【技術實現步驟摘要】
本專利技術涉及一種認證系統,尤其涉及一種安全認證系統及方法。
技術介紹
MD5(Message-DigestAlgorithm5,信息-摘要算法5)是計算器安全領域廣泛使用的一種散列函數,用以提供消息的完整性保護。在一些輕量級的網絡用戶認證中,MD5也常常被使用來驗證用戶的身份。通常情況下,使用者認證由客戶端發起,將用戶名和密碼發送給服務器,為了使密碼不使用明文,所述客戶端將密碼使用MD5-Hash(哈希值計算工具)處理,發送到服務器。當服務器收到用戶名和密碼的MD5值后,利用服務器存儲的該客戶端對應的MD5值來驗證這個用戶是否是合法的,如果是合法的,則返回認證成功至該客戶端,否則返回認證失敗至該客戶端。
上述認證方法雖然可以實現服務器對客戶端的用戶的認證,但是,這種認證方法卻非常容易被非法用戶冒充,非法用戶通過截獲用戶名和密碼的MD5消息以冒充合法身份登陸到服務器。此外,上述認證方法只能實現服務器對客戶端的認證,但是客戶端卻不能證明服務器是否合法。
技術實現思路
鑒于以上內容,有必要提供一種安全認證系統,其可以簡單有效地使客戶端對服務器的合法性進行檢驗,同時讓服務器對客戶端的合法性進行檢驗。
還有必要提供一種安全認證方法,其可以簡單有效地使客戶端對服務器的合法性進行檢驗,同時讓服務器對客戶端的合法性進行檢驗。
一種安全認證系統,該系統運行于一客戶端中,并包括:生成模塊,用于當所述客戶端以一個用戶名向一服務器發起認證時,生成隨機數Nonce1;第一發送模塊,用于將所述用戶名以及生成的隨 ...
【技術保護點】
一種安全認證系統,其特征在于,該系統運行于一客戶端中,并包括:生成模塊,用于當所述客戶端以一個用戶名向一服務器發起認證時,生成隨機數Nonce1;第一發送模塊,用于將所述用戶名以及生成的隨機數Nonce1發送至所述服務器以向所述服務器發送認證請求;校驗模塊,用于當接收到服務器發送的包括一隨機數Nonce2與一第一Hash值的認證響應時,對所述第一Hash值進行校驗以確定所述服務器的合法性;所述第二發送模塊,用于當確定所述服務器合法時,以所接收的所述隨機數Nonce2以及客戶端中對應于所述用戶名的密碼作運算產生第二Hash值,并將所述用戶名與第二Hash值發送至服務器以向服務器發送接入請求。
【技術特征摘要】
1.一種安全認證系統,其特征在于,該系統運行于一客戶端中,并包括:
生成模塊,用于當所述客戶端以一個用戶名向一服務器發起認證時,生成隨機數Nonce1;
第一發送模塊,用于將所述用戶名以及生成的隨機數Nonce1發送至所述服務器以向所述服務器發送認證請求;
校驗模塊,用于當接收到服務器發送的包括一隨機數Nonce2與一第一Hash值的認證響應時,對所述第一Hash值進行校驗以確定所述服務器的合法性;
所述第二發送模塊,用于當確定所述服務器合法時,以所接收的所述隨機數Nonce2以及客戶端中對應于所述用戶名的密碼作運算產生第二Hash值,并將所述用戶名與第二Hash值發送至服務器以向服務器發送接入請求。
2.如權利要求1所述的安全認證系統,其特征在于,所述校驗模塊通過以下步驟確定所述服務器是否合法:
將所述生成的隨機數Nonce1與客戶端中對應于所述用戶名的密碼作運算產生一Hash值;
當上述運算的Hash值與接收到的服務器的第一Hash值相同時,判定所述服務器合法;及
當上述運算的Hash值與接收到的服務器的第一Hash值不相同,判定該服務器不合法。
3.如權利要求1所述的安全認證系統,其特征在于,當確定所述服務器不合法時,所述第二發送模塊向所述客戶端提示所述服務器不合法。
4.一種安全認證系統,其特征在于,該系統運行于所述服務器中,并包括:
生成模塊,用于當接收到一客戶端發送的包括隨機數Nonce1和用戶名的認證請求時,生成隨機數Nonce2;
第一發送模塊,用于以服務器中存儲的對應于所述用戶名的密碼與所接收到的Nonce1作運算產生第一Hash值,并將所述產生的第一Hash值與所生成的隨機數Nonce2發送至該客戶端;
校驗模塊,用于當接收到所述客戶端發送的包括用戶名與第二Hash值的接入請求時,對所述第二Hash值時進行校驗,以判斷該客戶端的合法性;
第二發送模塊用于當確定所述客戶端合法時,發送認證成功的應答至所述客戶端中或當確定所述客戶端不合法時,發送認證失敗的應答至所述客戶端中。
5.如權利要求4所述的安全認證系統,其特征在于,所述校驗模塊通過以下步驟確定所述客戶端是否合法:
將所述生成的隨機數Nonce2與服務器上存儲的對應于所述用戶名的密碼作運算產生一Hash值;
當上述運算的Hash值與接收到的客戶端的第二Hash值相同,判定該客戶端合法;及
當上述計算的Hash值與接收到的客戶端的第二Hash值不相同,判定該客戶端...
【專利技術屬性】
技術研發人員:葉成平,
申請(專利權)人:深圳富泰宏精密工業有限公司,群邁通訊股份有限公司,
類型:發明
國別省市:廣東;44
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。