一种认证服务器、系统和方法及待认证终端与流程

文档序号:12278677阅读:来源:国知局

技术特征:

1.一种认证服务器,其特征在于,包括:动态口令单元和认证单元,其中,

所述动态口令单元,用于接收待认证终端发来的动态口令调用指令,根据所述动态口令调用指令,生成请求登录所述待认证终端的目标用户对应的第一动态口令,并将所述第一动态口令发送至所述认证单元;

所述认证单元,用于存储至少一个用户的属性信息,接收所述待认证终端发来的目标用户的登录请求信息和第二动态口令,接收所述动态口令单元发来的所述第一动态口令,判断是否满足:所述第一动态口令与所述第二动态口令相匹配,且每个所述登录请求信息与对应的所述目标用户的属性信息相匹配,如果是,则生成认证成功指令,并将所述认证成功指令发送至所述待认证终端,以使所述待认证终端允许所述目标用户进行登录。

2.根据权利要求1所述的认证服务器,其特征在于,

所述属性信息,包括:登录日期范围、登录时间范围、互联网协议地址IP地址和物理地址MAC地址中的任意一种或多种;

所述认证单元,在执行所述判断是否满足每个所述登录请求信息与对应的所述目标用户的属性信息相匹配时,用于:

判断所述登录请求信息中的登录日期是否在所述登录日期范围内,如果是,则确定所述登录日期与所述登录日期范围相匹配;

和/或,

判断所述登录请求信息中的登录时间是否在所述登录时间范围内,如果是,则确定所述登录时间与所述登录时间范围相匹配;

和/或,

判断所述登录请求信息中的当前IP地址是否与所述IP地址相同,如果是,则确定所述当前IP地址与所述IP地址相匹配;

和/或,

判断所述登录请求信息中的当前MAC地址是否与所述MAC地址相同,如果是,则确定所述当前MAC地址与所述MAC地址相匹配。

3.根据权利要求1或2所述的认证服务器,其特征在于,

所述动态口令单元,用于保存至少一个用户与唯一序列号的对应关系和共享密钥,根据所述对应关系确定所述目标用户对应的目标唯一序列号,利用所述共享密钥及所述目标唯一序列号,生成所述第一动态口令。

4.一种待认证终端,其特征在于,包括:

接收单元,用于接收目标用户发来的登录请求信息;

确定单元,用于根据所述登录请求信息,确定所述目标用户的目标身份,当所述目标身份符合预设的身份认证规则时,获取所述目标用户输入的第二动态口令,其中,所述身份认证规则包括:当身份为预设身份时,需要通过动态口令进行登录;

发送单元,用于将所述第二动态口令和所述登录请求信息发送给认证服务器,以使所述认证服务器对所述目标用户进行认证。

5.一种认证系统,其特征在于,包括:

如权利要求1-3中任一所述的认证服务器,如权利要求4所述的至少一个待认证终端。

6.根据权利要求5所述的认证系统,其特征在于,进一步包括:

动态口令终端,用于向所述待认证终端发送所述目标用户的所述第二动态口令。

7.根据权利要求6所述的认证系统,其特征在于,

所述动态口令终端包括:硬件令牌、手机令牌、软件令牌、短信密码生成终端。

8.一种认证方法,其特征在于,存储至少一个用户的属性信息,包括:

接收待认证终端发来的动态口令调用指令;

根据所述动态口令调用指令,生成请求登录所述待认证终端的目标用户对应的第一动态口令;

接收所述待认证终端发来的目标用户的登录请求信息和第二动态口令;

判断所述第一动态口令与所述第二动态口令相匹配,且每个所述登录请求信息与对应的所述目标用户的属性信息相匹配时,生成认证成功指令;

将所述认证成功指令发送至所述待认证终端,以使所述待认证终端允许所述目标用户进行登录。

9.根据权利要求8所述认证方法,其特征在于,

所述属性信息,包括:登录日期范围、登录时间范围、互联网协议地址IP地址和物理地址MAC地址中的任意一种或多种;

所述判断每个所述登录请求信息与对应的所述目标用户的属性信息相匹配时,包括:

判断所述登录请求信息中的登录日期是否在所述登录日期范围内,如果是,则确定所述登录日期与所述登录日期范围相匹配;

和/或,

所述判断每个所述登录请求信息与对应的所述目标用户的属性信息相匹配时,包括:

判断所述登录请求信息中的登录时间是否在所述登录时间范围内,如果是,则确定所述登录时间与所述登录时间范围相匹配;

和/或,

所述判断每个所述登录请求信息与对应的所述目标用户的属性信息相匹配时,包括:

判断所述登录请求信息中的当前IP地址是否与所述IP地址相同,如果是,则确定所述当前IP地址与所述IP地址相匹配;

和/或,

所述判断每个所述登录请求信息与对应的所述目标用户的属性信息相匹配时,包括:

判断所述登录请求信息中的当前MAC地址是否与所述MAC地址相同,如果是,则确定所述当前MAC地址与所述MAC地址相匹配。

10.根据权利要求8或9所述的认证方法,其特征在于,包括:

保存至少一个用户与唯一序列号的对应关系和共享密钥;

所述生成请求登录所述待认证终端的目标用户对应的第一动态口令,包括:

根据所述对应关系确定所述目标用户对应的目标唯一序列号;

利用所述共享密钥及所述目标唯一序列号,生成所述第一动态口令。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1