[發(fā)明專利]一種身份認(rèn)證方法、裝置及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201010107211.7 | 申請(qǐng)日: | 2010-02-05 |
| 公開(kāi)(公告)號(hào): | CN101800645A | 公開(kāi)(公告)日: | 2010-08-11 |
| 發(fā)明(設(shè)計(jì))人: | 譚路遠(yuǎn);伊勁松;閆記東;張安龍;付新麗;曾凱;李丹;王靜媛 | 申請(qǐng)(專利權(quán))人: | 中國(guó)工商銀行股份有限公司 |
| 主分類(lèi)號(hào): | H04L9/32 | 分類(lèi)號(hào): | H04L9/32;G06Q30/00 |
| 代理公司: | 北京三友知識(shí)產(chǎn)權(quán)代理有限公司 11127 | 代理人: | 任默聞 |
| 地址: | 100140 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 身份 認(rèn)證 方法 裝置 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明關(guān)于身份鑒別和交易認(rèn)證技術(shù),特別是關(guān)于網(wǎng)上銀行等金融交易 系統(tǒng)的身份鑒別和交易認(rèn)證技術(shù),具體的講是一種身份認(rèn)證方法、裝置及系 統(tǒng)。
背景技術(shù)
在現(xiàn)有技術(shù)中,針對(duì)身份鑒別和交易授權(quán)認(rèn)證的方案有如下幾種:(一) 靜態(tài)密碼:用戶使用時(shí)常常設(shè)置弱密碼,如生日、電話號(hào)等;容易被竊取和 監(jiān)聽(tīng),如通過(guò)木馬盜取和網(wǎng)絡(luò)嗅探等。(二)刮刮卡和動(dòng)態(tài)密碼卡:實(shí)現(xiàn)一次 一密,但無(wú)法保證交易數(shù)據(jù)的安全,存在交易數(shù)據(jù)被篡改的風(fēng)險(xiǎn)。(三)時(shí)間 型動(dòng)態(tài)令牌:基于時(shí)間的一次性密碼產(chǎn)生器,能夠保證一次一密,針對(duì)竊取 和嗅探風(fēng)險(xiǎn)有一定的安全提升,但也不能完全根除風(fēng)險(xiǎn)。同時(shí),仍不能防范 數(shù)據(jù)被篡改。(四)USBKEY和軟證書(shū):利用PKI體系,對(duì)數(shù)據(jù)進(jìn)行數(shù)字簽名 和加密,保證數(shù)據(jù)的完整、不可抵賴、機(jī)密性等;但此種方式實(shí)施成本較高, 需要后臺(tái)部署CA、RA、驗(yàn)簽組件等;用戶需要進(jìn)行證書(shū)的申請(qǐng)、更新、恢 復(fù)等管理操作,使用復(fù)雜。同時(shí),軟證書(shū)容易被復(fù)制和盜取;USBKEY設(shè)備 需要安裝驅(qū)動(dòng)和相關(guān)用戶端組件才能使用,存在兼容性、易用性問(wèn)題,且目 前只能適用于計(jì)算機(jī)終端,無(wú)法在手機(jī)、電話、電視等渠道使用。同時(shí),此 種方式由于上層應(yīng)用和底層簽名加密之間有諸多環(huán)節(jié),仍存在篡改數(shù)據(jù)的風(fēng) 險(xiǎn)和被遠(yuǎn)程控制,造成惡意利用用戶證書(shū)的風(fēng)險(xiǎn)。
上述各種認(rèn)證方案,要么安全性不高,存在被竊取和嗅探風(fēng)險(xiǎn),不能對(duì) 交易數(shù)據(jù)進(jìn)行保護(hù)等;要么易用性不高,后臺(tái)部署及用戶使用復(fù)雜、無(wú)法在 各種渠道廣泛使用。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供了一種身份認(rèn)證方法、裝置及系統(tǒng),用以解決網(wǎng)上銀 行等金融交易系統(tǒng)的身份鑒別和交易認(rèn)證的問(wèn)題。
本發(fā)明的目的之一是,提供一種身份認(rèn)證方法,該方法包括:接收用戶 根據(jù)外部交易頁(yè)面需求而通過(guò)鍵盤(pán)或觸摸屏輸入的多要素密碼生成指令;根 據(jù)多要素密碼生成指令向用戶提示個(gè)人識(shí)別碼(PIN)輸入請(qǐng)求;接收用戶通 過(guò)鍵盤(pán)或觸摸屏輸入的PIN;確定PIN正確后,向用戶提示多要素密碼生成 模式選擇請(qǐng)求;接收用戶通過(guò)鍵盤(pán)或觸摸屏輸入的多要素密碼生成模式;根 據(jù)多要素密碼生成模式獲取干擾因子、預(yù)存的用戶密鑰以及對(duì)應(yīng)的密碼算法, 并根據(jù)干擾因子、用戶密鑰和密碼算法生成多要素密碼;顯示多要素密碼; 將多要素密碼輸入外部交易頁(yè)面進(jìn)行身份認(rèn)證。
本發(fā)明的目的之一是,提供一種身份認(rèn)證裝置,該裝置包括:開(kāi)機(jī)指令 輸入單元,用于接收用戶根據(jù)外部交易頁(yè)面需求而輸入的為了生成多要素密 碼的開(kāi)機(jī)指令,并執(zhí)行開(kāi)機(jī)動(dòng)作;PIN輸入單元,用于向用戶提示PIN輸入 請(qǐng)求,接收用戶輸入的PIN;密碼模式選擇單元,用于確定PIN正確后,向 用戶提示多要素密碼生成模式選擇請(qǐng)求,接收用戶輸入的多要素密碼生成模 式;存儲(chǔ)單元,用于存儲(chǔ)用戶密鑰和密碼算法;干擾單元,用于獲取干擾因 子;密碼生成單元,用于根據(jù)用戶選擇的多要素密碼生成模式獲取所述的干 擾因子、用戶密鑰以及對(duì)應(yīng)的密碼算法,并根據(jù)所述的干擾因子、用戶密鑰 和對(duì)應(yīng)的密碼算法生成多要素密碼;顯示單元,用于顯示多要素密碼,以輸 入外部交易頁(yè)面。
本發(fā)明的目的之一是,提供一種身份認(rèn)證系統(tǒng),該系統(tǒng)包括:身份認(rèn)證 裝置和交易終端;交易終端與后臺(tái)認(rèn)證服務(wù)器連接,用于通過(guò)交易頁(yè)面向用 戶提示多要素密碼輸入請(qǐng)求,并將用戶輸入的數(shù)據(jù)傳送給后臺(tái)認(rèn)證服務(wù)器; 身份認(rèn)證裝置包括:開(kāi)機(jī)指令輸入單元,用于接收用戶根據(jù)交易頁(yè)面提示而 輸入的為了生成多要素密碼的開(kāi)機(jī)指令,并執(zhí)行開(kāi)機(jī)動(dòng)作;PIN輸入單元,用 于向用戶提示PIN輸入請(qǐng)求,接收用戶輸入的PIN;密碼模式選擇單元,用 于確定PIN正確后,向用戶提示多要素密碼生成模式選擇請(qǐng)求,接收用戶輸 入的多要素密碼生成模式;存儲(chǔ)單元,用于存儲(chǔ)用戶密鑰和密碼算法;干擾 單元,用于獲取干擾因子;密碼生成單元,用于根據(jù)用戶選擇的多要素密碼 生成模式獲取干擾因子、用戶密鑰以及對(duì)應(yīng)的密碼算法,并根據(jù)干擾因子、 用戶密鑰和對(duì)應(yīng)的密碼算法生成多要素密碼;顯示單元,用于顯示多要素密 碼,以輸入外部交易頁(yè)面;外部交易頁(yè)面將接收的多要素密碼傳送給后臺(tái)認(rèn) 證服務(wù)器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)工商銀行股份有限公司,未經(jīng)中國(guó)工商銀行股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010107211.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:方便擠壓器
- 下一篇:造粒破包機(jī)用破碎刀具
- 同類(lèi)專利
- 專利分類(lèi)
- 汽車(chē)安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書(shū)共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





