金融界2024年1月11日消息,据国家知识产权局公告,北京思特奇信息技术股份有限公司取得一项名为“基于一次性密钥的重放攻击抵御方法及系统“,授权公告号CN113676452B,申请日期为2021年7月。
专利摘要显示,本发明公开了一种基于一次性密钥的重放攻击抵御方法及系统,应用于数据安全领域,方法包括:客户端初始化生成唯一终端标识,向服务端发送注册认证请求,得到初始化参数;客户端计算得到客户端Token信息,向服务端发送认证请求,服务端计算得到服务端Token信息,通过Token信息比较进行认证;客户端计算业务请求的Token信息,服务端进行二次计算得到NewToken信息,并与所存储Token信息进行对比判断业务请求是否合法。通过本发明的技术方案,降低了接入成本,减少了版本信息下发的繁琐过程,只需一次认证,提高了信息的不可猜测性,保证了网关的最小计算量。