您當前的位置:成果庫 > 防止撞庫攻擊的多因子身份認證方法
基本信息
- 成果類型 高等院校
- 委托機構(gòu) 西安電子科技大學
- 成果持有方 西安電子科技大學
- 行業(yè)領(lǐng)域 信息安全
- 項目名稱 防止撞庫攻擊的多因子身份認證方法
- 知識產(chǎn)權(quán) 發(fā)明專利
- 項目簡介 本發(fā)明公開了一種防止撞庫攻擊的多因子身份認證方法,主要解決現(xiàn)有網(wǎng)站登錄系統(tǒng)中用戶口令易遭暴力破解及撞庫攻擊的問題。本發(fā)明的多因子為用戶口令,手機和手環(huán),三者缺一不可,共同完成用戶身份的安全認證。其實現(xiàn)步驟是:(1)用戶用短口令由中止密鑰導出函數(shù)生成原始主密鑰,結(jié)合與手環(huán)和手機分別相關(guān)的兩個隨機數(shù)對原始主密鑰進行兩次加工,生成服務(wù)器存儲口令并存在服務(wù)器;(2)用戶結(jié)合手環(huán)和手機兩個因子先后導出原始主密鑰和兩個不同的隨機數(shù),生成服務(wù)器存儲口令;(3)用戶用服務(wù)器存儲口令與服務(wù)器交互認證。本發(fā)明針對不同網(wǎng)站生成不同的原始主密鑰并安全保護,有效避免了單一口令易被盜用并進行身份偽裝的危險。
交易信息
- 意向交易額 面議
- 掛牌時間 2018/03/06
- 委托機構(gòu) 西安電子科技大學
- 聯(lián)系人姓名 王小剛
- 聯(lián)系人電話 15802954800
- 聯(lián)系人郵箱 745490733@qq.com
- 分享至: