摘要
本发明属于信息安全技术领域,提供一种基于动态密码的登录核验方法和系统。该方法包括:当服务系统的前端接收到用户动态密码获取请求时,服务系统的前端根据网络状态和安全需求向智能卡应用申请在线认证密码或离线认证密码;当为离线认证密码时,终端应用向智能卡应用发起离线认证密码请求。具体利用计数器选取的密码算法、参数项,进行哈希值转换、加密计算,按截取算法截取以生成动态密码,并将动态密码返回给当前终端应用和用户;当运营商服务端接收到数据核验请求时,自动识别认证类型,进行动态密码计算以进行数据核验。本发明提高了核验成功率,实现了多因子认证的方式。
技术关键词
离线认证
智能卡
一次性密码
核验方法
计数器
服务系统
在线
密码算法
服务端
生成动态密码
加密
参数
核验系统
终端
数据
哈希算法
表达式