[發明專利]一種基于雙通道的動態密碼認證系統及方法有效
| 申請號: | 201110158810.6 | 申請日: | 2011-06-14 |
| 公開(公告)號: | CN102202300A | 公開(公告)日: | 2011-09-28 |
| 發明(設計)人: | 談劍鋒 | 申請(專利權)人: | 上海眾人網絡安全技術有限公司 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04;H04W12/06 |
| 代理公司: | 上海碩力知識產權代理事務所 31251 | 代理人: | 郭桂峰 |
| 地址: | 201204 上海市浦*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 雙通道 動態 密碼 認證 系統 方法 | ||
1.一種基于雙通道的動態密碼認證系統,其特征在于,所述系統包括:
第一通道客戶端,用來接收用戶的交易請求,并緩存于銀行服務器中;
第二通道客戶端,用來提交用戶的登陸請求給銀行服務器,并在通過登陸驗證后,向銀行服務器獲取所述交易請求的交易信息,在進行所述交易信息的確認后,根據所述交易信息和公開時間源服務器獲取的標準時間生成一組第二通道客戶端動態密碼,所述第二通道客戶端動態密碼和交易信息被發送至銀行服務器;
銀行服務器,用來驗證來自所述第二通道客戶端的登陸請求,并根據接收到的第二通道客戶端動態密碼,獲取并發送所述交易信息和第二通道客戶端動態密碼至認證服務器;
認證服務器,用來接收來自銀行服務器發送的第二通道客戶端動態密碼,并根據自身生成的動態認證密碼,進行動態密碼認證后,將認證結果返回給銀行服務器。
2.根據權利要求1所述的系統,其特征在于,所述銀行服務器還用于驗證用戶在第一通道客戶端提交交易請求前,根據銀行卡號和靜態密碼,進行登陸請求。
3.根據權利要求2所述的系統,其特征在于,所述第二通道客戶端具體包括:
加解密模塊,用來使用加解密算法對需要存儲的信息進行加解密操作;
交易確認模塊,用來獲取并確認從銀行服務器獲取的交易請求中的交易信息以完成交易信息確認過程;
挑戰式動態密碼模塊,用來根據所述交易請求中的交易信息和公開時間源服務器獲取的標準時間,生成第二通道客戶端動態密碼;
安全通信模塊,用來與銀行服務器之間雙向握手確認各自身份,建立加密鏈路,并在鏈路通訊過程中,對傳遞信息進行加解密。
4.根據權利要求3所述的系統,其特征在于,所述第二通道客戶端交易確認模塊還用來當所述交易請求為多個時,在交易確認模塊從銀行服務器獲取的交易記錄集中選擇一交易請求。
5.根據權利要求1所述的系統,其特征在于,所述銀行服務器具體包括:
接收模塊,用來接收從第一通道客戶端發來的交易請求、第二通道客戶端動態密碼,或來自第二通道客戶端的登陸請求、第二通道客戶端動態密碼,或從認證服務器發來的認證結果;
登陸驗證模塊,用來驗證用戶從第一通道客戶端或第二通道客戶端發來的登陸請求;
緩存模塊,用來緩存所述交易請求;
發送模塊,用來向所述認證服務器發送所述第二通道客戶端動態密碼和交易信息。
6.根據權利要求5所述的系統,其特征在于,所述發送模塊還用來根據所述認證結果發送消息給第一通道客戶端和/或第二通道客戶端。
7.根據權利要求1所述的系統,其特征在于,所述認證服務器具體包括:
接收模塊,用來接收從銀行服務器發來的所述第二通道客戶端動態密碼和交易信息;
動態密碼生成模塊,用來根據和第二通道客戶端相同的動態密碼生成算法,生成動態認證密碼;
認證模塊,用來根據自身生成的動態認證密碼,進行動態密碼比對后,將認證結果返回給銀行服務器。
8.根據權利要求1至7任意一項所述的系統,其特征在于,所述交易請求包括轉帳請求,所述交易信息包括對方帳號、交易流水號、交易金額或其它除金額外的交易信息。
9.根據權利要求1至8任意一項所述的系統,其特征在于,所述第一通道客戶端為銀行網上銀行的WEB客戶端,所述第二通道客戶端為手機客戶端。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海眾人網絡安全技術有限公司,未經上海眾人網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110158810.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:具有編碼器的主軸的控制裝置
- 下一篇:加工控制裝置以及激光加工裝置





