网络用户身份认证的方法及克服Kerberos认证体制中用户口令漏洞的方法

基本信息

申请号 CN01120580.6 申请日 -
公开(公告)号 CN1329418A 公开(公告)日 2002-01-02
申请公布号 CN1329418A 申请公布日 2002-01-02
分类号 H04L9/32;H04L9/14 分类 电通信技术;
发明人 李晓明;何伟;吴浩刚;刘铁军 申请(专利权)人 巨龙信息技术有限责任公司
代理机构 北京集佳专利商标事务所 代理人 巨龙信息技术有限责任公司
地址 100101北京市朝阳区北苑路169号
法律状态 -

摘要

摘要 一种网络用户身份认证的方法,它包括:管理员输入用户临时口令到认证卡中,与卡内的原密钥产生一个新密钥key0,key0存放在数据库中;用户拿到临时口令和认证卡后,向一个认证服务器发出请求,输入客户帐号,认证服务器就用所述的数据库中存放的新密钥key0加密应答,用户端收到应答,通过临时口令和认证卡中的原密钥产生一样的新密钥key0并解密应答,得到一个访问票根授权服务器的门票;尔后访问票根授权服务器,由票根授权服务器发给用户访问某应用服务器的门票;用户访问该应用服务器。该方法减小了泄密的可能性。