摘要
本发明提供一种防Sybil攻击的系统登录方法及系统,方法包括:系统分为移动端系统和拟登录的服务端系统,分别安装在自己的手机上和服务器上。移动端系统管理自己的公钥/私钥;提供签名、验签,加密/解密,扫描读取二维码信息的功能。服务端包含可直接访问的初始化模块和访问者拟进入目标系统的登录模块。初始化模块为访问者计算公钥/私钥,并将其发送至访问者的手机钱包中,自动保存其公钥;登录模块提供访问登录过程、随机数生成、利用访问者公钥对随机数进行加密并以特定算法展示为二维码的功能;提供对访问者解密反馈进行对比验证的功能;做出是否允许登录的决策。本发明解决了难以阻止仿冒者进入、算力或时间成本高、防御成功率低的技术问题。
技术关键词
系统登录方法
公钥
私钥
加密解密模块
系统后台
二维码
移动终端
身份标识技术
端系统
登录系统
显示组件
加密算法
扫码模块
服务端
显示设备
手机钱包
明文