买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:上海交通大学
摘要:本申请涉及计算机安全技术领域,公开了一种双因子认证方法及系统,该方法是基于生物信息和公钥加密的双因子认证技术,其中,使用具有语义安全的公钥加密方案和具有鲁棒性的保留谓词关系的哈希函数来实现认证过程,并具有抵御重放攻击和恶意服务器攻击的能力。具体来说,该方案通过服务器随机生成挑战数并使用用户公钥加密发送,来抵御重放攻击;并使用生物认证因子和私钥认证因子的双因子认证来抵御恶意用户攻击。同时,该方案使用具有鲁棒性的保留谓词关系的哈希函数来保护用户的生物特征信息,使用语义安全的公钥加密方案来保护用户私钥信息,从而抵御恶意服务器攻击。本申请显著提高了认证的安全性和认证的效率,能够更好地满足用户的需要。
主权项:1.一种双因子认证方法,其特征在于,包括:步骤A:服务器调用公钥加密方案的密钥生成算法生成一对第一公私钥,并且,对具有鲁棒性的保留谓词关系的哈希函数进行采样得到h并作为系统参数进行设置,存储所述第一公私钥和h;步骤B:在用户注册阶段中,用户使用公钥的密钥生成算法生成一对第二公私钥,并对自己的生物特征进行采样,对生物认证因子W进行哈希运算,并将所述用户的身份标识符、对所述生物认证因子W进行哈希运算后得到的哈希值,以及所述用户生成的公钥发送给所述服务器,同时,所述用户存储另一个私钥认证因子;步骤C:在用户认证阶段中,使用语义安全的公钥加密保护用户私钥信息,并使用生物认证因子和私钥认证因子的双因子认证,并使用具有鲁棒性的保留谓词关系的哈希函数保护用户的生物特征信息。
全文数据:
权利要求:
百度查询: 上海交通大学 双因子认证方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。