摘要
本申请实施例提供了基于设备指纹增强验证的单包认证方法及系统。本实施例通过先对SPA认证包进行认证(相当于初步认证),之后再利用具有唯一性的设备指纹信息进行进一步的增强验证,通过这两个步骤完成整个SPA认证包认证,这可以解决由NAT地址转换引起的认证放大问题,避免只要有一个客户端单包认证成功,则与该客户端相关联的其他客户端(其他客户端的IP地址和该单包认证成功的客户端的IP地址转换为同一个源IP地址)都可以绕过认证而进行业务访问的风险。
技术关键词
客户端
服务端
TOTP算法
指纹
密钥
一次性密码
私钥
时间同步
消息
端口
SPA系统
认证方法
标识
时间计数器
控制器
地址转换
唯一性
风险
网络