Invention Publication
- Patent Title: 一种面向工控系统的远程双因子双向认证方法、客户端及服务端
- Patent Title (English): Remote double-factor bidirectional authentication method for industrial control system, client and server
-
Application No.: CN201910230483.7Application Date: 2019-03-26
-
Publication No.: CN110035071APublication Date: 2019-07-19
- Inventor: 祁龙云 , 吕小亮 , 刘苇 , 魏兴慎 , 闫珺 , 孙连文 , 王海清
- Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
- Applicant Address: 江苏省南京市鼓楼区南瑞路8号
- Assignee: 南瑞集团有限公司,南京南瑞信息通信科技有限公司
- Current Assignee: 南瑞集团有限公司,南京南瑞信息通信科技有限公司
- Current Assignee Address: 江苏省南京市鼓楼区南瑞路8号
- Agency: 南京纵横知识产权代理有限公司
- Agent 董建林
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L9/32 ; H04L9/08

Abstract:
本发明公开一种双因子双向认证方法、客户端及服务端,包括如下过程:生成认证请求,获取USBKey的授权,提取USBKey中的用户证书和用户私钥,接收来自服务端的服务端证书,接收随机数S,利用服务端公钥对随机数S验签,利用用户私钥对经过验签的随机数S签名,生成随机数C,利用用户私钥对随机数C签名,发送用户证书、经过用户私钥签名的随机数C和经过用户私钥签名的随机数S至服务端,接收随机数C,利用服务端公钥对经过服务端私钥签名后的随机数C验签,比对验签后的随机数C与之前的随机数C是否一致,根据比对结果判断服务端的合法性。本发明有效防止任一端被劫持或者重放攻击,极大地增强了用户远程认证的安全性。
Information query