【摘要】 本发明提出一种认证方法,该方法包含以下步骤:(1)用户向一个认证 服务器发送认证请求消息;(2)认证服务器验证用户的身份,若为合法用户 则继续步骤(3);(3)认证服务器生成一个一次性口令并创建一个会话,并 将一次性口令和标志会话的会话标识符通过一个有线网络发送给用户;(4) 用户将获得的一次性口令和会话标识符通过一个无线网络发送给认证服务 器;(5)认证服务器将所接收的一次性口令和所生成的一次性口令进行对比, 若两者相同,则认证成功;否则认证失败。和现有技术中的一次性口令认证 方法相比,本发明能够使得认证过程更为安全。 【专利类型】发明申请 【申请人】西门子(中国)有限公司 【申请人类型】企业 【申请人地址】100102北京市朝阳区望京中环南路7号 【申请人地区】中国 【申请人城市】北京市 【申请人区县】朝阳区 【申请号】CN200810146953.3 【申请日】2008-08-28 【申请年份】2008 【公开公告号】CN101662458A 【公开公告日】2010-03-03 【公开公告年份】2010 【IPC分类号】H04L29/06; H04L29/08; H04L9/32 【发明人】郭代飞; 隋爱芬; 王涛 【主权项内容】1.一种认证方法,其特征在于该方法包含以下步骤: (1)用户向一个认证服务器发送认证请求消息; (2)所述认证服务器验证所述用户的身份,若为合法用户则继续步骤 (3); (3)所述认证服务器生成一个一次性口令并创建一个会话,并将所述 一次性口令和标志所述会话的会话标识符通过一个有线网络发送给所述用 户; (4)所述用户将获得的一次性口令和会话标识符通过一个无线网络发 送给所述认证服务器; (5)所述认证服务器将所接收的一次性口令和所生成的一次性口令进 行对比,若两者相同,则认证成功;否则认证失败。 【当前权利人】西门子(中国)有限公司 【当前专利权人地址】北京市朝阳区望京中环南路7号 【专利权人类型】有限责任公司(外国法人独资) 【统一社会信用代码】91110000625907585K 【引证次数】3.0 【被引证次数】23 【他引次数】3.0 【被自引次数】1.0 【被他引次数】22.0 【家族引证次数】3.0 【家族被引证次数】23