买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:上海交通大学
摘要:本申请涉及计算机安全技术领域,公开了一种双因子认证方法及系统,该方法是基于生物信息和数字签名的双因子认证技术,其中,使用数字签名的公钥加密方案和模糊提取器对生物信息进行保护实现认证过程,并具有抵御重放攻击和恶意服务器攻击的能力。具体来说,该方案通过服务器随机生成挑战数来抵御重放攻击;并使用生物认证因子和私钥认证因子的双因子认证来抵御恶意用户攻击。同时,该方案使用模糊提取器来保护用户的生物特征信息,使用数字签名的公钥加密方案来保护用户私钥信息,从而抵御恶意服务器攻击。本申请显著提高了认证的安全性和认证的效率,能够更好地满足用户的需要。
主权项:1.一种双因子认证方法,其特征在于,包括:步骤A:在初始化阶段,系统调用签名算法的初始化算法,设置系统参数;步骤B:在用户注册阶段,用户调用签名算法的密钥生成算法根据系统参数生成第一对公私钥,并对自己的生物特征进行采样,调用模糊提取器的生成算法对生物认证因子w进行运算生成公开辅助信息和字符串,将所述字符串作为签名算法的密钥生成算法的随机数生成第二对公私钥,以及将第一对公私钥和第二对公私钥的公钥发给服务器保存,将第一对公私钥的私钥和公开辅助信息保存在用户设备中;步骤C:在用户认证阶段,服务器根据用户请求向用户发送随机数,并根据该随机数分别调用两个签名算法得到两个签名,服务器将该两个签名与存储其中的公钥进行认证。
全文数据:
权利要求:
百度查询: 上海交通大学 双因子认证方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。