-
公开(公告)号:CN108768650B
公开(公告)日:2021-06-22
申请号:CN201810326698.4
申请日:2018-04-12
Applicant: 济南大学
Abstract: 本发明公开了信息验证技术领域的一种基于生物特征的短信验证系统,包括系统初始化,所述系统初始化信号连接密钥传输协议模块,所述密钥传输协议模块信号连接密钥管理系统,所述密钥管理系统信号连接密钥更新系统,所述密钥更新系统信号连接验证码签名系统,采用基于椭圆曲线的ECC签名算法,对消息验证码进行数字签名,短信验证码本身就是一种身份认证方式,在此基础上,对验证码进行数字签名,使得验证码本身的人证与用户绑定在一起防止验证码的盗用,此技术在验证码方便性的基础上,进一步提高了其安全性和实用性。
-
公开(公告)号:CN111600869A
公开(公告)日:2020-08-28
申请号:CN202010402104.0
申请日:2020-05-13
Applicant: 济南大学
Abstract: 本发明公开了一种基于生物特征的验证码认证方法及系统,包括发送认证请求,并接收验证码;根据获取的生物特征生成第一私钥和第一公钥;对所述生物特征进行哈希运算得到第一私钥,对所述第一私钥进行椭圆曲线加密得到第一公钥;根据第一私钥对验证码进行签名,并发送验证码和签名信息,以便获得由第一公钥完成认证的认证结果。将用户生物特征值作为私钥,对远程服务器验证码进行数字签名后再返回给远程服务器;由远程服务器根据用户公钥对验证码和签名信息进行认证。生物特征具有唯一性和不可复制性且无需网络传输和密钥管理,对验证码进行签名,使得验证码具有认证性、完整性、不可否认性,提高验证码安全性。
-
公开(公告)号:CN108768650A
公开(公告)日:2018-11-06
申请号:CN201810326698.4
申请日:2018-04-12
Applicant: 济南大学
CPC classification number: H04L9/3247 , G06F21/32 , H04L9/3066 , H04L63/0861
Abstract: 本发明公开了信息验证技术领域的一种基于生物特征的短信验证系统,包括系统初始化,所述系统初始化信号连接密钥传输协议模块,所述密钥传输协议模块信号连接密钥管理系统,所述密钥管理系统信号连接密钥更新系统,所述密钥更新系统信号连接验证码签名系统,采用基于椭圆曲线的ECC签名算法,对消息验证码进行数字签名,短信验证码本身就是一种身份认证方式,在此基础上,对验证码进行数字签名,使得验证码本身的人证与用户绑定在一起防止验证码的盗用,此技术在验证码方便性的基础上,进一步提高了其安全性和实用性。
-
公开(公告)号:CN105871866B
公开(公告)日:2018-10-12
申请号:CN201610271713.0
申请日:2016-04-28
Applicant: 济南大学
IPC: H04L29/06
Abstract: 本发明基于计算机硬件信息的密码管理系统,包括:基础Key生成模块,用于生成基础Key;IC Card,用于存储基础Key;初始化模块,将IC Card与计算机进行唯一性匹配并将基础Key存入IC Card,记为IC Key;验证模块,调用基础Key生成模块生成Temp Key,并将Temp Key与IC Key进行比对验证;以及,账号密码管理模块,对用户绑定的第三方账号密码进行管理。本发明通过采用一个密码来管理所有的第三方账号和密码,同时采用人、IC Card和计算机三位一体的密码保护措施,保证了第三方账号和密码的安全性。
-
公开(公告)号:CN111600869B
公开(公告)日:2022-09-20
申请号:CN202010402104.0
申请日:2020-05-13
Applicant: 济南大学
Abstract: 本发明公开了一种基于生物特征的验证码认证方法及系统,包括发送认证请求,并接收验证码;根据获取的生物特征生成第一私钥和第一公钥;对所述生物特征进行哈希运算得到第一私钥,对所述第一私钥进行椭圆曲线加密得到第一公钥;根据第一私钥对验证码进行签名,并发送验证码和签名信息,以便获得由第一公钥完成认证的认证结果。将用户生物特征值作为私钥,对远程服务器验证码进行数字签名后再返回给远程服务器;由远程服务器根据用户公钥对验证码和签名信息进行认证。生物特征具有唯一性和不可复制性且无需网络传输和密钥管理,对验证码进行签名,使得验证码具有认证性、完整性、不可否认性,提高验证码安全性。
-
公开(公告)号:CN105871866A
公开(公告)日:2016-08-17
申请号:CN201610271713.0
申请日:2016-04-28
Applicant: 济南大学
IPC: H04L29/06
CPC classification number: H04L63/0442 , H04L63/06 , H04L63/083 , H04L63/0853
Abstract: 本发明基于计算机硬件信息的密码管理系统,包括:基础Key生成模块,用于生成基础Key;IC Card,用于存储基础Key;初始化模块,将IC Card与计算机进行唯一性匹配并将基础Key存入IC Card,记为IC Key;验证模块,调用基础Key生成模块生成Temp Key,并将Temp Key与IC Key进行比对验证;以及,账号密码管理模块,对用户绑定的第三方账号密码进行管理。本发明通过采用一个密码来管理所有的第三方账号和密码,同时采用人、IC Card和计算机三位一体的密码保护措施,保证了第三方账号和密码的安全性。
-
-
-
-
-