• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>
    當(dāng)前位置: 首頁 > 專利查詢>軟質(zhì)層科技公司專利>正文

    用于基于網(wǎng)絡(luò)的安全認(rèn)證的系統(tǒng)和方法技術(shù)方案

    技術(shù)編號:9622433 閱讀:134 留言:0更新日期:2014-01-30 12:48
    一種安全認(rèn)證方法,包括:創(chuàng)建與登錄證書相關(guān)聯(lián)的用戶賬戶;生成加密鹽值;生成多個值序列的圖形鍵圖像,其中每個值序列在隨機(jī)點(diǎn)處開始;通過使用所生成的加密鹽值加密所述多個序列中的每個值來生成經(jīng)加密的鍵值;將所述圖形鍵圖像和所述經(jīng)加密的鍵值合并成可顯示的輸入形式;接收包括多個經(jīng)加密的鍵值的用戶輸入;通過使用所述加密鹽值解密所述用戶輸入的所述經(jīng)加密的鍵值來生成經(jīng)解密的鍵值;以及驗(yàn)證所述經(jīng)解密的鍵值與所述登錄證書匹配。

    System and method for network based security authentication

    Including a security authentication method: create login credentials associated with associated user accounts; generating encrypted salt value; generating multiple value series graphics key image, where each value in the random sequence starting point; encryption by using salt values generated by each of the plurality of encryption sequence values generated by the encryption key; the key of graphic image and the key encryption by merging into input form display; receiver includes a plurality of encrypted key user input; by using the encryption decryption salt value inputted by the users of the encryption key to generate the decryption key; and the decryption key authentication with the login credentials.

    【技術(shù)實(shí)現(xiàn)步驟摘要】
    【國外來華專利技術(shù)】
    本公開內(nèi)容涉及一種。
    技術(shù)介紹
    用戶通常需要諸如用戶名、密碼和個人識別碼(PIN)的安全數(shù)據(jù)來訪問包括網(wǎng)站、金融賬戶、購物賬戶和其它受保護(hù)數(shù)據(jù)的許多計(jì)算資源。用戶可以使用智能手機(jī)、個人數(shù)字助理、平板計(jì)算機(jī)、膝上型計(jì)算機(jī)、臺式計(jì)算機(jī)、自助服務(wù)終端、ATM終端、銷售點(diǎn)終端或其他各種電子設(shè)備來訪問受保護(hù)的資源或數(shù)據(jù)。諸如用戶名、密碼和PIN數(shù)據(jù)的登錄證書的輸入易受到至少三種類型的已知攻擊技術(shù)的攻擊。存在于計(jì)算設(shè)備中的隱藏的按鍵記錄軟件能夠捕獲、記錄和報告由用戶輸入的鍵擊。在用戶使用網(wǎng)絡(luò)瀏覽器訪問網(wǎng)絡(luò)資源或用于認(rèn)證的情況下,在用戶設(shè)備與網(wǎng)絡(luò)服務(wù)器之間傳送的數(shù)據(jù)也易受到中間人(man-1n-the-middle)攻擊的攻擊。通常稱為“跨站點(diǎn)請求偽造”的另一種形式的攻擊可以利用用戶在網(wǎng)站處已鑒定的身份,從而產(chǎn)生未授權(quán)的行為。這些及其他的安全風(fēng)險可能會將用戶的受保護(hù)的資源和數(shù)據(jù)暴露給未授權(quán)的訪問。因此,產(chǎn)生了對如下方案的需求:該方案大幅地最小化或消除對機(jī)密和受保護(hù)的數(shù)據(jù)和資源的這種未經(jīng)授權(quán)的訪問。
    技術(shù)實(shí)現(xiàn)思路
    已經(jīng)構(gòu)思了一種。一種安全認(rèn)證方法,包括:創(chuàng)建與登錄證書相關(guān)聯(lián)的用戶賬戶;生成加密鹽值(encryption salt);生成多個值序列的圖形鍵圖像,其中每個值序列在隨機(jī)點(diǎn)處開始;通過使用所生成的加密鹽值來加密所述多個序列中的每個值來生成經(jīng)加密的鍵值;將所述圖形鍵圖像和所述經(jīng)加密的鍵值合并成可顯示的輸入形式;接收包括多個經(jīng)加密的鍵值的用戶輸入;通過使用所述加密鹽值解密所述用戶輸入的所述經(jīng)加密的鍵值來生成經(jīng)解密的鍵值;以及驗(yàn)證所述經(jīng)解密的鍵值與所述登錄證書匹配。一種安全認(rèn)證方法,包括:創(chuàng)建與登錄證書相關(guān)聯(lián)的用戶賬戶;生成加密鹽值;生成多個值序列的圖形鍵圖像,其中每個值序列在隨機(jī)點(diǎn)處開始;通過使用所生成的加密鹽值加密所述多個序列中的每個值來生成經(jīng)加密的鍵值;將所述圖形鍵圖像和所述經(jīng)加密的鍵值合并成可顯示的輸入形式;接收來自用戶的包括多個經(jīng)加密的鍵值的用戶輸入;通過使用所述加密鹽值解密所述用戶輸入的所述經(jīng)加密的鍵值來生成經(jīng)解密的鍵值;以及響應(yīng)于所述經(jīng)解密的鍵值與所述登錄證書匹配,給予所述用戶訪問與所述用戶賬戶相關(guān)聯(lián)的數(shù)據(jù)的權(quán)限。—種安全認(rèn)證系統(tǒng),包括安全認(rèn)證服務(wù)器,該安全認(rèn)證服務(wù)器可操作成:創(chuàng)建與登錄證書相關(guān)聯(lián)的用戶賬戶;生成加密鹽值;生成多個值序列的圖形鍵圖像,其中每個值序列在隨機(jī)點(diǎn)處開始;以及通過使用所生成的加密鹽值加密所述多個序列中的每個值來生成經(jīng)加密的鍵值。該系統(tǒng)還包括服務(wù)器,該服務(wù)器可操作成:從所述安全認(rèn)證服務(wù)器接收所述圖形鍵圖像和所述經(jīng)加密的鍵值;以及將所述圖形鍵圖像和所述經(jīng)加密的鍵值合并成可顯示的輸入形式。該系統(tǒng)還包括電子設(shè)備,該電子設(shè)備可操作成:顯示所述輸入形式;接收來自用戶的包括多個經(jīng)加密的鍵值的用戶輸入。該安全認(rèn)證服務(wù)器還可操作成:從所述服務(wù)器接收所述用戶輸入;通過使用所述加密鹽值解密所述用戶輸入的所述經(jīng)加密的鍵值來生成經(jīng)解密的鍵值;用所述登錄證書來驗(yàn)證所述經(jīng)解密的鍵值;以及通知所述服務(wù)器成功認(rèn)證。一種安全認(rèn)證系統(tǒng),包括:用于創(chuàng)建與登錄證書相關(guān)聯(lián)的用戶賬戶的裝置;用于生成加密鹽值的裝置;用于生成多個值序列的圖形鍵圖像的裝置,其中每個值序列在隨機(jī)點(diǎn)處開始;用于通過使用所生成的加密鹽值加密所述多個序列中的每個值來生成經(jīng)加密的鍵值的裝置;用于將所述圖形鍵圖像和所述經(jīng)加密的鍵值合并成可顯示的輸入形式的裝置;用于接收包括多個經(jīng)加密的鍵值的用戶輸入的裝置;用于通過使用所述加密鹽值解密所述用戶輸入的所述經(jīng)加密的鍵值來生成經(jīng)解密的鍵值的裝置;以及用于驗(yàn)證所述經(jīng)解密的鍵值與所述登錄證書匹配的裝置。一種安全認(rèn)證方法,包括:將登錄用戶賬戶的請求發(fā)送至網(wǎng)絡(luò)服務(wù)器;從所述網(wǎng)絡(luò)服務(wù)器接收具有多個值序列的圖形鍵圖像和經(jīng)加密的鍵值的輸入形式;以旋轉(zhuǎn)撥號盤格式顯示所述輸入形式;接收使用所述輸入形式輸入的用戶輸入;以及將表示所述用戶輸入的經(jīng)加密的鍵值發(fā)送至所述網(wǎng)絡(luò)服務(wù)器用于認(rèn)證。【附圖說明】圖1是電子計(jì)算設(shè)備的示例性實(shí)施方式的簡化框圖;圖2是示例性的基于網(wǎng)絡(luò)的計(jì)算環(huán)境的簡圖;圖3是用于基于網(wǎng)絡(luò)的訪問認(rèn)證的方法的示例性實(shí)施方式的數(shù)據(jù)流程圖;圖4是根據(jù)示例性實(shí)施方式的用于三位安全碼的鍵圖像的圖;以及圖5是由電子設(shè)備顯示的多個值序列的輸入形式的旋轉(zhuǎn)撥號盤表示的圖。【具體實(shí)施方式】圖1是電子計(jì)算設(shè)備10的示例性實(shí)施方式的簡化框圖。電子設(shè)備10可以是任何設(shè)備或終端,例如智能手機(jī)、個人數(shù)字助理、平板計(jì)算機(jī)、膝上型計(jì)算機(jī)、臺式計(jì)算機(jī)、自助服務(wù)終端、ATM終端、銷售點(diǎn)終端和其他各種計(jì)算設(shè)備。電子設(shè)備10包括例如用于向用戶顯示信息的顯示屏12、以及鍵盤和鼠標(biāo)13的用戶接口。鍵盤包括能夠使用戶輸入諸如用戶名、密碼和PIN的登陸數(shù)據(jù)的多個鍵。鼠標(biāo)是能夠使用戶將光標(biāo)定位在屏幕12上任何地方并且點(diǎn)擊所選定的文本或圖形的常規(guī)定點(diǎn)設(shè)備。可以采用例如觸摸板、控制桿、軌跡球及類似設(shè)備的其他定點(diǎn)設(shè)備。電子設(shè)備10還包括用于執(zhí)行進(jìn)行處理、計(jì)算、決定和通信功能的軟件的中央處理單元(CPU)14。以隨機(jī)存取存儲器(RAM)、只讀存儲器(ROM)、硬盤驅(qū)動器和/或任何合適的數(shù)據(jù)存儲設(shè)備的形式的存儲器16被用于存儲之后檢索和計(jì)算所需的信息。電子設(shè)備10還包括能夠連接至因特網(wǎng)、萬維網(wǎng)、電信網(wǎng)絡(luò)、局域網(wǎng)、無線網(wǎng)和/或其他合適資源的通信接口 18。電子設(shè)備10根據(jù)需要還可以包括其他外圍設(shè)備。電子設(shè)備10可能需要諸如密碼或PIN的安全碼來操作和/或訪問信息、賬戶或其他受保護(hù)的資源。例如,智能手機(jī)、個人數(shù)字助理或膝上型計(jì)算機(jī)可能需要解鎖該設(shè)備的密碼以便能夠使用。作為另一個示例,用戶必須輸入正確的登錄證書才能訪問在線金融賬戶、在線電子郵件賬戶、購物網(wǎng)站、社交媒體網(wǎng)站和各種其他受保護(hù)的資源和數(shù)據(jù)。在以下描述的系統(tǒng)和方法中,用戶的登錄證書通過規(guī)避諸如按鍵記錄攻擊、中間人攻擊、跨站點(diǎn)請求偽造攻擊的某些安全風(fēng)險的遠(yuǎn)程安全認(rèn)證服務(wù)器/服務(wù)來驗(yàn)證。圖2是示例性的基于網(wǎng)絡(luò)的安全認(rèn)證環(huán)境的簡圖。臺式計(jì)算機(jī)20、膝上型計(jì)算機(jī)22和智能手機(jī)24表示用戶可以用來經(jīng)由包括因特網(wǎng)和萬維網(wǎng)的計(jì)算機(jī)網(wǎng)絡(luò)26訪問存在于網(wǎng)絡(luò)服務(wù)器208中的受保護(hù)資源或數(shù)據(jù)的電子設(shè)備。如上所述,也可以使用其他類型的設(shè)備和終端。也連接至因特網(wǎng)和萬維網(wǎng)的安全認(rèn)證服務(wù)器30能夠鑒定由用戶在電子設(shè)備處輸入的登錄證書而不將其暴露于諸如按鍵記錄攻擊、中間人攻擊、跨站點(diǎn)請求偽造攻擊等安全風(fēng)險。認(rèn)證服務(wù)器30可以是一個或更多個計(jì)算設(shè)備、虛擬機(jī)或者包括必要的操作系統(tǒng)、網(wǎng)絡(luò)驅(qū)動程序和配置以及其他軟件的其他計(jì)算實(shí)體。盡管沒有明確示出,但電子設(shè)備可以通過其他中間的有線和無線計(jì)算機(jī)以及電信網(wǎng)絡(luò)連接至因特網(wǎng)和萬維網(wǎng)。圖3是用于基于網(wǎng)絡(luò)的訪問認(rèn)證的方法的示例性實(shí)施方式的數(shù)據(jù)流程圖。該圖提供了在用戶設(shè)備20-24、具有用戶期望訪問的資源的網(wǎng)絡(luò)服務(wù)器28以及執(zhí)行登錄認(rèn)證功能的安全認(rèn)證服務(wù)器30之間的簡化的代表性數(shù)據(jù)流程。如步驟32和步驟34所示,用戶首先使用在電子設(shè)備上運(yùn)行的網(wǎng)絡(luò)瀏覽器從網(wǎng)絡(luò)服務(wù)器28請求登錄網(wǎng)頁,網(wǎng)絡(luò)服務(wù)器28將登錄網(wǎng)頁發(fā)送至用戶設(shè)備。如步驟36所示,用戶設(shè)備然后呈遞包括用于用戶輸入諸如唯一用戶名的登錄證書的文本輸入字段的登錄網(wǎng)頁本文檔來自技高網(wǎng)...

    【技術(shù)保護(hù)點(diǎn)】
    一種安全認(rèn)證方法,包括:創(chuàng)建與登錄證書相關(guān)聯(lián)的用戶賬戶;生成加密鹽值;生成多個值序列的圖形鍵圖像,其中每個值序列在隨機(jī)點(diǎn)處開始;通過使用所生成的加密鹽值加密所述多個序列中的每個值來生成經(jīng)加密的鍵值;將所述圖形鍵圖像和所述經(jīng)加密的鍵值合并成可顯示的輸入形式;接收來自用戶的包括多個經(jīng)加密的鍵值的用戶輸入;通過使用所述加密鹽值解密所述用戶輸入的所述經(jīng)加密的鍵值來生成經(jīng)解密的鍵值;以及響應(yīng)于所述經(jīng)解密的鍵值與所述登錄證書匹配,給予所述用戶訪問與所述用戶賬戶相關(guān)聯(lián)的數(shù)據(jù)的權(quán)限。

    【技術(shù)特征摘要】
    【國外來華專利技術(shù)】2011.05.10 US 13/104,5351.一種安全認(rèn)證方法,包括: 創(chuàng)建與登錄證書相關(guān)聯(lián)的用戶賬戶; 生成加密鹽值; 生成多個值序列的圖形鍵圖像,其中每個值序列在隨機(jī)點(diǎn)處開始; 通過使用所生成的加密鹽值加密所述多個序列中的每個值來生成經(jīng)加密的鍵值; 將所述圖形鍵圖像和所述經(jīng)加密的鍵值合并成可顯示的輸入形式; 接收來自用戶的包括多個經(jīng)加密的鍵值的用戶輸入; 通過使用所述加密鹽值解密所述用戶輸入的所述經(jīng)加密的鍵值來生成經(jīng)解密的鍵值;以及 響應(yīng)于所述經(jīng)解密的鍵值與所述登錄證書匹配,給予所述用戶訪問與所述用戶賬戶相關(guān)聯(lián)的數(shù)據(jù)的權(quán)限。2.根據(jù)權(quán)利要求1所述的安全認(rèn)證方法,還包括使用電子設(shè)備向所述用戶顯示包括所述圖形鍵圖像和所述經(jīng)加密的鍵值的所述輸入形式。3.根據(jù)權(quán)利要求2所述的安全認(rèn)證方法,其中,顯示所述輸入形式還包括以旋轉(zhuǎn)撥號盤圖形表示來顯示所述多個圖形鍵圖像。4.根據(jù)權(quán)利要求3所述的安全認(rèn)證方法,還包括使所述用戶能夠通過點(diǎn)擊所顯示的圖形鍵圖像來輸入所述登錄證書。5.根據(jù)權(quán)利要求1所述的安全認(rèn)證方法,還包括從托管與所述用戶賬戶相關(guān)聯(lián)的數(shù)據(jù)的服務(wù)器接收對在安全認(rèn)證服務(wù)器處的隨機(jī)化安全數(shù)據(jù)的請求。6.根據(jù)權(quán)利要求5所述的安全認(rèn)證方法,還包括: 將包括所述圖形鍵圖像和所述經(jīng)加密的鍵值的所述隨機(jī)化安全數(shù)據(jù)發(fā)送至所述服務(wù)器; 在所述服務(wù)器處生成合并了所述圖形鍵圖像和所述經(jīng)加密的鍵值的所述可顯示的輸入形式; 將所述可顯示的輸入形式發(fā)送至所述用戶所使用的電子設(shè)備;以及 在所述電子設(shè)備處顯示所述輸入形式。7.根據(jù)權(quán)利要求6所述的安全認(rèn)證方法,其中,發(fā)送所述隨機(jī)化安全數(shù)據(jù)包括將所述圖形鍵圖像的位置參考發(fā)送至所述服務(wù)器。8.一種安全認(rèn)證方法,包括: 創(chuàng)建與登錄證書相關(guān)聯(lián)的用戶賬戶; 生成加密鹽值; 生成多個值序列的圖形鍵圖像,其中每個值序列在隨機(jī)點(diǎn)處開始; 通過使用所生成的加密鹽值加密所述多個序列中的每個值來生成經(jīng)加密的鍵值; 將所述圖形鍵圖像和所述經(jīng)加密的鍵值合并成可顯示的輸入形式; 接收包括多個經(jīng)加密的鍵值的用戶輸入; 通過使用所述加密鹽值解密所述用戶輸入的所述經(jīng)加密的鍵值來生成經(jīng)解密的鍵值;以及 驗(yàn)證所述經(jīng)解密的鍵值與所述登錄證書匹配。9....

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:李昌
    申請(專利權(quán))人:軟質(zhì)層科技公司
    類型:
    國別省市:

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲av无码专区在线观看亚| 精品无码久久久久久国产| 人妻AV中出无码内射| 亚洲AV无码国产丝袜在线观看 | 亚洲国产成人无码AV在线| 噜噜综合亚洲AV中文无码| 波多野结衣AV无码久久一区| AV无码人妻中文字幕| 亚洲精品无码成人AAA片| 特级毛片内射www无码| 亚洲成AV人在线播放无码| 无码专区国产无套粉嫩白浆内射| 亚洲AV无码一区二区乱子伦| 久久av高潮av无码av喷吹| a级毛片无码免费真人| 精品无码人妻一区二区三区品| 国产成人无码免费网站| 成人免费无遮挡无码黄漫视频 | 人妻夜夜添夜夜无码AV| 国产成人精品无码一区二区| 亚洲av无码国产精品色在线看不卡| 午夜爽喷水无码成人18禁三级| 色欲狠狠躁天天躁无码中文字幕 | 粉嫩大学生无套内射无码卡视频 | 亚洲AV无码码潮喷在线观看| 国产乱人伦中文无无码视频试看| 久久久久亚洲AV成人无码网站| 国产成人AV无码精品| 免费A级毛片无码A∨男男| 无码少妇丰满熟妇一区二区| 中文字幕AV无码一区二区三区| 久久亚洲精品成人av无码网站 | 亚洲欧洲无码AV不卡在线| 精品无码人妻一区二区三区| 人妻无码久久一区二区三区免费| 久久老子午夜精品无码怎么打| 亚洲AV日韩AV高潮无码专区| 无码国产色欲XXXX视频| 亚洲中文字幕久久精品无码2021| AV无码精品一区二区三区| 无码人妻丰满熟妇区BBBBXXXX |