[發明專利]二維信息加密方法及裝置、二維信息認證方法及服務器無效
| 申請號: | 200710111110.5 | 申請日: | 2007-06-11 |
| 公開(公告)號: | CN101072107A | 公開(公告)日: | 2007-11-14 |
| 發明(設計)人: | 魏憲德;陳旭東;任翔 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;G06K9/00;H04L29/06;H04L12/28 |
| 代理公司: | 北京集佳知識產權代理有限公司 | 代理人: | 逯長明 |
| 地址: | 518044廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 二維 信息 加密 方法 裝置 認證 服務器 | ||
技術領域
本發明涉及通信技術領域,具體的特別涉及一種二維信息加密方法及裝置、二維信息認證方法及服務器。
背景技術
為了解決互聯網上的身份認證問題,出現了一些用于身份認證的二維密碼卡。這種二維密碼卡上印刷有一個唯一的秘密表格,并且每張卡片的表格內容也不一樣。通常這種二維密碼卡的表格為M行N列(M、N均為整數),每個單元格內有2位或者3位數字。在二維密碼卡進行認證的時候,服務器要求用戶提供表格中若干單元格的內容值,如果用戶回答的內容正確則通過服務器的認證,表明該用戶是這張卡的合法擁有者;并且每次認證時,服務器都會要求用戶提供不同的行列值,以防止密碼卡受到重放攻擊,這里重放攻擊特別指攻擊者將一個合法有效的注冊請求消息錄取并保存起來,等待一段時間后再重新發送這個消息,從而達到攻擊的目的。
假設用戶的帳號已經和某張二維密碼卡進行了綁定,該二維密碼卡如圖1所示,從圖1中可以看出該表格的形式為五行六列,并且每個單元格的內容由三位數字填充。該二維密碼卡的認證流程如圖2所示:
步驟201:用戶需要進行當前帳號的使用,同時請求服務器對與該帳號綁定的二維密碼卡進行認證。
步驟202:服務器要求用戶輸入二維密碼卡中某些單元格的內容。例如,服務器顯示“請輸入以下三個單元格的內容:A3B5E4”。
步驟203:用戶查詢所持有的二維密碼卡上單元格“A3B5E4”的內容為“478257483”。
步驟204:用戶將查詢到的二維密碼卡內容“478257483”輸入服務器。
步驟205:服務器接收到二維密碼卡的內容后從自身的數據庫中提取該二維密碼卡的表格副本,并查出相應的單元格“A3B5E4”的內容后,與用戶輸入的內容“478257483”進行比較。
步驟206:服務器經過比較后確定用戶輸入的內容與所查詢到的內容一致,因此向用戶返回認證通過的消息。
由以上現有技術的描述可知,現有二維密碼卡中每個單元格的數字長度為固定值,如兩位數字或者三位數字。因此破解密碼者在得到用戶輸入的單元格內容后就能根據數字長度得知輸入的每個單元格的內容值,若破解者再記錄下單元格的具體位置,則相當于知道了具體單元格中對應的內容值;例如破解者得到此次輸入的內容為“478257483”后,根據數字長度劃分該內容后可知第一個單元格的內容為“478”,第二個單元格的內容為“257”,第三個單元格的內容為“483”,并且破解者記錄了單元格的具體位置為“A3B5E4”后,就可得到單元格“A3”對應的數字值為“478”,單元格“B5”對應的數字值為“257”,單元格“E4”對應的數字值為“483”。若破解者對用戶每次請求認證時輸入的單元格內容和位置進行記錄,則多次記錄后在確認了大部分單元格的內容后,就相當于復制了這張二維密碼卡。因此,應用現有的二維密碼卡容易在認證過程中受到攻擊,使二維密碼卡在多次使用后泄密,極大降低了用戶使用二維密碼卡的安全性,不利于用戶信息的安全和保密。
發明內容
本發明的目的在于提供一種二維信息加密方法,以克服現有技術中信息加密方法安全性低,容易受到攻擊的問題。
本發明的另一目的在于提供一種二維信息認證方法,以克服現有技術中信息認證過程安全性低的問題。
本發明的又一目的在于提供一種二維信息加密裝置和二維信息認證服務器,以克服現有技術中加密和認證過程安全性低的問題。
為解決上述技術問題,本發明提供如下技術方案:
一種二維信息加密方法,包括:
隨機設置二維信息的長度,和/或為所述二維信息附加屬性值;
將一組所述設置了長度和/或附加了屬性值的二維信息集合成信息單元,若干所述信息單元組成二維信息加密表。
所述將一組設置了長度和/或附加了屬性值的二維信息集合成信息單元包括:
將數量相等的一組設置了長度和/或附加了屬性值的二維信息集合成信息單元;或
將數量不等的一組設置了長度和/或附加了屬性值的二維信息集合成信息單元。
所述二維信息包括:數字信息,和/或字母信息,和/或字符信息。
所述屬性值包括:背景顏色、背景圖案、旋轉中的至少一項。
一種二維信息加密裝置,包括:
設置信息單元,用于隨機設置二維信息的長度,和/或為所述二維信息附加屬性值;
集成信息單元,用于將一組所述設置了長度和/或附加了屬性值的二維信息集合成信息單元,若干所述信息單元組成二維信息加密表。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710111110.5/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





