全网唯一标准王
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211055513.3 (22)申请日 2022.08.31 (71)申请人 北京神州数码方圆科技有限公司 地址 100000 北京市房山区阎富路69号院 46号楼1至4层101一层28 (72)发明人 陈宏鸿 周磊  (74)专利代理 机构 北京方韬法业专利代理事务 所(普通合伙) 11303 专利代理师 党小林 (51)Int.Cl. H04L 9/08(2006.01) H04L 9/32(2006.01) (54)发明名称 密码托管方法及系统、 密码找回方法及系统 (57)摘要 本发明提供了一种密码托管方法及系统、 密 码找回方法及系统。 该托管方法包括: 在客户端 将用户密码A切分为任意的n个片段; 将多个密码 片段分别托管到多个第三方密码托管机构; 调用 服务端的密码 验证信息 保存服务, 将所有密码片 段密文上送到服务端。 本发明提供的密码托管方 法及系统、 密码找回方法及系统能够实现密码的 安全托管。 权利要求书2页 说明书4页 附图1页 CN 115396098 A 2022.11.25 CN 115396098 A 1.一种密码托管 方法, 其特 征在于, 包括: 在客户端将用户密码A切分为任意的n个片段; 将多个密码片段分别托管到多个第三方密码托管机构; 调用服务端的密码验证信息保存服 务, 将所有密码片段密文上送到服 务端。 2.根据权利要求1所述的密码托管方法, 其特征在于, n个片段包括: 密码片段A1、 密码 片段A2、……、 密码片段An。 3.根据权利要求1所述的密码托管方法, 其特征在于, 将多个密码片段分别托管到多个 第三方密码托管机构, 包括: 将密码片段An、 用户手机号码或邮箱、 用户DID的信息进行结构化拼接, 使用非对称算 法, 用托管机构公钥N进行加密, 得到密码片段密文S PWAn; 对每个密码片段分别进行加密处理后, 得到密码片段密文SPWA1、 密码片段密文 SPWA2、……、 密码片段密文S PWAn。 4.根据权利要求3所述的密码托管方法, 其特征在于, 将密码片段An、 用户手机号码或 邮箱、 用户DID的信息进行结构化拼接, 使用非对称算法, 用托管机构公钥N进行加密, 得到 密码片段密文S PWAn, 包括: 用户只需要使用第 三方密码托管机构的公钥对密码片段信 息进行加密后得到密文, 无 需将密码片段密文上传到第三方密码托管机构。 5.根据权利要求1所述的密码托管方法, 其特征在于, 所有密码片段密文包括: 密码片 段密文SPWA1、 密码片段密文S PWA2、……、 密码片段密文S PWAn。 6.根据权利要求1所述的密码托管 方法, 其特 征在于, 还 包括: 服务端保存所有密码片段密文。 7.一种密码找回方法, 其特 征在于, 包括: 客户端发起 服务请求, 从服 务端获取密码验证信息; 服务端收到请求后, 查询到客户托管的密码片段密文, 并返回到客户端; 客户端分别调用每个密码片段对应的第 三方密码托管机构的密码找回服务, 找回对应 密码片段。 8.根据权利要求1所述的密码找回方法, 其特征在于, 客户端分别调用每个密码片段对 应的第三方密码托管机构的密码找回服 务, 找回对应密码片段, 包括: 用户调用第三方密码托管机构 N的密码找回服务, 上送密码片段密文SP WAn, 请求密码片 段找回; 第三方密码托管机构N收到请求, 确认用户身份无误后, 使用非对称算法, 使用私钥N对 密码片段密文S PWAn进行解密, 得到密码片段An、 用户手机号码或邮箱、 用户DID的信息; 第三方密码托管机构N将密码片段An, 以短信或邮件的方式发送到解密出的用户手机 号或邮箱中; 用户通过短信或者邮箱的方式接收到密码片段An; 重复以上步骤, 分别 对所有密码片段进行找回, 得到密码片段A1、 密码片段A2、 ……、 密 码片段An。 9.一种密码托管系统, 其特 征在于, 包括: 客户端、 服 务端及第三方密码托管机构,权 利 要 求 书 1/2 页 2 CN 115396098 A 2客户端、 服务端及第三方密码托管机构用于执行根据权利要求1至6任意一项所述的密 码托管方法。 10.一种密码找回系统, 其特 征在于, 包括: 客户端、 服 务端及第三方密码托管机构, 客户端、 服务端及第三方密码托管机构用于执行根据权利要求7或8所述的密码找回方 法。权 利 要 求 书 2/2 页 3 CN 115396098 A 3

PDF文档 专利 密码托管方法及系统、密码找回方法及系统

文档预览
中文文档 8 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 密码托管方法及系统、密码找回方法及系统 第 1 页 专利 密码托管方法及系统、密码找回方法及系统 第 2 页 专利 密码托管方法及系统、密码找回方法及系统 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:16:13上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。