[发明专利]一种基于短信的身份验证方法、系统和装置有效
申请号: | 201110264451.2 | 申请日: | 2011-09-07 |
公开(公告)号: | CN102300182A | 公开(公告)日: | 2011-12-28 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 飞天诚信科技股份有限公司 |
主分类号: | H04W4/14 | 分类号: | H04W4/14;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于短信的身份验证方法、系统和装置,涉及网络安全技术领域。所述身份验证系统包括服务器、客户端和手机,所述身份验证装置即所述服务器包括收发模块、存储模块、计数模块、判断模块、生成模块、验证模块、控制模块和计算模块。所述基于短信的身份验证方法由服务器生成验证码并记录生成验证码的时间,通过外带方式发送生成的验证码至用户手机,再由用户输入客户端,由客户端发送给服务器进行验证,可在一定程度上阻止中间人攻击,并且服务器产生的验证码具备时效性,过期作废。 | ||
搜索关键词: | 一种 基于 短信 身份验证 方法 系统 装置 | ||
【主权项】:
一种基于短信的身份验证装置,其特征是:所述装置包括第一收发模块,用于接收客户端发送来的用户信息、登录请求以及验证码并传输给验证模块,用于向客户端返回相应应答结果;还用于接收生成模块传输来的验证码并向与当前登录请求绑定的手机号发送包含所述验证码的短信;存储模块,用于存储用户信息、手机号、起始参考时间、校验码生成时间、认证基数、时间戳、存活周期、用户密钥;计数模块,用于对认证基数进行计数,并将计数结果传输给存储模块,用于对时间戳清零并将清零结果传输给存储模块;判断模块,用于判断当前时间戳是否为零,还用于判断当前时间戳是否超出存活周期;生成模块,用于获取存储模块中的当前认证基数和用户密钥并根据所述当前认证基数和所述用户密钥生成验证码或校验码,用于将生成的所述验证码传输给第一收发模块,将生成的所述校验码传输给验证模块;验证模块,用于接收第一收发模块传输来的验证码和生成模块传输来的校验码,并比对两者是否一致,并将比对结果传输给控制模块;还用于验证第一收发模块传输来的用户信息是否与存储模块中存储的用户信息一致,并将验证结果传输给控制模块;控制模块,用于接收验证模块传输来的比对结果和验证结果,并根据比对结果向第一收发模块发送认证成功或失败的返回码,根据验证结果控制第一收发模块向客户端发送是否通过临时验证的应答;计算模块,用于计算当前时间与起始参考时间的差值,用于根据所述差值和存活周期计算认证基数预增加的步长。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110264451.2/,转载请声明来源钻瓜专利网。