摘要
本发明涉及网络安全与身份认证技术领域,具体为一种防止认证凭据盗用的安全认证方法及系统,包括以下步骤:客户端在用户提交敏感认证信息前,采用非对称加密算法对所述敏感认证信息进行初步加密;用户通过安全渠道将公钥发送给服务器,确保服务器使用对应的私钥进行解密;服务器接收到加密信息后,使用私钥进行解密,并对解密后的信息进行校验;校验通过后,服务器采用对称加密算法对信息进行二次加密并存储;有益效果为:本发明提出的防止认证凭据盗用的安全认证方法及系统,采用非对称加密算法(如RSA)对敏感认证信息进行初步加密,确保信息在传输过程中即使被截获也难以被未授权方解密,从而大大增强了数据传输的安全性。
技术关键词
非对称加密算法
认证方法
服务器模块
认证系统
客户端
验证时间戳
解密加密数据
校验单元
生成随机
私钥
身份认证技术
渠道
标识单元
密钥管理