日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種網上交易安全認證方法及網上交易安全認證系統有效

專利信息
申請號: 201110346508.3 申請日: 2011-11-04
公開(公告)號: CN103095662A 公開(公告)日: 2013-05-08
發明(設計)人: 鄧玉良 申請(專利權)人: 阿里巴巴集團控股有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L9/32
代理公司: 北京潤澤恒知識產權代理有限公司 11319 代理人: 蘇培華
地址: 英屬開曼群島大開*** 國省代碼: 開曼群島;KY
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 網上交易 安全 認證 方法 系統
【說明書】:

技術領域

本申請涉及安全認證領域,特別是涉及一種網上交易安全認證方法及網上交易安全認證系統。

背景技術

在互聯網日益發達和普及的今天,網上交易因其方便、快捷、高效、經濟的優勢已逐漸成為人們日常交易活動中重要的交易方式之一。但是,網上交易需要借助于互聯網平臺才能實現,在交易支付過程中用戶需要通過計算機輸入賬戶密碼,如果這時遭到黑客的攻擊,用戶的賬戶密碼就很容易泄露,使用戶可能蒙受經濟上的損失。

當前比較流行的幾種黑客攻擊方式包括釣魚、木馬和木馬釣魚等,其中“釣魚”是指黑客利用用戶的弱點來騙取用戶的密碼;“木馬”是指黑客通過向用戶機器種植惡意程序,達到篡改用戶交易的目的,讓用戶為黑客買單;“木馬釣魚”是指同時使用木馬和釣魚劫持用戶交易,并在第三方網站創建交易,篡改用戶交易顯示,給用戶展示用戶想看到的交易,騙取用戶輸入密碼,讓用戶為黑客在第三方網站上的交易買單。

為了增加交易的安全性,人們開發了密碼控件技術和動態口令OTP(one?time?password,簡稱OTP,即一次一密)技術,用來對用戶的網上交易進行保護。但是,最初的密碼控件技術僅僅是一個靜態的密碼保護插件,而第一代的OTP技術只是基于密碼安全的角度設計的,對釣魚和木馬的防范能力較差;第二代的OPT技術雖然將交易信息作為一個外部輸入來產生密碼,此時的密碼已經不再是基于密碼安全的安全了,因此安全性能有所提升,但目前應用二代OTP技術的主要是一些硬件產品如USB?Key,而硬件產品在使用范圍和使用壽命上都受到限制,特別是當技術升級時,硬件產品一般需要更換新的硬件才能實現。

因此,需要本領域技術人員迫切解決的一個技術問題就是:如何通過軟件的方式實現二代OTP技術,既能克服硬件存在的使用范圍、使用壽命及技術升級的問題,又能解決當前網上交易面臨的防范釣魚、木馬、木馬釣魚能力較差的問題。

發明內容

本申請所要解決的技術問題是提供一種網上交易安全認證方法及網上交易安全認證系統,既能克服硬件存在的使用范圍、使用壽命及技術升級的問題,又能解決當前網上交易面臨的防范釣魚、木馬、木馬釣魚能力較差的問題。

為了解決上述問題,本申請公開了一種網上交易安全認證方法,包括:

生成用戶端與服務端進行加密通信的隨機會話密鑰;

所述服務器端依據所述隨機會話密鑰,驗證所述用戶端的用戶身份;

用戶身份驗證通過后,所述服務器端生成交易圖片信息,并依據所述隨機會話密鑰加密傳輸所述交易圖片信息至用戶端;

所述用戶端確認所述交易圖片信息后,所述服務器端依據所述隨機會話密鑰驗證交易簽名。

優選的,所述生成用戶端與服務端進行加密通信的隨機會話密鑰,包括:

在用戶端生成隨機數;

用預置的RSA公鑰加密所述隨機數;

發送所述加密的隨機數至服務端;

在服務端依據所述加密的隨機數生成隨機會話密鑰;

發送所述隨機會話密鑰至用戶端。

優選的,所述依據隨機會話密鑰驗證用戶端的用戶身份,包括:

在用戶端提取用戶機器信息;

用所述隨機會話密鑰加密用戶機器信息;

傳送所述加密的用戶機器信息至服務端;

在服務端驗證用戶機器信息匹配程度;

當用戶機器信息匹配程度符合預置條件時,用戶身份驗證通過;

當用戶機器信息匹配程度不符合預置條件時,用戶身份驗證失敗。

優選的,所述方法還包括:

在服務端生成抓取因子,并發送至用戶端;

則在用戶端根據所述抓取因子提取用戶機器信息,用所述隨機會話密鑰加密用戶機器信息和抓取因子,并傳送至服務端;

服務端依據所述抓取因子驗證用戶機器信息匹配程度。

優選的,當用戶身份驗證失敗時,所述方法還包括:

用戶端發送手機短信發送請求;

服務端收到所述請求后,獲取用戶信息,生成手機短信驗證碼,并發送所述手機短信驗證碼至用戶綁定的手機;

用戶收到手機短信驗證碼后,在用戶端輸入所述手機短信驗證碼,并發送至服務端;

服務端進行短信驗證碼驗證,驗證通過后,發送用戶身份驗證通過的結果至用戶端。

優選的,所述生成交易圖片信息,包括:

根據交易信息、隨機會話密鑰、時間和用戶種子,生成交易驗證碼;

根據交易信息和隨機會話密鑰,生成摘要信息;

生成底圖,并將摘要信息加入所述底圖;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201110346508.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 综合国产一区| 国产精品伦一区二区三区在线观看| 久久久久国产亚洲| 制服丝袜亚洲一区| 国产精品一区二区麻豆| 日韩精品福利片午夜免费观看| 国产毛片精品一区二区| 国产精品欧美一区二区三区| 福利视频亚洲一区| 日韩精品午夜视频| 国产精品久久久久久亚洲美女高潮| 国产一区二区视频免费观看| 国产午夜一区二区三区| 国产日韩欧美在线影视| 日韩精品1区2区3区| 91久久香蕉| 国产视频精品一区二区三区| 亚洲欧美日本一区二区三区| 欧美一区二区三区激情| 香蕉视频在线观看一区二区| 毛片大全免费看| 激情久久精品| 日本一区二区欧美| 国产一区二区在线91| 毛片大全免费看| 免费观看xxxx9999片| 精品国产鲁一鲁一区二区三区| 国产不卡一区在线| 国产精品亚洲а∨天堂123bt| 久久久久久国产精品免费| 日韩av在线影视| 在线国产一区二区三区| 亚洲精品日本久久一区二区三区| 午夜电影三级| 久久99国产视频| 97一区二区国产好的精华液| 欧美日韩一区免费| 国产婷婷一区二区三区久久| 日韩欧美亚洲视频| 538国产精品一区二区在线| 狠狠色噜噜综合社区| 毛片大全免费观看| 欧美日韩一区二区三区69堂| 欧美一区二区三区免费观看视频| 日韩精品中文字幕在线| 99久久婷婷国产综合精品草原| 欧美系列一区| 色噜噜狠狠色综合影视| 亚洲国产欧美国产综合一区| 国产suv精品一区二区4| 国产精品国产三级国产专区51区| 欧美精品在线观看视频| 国产精品自拍不卡| 欧美午夜看片在线观看字幕| 国产一区二区国产| 精品免费久久久久久久苍| 国产精品禁18久久久久久| 午夜毛片在线观看| 亚洲va久久久噜噜噜久久0| 国产一区二区黄| 中文无码热在线视频| 91丝袜国产在线播放| 国内精品99| 欧美激情在线免费| 一区二区三区在线观看国产| 国产午夜亚洲精品| 久久网站精品| 999亚洲国产精| 久99久视频| 国产午夜精品一区理论片飘花| 国产欧美日韩精品在线| 欧美乱妇在线观看| 亚洲欧美国产一区二区三区| 李采潭伦理bd播放| 91精品国产一区二区三区| 午夜av免费看| 国产69精品久久99不卡免费版| 国产999精品视频| 欧美一区二区三区激情视频| 国产区一区| av国产精品毛片一区二区小说| 国产午夜精品一区二区三区欧美|