身份认证方法及系统、计算机设备

    公开(公告)号:CN119520028A

    公开(公告)日:2025-02-25

    申请号:CN202411478504.4

    申请日:2024-10-22

    Abstract: 本发明涉及信息安全技术领域,提供一种身份认证方法及系统、计算机设备。所述方法通过指纹密码钥匙的指纹认证方式进行免密认证,用户名和密码仅存储在指纹密码钥匙中;在身份认证过程中,客户端利用服务端的公钥对指纹密码钥匙生成的第一随机数进行加密后发送至服务端,服务端利用解密得到的第一随机数以及服务端产生第二随机数加密得到密文数据发送到服务端。客户端与服务端利用双方的随机数并结合证书进行双向的身份认证,客户端和服务端利用第一随机数、第二随机数以及特征码进行运算得到传输密钥,避免攻击者利用网络监听或者其他方式盗取认证凭据,再将数据重新发给认证服务器进行重放攻击,保障认证过程中的数据传输安全。

Patent Agency Ranking