào)和第一校驗(yàn)數(shù)據(jù)及密鑰因子或密鑰因子參數(shù)生成;用于驗(yàn)證掃描的正確性。優(yōu)選地,所述密鑰數(shù)據(jù)還包括動(dòng)態(tài)令牌的序列號(hào);所述分散密鑰為所述驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌獨(dú)立生成或根據(jù)所述動(dòng)態(tài)令牌的序列號(hào)計(jì)算生成。優(yōu)選地,所述動(dòng)態(tài)令牌根據(jù)密鑰數(shù)據(jù)獲得密鑰因子的步驟和驗(yàn)證服務(wù)器根據(jù)密鑰數(shù)據(jù)獲得密鑰因子的步驟具體為當(dāng)所述密鑰數(shù)據(jù)包括部分或全部密鑰因子時(shí),所述驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌保存所述密鑰因子,用于生成動(dòng)態(tài)口令;或者,當(dāng)所述密鑰數(shù)據(jù)包括部分或全部密鑰因子參數(shù)時(shí),所述驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌用分散密鑰對(duì)所述密鑰因子參數(shù)加密,獲得密鑰因子,用于生成動(dòng)態(tài)口令。本發(fā)明還提出一種動(dòng)態(tài)令牌終端,包括數(shù)據(jù)生成單元,用于生成密鑰數(shù)據(jù),根據(jù)密鑰數(shù)據(jù)獲得密鑰因子;數(shù)據(jù)顯示單元,用于通過(guò)顯示裝置顯示所述密鑰數(shù)據(jù)。
優(yōu)選地,所述動(dòng)態(tài)令牌終端還包括預(yù)置單元,用于預(yù)置分散密鑰和/或校驗(yàn)密鑰;以及,預(yù)置分散參數(shù)和分散算法; 并通過(guò)數(shù)據(jù)生成單元根據(jù)分散算法對(duì)分散參數(shù)進(jìn)行計(jì)算,獲得所述密鑰因子或密鑰因子參數(shù)。本發(fā)明還提出一種驗(yàn)證服務(wù)器,包括數(shù)據(jù)獲取單元,用于掃描動(dòng)態(tài)令牌終端的顯示裝置獲得密鑰數(shù)據(jù);密鑰生成單元,用于根據(jù)密鑰數(shù)據(jù)獲得密鑰因子。優(yōu)選地,所述掃描的方式為光學(xué)字符識(shí)別和/或條形碼識(shí)別方式。優(yōu)選地,所述驗(yàn)證服務(wù)器還包括校驗(yàn)單元,根據(jù)所述校驗(yàn)密鑰對(duì)密鑰數(shù)據(jù)進(jìn)行校驗(yàn);所述密鑰數(shù)據(jù)還包括校驗(yàn)數(shù)據(jù),所述校驗(yàn)數(shù)據(jù)由所述校驗(yàn)密鑰加密生成,校驗(yàn)所述密鑰數(shù)據(jù)的合法性和/或正確性。本發(fā)明還提出一種包括上述動(dòng)態(tài)令牌終端以及上述驗(yàn)證服務(wù)器的動(dòng)態(tài)令牌密鑰因子的設(shè)置系統(tǒng)。本發(fā)明通過(guò)掃描的方式,將發(fā)行商或用戶設(shè)置的密鑰因子或密鑰因子參數(shù)傳送給驗(yàn)證服務(wù)器,以解除了手動(dòng)輸入的方式對(duì)密鑰因子或密鑰因子參數(shù)位數(shù)的限制,從而可以設(shè)置更多位的密鑰因子或密鑰因子參數(shù),增加了密鑰因子被破解的難度,從而提高了動(dòng)態(tài)令牌的安全性。此外,通過(guò)設(shè)置與動(dòng)態(tài)令牌密鑰因子或密鑰因子參數(shù)一起生成和傳送的校驗(yàn)數(shù)據(jù),驗(yàn)證服務(wù)器可以對(duì)所述密鑰因子或密鑰因子參數(shù)進(jìn)行校驗(yàn),從而保證了密鑰因子的合法性及傳送過(guò)程中數(shù)據(jù)的正確性。
圖1為本發(fā)明一實(shí)施例中動(dòng)態(tài)令牌密鑰因子的設(shè)置方法的工作流程示意圖;圖2為本發(fā)明另一實(shí)施例中動(dòng)態(tài)令牌密鑰因子的設(shè)置方法的工作流程示意圖;圖3為本發(fā)明又一實(shí)施例中動(dòng)態(tài)令牌密鑰因子的設(shè)置方法的工作流程示意圖;圖4為本發(fā)明一實(shí)施例中動(dòng)態(tài)令牌終端的結(jié)構(gòu)示意圖;圖5為本發(fā)明一實(shí)施例中動(dòng)態(tài)令牌終端的另一結(jié)構(gòu)示意圖;圖6為本發(fā)明一實(shí)施例中驗(yàn)證服務(wù)器的結(jié)構(gòu)示意圖;圖7為本發(fā)明一實(shí)施例中驗(yàn)證服務(wù)器的另一結(jié)構(gòu)示意圖;圖8為本發(fā)明一實(shí)施例中動(dòng)態(tài)令牌密鑰因子的設(shè)置系統(tǒng)的結(jié)構(gòu)示意圖。本發(fā)明目的的實(shí)現(xiàn)、功能特點(diǎn)及優(yōu)點(diǎn)將結(jié)合實(shí)施例,參照附圖做進(jìn)一步說(shuō)明。
具體實(shí)施例方式參照?qǐng)D1,為本發(fā)明技術(shù)方案的第一實(shí)施例,提出一種動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,使動(dòng)態(tài)令牌的安全參數(shù)設(shè)置過(guò)程更安全,所述方法包括步驟S10、動(dòng)態(tài)令牌生成密鑰數(shù)據(jù),根據(jù)密鑰數(shù)據(jù)生成密鑰因子;S11、動(dòng)態(tài)令牌通過(guò)顯示裝置顯示所述密鑰數(shù)據(jù);S12、驗(yàn)證服務(wù)器掃描動(dòng)態(tài)令牌的顯示裝置獲得密鑰數(shù)據(jù);S13、驗(yàn)證服務(wù)器根據(jù)密鑰數(shù)據(jù)生成密鑰因子。本實(shí)施例,所述驗(yàn)證服務(wù)器是與動(dòng)態(tài)令牌對(duì)應(yīng)的,可以對(duì)動(dòng)態(tài)令牌產(chǎn)生的動(dòng)態(tài)口令進(jìn)行驗(yàn)證的服務(wù)器等。如步驟SlO所述,首先,上述動(dòng)態(tài)令牌生成密鑰數(shù)據(jù)。該密鑰數(shù)據(jù)可以用于生成密鑰因子,該密鑰因子則可以用于生成動(dòng)態(tài)口令。該密鑰數(shù)據(jù)的生成可以是一次性生成固定使用;也可以是多次生成,更換使用。該密鑰數(shù)據(jù)可以以隨機(jī)方式生成。上述動(dòng)態(tài)令牌可根據(jù)密鑰數(shù)據(jù)生成密鑰因子。該動(dòng)態(tài)令牌可以直接從密鑰數(shù)據(jù)的內(nèi)容中提取密鑰因子或根據(jù)密鑰數(shù)據(jù)的內(nèi)容計(jì)算生成密鑰因子,然后可通過(guò)密鑰因子生成動(dòng)態(tài)口令。如步驟Sll所述,上述動(dòng)態(tài)令牌可通過(guò)設(shè)置的顯示裝置顯示密鑰數(shù)據(jù)。該顯示可為依次顯示,即可將密鑰數(shù)據(jù)的內(nèi)容分時(shí)間先后顯示,比如先顯示密鑰數(shù)據(jù)的部分內(nèi)容,再顯示密鑰數(shù)據(jù)的另一部分內(nèi)容。該顯示裝置可為液晶顯示屏等用于顯示的屏幕。如步驟S12所述,上述驗(yàn)證服務(wù)器可通過(guò)掃描動(dòng)態(tài)令牌的顯示裝置,獲得密鑰數(shù)據(jù)。該驗(yàn)證服務(wù)器可根據(jù)顯示裝置的依次顯示而依次掃描該顯示裝置,獲得密鑰數(shù)據(jù)。該掃描的方式為光學(xué)字符識(shí)別和/或條形碼識(shí)別方式等。如步驟S13所述,上述驗(yàn)證服務(wù)器可根據(jù)密鑰數(shù)據(jù)生成密鑰因子。該驗(yàn)證服務(wù)器可以直接從密鑰數(shù)據(jù)的內(nèi)容中提取密鑰因子或根據(jù)密鑰數(shù)據(jù)的內(nèi)容計(jì)算生成密鑰因子。該密鑰因子可以用于生成動(dòng)態(tài)口令,用于驗(yàn)證動(dòng)態(tài)令牌產(chǎn)生的動(dòng)態(tài)口令,從而識(shí)別用戶的身份。本實(shí)施例的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,可通過(guò)掃描的方式將包含密鑰因子或密鑰因子參數(shù)的密鑰數(shù)據(jù)從動(dòng)態(tài)令牌傳送給驗(yàn)證服務(wù)器,解除了手動(dòng)輸入的方式對(duì)密鑰因子或密鑰因子參數(shù)位數(shù)的限制,從而可以設(shè)置更多位的密鑰因子或密鑰因子參數(shù),增加了密鑰因子被破解的難度,提高了動(dòng)態(tài)令牌的安全性。參照?qǐng)D2,為本發(fā)明的另一實(shí)施例,提出一種動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其可包括步驟S20、驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌預(yù)置校驗(yàn)密鑰;S21、動(dòng)態(tài)令牌預(yù)置分散參數(shù)和分散算法,根據(jù)分散參數(shù)和分散算法生成密鑰因子,并根據(jù)密鑰因子生成第一校驗(yàn)數(shù)據(jù);S210、動(dòng)態(tài)令牌保存生成的密鑰因子;S22、動(dòng)態(tài)令牌通過(guò)顯示裝置顯示所述密鑰因子和第一校驗(yàn)數(shù)據(jù);S23、驗(yàn)證服務(wù)器掃描動(dòng)態(tài)令牌的顯示裝置獲得密鑰因子和第一校驗(yàn)數(shù)據(jù),根據(jù)校驗(yàn)密鑰以及第一校驗(yàn)數(shù)據(jù)對(duì)密鑰因子進(jìn)行校驗(yàn)并保存。如步驟S20所述,驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌可預(yù)置校驗(yàn)密鑰,用于校驗(yàn)密鑰因子的合法性和/或正確性。如步驟S21所述,動(dòng)態(tài)令牌可預(yù)置分散參數(shù)和對(duì)應(yīng)的分散算法。該分散算法可以用于對(duì)該分散參數(shù)進(jìn)行計(jì)算,生成密鑰因子。可通過(guò)用戶控制動(dòng)態(tài)令牌生成密鑰因子和第一校驗(yàn)數(shù)據(jù)。該密鑰因子由動(dòng)態(tài)令牌根據(jù)分散算法對(duì)分散參數(shù)進(jìn)行計(jì)算生成;該校驗(yàn)數(shù)據(jù)由上述校驗(yàn)密鑰加密密鑰因子生成,可以用于校驗(yàn)密鑰因子的合法性和/或正確性。如步驟S210所述,上述動(dòng)態(tài)令牌保存生成的密鑰因子,通過(guò)該密鑰因子可以生成動(dòng)態(tài)口令。如步驟S22所述,上述動(dòng)態(tài)令牌的顯示裝置可一次性顯示密鑰因子和第一校驗(yàn)數(shù)據(jù)也可以依次顯示密鑰因子和第一校驗(yàn)數(shù)據(jù)的內(nèi)容,將該密鑰因子和第一校驗(yàn)數(shù)據(jù)分開(kāi)顯不等。如步驟S23所述,上述驗(yàn)證服務(wù)器通過(guò)掃描動(dòng)態(tài)令牌的顯示裝置獲得密鑰因子和第一校驗(yàn)數(shù)據(jù)。該掃描可采用光學(xué)字符識(shí)別和/或條形碼識(shí)別方式,根據(jù)顯示裝置對(duì)密鑰因子和第一校驗(yàn)數(shù)據(jù)的顯示方式,通過(guò)一次或(依次顯示方式)多次掃描動(dòng)態(tài)令牌顯示裝置顯示的內(nèi)容,獲得密鑰因子和第一校驗(yàn)數(shù)據(jù)。上述驗(yàn)證服務(wù)器根據(jù)校驗(yàn)密鑰以及第一校驗(yàn)數(shù)據(jù)對(duì)密鑰因子進(jìn)行校驗(yàn)。該驗(yàn)證服務(wù)器根據(jù)校驗(yàn)密鑰對(duì)掃描動(dòng)態(tài)令牌顯示裝置得到的密鑰因子進(jìn)行校驗(yàn),驗(yàn)證密鑰因子的合法性和/或正確性,并在驗(yàn)證合法后保存該密鑰因子。該密鑰因子可以用于生成動(dòng)態(tài)口令, 用于驗(yàn)證動(dòng)態(tài)令牌產(chǎn)生的動(dòng)態(tài)口令,從而驗(yàn)證用戶的身份。本實(shí)施例的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,通過(guò)設(shè)置與動(dòng)態(tài)令牌密鑰因子一起生成和傳送的校驗(yàn)數(shù)據(jù),驗(yàn)證服務(wù)器可以對(duì)所述密鑰因子進(jìn)行校驗(yàn),從而保證了密鑰因子的合法性和/或正確性。參照?qǐng)D3,為本發(fā)明又一實(shí)施例,提出一種動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其可包括步驟S30、驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌預(yù)置分散密鑰和校驗(yàn)密鑰;S31、動(dòng)態(tài)令牌生成密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù),根據(jù)密鑰因子參數(shù)生成密鑰因子;密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù)一次性或分別分兩次生成;
S310、動(dòng)態(tài)令牌保存生成的密鑰因子;S32、動(dòng)態(tài)令牌通過(guò)顯示裝置顯示動(dòng)態(tài)令牌的序列號(hào)、密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù);S33、驗(yàn)證服務(wù)器掃描動(dòng)態(tài)令牌的顯示裝置獲得密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù),根據(jù)校驗(yàn)密鑰、第一校驗(yàn)數(shù)據(jù)以及第二校驗(yàn)數(shù)據(jù)對(duì)密鑰因子參數(shù)進(jìn)行校驗(yàn);S331、驗(yàn)證服務(wù)器根據(jù)密鑰因子參數(shù)生成密鑰因子并保存。如步驟S30所述,首先,上述驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌預(yù)置分散密鑰和校驗(yàn)密鑰。該分散密鑰可以根據(jù)密鑰因子參數(shù)生成密鑰因子。上述密鑰數(shù)據(jù)還包括第一校驗(yàn)數(shù)據(jù),該第一校驗(yàn)數(shù)據(jù)由上述校驗(yàn)密鑰加密密鑰因子或密鑰因子參數(shù)生成,或由該校驗(yàn)密鑰加密動(dòng)態(tài)令牌序列號(hào)及密鑰因子或密鑰因子參數(shù)生成;用于驗(yàn)證密鑰數(shù)據(jù)的合法性和正確性。上述密鑰數(shù)據(jù)還包括第二校驗(yàn)數(shù)據(jù),該第二校驗(yàn)數(shù)據(jù)由動(dòng)態(tài)令牌根據(jù)密鑰因子或密鑰因子參數(shù)生成,或者根據(jù)動(dòng)態(tài)令牌序列號(hào)及密鑰因子或密鑰因子參數(shù)生成,或者根據(jù)動(dòng)態(tài)令牌序列號(hào)和第一校驗(yàn)數(shù)據(jù)及密鑰因子或密鑰因子參數(shù)生成;用于驗(yàn)證掃描的正確性。如步驟S31所述,上述密鑰因子參數(shù)第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù)可一次性或分多次(比如兩次)生成,比如可由動(dòng)態(tài)令牌的發(fā)行商和用戶分別控制,分兩次生成該密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù)。該密鑰因子參數(shù)可以用于生成密鑰因子。如步驟S310所述,上述動(dòng)態(tài)令牌保存生成的密鑰因子,通過(guò)該密鑰因子可以生成動(dòng)態(tài)口令。上述動(dòng)態(tài)令牌可根據(jù)密鑰因子參數(shù)生成密鑰因子。該動(dòng)態(tài)令牌可以通過(guò)預(yù)置的分散密鑰對(duì)密鑰因子參數(shù)加密生成密鑰因子,該加密算法可以是DES/3DES算法、HASH算法、 DES/3DES算法以及HASH算法的其中之一或者組合,或本領(lǐng)域技術(shù)人員慣用的其他分散算法。如步驟S32所述,上述動(dòng)態(tài)令牌通過(guò)顯示裝置顯示動(dòng)態(tài)令牌的序列號(hào)、密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù)。該動(dòng)態(tài)令牌采用顯示裝置依次顯示動(dòng)態(tài)令牌的序列號(hào)、密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù)的內(nèi)容。該動(dòng)態(tài)令牌的序列號(hào)用于唯一標(biāo)識(shí)該動(dòng)態(tài)令牌。如步驟S33所述,上述驗(yàn)證服務(wù)器掃描動(dòng)態(tài)令牌的顯示裝置獲得動(dòng)態(tài)令牌的序列號(hào)、密鑰因子參數(shù)和校驗(yàn)數(shù)據(jù)。該驗(yàn)證服務(wù)器采用光學(xué)字符識(shí)別和/或條形碼識(shí)別方式依次掃描顯示裝置顯示的內(nèi)容,以獲得動(dòng)態(tài)令牌的序列號(hào)、密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù)。上述驗(yàn)證服務(wù)器根據(jù)校驗(yàn)密鑰對(duì)密鑰因子參數(shù)進(jìn)行校驗(yàn)。該驗(yàn)證服務(wù)器可根據(jù)預(yù)置的校驗(yàn)密鑰、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù)對(duì)密鑰因子參數(shù)進(jìn)行校驗(yàn),驗(yàn)證密鑰因子參數(shù)的合法性和正確性。如步驟S331所述,上述驗(yàn)證服務(wù)器根據(jù)校驗(yàn)后的密鑰因子參數(shù)生成密鑰因子。該驗(yàn)證服務(wù)器可以通過(guò)預(yù)置的分散密鑰對(duì)密鑰因子參數(shù)加密生成密鑰因子,該加密算法可以是DES/3DES算法、HASH算法、DES/3DES算法以及HASH算法的其中之一或者組合,或本領(lǐng)域技術(shù)人員慣用的其他加密算法。本實(shí)施例的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,通過(guò)設(shè)置密鑰因子參數(shù)和可以校驗(yàn)該密鑰因子參數(shù)合法性和正確性的校驗(yàn)數(shù)據(jù),并一起傳送給驗(yàn)證服務(wù)器,使得驗(yàn)證服務(wù)器可以通過(guò)第一校驗(yàn)數(shù)據(jù)驗(yàn)證掃描獲取密鑰數(shù)據(jù)的合法性和正確性,以及通過(guò)第二校驗(yàn)數(shù)據(jù)檢驗(yàn)掃描的正確性,從而保證了密鑰因子參數(shù)的合法性和正確性。參照?qǐng)D4,為本發(fā)明一實(shí)施例,提出一種動(dòng)態(tài)令牌終端40,其可包括數(shù)據(jù)生成單元41以及數(shù)據(jù)顯示單元42等;該數(shù)據(jù)生成單元41,用于生成密鑰數(shù)據(jù),根據(jù)密鑰數(shù)據(jù)獲得密鑰因子;該數(shù)據(jù)顯示單元42,用于通過(guò)顯示裝置顯示所述密鑰數(shù)據(jù)。上述數(shù)據(jù)生成單元41可生成密鑰數(shù)據(jù)。該密鑰數(shù)據(jù)可以用于生成密鑰因子,該密鑰因子則可以用于生成動(dòng)態(tài)口令。該密鑰數(shù)據(jù)的生成可以是一次性固定生成使用;也可以是多次生成,更換使用。該數(shù)據(jù)生成單元41還可直接從密鑰數(shù)據(jù)的內(nèi)容中提取密鑰因子或根據(jù)密鑰數(shù)據(jù)的內(nèi)容計(jì)算生成密鑰因子,然后可通過(guò)密鑰因子生成動(dòng)態(tài)口令。該密鑰數(shù)據(jù)可包括部分或全部密鑰因子或密鑰因子參數(shù)。上述數(shù)據(jù)顯示單元42可通過(guò)動(dòng)態(tài)令牌終端40設(shè)置的顯示裝置顯示密鑰數(shù)據(jù)。該顯示可為依次顯示,即可將密鑰數(shù)據(jù)的內(nèi)容分時(shí)間先后顯示,比如先顯示密鑰數(shù)據(jù)的部分內(nèi)容,再顯示密鑰數(shù)據(jù)的另一部分內(nèi)容。該顯示裝置可為液晶顯示屏等用于顯示的屏幕。上述驗(yàn)證服務(wù)器可通過(guò)掃描動(dòng)態(tài)令牌終端40的顯示裝置,獲得密鑰數(shù)據(jù)。該驗(yàn)證服務(wù)器可根據(jù)顯示裝置的依次顯示而依次掃描該顯示裝置,獲得密鑰數(shù)據(jù)。該掃描的方式為光學(xué)字符識(shí)別和/或條形碼識(shí)別方式等。上述驗(yàn)證服務(wù)器可根據(jù)密鑰數(shù)據(jù)生成密鑰因子。該驗(yàn)證服務(wù)器可以直接從密鑰數(shù)據(jù)的內(nèi)容中提取密鑰因子或根據(jù)密鑰數(shù)據(jù)的內(nèi)容計(jì)算生成密鑰因子。該密鑰因子可以用于生成動(dòng)態(tài)口令,用于驗(yàn)證動(dòng)態(tài)令牌產(chǎn)生的動(dòng)態(tài)口令,從而識(shí)別用戶的身份。本實(shí)施例的動(dòng)態(tài)令牌終端40,可通過(guò)掃描的方式將包含密鑰因子或密鑰因子參數(shù)的密鑰數(shù)據(jù)從動(dòng)態(tài)令牌傳送給驗(yàn)證服務(wù)器,解除了手動(dòng)輸入的方式對(duì)密鑰因子或密鑰因子參數(shù)位數(shù)的限制,從而可以設(shè)置更多位的密鑰因子或密鑰因子參數(shù),增加了密鑰因子被破解的難度,提高了動(dòng)態(tài)令牌的安全性。參照?qǐng)D5,上述動(dòng)態(tài)令牌終端40還包括預(yù)置單元43,用于預(yù)置分散密鑰和/或校驗(yàn)密鑰;以及,預(yù)置分散參數(shù)和分散算法;并通過(guò)數(shù)據(jù)生成單元41根據(jù)分散算法對(duì)分散參數(shù)進(jìn)行計(jì)算,獲得所述密鑰因子或密鑰因子參數(shù)。上述動(dòng)態(tài)令牌終端40和驗(yàn)證服務(wù)器可預(yù)置校驗(yàn)密鑰,用于校驗(yàn)密鑰因子的合法性。該動(dòng)態(tài)令牌終端40可預(yù)置分散參數(shù)和對(duì)應(yīng)的分散算法。該分散算法可以用于對(duì)該分散參數(shù)進(jìn)行計(jì)算,生成密鑰因子??赏ㄟ^(guò)用戶控制動(dòng)態(tài)令牌終端40生成密鑰因子和第一校驗(yàn)數(shù)據(jù)。該密鑰因子由動(dòng)態(tài)令牌終端40根據(jù)分散算法對(duì)分散參數(shù)進(jìn)行計(jì)算生成;該校驗(yàn)數(shù)據(jù)由上述校驗(yàn)密鑰加密密鑰因子生成,可以用于校驗(yàn)密鑰因子的合法性。該動(dòng)態(tài)令牌終端 40可保存生成的密鑰因子,通過(guò)該密鑰因子可以生成動(dòng)態(tài)口令。然后,顯示密鑰因子和第一校驗(yàn)數(shù)據(jù),使得上述驗(yàn)證服務(wù)器通過(guò)掃描動(dòng)態(tài)令牌終端40的顯示裝置獲得該密鑰因子和第一校驗(yàn)數(shù)據(jù)。上述驗(yàn)證服務(wù)器根據(jù)第一校驗(yàn)數(shù)據(jù)對(duì)密鑰因子進(jìn)行校驗(yàn)。該驗(yàn)證服務(wù)器根據(jù)校驗(yàn)密鑰對(duì)掃描動(dòng)態(tài)令牌終端40的顯示裝置得到的密鑰因子進(jìn)行校驗(yàn),驗(yàn)證密鑰因子的合法性,并在驗(yàn)證合法后保存該密鑰因子。該密鑰因子可以用于生成動(dòng)態(tài)口令,用于驗(yàn)證動(dòng)態(tài)令牌產(chǎn)生的動(dòng)態(tài)口令,從而驗(yàn)證用戶的身份。上述動(dòng)態(tài)令牌終端40和驗(yàn)證服務(wù)器可預(yù)置分散密鑰和校驗(yàn)密鑰。該分散密鑰可
9以根據(jù)密鑰因子參數(shù)生成密鑰因子。上述密鑰數(shù)據(jù)還包括第一校驗(yàn)數(shù)據(jù),該第一校驗(yàn)數(shù)據(jù)由上述校驗(yàn)密鑰加密密鑰因子或密鑰因子參數(shù)生成,或由該校驗(yàn)密鑰加密動(dòng)態(tài)令牌序列號(hào)及密鑰因子或密鑰因子參數(shù)生成;用于驗(yàn)證密鑰數(shù)據(jù)的合法性和正確性。上述密鑰數(shù)據(jù)還包括第二校驗(yàn)數(shù)據(jù),該第二校驗(yàn)數(shù)據(jù)由動(dòng)態(tài)令牌根據(jù)密鑰因子或密鑰因子參數(shù)生成,或者根據(jù)動(dòng)態(tài)令牌序列號(hào)及密鑰因子或密鑰因子參數(shù)生成,或者根據(jù)動(dòng)態(tài)令牌序列號(hào)和第一校驗(yàn)數(shù)據(jù)及密鑰因子或密鑰因子參數(shù)生成;用于驗(yàn)證掃描的正確性。該密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù)可一次性或分多次(比如兩次) 生成,比如可由動(dòng)態(tài)令牌終端40的發(fā)行商和用戶分別控制,分兩次生成該密鑰因子參數(shù)、 第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù)。該密鑰數(shù)據(jù)還可包括動(dòng)態(tài)令牌終端40的序列號(hào);該分散密鑰為上述驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌終端40獨(dú)立生成或根據(jù)所述動(dòng)態(tài)令牌終端40的序列號(hào)計(jì)算生成。上述動(dòng)態(tài)令牌終端40通過(guò)顯示裝置顯示動(dòng)態(tài)令牌終端40的序列號(hào)、密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù),使得上述驗(yàn)證服務(wù)器掃描動(dòng)態(tài)令牌終端40的顯示裝置獲得動(dòng)態(tài)令牌的序列號(hào)、密鑰因子參數(shù)和校驗(yàn)數(shù)據(jù)。該動(dòng)態(tài)令牌終端40的序列號(hào)用于唯一標(biāo)識(shí)該動(dòng)態(tài)令牌終端40 ;該驗(yàn)證服務(wù)器采用光學(xué)字符識(shí)別和/或條形碼識(shí)別方式。上述驗(yàn)證服務(wù)器根據(jù)校驗(yàn)密鑰對(duì)密鑰因子參數(shù)進(jìn)行校驗(yàn),驗(yàn)證密鑰因子參數(shù)的合法性和正確性。上述驗(yàn)證服務(wù)器根據(jù)校驗(yàn)后的密鑰因子參數(shù)生成密鑰因子。本實(shí)施例的動(dòng)態(tài)令牌終端40,可通過(guò)掃描的方式將包含密鑰因子或密鑰因子參數(shù)的密鑰數(shù)據(jù)從動(dòng)態(tài)令牌終端40傳送給驗(yàn)證服務(wù)器,解除了手動(dòng)輸入的方式對(duì)密鑰因子或密鑰因子參數(shù)位數(shù)的限制,從而可以設(shè)置更多位的密鑰因子或密鑰因子參數(shù),增加了密鑰因子被破解的難度,提高了動(dòng)態(tài)令牌的安全性。參照?qǐng)D6,為本發(fā)明一實(shí)施例,提出一種驗(yàn)證服務(wù)器50,該驗(yàn)證服務(wù)器50可包括 數(shù)據(jù)獲取單元51以及密鑰生成單元52 ;該數(shù)據(jù)獲取單元51,用于掃描動(dòng)態(tài)令牌終端40的顯示裝置獲得密鑰數(shù)據(jù);該密鑰生成單元52,用于根據(jù)密鑰數(shù)據(jù)獲得密鑰因子。上述驗(yàn)證服務(wù)器50可通過(guò)學(xué)字符識(shí)別方式,對(duì)上述動(dòng)態(tài)令牌終端40進(jìn)行掃描,獲取密鑰數(shù)據(jù)。該密鑰數(shù)據(jù)可包括部分或全部密鑰因子或密鑰因子參數(shù)。該密鑰數(shù)據(jù)還可包括校驗(yàn)數(shù)據(jù),該校驗(yàn)數(shù)據(jù)由校驗(yàn)密鑰加密生成,校驗(yàn)該密鑰數(shù)據(jù)的合法性和/或正確性。該密鑰數(shù)據(jù)還可包括動(dòng)態(tài)令牌終端40的序列號(hào)。參照?qǐng)D7,上述驗(yàn)證服務(wù)器50還包括校驗(yàn)單元53,根據(jù)所述校驗(yàn)密鑰對(duì)密鑰數(shù)據(jù)進(jìn)行校驗(yàn)。本實(shí)施例中驗(yàn)證服務(wù)器50可通過(guò)掃描直接從動(dòng)態(tài)令牌終端40獲取密鑰因子等相關(guān)信息,也可以是通過(guò)掃描從動(dòng)態(tài)令牌終端40獲取可生成密鑰因子的密鑰因子參數(shù)等相
關(guān)fe息。比如,可通過(guò)動(dòng)態(tài)令牌終端40生成密鑰因子和第一校驗(yàn)數(shù)據(jù),并通過(guò)顯示裝置顯示,使得上述驗(yàn)證服務(wù)器50通過(guò)掃描動(dòng)態(tài)令牌終端40的顯示裝置獲得該密鑰因子和第一校驗(yàn)數(shù)據(jù)。上述驗(yàn)證服務(wù)器50的檢驗(yàn)單元根據(jù)第一校驗(yàn)數(shù)據(jù)對(duì)密鑰因子進(jìn)行校驗(yàn)。該驗(yàn)證服務(wù)器50根據(jù)校驗(yàn)密鑰對(duì)掃描動(dòng)態(tài)令牌終端40的顯示裝置得到的密鑰因子進(jìn)行校驗(yàn),驗(yàn)證密鑰因子的合法性,并在驗(yàn)證合法后保存該密鑰因子。該密鑰因子可以用于生成動(dòng)態(tài)口令,用于驗(yàn)證動(dòng)態(tài)令牌產(chǎn)生的動(dòng)態(tài)口令,從而驗(yàn)證用戶的身份?;蛘撸赏ㄟ^(guò)上述動(dòng)態(tài)令牌終端40生成密鑰因子參數(shù)、第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù),并通過(guò)動(dòng)態(tài)令牌終端40的顯示裝置顯示動(dòng)態(tài)令牌終端40的序列號(hào)、密鑰因子參數(shù)、 第一校驗(yàn)數(shù)據(jù)和第二校驗(yàn)數(shù)據(jù),使得上述驗(yàn)證服務(wù)器50掃描動(dòng)態(tài)令牌終端40的顯示裝置獲得動(dòng)態(tài)令牌的序列號(hào)、密鑰因子參數(shù)和校驗(yàn)數(shù)據(jù)。該動(dòng)態(tài)令牌終端40的序列號(hào)用于唯一標(biāo)識(shí)該動(dòng)態(tài)令牌終端40。上述驗(yàn)證服務(wù)器50的檢驗(yàn)單元根據(jù)預(yù)置的校驗(yàn)密鑰對(duì)密鑰因子參數(shù)進(jìn)行校驗(yàn), 驗(yàn)證密鑰因子參數(shù)的合法性和正確性。上述驗(yàn)證服務(wù)器50根據(jù)校驗(yàn)后的密鑰因子參數(shù)生成密鑰因子。本實(shí)施例的驗(yàn)證服務(wù)器50,可通過(guò)掃描的方式獲取密鑰數(shù)據(jù),解除了手動(dòng)輸入的方式對(duì)密鑰因子或密鑰因子參數(shù)位數(shù)的限制,從而可以設(shè)置更多位的密鑰因子或密鑰因子參數(shù),增加了密鑰因子被破解的難度,提高了動(dòng)態(tài)令牌的安全性。參照?qǐng)D8,為本發(fā)明一實(shí)施例,提出一種動(dòng)態(tài)令牌密鑰因子的設(shè)置系統(tǒng),該系統(tǒng)可包括動(dòng)態(tài)令牌終端40以及驗(yàn)證服務(wù)器50。該動(dòng)態(tài)令牌終端40可包括數(shù)據(jù)生成單元41以及數(shù)據(jù)顯示單元42等;該數(shù)據(jù)生成單元41,用于生成密鑰數(shù)據(jù),根據(jù)密鑰數(shù)據(jù)獲得密鑰因子;該數(shù)據(jù)顯示單元42,用于通過(guò)顯示裝置顯示所述密鑰數(shù)據(jù)。該驗(yàn)證服務(wù)器50可包括 數(shù)據(jù)獲取單元51以及密鑰生成單元52 ;該數(shù)據(jù)獲取單元51,用于掃描動(dòng)態(tài)令牌終端40的顯示裝置獲得密鑰數(shù)據(jù);該密鑰生成單元52,用于根據(jù)密鑰數(shù)據(jù)獲得密鑰因子。本實(shí)施例中的動(dòng)態(tài)令牌終端40以及驗(yàn)證服務(wù)器50可如上述實(shí)施例中所述。以上所述僅為本發(fā)明的優(yōu)選實(shí)施例,并非因此限制本發(fā)明的專利范圍,凡是利用本發(fā)明說(shuō)明書(shū)及附圖內(nèi)容所作的等效結(jié)構(gòu)或等效流程變換,或直接或間接運(yùn)用在其他相關(guān)的技術(shù)領(lǐng)域,均同理包括在本發(fā)明的專利保護(hù)范圍內(nèi)。
權(quán)利要求
1.一種動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其特征在于,包括以下步驟動(dòng)態(tài)令牌生成密鑰數(shù)據(jù),根據(jù)密鑰數(shù)據(jù)獲得密鑰因子;動(dòng)態(tài)令牌通過(guò)顯示裝置顯示所述密鑰數(shù)據(jù);驗(yàn)證服務(wù)器掃描動(dòng)態(tài)令牌的顯示裝置獲得密鑰數(shù)據(jù);驗(yàn)證服務(wù)器根據(jù)密鑰數(shù)據(jù)獲得密鑰因子。
2.根據(jù)權(quán)利要求1所述的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其特征在于,所述密鑰數(shù)據(jù)包括部分或全部密鑰因子或密鑰因子參數(shù)。
3.根據(jù)權(quán)利要求2所述的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其特征在于,所述密鑰數(shù)據(jù)以隨機(jī)方式生成。
4.根據(jù)權(quán)利要求1所述的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其特征在于,所述掃描的方式為光學(xué)字符識(shí)別和/或條形碼識(shí)別方式。
5.根據(jù)權(quán)利要求1所述的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其特征在于,所述動(dòng)態(tài)令牌生成密鑰數(shù)據(jù)的步驟具體包括所述動(dòng)態(tài)令牌一次性或分多次生成所述密鑰數(shù)據(jù)。
6.根據(jù)權(quán)利要求2所述的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其特征在于,所述動(dòng)態(tài)令牌生成密鑰數(shù)據(jù)的步驟前,還包括步驟動(dòng)態(tài)令牌預(yù)置分散參數(shù)和分散算法;動(dòng)態(tài)令牌根據(jù)分散算法對(duì)分散參數(shù)進(jìn)行計(jì)算,獲得所述密鑰因子或密鑰因子參數(shù)。
7.根據(jù)權(quán)利要求3或6所述的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其特征在于,所述動(dòng)態(tài)令牌生成密鑰數(shù)據(jù)的步驟前,還包括步驟驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌預(yù)置分散密鑰和/或校驗(yàn)密鑰。
8.根據(jù)權(quán)利要求7所述的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其特征在于,所述驗(yàn)證服務(wù)器根據(jù)密鑰數(shù)據(jù)獲得密鑰因子的步驟前,還包括步驟驗(yàn)證服務(wù)器由所述校驗(yàn)密鑰對(duì)密鑰數(shù)據(jù)進(jìn)行校驗(yàn);所述密鑰數(shù)據(jù)還包括第一校驗(yàn)數(shù)據(jù)和/或第二校驗(yàn)數(shù)據(jù);所述第一校驗(yàn)數(shù)據(jù)由所述校驗(yàn)密鑰加密密鑰因子或密鑰因子參數(shù)生成,或由該校驗(yàn)密鑰加密動(dòng)態(tài)令牌序列號(hào)及密鑰因子或密鑰因子參數(shù)生成;用于驗(yàn)證密鑰數(shù)據(jù)的合法性和正確性;所述第二校驗(yàn)數(shù)據(jù)由動(dòng)態(tài)令牌根據(jù)密鑰因子或密鑰因子參數(shù)生成,或者根據(jù)動(dòng)態(tài)令牌序列號(hào)及密鑰因子或密鑰因子參數(shù)生成,或者根據(jù)動(dòng)態(tài)令牌序列號(hào)和第一校驗(yàn)數(shù)據(jù)及密鑰因子或密鑰因子參數(shù)生成;用于驗(yàn)證掃描的正確性。
9.根據(jù)權(quán)利要求7所述的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其特征在于,所述密鑰數(shù)據(jù)還包括動(dòng)態(tài)令牌的序列號(hào);所述分散密鑰為所述驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌獨(dú)立生成或根據(jù)所述動(dòng)態(tài)令牌的序列號(hào)計(jì)算生成。
10.根據(jù)權(quán)利要求7所述的動(dòng)態(tài)令牌密鑰因子的設(shè)置方法,其特征在于,所述動(dòng)態(tài)令牌根據(jù)密鑰數(shù)據(jù)獲得密鑰因子的步驟和驗(yàn)證服務(wù)器根據(jù)密鑰數(shù)據(jù)獲得密鑰因子的步驟具體為當(dāng)所述密鑰數(shù)據(jù)包括部分或全部密鑰因子時(shí),所述驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌保存所述密鑰因子,用于生成動(dòng)態(tài)口令;或者,當(dāng)所述密鑰數(shù)據(jù)包括部分或全部密鑰因子參數(shù)時(shí),所述驗(yàn)證服務(wù)器和動(dòng)態(tài)令牌用分散密鑰對(duì)所述密鑰因子參數(shù)加密,獲得密鑰因子,用于生成動(dòng)態(tài)口令。
11.一種動(dòng)態(tài)令牌終端,其特征在于,包括數(shù)據(jù)生成單元,用于生成密鑰數(shù)據(jù),根據(jù)密鑰數(shù)據(jù)獲得密鑰因子; 數(shù)據(jù)顯示單元,用于通過(guò)顯示裝置顯示所述密鑰數(shù)據(jù)。
12.根據(jù)權(quán)利要求11所述的動(dòng)態(tài)令牌終端,其特征在于,所述動(dòng)態(tài)令牌終端還包括 預(yù)置單元,用于預(yù)置分散密鑰和/或校驗(yàn)密鑰;以及,預(yù)置分散參數(shù)和分散算法;并通過(guò)數(shù)據(jù)生成單元根據(jù)分散算法對(duì)分散參數(shù)進(jìn)行計(jì)算,獲得所述密鑰因子或密鑰因子參數(shù)。
13.—種驗(yàn)證服務(wù)器,其特征在于,包括數(shù)據(jù)獲取單元,用于掃描動(dòng)態(tài)令牌終端的顯示裝置獲得密鑰數(shù)據(jù); 密鑰生成單元,用于根據(jù)密鑰數(shù)據(jù)獲得密鑰因子。
14.根據(jù)權(quán)利要求13所述的驗(yàn)證服務(wù)器,其特征在于,所述掃描的方式為光學(xué)字符識(shí)別和/或條形碼識(shí)別方式。
15.根據(jù)權(quán)利要求13或14所述的驗(yàn)證服務(wù)器,其特征在于,所述驗(yàn)證服務(wù)器還包括 校驗(yàn)單元,根據(jù)所述校驗(yàn)密鑰對(duì)密鑰數(shù)據(jù)進(jìn)行校驗(yàn);所述密鑰數(shù)據(jù)還包括校驗(yàn)數(shù)據(jù),所述校驗(yàn)數(shù)據(jù)由所述校驗(yàn)密鑰加密生成,校驗(yàn)所述密鑰數(shù)據(jù)的合法性和/或正確性。
16.一種包括如權(quán)利要求11或12所述動(dòng)態(tài)令牌終端以及13至15中任一項(xiàng)所述驗(yàn)證服務(wù)器的動(dòng)態(tài)令牌密鑰因子的設(shè)置系統(tǒng)。
全文摘要
本發(fā)明揭示了一種動(dòng)態(tài)令牌密鑰因子的設(shè)置方法、系統(tǒng)、終端及驗(yàn)證服務(wù)器。該方法可包括以下步驟動(dòng)態(tài)令牌生成密鑰數(shù)據(jù),根據(jù)密鑰數(shù)據(jù)獲得密鑰因子;動(dòng)態(tài)令牌通過(guò)顯示裝置顯示所述密鑰數(shù)據(jù);驗(yàn)證服務(wù)器掃描動(dòng)態(tài)令牌的顯示裝置獲得密鑰數(shù)據(jù);驗(yàn)證服務(wù)器根據(jù)密鑰數(shù)據(jù)獲得密鑰因子。本發(fā)明通過(guò)掃描的方式將在動(dòng)態(tài)令牌上設(shè)置的密鑰因子或密鑰因子參數(shù)傳送給驗(yàn)證服務(wù)器,解除了手動(dòng)輸入的方式對(duì)密鑰因子或密鑰因子參數(shù)位數(shù)的限制,從而可以設(shè)置更多位的密鑰因子或密鑰因子參數(shù),增加了密鑰因子被破解的難度,提高了動(dòng)態(tài)令牌的安全性。
文檔編號(hào)H04L9/32GK102364888SQ20111029706
公開(kāi)日2012年2月29日 申請(qǐng)日期2011年9月30日 優(yōu)先權(quán)日2011年9月30日
發(fā)明者陳柳章 申請(qǐng)人:深圳市文鼎創(chuàng)數(shù)據(jù)科技有限公司