利索能及
我要发布
收藏
专利号: 2011100943115
申请人: 桂林电子科技大学
专利类型:发明专利
专利状态:已下证
更新日期:2025-10-14
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种集中账号密码认证生成系统,其特征在于可以在不同的网站采用相同的账户名,而密码由一个主密钥,结合网站ID,是否挂失既挂失次数以及其他的信息采用单向函数生成每一个网站的密码。

2.如权利要求1所述的集中账号密码认证生成系统,其特征在于单向函数可以采用哈希函数,将主密钥、网站ID、其他附加信息合并后,输入哈希函数生成哈希值,取其中的一部分作为密码。

3.如权利要求1所述的集中账号密码认证生成系统,其特征在于单向函数可以采用对称加密算法,采用某一个固定的对称加密算法,以主密钥作为加密密钥,加密合并后的网站ID和其他附加信息,取其中一部分作为密码。

4.如权利要求1所述的集中账号密码认证生成系统,其特征在于用户与认证中心采用单向认证的安全套接字连接,网站与认证中心采用双向认证的安全套接字连接。

5.如权利要求1所述的集中账号密码认证生成系统,其特征在于认证中心采用数字签名的方式来证实网站的真实性,而通过单向函数产生的密码来证实和验证用户身份的真实性。

6.如权利要求1所述的集中账号密码认证生成系统,其特征在于用户密码泄露,需要挂失以前的密码并且更新密码的时候,可以将主密钥、网站ID、挂失次数等附加信息输入单向函数,使得用户可以挂失而直接得到认证,泄露的密码将会被废弃。

7.如权利要求1所述的集中账号密码认证生成系统,其特征在于预留的附加信息为更多的设置利限定提供了条件,包括在同一网站的不同位置如果需要采用不同的密码的时候,可以在附加信息中加以区分,得到不同密码。附加信息为预留新的功能提供了条件。